fix(inbox): read_inbox 按会话收窄 —— 修「不同 session 的 agent 都能看到全部邮件」

用户问:「你之前不是说你已经处理了不同 session 的 agent 都可以看到全部邮件的
问题了吗?」——**我得先纠正事实:上一轮我只做了诊断并问要不要动手,没有实施。**
这是我的表述问题(把"已定位并给了方案"说成了像"已处理")。现在实施。

## 缺陷

`read_inbox` 是**按 Agent** 的:列的是该 Agent 的全部未读(含别的会话的来信),
并按契约把列出来的都标成已读 ⇒ A 会话的 worker 标掉 B 会话的未读。平时看不出来
(SSE 事件在途时队列兜着),但桥重启/漏事件后的补投判据是 `?status=unread` ——
被标掉的那封**再也不会补投** ⇒ 静默丢信。现场实例:另一条会话的来信在
`mail_reads` 里的 reader=pi、时间正是我读自己收件箱的那一刻。

## 改动

- **网关**:`GET /mail/inbox` 与 `POST /mail/read` 支持可选 `session_id`。
  不带 = 旧语义(整个 Agent 的收件箱,浏览器/脚本仍可用);带了就只在这条会话内
  列与标。`ListInbox` / `MarkAllInboxReadFor` 保持原签名并委托给新变体 ——
  老调用点一个都不用改。
- **pi 桥**:`read_inbox` 把自己那条会话拼进 URL(worker 通过闭包把**邮件会话 id**
  递给工具,而不是在启动时取快照)。

## 判据

- repo 三条:列表按会话收窄(含"不带会话时两条都在"的反向对照)、
  ★"标会话 A 不动会话 B"、会话内计数与列表口径一致(否则界面会出现"徽标 2、列表 1")。
- handler/网关:非法 `session_id` ⇒ 400(不静默忽略)。
- pi 接线三条(URL 拼了收窄、worker 递了 id、判据自检:旧写法必须判红)。
- 线上只读 E2E:两条真实会话 A/B 列表**无交集**、不带会话能列出全部、非法 id 400。

## 过程中测试当场抓到"只改了一半"

`MarkAllInboxReadForSession` 里插 `mail_reads` 的语句我加了会话条件,
**刷新冗余列的 UPDATE 忘了加** ⇒ 返回的"标掉几封"变成 2(应 1)。
判据一眼看出来了 —— 这类"改一半"正是这次要防的。

## 范围(诚实说明)

另外四家桥(dsh/opencode/zcode/homeagent)的 `read_inbox` 工具签名里**没有会话上下文**
(`execute(args)` / `execute(args, ctx)` 各不相同),要按各自框架的上下文 API 接线,
不是一行改动 ⇒ **未做**,列为待办(位置已定位)。所以:pi 上这个缺陷已消除,
另外四家仍在。

## 部署

网关已部署并线上验证;pi 桥的部署**延迟到本轮结束后 150 秒**执行
(重启 pi 桥会掐掉我自己这一轮 —— 之前真发生过),日志
`/var/log/agentmail-pi-redeploy.log`,可用 `node deploy/check-deploy-drift.mjs` 核对。
This commit is contained in:
2026-09-14 09:19:25 +08:00
parent be13ae5959
commit 552fbc731e
6 changed files with 289 additions and 16 deletions

View File

@ -539,7 +539,22 @@ func GetInbox(w http.ResponseWriter, r *http.Request) {
}
}
mails, err := repo.ListInbox(r.Context(), agentName, status, limit)
// 可选会话收窄:桥的 read_inbox 会带上自己那条会话。
//
// 不带 = 整个 Agent 的收件箱(旧语义,浏览器/脚本仍可用);带了就只列这条线索 ——
// 否则 A 会话的 worker 会把 B 会话的未读也列出来并标成已读,桥重启后的补投
// 判据(?status=unread就再也看不到那封信用户报的"都能看到全部邮件")。
var sessionID uuid.UUID
if raw := r.URL.Query().Get("session_id"); raw != "" {
id, perr := uuid.Parse(raw)
if perr != nil {
Error(w, http.StatusBadRequest, "非法的 session_id")
return
}
sessionID = id
}
mails, err := repo.ListInboxScoped(r.Context(), agentName, status, limit, sessionID)
if err != nil {
Error(w, http.StatusInternalServerError, "Failed to list inbox")
return
@ -637,6 +652,8 @@ func parseInt(s string) (int, error) {
}
type markReadRequest struct {
// SessionID 可选:带了就只在这条会话内标(见 GetInbox 里那段说明)。
SessionID string `json:"session_id"`
// MailIDs 要标记为已读的邮件;省略/为空 = 把收件箱里全部未读标掉。
MailIDs []string `json:"mail_ids"`
}
@ -667,12 +684,22 @@ func MarkInboxRead(w http.ResponseWriter, r *http.Request) {
// 不给 id 就把收件箱里全部未读标掉。
// 这是 Agent 最常见的用法:一轮处理完,剩下的都不必再看。
if len(req.MailIDs) == 0 {
n, err := repo.MarkAllInboxReadFor(r.Context(), agentName)
var sessionID uuid.UUID
scope := "all"
if raw := strings.TrimSpace(req.SessionID); raw != "" {
id, perr := uuid.Parse(raw)
if perr != nil {
Error(w, http.StatusBadRequest, "非法的 session_id")
return
}
sessionID, scope = id, "session"
}
n, err := repo.MarkAllInboxReadForSession(r.Context(), agentName, sessionID)
if err != nil {
Error(w, http.StatusInternalServerError, "Failed to mark read")
return
}
JSON(w, http.StatusOK, map[string]any{"status": "read", "marked": n, "scope": "all"})
JSON(w, http.StatusOK, map[string]any{"status": "read", "marked": n, "scope": scope})
return
}