四个各自独立的生产缺陷,共同的根源都是「本该属于会话的属性没有存在会话上」。 ## 1. dsh 指定工作目录完全失效(所有会话落进「未分组」) 插件建会话时用的 cwd 是自己拼的 `~/.dsh/mail-sessions/mail-<uuid>` —— 每封邮件一个全新的空目录。DSH 与 opencode 都按 cwd 给会话分组,于是所有 邮件会话既不属于任何项目、彼此也不同组。 而 Gateway 从来没把地址里的 path 位发给插件:`notifyRecipients` 的 payload 只有 mail_id/session_id/from_name/subject,`to_workspace` 虽然入库了却不在 SSE 事件里,插件即使想用也拿不到。 - SSE `new_mail` 事件加 `to_workspace`。**每个收件方拿到自己那个地址的 path**, 不是主收件人的 —— 抄送给 opencode@/a 与主发给 dsh@/b 是两个工作区 - 两个插件的 cwd 都改为取寻址的 path 位;不存在的目录**不创建**而是回退到 兜底目录(一个笔误不该在磁盘上落下真目录,Agent 会在里面一无所获地干活) - 拒绝相对路径:cwd 的相对基准是 harness 进程的启动目录,systemd 下通常是 `/` ## 2. 会话别名列不出工作区下的历史会话(无法选择) workspace 只存在于 `mails.to_workspace` 上,「这个工作区下有哪些会话」必须 JOIN mails 再从收发双方的 workspace 里猜。而 Agent 回信时 from_workspace 填的是 **Agent 名**而不是路径,旧条件 `to_workspace = $p OR from_workspace = $p` 在只剩 Agent 回信可匹配时两边都对不上。 - `sessions.workspace` 新列,`CreateSession` 从地址的 path 位带入 - `SuggestSessionCandidates` 取代 `SuggestSessionsFor`:以会话自己的 workspace 为权威,历史会话(该列为空)回退到 mails 反推 —— 升级后老会话不该消失 - `FindOrCreateDefaultSession` 同步改用会话的 workspace ## 3. 平台侧会话在补全里根本不存在 人直接在 opencode/DSH 界面上开的会话,Gateway 一无所知。 新增 `agent_platform_sessions` 镜像表,插件在心跳里上报快照。 **上报而非 Gateway 反向拉取**:当前架构是单向的(Agent 持密钥主动连 Gateway, Gateway 从不外呼),反向拉取需要它保存各平台的地址与凭证,那是另一套信任模型。 - 与 sessions 表分开存:镜像里是别人家的会话,id 属于平台的 id 空间,没有 本侧的 owner/预算/邮件。混进 sessions 会让每一处「按会话鉴权」都要先判断 这条到底是不是真的本侧会话 - **整表替换而非增量合并**:平台侧删掉的会话必须从候选里消失 —— session 位是 三态语义,指向不存在的会话直接 404 - **nil 与空数组语义不同**:插件拉不到列表时省略该字段(保留镜像), 而不是传空数组把镜像抹掉 - **subagent 子会话不上报**:实测 DSH 的 list 里混着 49 条子会话,标题就是 派活的提示词前缀(九条都叫 "You are auditing ONE file"),slug 全撞名; 它们是父 agent 内部的工作单元,人往里发邮件毫无意义 - **slug 撞名只留最近那条**:服务端只能取其中一条,上报同名项只会让补全里 出现几个点哪个都不确定的候选 - DSH 插件此前**完全没有心跳** —— Gateway 靠 last_seen 判在线,一直靠注册撑着 补全候选带标题与来源:`suggestions` 保留纯字符串数组(不打破已部署的前端与 第三方客户端),新增同序的 `candidates`。过滤时标题也参与匹配 —— 人记得的是 「缓存选型」而不是 brisk-harbor 这种随机短名。 ## 4. 对话树看不见抄送与转发产生的分支 旧实现从锚点分「祖先链 + 子树」两路展开,而**兄弟节点既不是锚点的祖先也不是 它的子孙**:一封抄送给两个 Agent 的邮件收到两个回复,从其中一个看树永远看不到 另一个;挂在原件上的转发分支同理。 改为先 `ThreadRootOf` 上溯到线索根,再从根整树 BFS。只剩一个加载方向, 因此不再需要滚动位置补偿。前端补上抄送人列表与转发标记 —— 树上两个兄弟节点 为什么并列,唯一的解释就是父邮件抄送给了两个人。 ## 5. DSH 插件(Phase 7.7) 卡了一下午的 `Cannot read properties of undefined (reading 'kind')` 根因是 `followup()` 的参数形状:DSH 要完整的 UserMessage(content + source), 而我照抄了 opencode 的 parts 数组。错误抛在 agent-loop 内部,不指向调用点。 - `agent/status` → idle 时自动转发最后一条 assistant 消息(对应 opencode 的 session.idle),复用 relay-dedup 让位于模型的主动回信,走免配额通道 - `approval/request` 权限询问转邮件问人。与 opencode 的差异:那边的 permission.ask 是同步钩子只能立即返回 ask,DSH 这边是异步 waterfall, 可以真的等人 —— 拆插件时未决询问一律 fail closed,否则 await 永不返回 - 会话别名由模型标题派生(保留中文,去掉 `.` `@` `/` 等寻址分隔符 —— 留在别名里会让它自己被解析器切开) - 逻辑放 lib/ 下的纯函数并加测试:三类约定都是「错了不当场报错、只在深处 炸一个无关错误」 ## 其他 - `deploy/reset-demo.sh`:清空演示邮件数据,保留账号与密钥。备份用 `.backup` 而非 cp(WAL 下 cp 拿到的是缺尾巴的库);手工按依赖顺序删(SQLite 的 foreign_keys 默认关,声明了 REFERENCES 也不级联);只在目标是默认库时才碰 systemd(演练时误停过一次生产服务) - 插件 dist/ 不进版本库,install.sh 负责构建 - `permission_decision` 事件补 session_id:插件重启丢了待决映射时要靠它定位会话
205 lines
6.7 KiB
Go
205 lines
6.7 KiB
Go
package repo
|
||
|
||
import (
|
||
"context"
|
||
"strings"
|
||
|
||
"github.com/agentmail/gateway/internal/db"
|
||
)
|
||
|
||
// ---------- 邮件场景下的可用模型 ----------
|
||
//
|
||
// 两张表,两种真相:
|
||
//
|
||
// agent_model_catalog —— 平台**上报**它当前看得见哪些模型(注册时整表替换)
|
||
// agent_allowed_models —— 管理员**选定**其中哪些能在邮件场景下用,rank 即优先级
|
||
//
|
||
// 为什么不合成一张带 allowed 标记的表:模型会从平台目录里消失(换了 provider 配置、
|
||
// 上游临时下线),那时整行被删掉就连带把管理员的选择也删了,模型回来还得重配一遍。
|
||
// 分开存之后,「选了什么」是持久的,目录只决定「这一项现在是否可用」。
|
||
//
|
||
// 为什么让平台上报而不是在 Gateway 里配一张静态表:模型清单是平台侧的事实 ——
|
||
// opencode 的 provider 配置、DSH 的 llm 适配器注册,都可能随时变。
|
||
// Gateway 猜不出来,猜错的后果是管理员在配置页选了一个平台其实调不到的模型。
|
||
|
||
// ModelRef 是一次「provider + model」路由。
|
||
type ModelRef struct {
|
||
Provider string `json:"provider"`
|
||
Model string `json:"model"`
|
||
}
|
||
|
||
// CatalogModel 是平台上报的一个可选模型。
|
||
type CatalogModel struct {
|
||
Provider string `json:"provider"`
|
||
Model string `json:"model"`
|
||
DisplayName string `json:"display_name,omitempty"`
|
||
// Allowed 表示它已被管理员选入邮件场景。
|
||
// 与目录合并后一起返回,前端才能画出「已勾选」的复选框。
|
||
Allowed bool `json:"allowed"`
|
||
// Rank 仅在 Allowed 为真时有意义,越小越先试。
|
||
Rank int `json:"rank,omitempty"`
|
||
}
|
||
|
||
// maxCatalogModels 限制单个 Agent 上报的模型数。
|
||
//
|
||
// 有平台会把上游的全部模型都列出来(实测 opencode 的一个 provider 就有几十个),
|
||
// 无上限的话一次注册能写进几千行,而配置页面上几千个复选框对人毫无用处。
|
||
const maxCatalogModels = 300
|
||
|
||
// ReplaceModelCatalog 整表替换某 Agent 上报的模型目录。
|
||
//
|
||
// 整表替换而非增量合并:目录是平台当前状态的快照,
|
||
// 增量合并会让已经下线的模型永远留在列表里,而那正是「选了却调不到」的来源。
|
||
//
|
||
// 事务包住删+插:中途失败留下一个空目录,会让配置页显示「该平台没有可用模型」
|
||
// 而管理员根本没做任何操作。
|
||
func ReplaceModelCatalog(ctx context.Context, agentName string, models []CatalogModel) error {
|
||
agentName = strings.TrimSpace(agentName)
|
||
if agentName == "" {
|
||
return nil
|
||
}
|
||
if len(models) > maxCatalogModels {
|
||
models = models[:maxCatalogModels]
|
||
}
|
||
|
||
tx, err := db.DB.BeginTx(ctx, nil)
|
||
if err != nil {
|
||
return err
|
||
}
|
||
defer tx.Rollback()
|
||
|
||
if _, err := tx.ExecContext(ctx,
|
||
`DELETE FROM agent_model_catalog WHERE agent_name = $1`, agentName); err != nil {
|
||
return err
|
||
}
|
||
|
||
seen := map[string]bool{}
|
||
for _, m := range models {
|
||
p := strings.TrimSpace(m.Provider)
|
||
id := strings.TrimSpace(m.Model)
|
||
if p == "" || id == "" {
|
||
continue // 半条记录不如不要:它在配置页上是一个点不动的空复选框
|
||
}
|
||
key := p + "/" + id
|
||
if seen[key] {
|
||
continue
|
||
}
|
||
seen[key] = true
|
||
if _, err := tx.ExecContext(ctx,
|
||
`INSERT INTO agent_model_catalog (agent_name, provider, model, display_name, reported_at)
|
||
VALUES ($1, $2, $3, $4, NOW())`,
|
||
agentName, p, id, strings.TrimSpace(m.DisplayName)); err != nil {
|
||
return err
|
||
}
|
||
}
|
||
return tx.Commit()
|
||
}
|
||
|
||
// ListModelCatalog 返回某 Agent 的模型目录,并标出哪些已被选入邮件场景。
|
||
//
|
||
// LEFT JOIN 而不是两次查询:前端要的是一份「带勾选状态的清单」,
|
||
// 在 SQL 里合完比让前端自己对齐两个数组更难出错。
|
||
func ListModelCatalog(ctx context.Context, agentName string) ([]CatalogModel, error) {
|
||
rows, err := db.DB.QueryContext(ctx, `
|
||
SELECT c.provider, c.model, c.display_name,
|
||
CASE WHEN a.model IS NULL THEN 0 ELSE 1 END AS allowed,
|
||
COALESCE(a.rank, 0)
|
||
FROM agent_model_catalog c
|
||
LEFT JOIN agent_allowed_models a
|
||
ON a.agent_name = c.agent_name
|
||
AND a.provider = c.provider
|
||
AND a.model = c.model
|
||
WHERE c.agent_name = $1
|
||
ORDER BY c.provider, c.model
|
||
`, agentName)
|
||
if err != nil {
|
||
return nil, err
|
||
}
|
||
defer rows.Close()
|
||
|
||
out := []CatalogModel{}
|
||
for rows.Next() {
|
||
var m CatalogModel
|
||
var allowed int
|
||
if err := rows.Scan(&m.Provider, &m.Model, &m.DisplayName, &allowed, &m.Rank); err != nil {
|
||
return nil, err
|
||
}
|
||
m.Allowed = allowed == 1
|
||
out = append(out, m)
|
||
}
|
||
return out, rows.Err()
|
||
}
|
||
|
||
// ListAllowedModels 按 rank 返回该 Agent 在邮件场景下可用的模型。
|
||
//
|
||
// **不与目录做 JOIN**:目录是平台上次注册时的快照,插件重启前可能已经过期。
|
||
// 真正能不能调通只有插件试过才知道 —— 这也正是插件要按顺序降级的原因。
|
||
// 在这里用目录过滤,只会把「目录暂时没上报但其实可用」的模型挡掉。
|
||
func ListAllowedModels(ctx context.Context, agentName string) ([]ModelRef, error) {
|
||
rows, err := db.DB.QueryContext(ctx, `
|
||
SELECT provider, model FROM agent_allowed_models
|
||
WHERE agent_name = $1
|
||
ORDER BY rank ASC, provider ASC, model ASC
|
||
`, agentName)
|
||
if err != nil {
|
||
return nil, err
|
||
}
|
||
defer rows.Close()
|
||
|
||
out := []ModelRef{}
|
||
for rows.Next() {
|
||
var m ModelRef
|
||
if err := rows.Scan(&m.Provider, &m.Model); err != nil {
|
||
return nil, err
|
||
}
|
||
out = append(out, m)
|
||
}
|
||
return out, rows.Err()
|
||
}
|
||
|
||
// SetAllowedModels 整表替换某 Agent 的邮件场景可用模型,入参顺序即优先级。
|
||
//
|
||
// 允许传空列表:那表示「不限定」——插件回退到平台自己的默认模型。
|
||
// 这与「一个都不许用」不同,后者等于让 Agent 彻底哑掉,不该是一次误删的后果。
|
||
func SetAllowedModels(ctx context.Context, agentName string, picks []ModelRef) error {
|
||
agentName = strings.TrimSpace(agentName)
|
||
if agentName == "" {
|
||
return nil
|
||
}
|
||
|
||
tx, err := db.DB.BeginTx(ctx, nil)
|
||
if err != nil {
|
||
return err
|
||
}
|
||
defer tx.Rollback()
|
||
|
||
if _, err := tx.ExecContext(ctx,
|
||
`DELETE FROM agent_allowed_models WHERE agent_name = $1`, agentName); err != nil {
|
||
return err
|
||
}
|
||
|
||
rank := 0
|
||
seen := map[string]bool{}
|
||
for _, m := range picks {
|
||
p := strings.TrimSpace(m.Provider)
|
||
id := strings.TrimSpace(m.Model)
|
||
if p == "" || id == "" {
|
||
continue
|
||
}
|
||
key := p + "/" + id
|
||
if seen[key] {
|
||
// 重复项直接跳过而不是报错:它对最终顺序没有影响,
|
||
// 为一次无害的重复让整次保存失败只会让人以为配置没生效。
|
||
continue
|
||
}
|
||
seen[key] = true
|
||
if _, err := tx.ExecContext(ctx,
|
||
`INSERT INTO agent_allowed_models (agent_name, provider, model, rank)
|
||
VALUES ($1, $2, $3, $4)`, agentName, p, id, rank); err != nil {
|
||
return err
|
||
}
|
||
rank++
|
||
}
|
||
return tx.Commit()
|
||
}
|