diff --git a/plugins/pi-mail-bridge/src/worker.mjs b/plugins/pi-mail-bridge/src/worker.mjs index ad634c1..746871a 100644 --- a/plugins/pi-mail-bridge/src/worker.mjs +++ b/plugins/pi-mail-bridge/src/worker.mjs @@ -696,6 +696,30 @@ process.on('message', (msg) => { note: typeof msg.note === 'string' ? msg.note : '', waiting: Array.isArray(msg.freshMails) ? msg.freshMails : [], }); + + /* + * ★★ 必须**最后**唤醒等待者,而且**必须唤醒**——这一行曾经不存在。 + * + * 顺序:上面的 `decidedExtra.set` 要先落地。hook 醒来后会去读它渲染拒绝理由, + * 先 resolve 就会读到空备注(2026-09-13 那次修的正是这个:人写了 + * 「我说了让你拉取仓库到 program 下你听不懂吗」,模型只看到「拒绝」, + * 转头把同一条命令又问了一遍,连问 9 次)。 + * + * 但那次修**只补了备注,把唤醒弄丢了**:`const decision = await new Promise(...)` + * (文件上方的 tool_call 钩子)永远等不到 resolve ⇒ 后果不是"备注少了", + * 而是**整条授权链断掉**: + * ① 工具调用挂着不动 → 一轮跑到 10 分钟 `TURN_TIMEOUT_MS` 才结束; + * ② 桥把模型那半句开场白当"本轮总结"发回去(生产实测 59 字); + * ③ 会话里留下一个**没有 toolResult 的 toolCall** → 下一轮 pi SDK 给它补一条 + * `isError: true` 的「No result provided」→ 模型重试 bash → 人又被问一遍。 + * 实测(webui4frpc 那条会话,2026-09-14):同一条会话一天被问了 6 次 bash, + * 每一次都是人 8 秒内点了「同意」,而每一轮都恰好烧满 10 分钟。 + * + * 判据侧当时为什么没红:`permission-note.test.mjs` 的 WIRING 只钉了 + * `decidedExtra.set(...)`(装饰)与 `renderDecisionReason(...)`, + * **没有一条钉"唤醒"**。现在补上了。 + */ + resolve(msg.decision); return; } if (msg?.type === 'shutdown') { diff --git a/plugins/pi-mail-bridge/test/permission-note.test.mjs b/plugins/pi-mail-bridge/test/permission-note.test.mjs index a57b27f..593b470 100644 --- a/plugins/pi-mail-bridge/test/permission-note.test.mjs +++ b/plugins/pi-mail-bridge/test/permission-note.test.mjs @@ -116,7 +116,22 @@ export const WIRING = [ must: /function routePermission\(relayKey, decision, note/ }, { file: 'worker.mjs', what: 'worker 收下 msg.note(并暂存到 decidedExtra)', must: /decidedExtra\.set\(msg\.relayKey/ }, - { file: 'worker.mjs', what: '拒绝理由由 renderDecisionReason 渲染(而不是写死的字面量)', + /* + * ★ 2026-09-14:这条是补的,因为上面那条**只钉住了备注(装饰),没钉住唤醒**。 + * + * 生产实况(webui4frpc 那条会话):`resolve` 被弄丢之后,工具调用永远等不到结果 —— + * 一轮烧满 10 分钟 TURN_TIMEOUT_MS、发回一句 59 字的开场白、会话里留下一个 + * 没有 toolResult 的 toolCall,下一轮 SDK 补「No result provided」,模型重试 bash, + * 人又被问一次。同一条会话一天被问 6 次,而每次人都在 8 秒内点了同意。 + * 备注接线全绿,机制整条断掉 —— 判据钉装饰不钉机制,就是这个下场。 + * + * 这里只钉"存在";**顺序**(先落备注再唤醒)与**分支归属**由下面的 + * `checkDecisionBranch` 用结构取正文来判 —— 不用"两个形状相距 N 字符"那种窗口断言, + * 那类断言会因为中间多写一段注释而假红(这一条的第一版就是这么红的)。 + */ + { file: 'worker.mjs', what: '决策必须**唤醒**等待中的工具调用(只存备注不算)', + must: /resolve\(msg\.decision\)/ }, +{ file: 'worker.mjs', what: '拒绝理由由 renderDecisionReason 渲染(而不是写死的字面量)', must: /reason: renderDecisionReason\(/ }, { file: 'index.mjs', what: '决策事件把 note 传给 pool', must: /routePermission\(relayKey, decision, note, waiting\)/ }, @@ -141,3 +156,51 @@ test('★ 判据自检:拿一段没有该形状的源码喂进来必须判红' assert.equal(one.must.test(fake), false, '接线断言对"只传 decision"的旧写法必须判红'); assert.equal(one.must.test(read(one.file)), true, '对当前源码必须判绿'); }); + +/* + * ★ 决策分支的**结构**检查(2026-09-14)。 + * + * 抽成函数是为了能被两侧验证:真实源码必须绿;三种反面写法必须红。 + * 用"按标记切出分支正文"而不是"两个形状相距 N 字符": + * 后者会因为我在这两行之间写了一段注释就假红(第一版就是这样红的)。 + */ +export function checkDecisionBranch(src) { + const start = src.indexOf("if (msg?.type === 'permission_decision')"); + const stop = src.indexOf("if (msg?.type === 'shutdown')", start); + if (start < 0 || stop < 0) return { branch: '', setAt: -1, resolveAt: -1, ok: false }; + const branch = src.slice(start, stop); + const setAt = branch.indexOf('decidedExtra.set(msg.relayKey'); + const resolveAt = branch.indexOf('resolve(msg.decision)'); + return { branch, setAt, resolveAt, ok: setAt > 0 && resolveAt > 0 && setAt < resolveAt }; +} + +test('★ 决策分支:先落备注、再唤醒(缺唤醒整条授权链断掉;顺序反了备注被丢掉)', () => { + const r = checkDecisionBranch(read('worker.mjs')); + assert.ok(r.setAt > 0, '决策分支里要暂存备注(decidedExtra.set)'); + assert.ok(r.resolveAt > 0, + '决策分支里必须 resolve(msg.decision) —— 缺了它工具调用永远等不到结果:' + + '一轮烧满 TURN_TIMEOUT_MS、会话留下没有 toolResult 的 toolCall、下一轮模型看到 ' + + '「No result provided」并重问,人一天被问 6 次(webui4frpc 实测)'); + assert.ok(r.setAt < r.resolveAt, '必须先 decidedExtra.set 再 resolve(hook 醒来要读备注渲染拒绝理由)'); +}); + +test('★ 判据自检:三种写法里那两种坏的必须判红', () => { + const good = read('worker.mjs'); + assert.equal(checkDecisionBranch(good).ok, true, '当前源码必须判绿'); + + // ① 生产事故那次:整行 resolve 被删掉 + const missing = good.replace(' resolve(msg.decision);\n', ''); + assert.equal(checkDecisionBranch(missing).ok, false, '删掉 resolve 的写法必须判红'); + + // ② 2026-09-13 那次:resolve 写在 decidedExtra.set 之前(备注丢失 → 模型重复追问) + const reordered = good + .replace(' decidedExtra.set(msg.relayKey, {', ' resolve(msg.decision);\n decidedExtra.set(msg.relayKey, {') + .replace(' resolve(msg.decision);\n return;', ' return;'); + assert.equal(checkDecisionBranch(reordered).ok, false, 'resolve 早于 decidedExtra.set 必须判红'); + + // ③ 唤醒写到了别的分支(形状在、机制不在) + const moved = good + .replace(' resolve(msg.decision);\n return;', ' return;') + .replace("if (msg?.type === 'shutdown') {", "if (msg?.type === 'shutdown') {\n resolve(msg.decision);"); + assert.equal(checkDecisionBranch(moved).ok, false, 'resolve 挪出决策分支必须判红(形状在≠机制在)'); +});