feat: AgentMail —— 以邮件为统一范式的多智能体协作平台

Go 单二进制网关 + React 前端 + opencode 桥接插件。部署产物是
「一个二进制加一个 .db 文件」:前端经 go:embed 打进二进制,
数据库默认内置 SQLite,systemd 托管。

核心设计
- 三维寻址 name@path.session,按最后一个 . 切分;session 位三态:
  省略=默认会话 / new=强制新建 / 具体别名=必须已存在(否则 404 无法送达)
- 会话别名默认复用 Agent 平台自己的命名机制(opencode 的 slug 与模型生成的
  标题),不在本侧另造一套;人显式定过的别名不被平台同步覆盖
- 对话树不建 tree_nodes 表:parent_mail_id 已完整编码树结构,
  再维护一张表就是第二份真相。用递归 CTE 查,按方向分块加载
- 附件内容存磁盘、按 sha256 内容寻址,数据库只存元数据;天然去重,
  且路径与用户 filename 无关,杜绝 ../ 穿越
- 配额约束的是模型的自主发信,不是 harness 的转发:插件代劳的权限询问与
  最终总结走免配额通道,靠上游消息 id 做幂等键而非计数
- 往返预算下沉到会话(写信时给、对话页里改)+ Agent 全局配额,两层都要过

后端 gateway/
- models/repo/handler/middleware/sse/blob 分层;两方言(SQLite/PostgreSQL)
  共用一份 repo 层 SQL,差异集中在 internal/db
- 多用户认证(bcrypt cost12、登录限速、会话隔离、权限边界)
- 密钥体系:Agent 密钥与用户密钥分表,三种生命周期;登记式密钥让全文
  只从客户端流向服务器一次
- 所有「判断 + 自增」都在同一条 UPDATE 里(配额、预算、one_time 密钥、
  附件挂载),并发下不会刷穿

前端 web/
- 三栏布局、三段式地址补全、权限卡片、密钥面板、配额面板、对话树、附件
- 全站纯 SVG 图标,不使用 emoji
- api/ 即可复用的客户端 SDK:基地址与凭证集中在 api/config.ts

插件 plugins/opencode-mail-bridge/
- 六个工具 + 两类自动转发(permission.ask 钩子接管平台原生权限询问、
  session.idle 时转发本轮总结)
This commit is contained in:
2026-09-02 10:29:26 +08:00
commit 0e754617a4
95 changed files with 23219 additions and 0 deletions

View File

@ -0,0 +1,149 @@
// Package blob 提供附件文件的内容寻址存储。
//
// 设计取舍:文件内容存磁盘、数据库只存元数据。
// 不把附件塞进 SQLite 的 BLOB —— 附件是「写一次读多次」的冷数据,
// 塞进库会让 .db 膨胀、WAL 变大、备份变慢,而这些代价换不来任何好处。
//
// 路径由内容的 sha256 派生(ab/cdef...),因此:
// - 相同内容天然去重,重复上传不占额外空间
// - 路径与用户提供的 filename 完全无关,杜绝 ../ 穿越
// - 两级目录前缀避免单目录塞进十万个文件
package blob
import (
"crypto/sha256"
"encoding/hex"
"errors"
"fmt"
"io"
"os"
"path/filepath"
"regexp"
)
// Store 是附件的磁盘存储。
type Store struct {
root string
}
// ErrTooLarge 表示写入的数据超过了给定上限。
var ErrTooLarge = errors.New("attachment too large")
var sha256Re = regexp.MustCompile(`^[0-9a-f]{64}$`)
// New 打开(必要时创建)一个位于 root 的附件库。
func New(root string) (*Store, error) {
if root == "" {
return nil, errors.New("blob: root 不能为空")
}
if err := os.MkdirAll(root, 0o700); err != nil {
return nil, fmt.Errorf("blob: 创建 %s: %w", root, err)
}
return &Store{root: root}, nil
}
// Root 返回存储根目录(用于日志与运维排查)。
func (s *Store) Root() string { return s.root }
// pathFor 由 sha256 推出磁盘路径。
// 调用前必须确认 sum 是合法的 64 位十六进制,否则可能被拼出库外路径。
func (s *Store) pathFor(sum string) (string, error) {
if !sha256Re.MatchString(sum) {
return "", fmt.Errorf("blob: 非法的 sha256 %q", sum)
}
return filepath.Join(s.root, sum[:2], sum[2:4], sum), nil
}
// Put 把 r 的内容写入存储,返回内容的 sha256 与字节数。
//
// maxBytes > 0 时超限即中止并清理临时文件(不会留下半个文件)。
// 先写临时文件再按内容哈希 rename:写入过程中崩溃不会产生一个「哈希对不上内容」的文件。
func (s *Store) Put(r io.Reader, maxBytes int64) (string, int64, error) {
tmp, err := os.CreateTemp(s.root, ".upload-*")
if err != nil {
return "", 0, fmt.Errorf("blob: 创建临时文件: %w", err)
}
tmpName := tmp.Name()
// 失败路径统一清理;成功时 rename 之后这个 Remove 是无害的 no-op
defer func() {
tmp.Close()
os.Remove(tmpName)
}()
h := sha256.New()
src := r
if maxBytes > 0 {
// 多读 1 字节用于判断是否超限:LimitReader 到达上限时只会 EOF,
// 无法区分「刚好等于上限」和「超过上限」。
src = io.LimitReader(r, maxBytes+1)
}
n, err := io.Copy(io.MultiWriter(tmp, h), src)
if err != nil {
return "", 0, fmt.Errorf("blob: 写入: %w", err)
}
if maxBytes > 0 && n > maxBytes {
return "", 0, ErrTooLarge
}
if err := tmp.Sync(); err != nil {
return "", 0, fmt.Errorf("blob: sync: %w", err)
}
if err := tmp.Close(); err != nil {
return "", 0, fmt.Errorf("blob: close: %w", err)
}
sum := hex.EncodeToString(h.Sum(nil))
dst, err := s.pathFor(sum)
if err != nil {
return "", 0, err
}
if err := os.MkdirAll(filepath.Dir(dst), 0o700); err != nil {
return "", 0, fmt.Errorf("blob: 创建目录: %w", err)
}
// 已存在同内容文件:内容寻址下这就是同一个文件,直接复用
if _, statErr := os.Stat(dst); statErr == nil {
return sum, n, nil
}
if err := os.Rename(tmpName, dst); err != nil {
return "", 0, fmt.Errorf("blob: rename: %w", err)
}
if err := os.Chmod(dst, 0o600); err != nil {
return "", 0, fmt.Errorf("blob: chmod: %w", err)
}
return sum, n, nil
}
// Open 打开某个内容的读取句柄。调用方负责 Close。
func (s *Store) Open(sum string) (*os.File, error) {
p, err := s.pathFor(sum)
if err != nil {
return nil, err
}
return os.Open(p)
}
// Exists 判断某内容是否已在库中。
func (s *Store) Exists(sum string) bool {
p, err := s.pathFor(sum)
if err != nil {
return false
}
_, err = os.Stat(p)
return err == nil
}
// Remove 删除某内容。
//
// 注意:内容寻址意味着多条附件记录可能指向同一个文件,
// 因此调用方必须先确认没有其他记录引用该 sha256 才能删。
func (s *Store) Remove(sum string) error {
p, err := s.pathFor(sum)
if err != nil {
return err
}
if err := os.Remove(p); err != nil && !os.IsNotExist(err) {
return err
}
return nil
}

View File

@ -0,0 +1,171 @@
package blob
import (
"bytes"
"crypto/sha256"
"encoding/hex"
"errors"
"io"
"os"
"path/filepath"
"strings"
"testing"
)
func newStore(t *testing.T) *Store {
t.Helper()
s, err := New(t.TempDir())
if err != nil {
t.Fatal(err)
}
return s
}
func TestPutAndOpenRoundTrip(t *testing.T) {
s := newStore(t)
data := []byte("附件内容 with bytes \x00\x01")
sum, n, err := s.Put(bytes.NewReader(data), 0)
if err != nil {
t.Fatal(err)
}
if n != int64(len(data)) {
t.Errorf("写入 %d 字节,报告 %d", len(data), n)
}
h := sha256.Sum256(data)
if sum != hex.EncodeToString(h[:]) {
t.Errorf("sha256 = %s,与内容不符", sum)
}
f, err := s.Open(sum)
if err != nil {
t.Fatal(err)
}
defer f.Close()
got, _ := io.ReadAll(f)
if !bytes.Equal(got, data) {
t.Error("读回的内容与写入不一致")
}
}
// 相同内容重复上传必须复用同一个文件,不占额外空间。
func TestPutDeduplicates(t *testing.T) {
s := newStore(t)
data := []byte("same content")
sum1, _, err := s.Put(bytes.NewReader(data), 0)
if err != nil {
t.Fatal(err)
}
sum2, _, err := s.Put(bytes.NewReader(data), 0)
if err != nil {
t.Fatal(err)
}
if sum1 != sum2 {
t.Fatalf("同内容得到不同哈希: %s vs %s", sum1, sum2)
}
// 目录里应当只有一个内容文件(外加两级目录)
var files int
filepath.Walk(s.Root(), func(_ string, info os.FileInfo, _ error) error {
if info != nil && !info.IsDir() {
files++
}
return nil
})
if files != 1 {
t.Errorf("去重后应只剩 1 个文件,实际 %d", files)
}
}
// 超限必须拒绝,且不能留下半个临时文件。
func TestPutTooLargeLeavesNoGarbage(t *testing.T) {
s := newStore(t)
data := bytes.Repeat([]byte("x"), 1024)
_, _, err := s.Put(bytes.NewReader(data), 512)
if !errors.Is(err, ErrTooLarge) {
t.Fatalf("期望 ErrTooLarge,得到 %v", err)
}
entries, _ := os.ReadDir(s.Root())
for _, e := range entries {
if strings.HasPrefix(e.Name(), ".upload-") {
t.Errorf("超限后残留临时文件 %s", e.Name())
}
}
}
// 恰好等于上限应当通过 —— 边界不能误杀。
func TestPutExactlyAtLimit(t *testing.T) {
s := newStore(t)
data := bytes.Repeat([]byte("y"), 512)
if _, n, err := s.Put(bytes.NewReader(data), 512); err != nil {
t.Fatalf("恰好等于上限被拒: %v", err)
} else if n != 512 {
t.Errorf("字节数 = %d,want 512", n)
}
}
// 路径完全由 sha256 派生,任何非法 sum 都不能落到库外。
func TestPathTraversalRejected(t *testing.T) {
s := newStore(t)
for _, bad := range []string{
"../../etc/passwd",
"..",
"/etc/passwd",
"ABCDEF", // 大写非法
strings.Repeat("g", 64), // 非十六进制
strings.Repeat("a", 63), // 长度不足
"",
} {
if _, err := s.pathFor(bad); err == nil {
t.Errorf("pathFor(%q) 应报错", bad)
}
if _, err := s.Open(bad); err == nil {
t.Errorf("Open(%q) 应报错", bad)
}
if s.Exists(bad) {
t.Errorf("Exists(%q) 应为 false", bad)
}
}
}
// 生成的路径必须落在库根目录之内。
func TestPathStaysInsideRoot(t *testing.T) {
s := newStore(t)
sum := strings.Repeat("ab", 32)
p, err := s.pathFor(sum)
if err != nil {
t.Fatal(err)
}
rel, err := filepath.Rel(s.Root(), p)
if err != nil || strings.HasPrefix(rel, "..") {
t.Errorf("路径逃出库根: %s", p)
}
}
func TestRemove(t *testing.T) {
s := newStore(t)
sum, _, err := s.Put(bytes.NewReader([]byte("z")), 0)
if err != nil {
t.Fatal(err)
}
if !s.Exists(sum) {
t.Fatal("写入后应存在")
}
if err := s.Remove(sum); err != nil {
t.Fatal(err)
}
if s.Exists(sum) {
t.Error("删除后仍存在")
}
// 重复删除应当幂等,不报错
if err := s.Remove(sum); err != nil {
t.Errorf("重复删除报错: %v", err)
}
}