/** * 邮件寻址里的工作目录(三维地址 name@path.session 的 path 位)。 * * 这个模块存在的理由是一次真实故障:插件建会话时用的 cwd 是自己拼的 * `~/.dsh/mail-sessions/mail-` —— 每封邮件一个全新的空目录。 * DSH 与 opencode 都按 cwd 给会话分组,于是所有邮件会话既不属于任何项目、 * 彼此也不同组,界面上全落进「未分组」。 * * path 位本来就是「希望它在哪儿干活」,插件只需照用。 */ import { existsSync, mkdirSync, statSync } from 'node:fs'; import { homedir } from 'node:os'; import { isAbsolute, join, resolve } from 'node:path'; /** * 校验寻址里的工作目录,不可用时返回调用方给的兜底。 * * 决策顺序: * 1. path 位是一个已存在的目录 → 直接用它(同 path 的多封邮件天然同组) * 2. path 位非空但目录不存在 → **不创建**,返回兜底 * 3. path 位为空(地址写成 `dsh` 而不带 `@/path`)→ 兜底 * * 为什么不给不存在的 path 建目录:那等于让一个笔误(`/home/porgram/x`) * 在磁盘上落下一个真目录,而 Agent 会在里面一无所获地干活 —— * 用户看到会话建起来了却什么都做不了,比明确落到兜底目录更难排查。 * * 为什么拒绝相对路径:cwd 的相对基准是 harness 进程的启动目录, * 那是个与邮件语义无关的量(systemd 下通常是 `/`)。 * * 兜底由调用方给,因为各平台的兜底不同:opencode 有插件启动时的 directory * 可用,DSH 没有、只能落到 `~/.dsh/mail-sessions/<会话>`(见 mailSessionFallback)。 * * @param {string} workspace 事件里的 to_workspace * @param {string} fallback 不可用时的兜底目录(可为空串 = 交给平台自己决定) * @returns {{cwd: string, grouped: boolean}} grouped 为真表示落在了寻址指定的目录里 */ /** * 这个路径**像不像**一个工作目录。 * * 与网关侧 `repo.IsPlausibleWorkspace` 同一套规则(两层各有一份实现, * 但因为一层在 Go、一层在 Node,无法共享代码;两边都有判据钉住同样的形状): * * 1. 绝对路径; * 2. **深度 ≥ 2** —— 工作目录是树里的具体位置,不是顶层挂载点。 * `/home`、`/tmp`、`/root`、`/opt` 本身都不是"干活的地方"; * 3. 不含隐藏段(`.pi`/`.cache` 这类是缓存与会话存储,不是工作目录)。 * * # 为什么必须有这一条(2026-09-15 实测的严重错投) * * 旧实现只判"存在且是目录",而 `/home` **存在**、也是目录 ⇒ 一路放行。 * 于是:地址里的 path 被填成 `/home` → 会话 workspace=/home → 桥把 worker * 起在 `/home`(日志实测 `新建 pi 会话 …(cwd=/home)`)→ 那个 worker 发的信 * 继续带 `/home` → 自我强化。而且那个 worker 的 rw 清单里**没有** `/home`, * 它在自己"工作目录"里连文件都写不了。 * * 网关侧现在已在地址受理处拒收这类 path(400),这里是**同一规则的第二道**: * 万一还有别的路径把毒值送进来(老数据、别的客户端、以后新增的入口), * worker 也不会被起在一个它写不了的目录里。 */ export function isPlausibleWorkspace(p) { const raw = typeof p === 'string' ? p.trim() : ''; if (!raw || !isAbsolute(raw)) return false; const abs = resolve(raw); // 深度 ≥ 2:去掉两端斜杠后至少还要有一个 '/'。/home → 0 段 → 不通过。 if (abs.replace(/^\/+|\/+$/g, '').split('/').length < 2) return false; // 隐藏段:/root/.pi/mail-sessions/x 这类不是工作目录。 for (const seg of abs.split('/')) { if (seg.length > 1 && seg.startsWith('.')) return false; } return true; } export function resolveWorkspaceCwd(workspace, fallback) { const raw = typeof workspace === 'string' ? workspace.trim() : ''; const fb = typeof fallback === 'string' ? fallback : ''; if (!raw || !isAbsolute(raw)) return { cwd: fb, grouped: false }; const abs = resolve(raw); // 地址里的 path 必须"像工作目录":/home、/tmp、/root/.pi/... 一律退回兜底目录。 // 只对**地址来的**值判,不判兜底目录本身(兜底目录是平台自己的选择, // 例如 /root/.pi/mail-sessions/<会话>,那正是"没有工作目录"的表达)。 if (!isPlausibleWorkspace(abs)) { console.warn(`[pi-mail-bridge] 地址里的 path 不像工作目录,已退回兜底目录: ${abs} → ${fb}`); return { cwd: fb, grouped: false }; } try { if (existsSync(abs) && statSync(abs).isDirectory()) { return { cwd: abs, grouped: true }; } } catch { // 权限不足等:当作不可用 } return { cwd: fb, grouped: false }; } /** * 没有天然兜底的平台(DSH)用这个:`~/.dsh/mail-sessions/<会话 id>`。 * @param {string} sessionKey 会话标识 * @returns {string} */ export function mailSessionFallback(sessionKey) { return join(homedir(), '.dsh', 'mail-sessions', String(sessionKey || 'default')); } /** * 确保兜底目录存在。寻址指定的目录本来就存在(否则不会被选中), * 只有兜底目录需要现建。 * @param {string} cwd resolveWorkspaceCwd 的结果 * @param {boolean} grouped 是否落在寻址指定的目录里 */ export function ensureCwd(cwd, grouped) { if (grouped || !cwd) return; try { mkdirSync(cwd, { recursive: true }); } catch { // 建不出来就让 harness 自己报错,这里不该吞掉真实原因 } }