Commit Graph

1 Commits

Author SHA1 Message Date
141003dce4 fix(pi-bridge): 地址里的 path 必须像工作目录 —— worker 不再被起在 /home 里
网关侧已在地址受理处拒收 `/home` 这类 path(ad1f3f1)。这里是**同一规则的第二道**,
因为它落在唯一的 choke point 上(`resolveWorkspaceCwd`,所有 cwd 都从这里出):

旧实现只判"存在且是目录",而 `/home` **存在**、也是目录 ⇒ 一路放行 ✗。
后果(2026-09-15 实测):worker 被起在 `/home`(日志 `新建 pi 会话 …(cwd=/home)`),
而它的沙箱 rw 里根本没有 `/home` —— 它在自己"工作目录"里连文件都写不了;
更糟的是它发出去的信继续带 `/home`,把污染沿线索传下去。

新增 isPlausibleWorkspace(与 Go 侧 repo.IsPlausibleWorkspace 同一套规则):
绝对路径 + 深度≥2(顶层挂载点不是干活的地方)+ 不含隐藏段(`.pi`/`.cache` 是缓存与会话存储)。
**只判地址来的值**,不判兜底目录本身 —— `/root/.pi/mail-sessions/<会话>` 这类兜底
正是"没有工作目录"的表达,判它会把正常兜底也拦掉。

判据(5 条,两侧都写 + 变异验证过):实测污染过的形状必须拒;真实工作目录
(含尚未创建的 /tmp/remotebot-ws)必须放行。去掉校验后判据变红 ✓。
桥的正式套件 514 项全绿 ✓。

未部署:pi 桥要 `deploy/redeploy-plugin.sh` 才生效,而那会重启 worker 池
(硬杀在跑的回合),所以等空闲窗口再做 —— 服务端那道闸已经在线,这条是兜底。
2026-09-15 12:32:50 +08:00