fix: 事故全链路修复 — 调度器合流 + 接管保护 + 补全去重 + 权限显示 + homeagent SSE 振荡
## 事故现场 用户选中补全里的「项目定位」→ 邮件投进另一条会话,界面显示的名字也不是 自己选的那个。授权页只显示 Agent 名,看不出哪个目录哪条线索。 ## 四处因果链 **① 调度器自己的 new_mail payload(起点)。** `notifyRecipients`(handler) 与 `SendCalendarMail`(scheduler)是两份代码。加 `platform_session_id` 时只改了 handler 那份 → 日历提醒投进接管会话时插件不知道是接管 → 另开一条新会话 → 命名同步冲掉接管会话的别名。 修法:抽出 `internal/notify` 包,唯一入口 `notify.Recipients`。 handler / scheduler / permission.go 都走它。新增字段时不存在「另一处忘了改」。 **② SyncSessionAlias 覆盖接管别名。** 别名是人从补全里选中的平台 slug, 任何平台命名同步都不该动它。加守卫 `platform_id <> ''` → 有绑定就返回当前值。 **③ SuggestSessionCandidates 按别名字符串去重。** 别名一被冲掉,同一条会话 出现两次(一次被冲的名字、一次镜像 slug),而另一条真实会话被吃掉。 改按 `platform_id` 去重。 mail 侧查 `s.platform_id`,镜像侧查 `platform_id`。 **④ FindOrCreateDefaultSession 不排除接管会话。** 日历提醒省略 session 位 → FindOrCreateDefaultSession 挑中人显式指定的接管会话。加 `platform_id = ''` 条件。 ## 权限页 **CreatePermissionMail 不写 from_workspace。** `from_workspace` 存空串 → 前端 `g.path && ...` 不渲染 → 人只看到光秃的 Agent 名,不知道哪个目录 哪条线索在请求权限。修法:INSERT 时从 sessions.workspace 取。 **SSE payload 缺 session_alias。** permission.go 的 SSE 不走 notify 包(决策人 不是地址解析出的参与方),但 payload 也要带 `session_alias` → 前端拼出 `pi@/home/program/agentmail.别名`,而不是光秃的 `pi`。 **mailGroups.ts:path ← session_workspace。** `from_workspace` 对 Agent 存的是 Agent 名(历史遗留),不能当路径用。PermissionList 显示完整三段地址 `agent@path.alias`。 ## NarrowStack z-index 窄屏日历的星期表头(`sticky top-0 z-10`)穿透到二级页面之上。覆盖层 auto z-index 输给 z-10 → 底层组件的层叠穿透到覆盖层。 修法:底层容器加 `isolate`(isolation: isolate),自成层叠上下文; 覆盖层加 `z-10`。只给覆盖层加 z-index 只能治当前一处,底层再写更大的 z-index 又会复现。 ## homeagent SSE 自激振荡 根因:五处缺陷叠加,SSE 每 60 秒断一次 → Gateway 全量重放 → 再断 → 再重放。 1. `p.client`(60s Timeout)跑 SSE 长连接 → 新增 `sseClient`(无超时) 2. `InjectInputSync` 在读循环里同步调用 → 改为 `go p.handleNewMail(evt)` 3. `lastEventID` 无条件赋值,Gateway 重放时发旧 ID → 单调递增 `sseMaxID` 4. 无邮件级去重 → 补 `deliveredMails map[string]bool` 5. 手动 `[]byte` 管理:每次 `buf[lineStart:]` 缩小 cap → 最终 len==cap → Read 零长切片 → 满速空转。改 `bufio.Reader`。 ## 清库 保留 jianf + 4 个 Agent 密钥 + 模型范围配置。清掉 mails/sessions/ calendar_events/attachments/agent_platform_sessions/relayed_mails/ permission_requests/rate_limits。测试数据已全部清零。 ## 测试 - gateway 7 包全过;repo + 7 例(adopt_alias_test.go) - web 182 例(mailGroups 新增 session_workspace 断言) - 前端构建通过
This commit is contained in:
@ -9,8 +9,8 @@ import (
|
||||
|
||||
"github.com/agentmail/gateway/internal/middleware"
|
||||
"github.com/agentmail/gateway/internal/models"
|
||||
"github.com/agentmail/gateway/internal/notify"
|
||||
"github.com/agentmail/gateway/internal/repo"
|
||||
"github.com/agentmail/gateway/internal/sse"
|
||||
"github.com/google/uuid"
|
||||
)
|
||||
|
||||
@ -397,81 +397,19 @@ func SendMail(w http.ResponseWriter, r *http.Request) {
|
||||
JSON(w, http.StatusOK, resp)
|
||||
}
|
||||
|
||||
// notifyRecipients 向主收件人与抄送方推送 new_mail,并刷新相关方的会话列表。
|
||||
// 收件人可能是 Agent 也可能是人类用户(三维地址 name 位共享命名空间),
|
||||
// 因此统一用 SendToRecipient 同时试 Agent 通道与用户通道。
|
||||
// notifyRecipients 是 notify.Recipients 的薄封装,保留旧签名减少调用点改动。
|
||||
//
|
||||
// **每个收件方拿到的 workspace 是自己那个地址的 path 位**,不是主收件人的:
|
||||
// 三维地址 name@path.session 的 path 就是工作目录,插件要靠它建会话。
|
||||
// 抄送给 opencode@/a 与主发给 dsh@/b 是两个不同的工作区,共用一份 payload
|
||||
// 会让抄送方在别人的目录里开会话。
|
||||
//
|
||||
// 同理,**每个收件方拿到的 reply_address 也是自己那个地址**,并且 session 位已经
|
||||
// 把 `new` 换成真实别名:`.new` 建完会话就失效了,把原文那个 `x@/p.new`
|
||||
// 送给参与方只会让它下一次又建一条新会话。
|
||||
// 实现只有一份,在 internal/notify 里 —— 此前 handler 与 scheduler 各写一份,
|
||||
// 加字段时漏改一处直接造成生产事故(详见那个包的注释)。
|
||||
func notifyRecipients(ctx context.Context, to models.Address, cc []models.Address, sessionID, mailID uuid.UUID, from, subject string) {
|
||||
// 别名在此时已由 resolveTarget 保证存在(`.new` 与默认会话都过 EnsureSessionAlias)。
|
||||
// 仍可能为空的情形:命名写入失败(已吐日志)。此时退回省略 session 位,
|
||||
// 而不是把 "new" 写进去 —— 后者会让参与方反复建新会话。
|
||||
alias := repo.SessionAliasOf(ctx, sessionID)
|
||||
// 这条会话是否接管了一条平台侧已存在的会话(人在 TUI 里开的那种)。
|
||||
// 插件据此决定 resume 还是新建 —— 空串就是过去的行为。
|
||||
platformID := repo.PlatformIDOf(ctx, sessionID)
|
||||
|
||||
payload := func(role, workspace, forName string) map[string]interface{} {
|
||||
return map[string]interface{}{
|
||||
"mail_id": mailID.String(),
|
||||
"session_id": sessionID.String(),
|
||||
"from_name": from,
|
||||
"subject": subject,
|
||||
"mail_type": "normal",
|
||||
"role": role, // to / cc
|
||||
// to_workspace 是收件方地址的 path 位,即希望它在哪个工作目录干活。
|
||||
// 不带这一项的后果:插件只能自己拼一个临时目录,于是每封邮件都落在
|
||||
// 不同的空目录里,DSH / opencode 按 cwd 分组时全进「未分组」。
|
||||
"to_workspace": workspace,
|
||||
// session_alias 是这条会话今后的寻址名。没有它的话,收到 `.new`
|
||||
// 邮件的一方只持有一个 send_mail 不接受的 session_id。
|
||||
"session_alias": alias,
|
||||
// reply_address 是「把回信发回这条会话」的现成地址。
|
||||
// 插件不必自己拼(拼错了就是静默开新会话)。
|
||||
"reply_address": models.FormatAddress(from, "", alias),
|
||||
// self_address 是对方应当用来称呼自己的地址,供转发/报告时引用。
|
||||
"self_address": models.FormatAddress(forName, workspace, alias),
|
||||
// platform_session_id 非空时,这封邮件要投进**平台侧已经存在的
|
||||
// 那条会话**(TUI 与邮箱是同一个 Agent 的两个入口)。
|
||||
//
|
||||
// 插件必须 resume 而不是新建:新建会让人在 TUI 里看不到这封邮件
|
||||
// 带来的对话,而那正是接管这条会话的目的。
|
||||
// 空串 = 照旧按邮件新开一条平台会话。
|
||||
"platform_session_id": platformID,
|
||||
}
|
||||
}
|
||||
|
||||
update := map[string]interface{}{
|
||||
"session_id": sessionID.String(),
|
||||
"status": "active",
|
||||
}
|
||||
|
||||
// 参与方去重:收件人 + 所有抄送 + 发件人自己(刷新他的发件箱)
|
||||
seen := map[string]bool{}
|
||||
|
||||
sse.Default.SendToRecipient(to.Name, "new_mail", payload("to", to.Path, to.Name))
|
||||
sse.Default.SendToRecipient(to.Name, "session_update", update)
|
||||
seen[to.Name] = true
|
||||
|
||||
for _, c := range cc {
|
||||
if seen[c.Name] {
|
||||
continue
|
||||
}
|
||||
seen[c.Name] = true
|
||||
sse.Default.SendToRecipient(c.Name, "new_mail", payload("cc", c.Path, c.Name))
|
||||
sse.Default.SendToRecipient(c.Name, "session_update", update)
|
||||
}
|
||||
|
||||
if !seen[from] {
|
||||
sse.Default.SendToRecipient(from, "session_update", update)
|
||||
}
|
||||
notify.Recipients(ctx, notify.Mail{
|
||||
SessionID: sessionID,
|
||||
MailID: mailID,
|
||||
From: from,
|
||||
To: to,
|
||||
CC: cc,
|
||||
Subject: subject,
|
||||
})
|
||||
}
|
||||
|
||||
// GET /api/v1/mail/inbox
|
||||
|
||||
@ -169,14 +169,24 @@ func RequestPermission(w http.ResponseWriter, r *http.Request) {
|
||||
return
|
||||
}
|
||||
|
||||
// 只推给该决策人
|
||||
// 只推给该决策人。
|
||||
//
|
||||
// 这一处不走 notify.Recipients:那个函数推给「三维地址解析出的参与方」,
|
||||
// 而权限询问的投递对象是逐会话树找出来的人类决策人(NearestHumanInThread),
|
||||
// 不是一个地址 —— 抄送也不应当收到它(权限是待办,不是广播)。
|
||||
//
|
||||
// 但 payload 必须带足字段:前端的授权页靠 session_alias + 会话 workspace
|
||||
// 拼出「哪个 Agent、在哪个目录、哪条线索」。只给 from_name 的话人
|
||||
// 看到的只是一个光秃的 Agent 名,无法判断该不该批。
|
||||
alias := repo.SessionAliasOf(r.Context(), sessionID)
|
||||
sse.Default.SendToUser(decider, "new_mail", map[string]interface{}{
|
||||
"mail_id": mailID.String(),
|
||||
"session_id": sessionID.String(),
|
||||
"from_name": agentName,
|
||||
"subject": "权限请求: " + req.Question,
|
||||
"mail_type": "permission_request",
|
||||
"role": "to",
|
||||
"mail_id": mailID.String(),
|
||||
"session_id": sessionID.String(),
|
||||
"from_name": agentName,
|
||||
"subject": "权限请求: " + req.Question,
|
||||
"mail_type": "permission_request",
|
||||
"role": "to",
|
||||
"session_alias": alias,
|
||||
})
|
||||
|
||||
JSON(w, http.StatusOK, map[string]string{
|
||||
|
||||
Reference in New Issue
Block a user