四个各自独立的生产缺陷,共同的根源都是「本该属于会话的属性没有存在会话上」。 ## 1. dsh 指定工作目录完全失效(所有会话落进「未分组」) 插件建会话时用的 cwd 是自己拼的 `~/.dsh/mail-sessions/mail-<uuid>` —— 每封邮件一个全新的空目录。DSH 与 opencode 都按 cwd 给会话分组,于是所有 邮件会话既不属于任何项目、彼此也不同组。 而 Gateway 从来没把地址里的 path 位发给插件:`notifyRecipients` 的 payload 只有 mail_id/session_id/from_name/subject,`to_workspace` 虽然入库了却不在 SSE 事件里,插件即使想用也拿不到。 - SSE `new_mail` 事件加 `to_workspace`。**每个收件方拿到自己那个地址的 path**, 不是主收件人的 —— 抄送给 opencode@/a 与主发给 dsh@/b 是两个工作区 - 两个插件的 cwd 都改为取寻址的 path 位;不存在的目录**不创建**而是回退到 兜底目录(一个笔误不该在磁盘上落下真目录,Agent 会在里面一无所获地干活) - 拒绝相对路径:cwd 的相对基准是 harness 进程的启动目录,systemd 下通常是 `/` ## 2. 会话别名列不出工作区下的历史会话(无法选择) workspace 只存在于 `mails.to_workspace` 上,「这个工作区下有哪些会话」必须 JOIN mails 再从收发双方的 workspace 里猜。而 Agent 回信时 from_workspace 填的是 **Agent 名**而不是路径,旧条件 `to_workspace = $p OR from_workspace = $p` 在只剩 Agent 回信可匹配时两边都对不上。 - `sessions.workspace` 新列,`CreateSession` 从地址的 path 位带入 - `SuggestSessionCandidates` 取代 `SuggestSessionsFor`:以会话自己的 workspace 为权威,历史会话(该列为空)回退到 mails 反推 —— 升级后老会话不该消失 - `FindOrCreateDefaultSession` 同步改用会话的 workspace ## 3. 平台侧会话在补全里根本不存在 人直接在 opencode/DSH 界面上开的会话,Gateway 一无所知。 新增 `agent_platform_sessions` 镜像表,插件在心跳里上报快照。 **上报而非 Gateway 反向拉取**:当前架构是单向的(Agent 持密钥主动连 Gateway, Gateway 从不外呼),反向拉取需要它保存各平台的地址与凭证,那是另一套信任模型。 - 与 sessions 表分开存:镜像里是别人家的会话,id 属于平台的 id 空间,没有 本侧的 owner/预算/邮件。混进 sessions 会让每一处「按会话鉴权」都要先判断 这条到底是不是真的本侧会话 - **整表替换而非增量合并**:平台侧删掉的会话必须从候选里消失 —— session 位是 三态语义,指向不存在的会话直接 404 - **nil 与空数组语义不同**:插件拉不到列表时省略该字段(保留镜像), 而不是传空数组把镜像抹掉 - **subagent 子会话不上报**:实测 DSH 的 list 里混着 49 条子会话,标题就是 派活的提示词前缀(九条都叫 "You are auditing ONE file"),slug 全撞名; 它们是父 agent 内部的工作单元,人往里发邮件毫无意义 - **slug 撞名只留最近那条**:服务端只能取其中一条,上报同名项只会让补全里 出现几个点哪个都不确定的候选 - DSH 插件此前**完全没有心跳** —— Gateway 靠 last_seen 判在线,一直靠注册撑着 补全候选带标题与来源:`suggestions` 保留纯字符串数组(不打破已部署的前端与 第三方客户端),新增同序的 `candidates`。过滤时标题也参与匹配 —— 人记得的是 「缓存选型」而不是 brisk-harbor 这种随机短名。 ## 4. 对话树看不见抄送与转发产生的分支 旧实现从锚点分「祖先链 + 子树」两路展开,而**兄弟节点既不是锚点的祖先也不是 它的子孙**:一封抄送给两个 Agent 的邮件收到两个回复,从其中一个看树永远看不到 另一个;挂在原件上的转发分支同理。 改为先 `ThreadRootOf` 上溯到线索根,再从根整树 BFS。只剩一个加载方向, 因此不再需要滚动位置补偿。前端补上抄送人列表与转发标记 —— 树上两个兄弟节点 为什么并列,唯一的解释就是父邮件抄送给了两个人。 ## 5. DSH 插件(Phase 7.7) 卡了一下午的 `Cannot read properties of undefined (reading 'kind')` 根因是 `followup()` 的参数形状:DSH 要完整的 UserMessage(content + source), 而我照抄了 opencode 的 parts 数组。错误抛在 agent-loop 内部,不指向调用点。 - `agent/status` → idle 时自动转发最后一条 assistant 消息(对应 opencode 的 session.idle),复用 relay-dedup 让位于模型的主动回信,走免配额通道 - `approval/request` 权限询问转邮件问人。与 opencode 的差异:那边的 permission.ask 是同步钩子只能立即返回 ask,DSH 这边是异步 waterfall, 可以真的等人 —— 拆插件时未决询问一律 fail closed,否则 await 永不返回 - 会话别名由模型标题派生(保留中文,去掉 `.` `@` `/` 等寻址分隔符 —— 留在别名里会让它自己被解析器切开) - 逻辑放 lib/ 下的纯函数并加测试:三类约定都是「错了不当场报错、只在深处 炸一个无关错误」 ## 其他 - `deploy/reset-demo.sh`:清空演示邮件数据,保留账号与密钥。备份用 `.backup` 而非 cp(WAL 下 cp 拿到的是缺尾巴的库);手工按依赖顺序删(SQLite 的 foreign_keys 默认关,声明了 REFERENCES 也不级联);只在目标是默认库时才碰 systemd(演练时误停过一次生产服务) - 插件 dist/ 不进版本库,install.sh 负责构建 - `permission_decision` 事件补 session_id:插件重启丢了待决映射时要靠它定位会话
223 lines
7.7 KiB
Go
223 lines
7.7 KiB
Go
package repo
|
||
|
||
import (
|
||
"context"
|
||
"strings"
|
||
"time"
|
||
|
||
"github.com/agentmail/gateway/internal/db"
|
||
)
|
||
|
||
// ---------- 平台会话镜像 ----------
|
||
//
|
||
// Agent 平台自己也在开会话:有些经由邮件驱动,有些是人直接在平台界面上开的。
|
||
// 写信时想续谈某条会话,得先知道那个工作区下有哪些会话可续 —— 而 Gateway
|
||
// 只看得见邮件驱动的那部分。
|
||
//
|
||
// **由插件在心跳里上报,Gateway 不反向拉取。**
|
||
// 当前架构是单向的(Agent 持密钥主动连 Gateway,Gateway 从不外呼);
|
||
// 让 Gateway 去调平台接口需要它保存各平台的地址与凭证,那是另一套信任模型。
|
||
// 代价是插件没运行时同步不了 —— 但插件没运行时邮件本来也投不进去。
|
||
|
||
// PlatformSession 是插件上报的一条平台侧会话。
|
||
type PlatformSession struct {
|
||
PlatformID string `json:"platform_id"`
|
||
Workspace string `json:"workspace"`
|
||
Slug string `json:"slug,omitempty"`
|
||
Title string `json:"title,omitempty"`
|
||
MailDriven bool `json:"mail_driven"`
|
||
UpdatedAt *time.Time `json:"updated_at,omitempty"`
|
||
}
|
||
|
||
// maxPlatformSessions 限制单次上报的会话数。
|
||
//
|
||
// 一个长期运行的平台可以累积上千条会话,而候选列表上千项对人没有意义。
|
||
// 插件按最近活跃排序后上报前 N 条即可。
|
||
const maxPlatformSessions = 200
|
||
|
||
// ReplacePlatformSessions 整表替换某 Agent 的平台会话镜像。
|
||
//
|
||
// 整表替换而非增量合并:镜像是平台当前状态的快照。增量合并会让已经删掉的
|
||
// 平台会话永远留在候选列表里,而那正是「选了却送不到」的来源
|
||
// —— session 位是三态语义,指向一条不存在的会话会直接 404。
|
||
func ReplacePlatformSessions(ctx context.Context, agentName string, list []PlatformSession) error {
|
||
agentName = strings.TrimSpace(agentName)
|
||
if agentName == "" {
|
||
return nil
|
||
}
|
||
if len(list) > maxPlatformSessions {
|
||
list = list[:maxPlatformSessions]
|
||
}
|
||
|
||
tx, err := db.DB.BeginTx(ctx, nil)
|
||
if err != nil {
|
||
return err
|
||
}
|
||
defer tx.Rollback()
|
||
|
||
if _, err := tx.ExecContext(ctx,
|
||
`DELETE FROM agent_platform_sessions WHERE agent_name = $1`, agentName); err != nil {
|
||
return err
|
||
}
|
||
|
||
seen := map[string]bool{}
|
||
for _, ps := range list {
|
||
id := strings.TrimSpace(ps.PlatformID)
|
||
if id == "" || seen[id] {
|
||
continue
|
||
}
|
||
seen[id] = true
|
||
driven := 0
|
||
if ps.MailDriven {
|
||
driven = 1
|
||
}
|
||
if _, err := tx.ExecContext(ctx, `
|
||
INSERT INTO agent_platform_sessions
|
||
(agent_name, platform_id, workspace, slug, title, mail_driven, updated_at, reported_at)
|
||
VALUES ($1, $2, $3, $4, $5, $6, $7, NOW())
|
||
`, agentName, id, strings.TrimSpace(ps.Workspace), strings.TrimSpace(ps.Slug),
|
||
strings.TrimSpace(ps.Title), driven, ps.UpdatedAt); err != nil {
|
||
return err
|
||
}
|
||
}
|
||
return tx.Commit()
|
||
}
|
||
|
||
// SessionCandidate 是「续谈某条会话」的一个候选项。
|
||
type SessionCandidate struct {
|
||
// Alias 是填进 session 位的值 —— 候选项的实际用途就是它
|
||
Alias string `json:"alias"`
|
||
// Title 给人看,用来分辨两条别名相似的会话在谈什么
|
||
Title string `json:"title,omitempty"`
|
||
// Source 说明这条候选从哪来:
|
||
// mail 本侧邮件线索(可直接送达)
|
||
// platform 平台侧会话镜像(本侧还没有对应线索)
|
||
Source string `json:"source"`
|
||
// Unread 仅 mail 来源有意义
|
||
Unread int `json:"unread,omitempty"`
|
||
}
|
||
|
||
// SuggestSessionCandidates 汇总某 name@path 下可续谈的会话。
|
||
//
|
||
// 两个来源合并:
|
||
// 1. 本侧邮件线索(sessions.workspace 匹配,或历史数据里靠 mails 反推)
|
||
// 2. 平台会话镜像里带 slug 的那些
|
||
//
|
||
// 本侧优先:邮件线索是「这个别名一定送得到」的保证,而镜像只是平台的说法。
|
||
// 同名时保留本侧那条,并把镜像的标题补上去(镜像通常有更新的标题)。
|
||
func SuggestSessionCandidates(ctx context.Context, forUser, peerName, path string) ([]SessionCandidate, error) {
|
||
out := []SessionCandidate{}
|
||
seen := map[string]int{} // alias -> out 下标
|
||
|
||
// ---- 来源 1:本侧邮件线索 ----
|
||
//
|
||
// sessions.workspace 是权威来源。它是新加的列,历史会话为空串,
|
||
// 因此保留 mails 反推作为兜底:`s.workspace = $2 OR (s.workspace = '' AND <mails 反推>)`。
|
||
// 反推只看 to_workspace —— Agent 回信时 from_workspace 存的是 Agent 名而非路径,
|
||
// 拿它比路径永远匹配不上。
|
||
rows, err := db.DB.QueryContext(ctx, `
|
||
SELECT s.session_alias,
|
||
COALESCE(s.subject, ''),
|
||
(SELECT COUNT(*) FROM mails u
|
||
WHERE u.session_id = s.session_id AND u.status = 'unread')
|
||
FROM sessions s
|
||
WHERE s.session_alias IS NOT NULL AND s.session_alias <> ''
|
||
AND s.status <> 'archived'
|
||
AND EXISTS (
|
||
SELECT 1 FROM mails m
|
||
WHERE m.session_id = s.session_id
|
||
AND (m.to_name = $1 OR m.from_name = $1 OR `+db.CCHas("m.cc_list", 1)+`)
|
||
)
|
||
AND ($2 = ''
|
||
OR s.workspace = $2
|
||
OR (s.workspace = '' AND EXISTS (
|
||
SELECT 1 FROM mails w
|
||
WHERE w.session_id = s.session_id
|
||
AND COALESCE(w.to_workspace,'') = $2
|
||
)))
|
||
AND ($3 = '' OR s.owner_user_id = (SELECT user_id FROM users WHERE username = $3)
|
||
OR EXISTS (
|
||
SELECT 1 FROM mails mm
|
||
WHERE mm.session_id = s.session_id
|
||
AND (mm.from_name = $3 OR mm.to_name = $3
|
||
OR `+db.CCHas("mm.cc_list", 3)+`)
|
||
))
|
||
ORDER BY s.updated_at DESC
|
||
`, peerName, path, forUser)
|
||
if err != nil {
|
||
return out, err
|
||
}
|
||
defer rows.Close()
|
||
|
||
for rows.Next() {
|
||
var alias, title string
|
||
var unread int
|
||
if err := rows.Scan(&alias, &title, &unread); err != nil {
|
||
return out, err
|
||
}
|
||
if alias == "" {
|
||
continue
|
||
}
|
||
seen[alias] = len(out)
|
||
out = append(out, SessionCandidate{
|
||
Alias: alias, Title: title, Source: "mail", Unread: unread,
|
||
})
|
||
}
|
||
if err := rows.Err(); err != nil {
|
||
return out, err
|
||
}
|
||
|
||
// ---- 来源 2:平台会话镜像 ----
|
||
prows, err := db.DB.QueryContext(ctx, `
|
||
SELECT slug, title
|
||
FROM agent_platform_sessions
|
||
WHERE agent_name = $1
|
||
AND slug <> ''
|
||
AND ($2 = '' OR workspace = $2)
|
||
-- 不用 NULLS LAST:它要 SQLite 3.30+,而驱动自带的版本不由我们控制。
|
||
-- COALESCE 在两个方言里都成立,语义也更直接:没有 updated_at 就用上报时间。
|
||
ORDER BY COALESCE(updated_at, reported_at) DESC
|
||
`, peerName, path)
|
||
if err != nil {
|
||
// 镜像查不到不该让整个补全失败:本侧线索已经够用了
|
||
return out, nil
|
||
}
|
||
defer prows.Close()
|
||
|
||
for prows.Next() {
|
||
var slug, title string
|
||
if err := prows.Scan(&slug, &title); err != nil {
|
||
break
|
||
}
|
||
if slug == "" {
|
||
continue
|
||
}
|
||
if i, ok := seen[slug]; ok {
|
||
// 本侧已有同名线索:保留 mail 来源(它保证送得到),
|
||
// 但补上镜像的标题 —— 平台侧标题通常比会话建立时的主题更贴切
|
||
if out[i].Title == "" && title != "" {
|
||
out[i].Title = title
|
||
}
|
||
continue
|
||
}
|
||
seen[slug] = len(out)
|
||
out = append(out, SessionCandidate{Alias: slug, Title: title, Source: "platform"})
|
||
}
|
||
return out, nil
|
||
}
|
||
|
||
// SetSessionWorkspace 记下会话所属的工作目录。
|
||
//
|
||
// 只在为空时写入:会话的工作区在建立时就定下了,之后不该被一封发往
|
||
// 别处的邮件改掉 —— 那会让这条会话在候选列表里凭空换一个工作区。
|
||
func SetSessionWorkspace(ctx context.Context, sessionID interface{ String() string }, workspace string) error {
|
||
ws := strings.TrimSpace(workspace)
|
||
if ws == "" {
|
||
return nil
|
||
}
|
||
_, err := db.DB.ExecContext(ctx,
|
||
`UPDATE sessions SET workspace = $1 WHERE session_id = $2 AND workspace = ''`,
|
||
ws, sessionID.String())
|
||
return err
|
||
}
|