问题(⑧):守护进程用 noExtensions:true 起会话,它的邮件工具只给模型在邮件
会话里用;人在 TUI 里敲的 pi 拿不到。结果是平台的建设者自己收不到邮件 ——
一个「邮件驱动」的平台,维护者只能绕到 curl + 密钥直连 Gateway 才能看收件箱。
新增 plugins/pi-mail-bridge/extension/index.ts:把同一套工具(createMailTools)
注册到交互式会话。两者是同一条 AgentMail 身份(agent pi)的两个入口,与 DSH 的
「TUI + 邮箱是同一个 Agent」一致。
密钥解析顺序(交互式 pi 的环境里没有 AGENTMAIL_*):
1. 进程环境
2. AGENTMAIL_ENV_FILE(默认 /etc/agentmail/pi.env)—— 与守护进程同一把密钥,
因此身份一致
3. AGENTMAIL_CONFIG_DIR/agent.key 或 ~/.agentmail/agent.key
(兼容 key 与 key_token 两种字段名;实测本机文件用的是 key_token,
只认 key 会静默读不到)
拿不到密钥时不注册任何工具并明确告知 —— 挂一组永远 401 的工具比没有更糟。
不注册 connect_to_server:它会重写 Gateway 坐标并重新登记密钥,而交互式会话与
守护进程共用同一身份,一次 TUI 对话不该改到守护进程的配置。
为什么不会重复注册(读 SDK 实现确认,并用探针实测):
resource-loader.js 里 noExtensions 为真时只用 cliEnabledExtensions,
settings.json 的 extensions 数组被排除 —— 即 noExtensions:true 只加载
命令行 -e 传入的扩展。
探针:noExtensions=true → 扩展数=0;false → 16 个且含 pi-mail-bridge。
deploy/install.sh 增加幂等的扩展注册步骤(写入 settings.json 的 extensions)。
验证:headless pi 实际调用 read_inbox 返回真实邮件主题;工具清单含
send_mail/read_inbox/read_mail/forward_mail/upload_attachment/download_attachment/
suggest_address/list_contacts/session_participants/read_thread(10 个),
connect_to_server 按设计排除。
222 lines
10 KiB
Bash
Executable File
222 lines
10 KiB
Bash
Executable File
#!/usr/bin/env bash
|
||
#
|
||
# 把 AgentMail Gateway 与各平台的 mail-bridge 安装为 systemd 服务。
|
||
#
|
||
# sudo ./deploy/install.sh
|
||
#
|
||
# 幂等:重复执行等价于「重新构建 + 重启」。已存在的 env 文件不会被覆盖,
|
||
# 因为里面有管理员密码与 Agent secret,重装不该把它们冲掉。
|
||
set -euo pipefail
|
||
|
||
REPO="$(cd "$(dirname "${BASH_SOURCE[0]}")/.." && pwd)"
|
||
PREFIX=/opt/agentmail
|
||
ETC=/etc/agentmail
|
||
|
||
[[ $EUID -eq 0 ]] || { echo "需要 root:sudo $0" >&2; exit 1; }
|
||
|
||
echo "==> 构建前端"
|
||
( cd "$REPO/client/electron" && npm ci --no-audit --no-fund 2>/dev/null || npm install --no-audit --no-fund )
|
||
( cd "$REPO/client/electron" && npm run typecheck && npm test && npm run build )
|
||
|
||
echo "==> 校验插件共用模块同源"
|
||
# lib/ 下的纯函数模块在三个插件里逐字节相同(见 docs/PLUGIN-CONTRACT.md 第六节)。
|
||
# 一侧改了另一侧没改,几个平台的行为就会悄悄分叉。
|
||
"$REPO/deploy/check-shared-libs.sh"
|
||
|
||
# 插件的纯函数测试(自动转发去重等)。
|
||
# 插件不参与构建产物,但它的逆行为会直接变成用户收件箱里的重复邮件,
|
||
# 因此也纳入部署前的门禁。zod 已在 node_modules 里就不重装。
|
||
if [[ -d "$REPO/plugins/opencode-mail-bridge/node_modules/zod" ]]; then
|
||
( cd "$REPO/plugins/opencode-mail-bridge" && npm test )
|
||
else
|
||
( cd "$REPO/plugins/opencode-mail-bridge" && npm install --no-audit --no-fund && npm test )
|
||
fi
|
||
# DSH 插件:先构建再跑测试。
|
||
#
|
||
# 它是 TypeScript 写的,package.json 的 main 指向 dist/index.js,而 dist/ 不进版本库
|
||
# (与 client/electron/dist 同理)—— 新克隆里不先 tsc,DSH 加载插件时会直接找不到入口。
|
||
# 测试本身只碰 lib/ 下的纯函数(不依赖 dist),但先构建能把类型错误也当成门禁。
|
||
#
|
||
# 盖住的三类约定都是「错了不当场报错、只在深处炸一个无关错误」:
|
||
# followup 消息形状、工作目录解析、会话快照的 subagent 过滤。
|
||
if [[ -d "$REPO/plugins/dsh-mail-bridge/node_modules/typescript" ]]; then
|
||
( cd "$REPO/plugins/dsh-mail-bridge" && npx tsc && npm test )
|
||
else
|
||
( cd "$REPO/plugins/dsh-mail-bridge" \
|
||
&& npm install --no-audit --no-fund && npx tsc && npm test )
|
||
fi
|
||
# pi 插件:纯 ESM,无构建步骤,唯一的外部依赖是全局装的 pi SDK。
|
||
#
|
||
# 它不 npm install:@earendil-works/pi-coding-agent 是全局包(peerDependency),
|
||
# 装在项目里会得到第二份 SDK,两份各自维护 ~/.pi/agent 的会话索引缓存。
|
||
# 因此这里只软链一次;SDK 不在时跳过测试(turn/naming 是纯函数,
|
||
# 但 lib 的测试也一起跑,没必要为缺 SDK 的机器留半套门禁)。
|
||
PI_SDK=/usr/lib/node_modules/@earendil-works/pi-coding-agent
|
||
if [[ -d "$PI_SDK" ]]; then
|
||
install -d "$REPO/plugins/pi-mail-bridge/node_modules/@earendil-works"
|
||
ln -sfn "$PI_SDK" "$REPO/plugins/pi-mail-bridge/node_modules/@earendil-works/pi-coding-agent"
|
||
( cd "$REPO/plugins/pi-mail-bridge" && npm test )
|
||
else
|
||
echo " 未找到 pi SDK($PI_SDK),跳过 pi 插件测试"
|
||
fi
|
||
|
||
# pi 邮件工具扩展:给**交互式**会话装上 send_mail / read_inbox。
|
||
#
|
||
# 守护进程(pi-mail-bridge.service)用 noExtensions:true 起会话,它的邮件工具
|
||
# 只给模型在邮件会话里用;人在 TUI 里敲的 pi 拿不到。结果是平台的建设者自己
|
||
# 收不到邮件,只能绕到 curl + 密钥直连 Gateway。这个扩展补上那一侧 ——
|
||
# TUI 与邮箱是同一条 AgentMail 身份(agent pi)的两个入口。
|
||
#
|
||
# 为什么不会重复注册:noExtensions:true 只加载 CLI `-e` 传的扩展,
|
||
# settings.json 的 extensions 数组会被排除(见 SDK resource-loader.js),
|
||
# 因此守护进程的 worker 里零扩展、本扩展只作用于交互式会话。
|
||
if [[ -d "$PI_SDK" ]]; then
|
||
PI_HOME="${SUDO_USER:+$(getent passwd "$SUDO_USER" | cut -d: -f6)}"
|
||
PI_HOME="${PI_HOME:-$HOME}"
|
||
PI_SETTINGS="$PI_HOME/.pi/agent/settings.json"
|
||
EXT_PATH="$REPO/plugins/pi-mail-bridge/extension/index.ts"
|
||
if [[ -d "$PI_HOME/.pi/agent" || -f "$PI_SETTINGS" ]]; then
|
||
install -d "$(dirname "$PI_SETTINGS")"
|
||
node -e '
|
||
const fs = require("fs");
|
||
const [path, target] = process.argv.slice(1);
|
||
let cfg = {};
|
||
try { cfg = JSON.parse(fs.readFileSync(path, "utf8")); } catch { /* 新建 */ }
|
||
const list = Array.isArray(cfg.extensions) ? cfg.extensions : [];
|
||
if (list.includes(target)) { console.log(" 已注册,幂等跳过"); process.exit(0); }
|
||
list.push(target);
|
||
cfg.extensions = list;
|
||
fs.writeFileSync(path, JSON.stringify(cfg, null, 2) + "\n");
|
||
console.log(" 已注册 " + target);
|
||
' "$PI_SETTINGS" "$EXT_PATH"
|
||
else
|
||
echo " 未找到 $PI_HOME/.pi/agent,跳过(手动在 settings.json 加 extensions: [\"$EXT_PATH\"])"
|
||
fi
|
||
fi
|
||
|
||
echo "==> 前端产物嵌入 Gateway"
|
||
# 只清构建产物,不能 rm -rf 整个目录:
|
||
# placeholder.html 在版本库里(让 go:embed 在新克隆里能编译),
|
||
# 删掉它会让 git 看到一个本地删除,下一次 commit -a 就把它从仓库里带走了。
|
||
rm -rf "$REPO/server/internal/static/static/assets"
|
||
rm -f "$REPO/server/internal/static/static/index.html"
|
||
cp -r "$REPO/client/electron/dist/." "$REPO/server/internal/static/static/"
|
||
|
||
echo "==> 构建 Gateway(单二进制,内含前端 + SQLite)"
|
||
# 先删再建:go build -o 到已存在的路径时可能拿到 stale 二进制(此坑中过多次)
|
||
rm -f "$REPO/server/agentmail-gateway"
|
||
( cd "$REPO/server" && go vet ./... && go test ./... && go build -o "$REPO/server/agentmail-gateway" ./cmd/server )
|
||
|
||
echo "==> 安装到 $PREFIX"
|
||
install -d "$PREFIX" "$PREFIX/data" "$ETC"
|
||
install -m 0755 "$REPO/server/agentmail-gateway" "$PREFIX/agentmail-gateway"
|
||
|
||
# ---- env 文件:仅在缺失时生成,密码随机 ----
|
||
if [[ ! -f "$ETC/gateway.env" ]]; then
|
||
ADMIN_PASS="$(head -c 18 /dev/urandom | base64 | tr -d '/+=' | head -c 20)"
|
||
cat > "$ETC/gateway.env" <<EOF
|
||
# AgentMail Gateway 环境变量
|
||
ADMIN_USER=admin
|
||
ADMIN_PASSWORD=$ADMIN_PASS
|
||
|
||
# 生产环境走 HTTPS 时置 true,Cookie 才会带 Secure 标记
|
||
SECURE_COOKIE=false
|
||
|
||
# 允许的前端跨域来源(逗号分隔);单二进制自带前端时通常无需配置
|
||
# CORS_ORIGINS=https://mail.example.com
|
||
EOF
|
||
chmod 0600 "$ETC/gateway.env"
|
||
echo " 已生成 $ETC/gateway.env(管理员 admin / $ADMIN_PASS)"
|
||
else
|
||
echo " $ETC/gateway.env 已存在,保留不动"
|
||
fi
|
||
|
||
if [[ ! -f "$ETC/opencode.env" ]]; then
|
||
cat > "$ETC/opencode.env" <<EOF
|
||
# opencode mail-bridge 插件配置
|
||
AGENTMAIL_GATEWAY_URL=http://127.0.0.1:8180
|
||
AGENTMAIL_AGENT_NAME=opencode
|
||
|
||
# 接入密钥:留空时插件会在 \$AGENTMAIL_CONFIG_DIR/agent.key 本地生成一把并打印到日志,
|
||
# 拿着它到 Web 后台「Agent 密钥」登记即可接入(journalctl -u opencode-serve | grep mail-bridge)。
|
||
# 也可以先在后台签发密钥,再把它填在这里。
|
||
AGENTMAIL_AGENT_KEY=
|
||
AGENTMAIL_CONFIG_DIR=/opt/agentmail/agent-config
|
||
|
||
# 处理来信时使用的模型
|
||
AGENTMAIL_REPLY_PROVIDER=llmsproxy
|
||
AGENTMAIL_REPLY_MODEL=AUTO
|
||
|
||
# opencode serve 绑在 127.0.0.1,但同机任何进程都能调它开会话,
|
||
# 因此仍然设置访问密码。
|
||
OPENCODE_SERVER_PASSWORD=$(head -c 18 /dev/urandom | base64 | tr -d '/+=' | head -c 24)
|
||
EOF
|
||
chmod 0600 "$ETC/opencode.env"
|
||
install -d -m 0700 "$PREFIX/agent-config"
|
||
echo " 已生成 $ETC/opencode.env(server password 为随机值;接入密钥首启时本地生成)"
|
||
else
|
||
echo " $ETC/opencode.env 已存在,保留不动"
|
||
fi
|
||
|
||
if [[ ! -f "$ETC/pi.env" ]]; then
|
||
cat > "$ETC/pi.env" <<EOF
|
||
# pi mail-bridge 插件配置
|
||
AGENTMAIL_GATEWAY_URL=http://127.0.0.1:8180
|
||
AGENTMAIL_AGENT_NAME=pi
|
||
|
||
# 接入密钥:留空时插件会在 \$AGENTMAIL_CONFIG_DIR/agent.key 本地生成一把并打印到日志,
|
||
# 拿着它到 Web 后台「Agent 密钥」登记即可接入(journalctl -u pi-mail-bridge | grep 密钥)。
|
||
AGENTMAIL_AGENT_KEY=
|
||
AGENTMAIL_CONFIG_DIR=/opt/agentmail/pi-config
|
||
|
||
# 处理来信时首选的模型。留空表示用 pi 自己的默认(~/.pi/agent/settings.json)。
|
||
# 管理员在后台划定模型范围时,范围优先于这里的设置(B-2.2)。
|
||
AGENTMAIL_REPLY_PROVIDER=llmsproxy
|
||
AGENTMAIL_REPLY_MODEL=AUTO
|
||
|
||
# 单轮上限。超时**不算失败**:pi 仍在后台跑,转发挂在 agent_end 上,
|
||
# 说完了自然会转出去。这个值只决定「多久之后不再阻塞投递流水线」。
|
||
AGENTMAIL_TURN_TIMEOUT_MS=60000
|
||
EOF
|
||
chmod 0600 "$ETC/pi.env"
|
||
install -d -m 0700 "$PREFIX/pi-config"
|
||
echo " 已生成 $ETC/pi.env(接入密钥首启时本地生成)"
|
||
else
|
||
echo " $ETC/pi.env 已存在,保留不动"
|
||
fi
|
||
|
||
echo "==> 安装 systemd 单元"
|
||
install -m 0644 "$REPO/deploy/agentmail-gateway.service" /etc/systemd/system/
|
||
install -m 0644 "$REPO/deploy/opencode-serve.service" /etc/systemd/system/
|
||
install -m 0644 "$REPO/deploy/pi-mail-bridge.service" /etc/systemd/system/
|
||
systemctl daemon-reload
|
||
|
||
echo "==> 启用并启动"
|
||
systemctl enable --now agentmail-gateway.service
|
||
if command -v opencode >/dev/null 2>&1; then
|
||
systemctl enable --now opencode-serve.service
|
||
else
|
||
echo " 未找到 opencode,跳过 opencode-serve(装好后执行:systemctl enable --now opencode-serve)"
|
||
fi
|
||
if [[ -d "$PI_SDK" ]]; then
|
||
systemctl enable --now pi-mail-bridge.service
|
||
else
|
||
echo " 未找到 pi SDK,跳过 pi-mail-bridge(装好后执行:systemctl enable --now pi-mail-bridge)"
|
||
fi
|
||
|
||
sleep 3
|
||
echo
|
||
echo "==> 状态"
|
||
systemctl --no-pager --lines=0 status agentmail-gateway.service || true
|
||
curl -sf -m 5 http://127.0.0.1:8180/health && echo " 健康检查通过" || echo " 健康检查失败,查看:journalctl -u agentmail-gateway -n 50"
|
||
|
||
# ─────────────────────────────────────────────────────────────────
|
||
# 日常只改后端时不需要重跑本脚本(它会重装 npm 依赖、重写 systemd 单元、
|
||
# 重新生成 env)。换二进制走:
|
||
#
|
||
# bash deploy/redeploy-gateway.sh # 含测试与后置验证
|
||
# bash deploy/redeploy-gateway.sh --dry-run # 先看要做什么
|
||
#
|
||
# 那个脚本用 sqlite3 .backup 备份数据库、install -m 0755 原子替换二进制,
|
||
# 并在验证不过时自动回滚。
|