|
|
395475628c
|
test(agent adapter): 重构单元测试用例的mock创建逻辑
1. 抽取出公共的_make_chat_service_mock工具函数简化测试代码
2. 使用sys.modules patch替代直接patch目标函数,更贴合真实依赖注入场景
3. 删除冗余的async_iter辅助函数
|
2026-05-30 21:55:54 +08:00 |
|
|
|
6c95dc006a
|
test: 新增渠道模块全链路单元测试用例与目录结构
完成渠道模块的单元测试目录搭建,新增多个领域模型、端口、中间件、事件、服务以及基础设施层的单元测试文件,同时补充了conftest.py的环境变量配置,完善测试基础环境。
|
2026-05-30 21:55:35 +08:00 |
|
|
|
9a8a27bf36
|
feat(channel): 新增渠道网关模块完整实现
本次提交新增了完整的多渠道消息网关系统,包括:
1. 支持飞书、钉钉、Web、Hook 四种渠道的适配器与配置
2. 领域模型层:消息、会话、绑定、出箱等核心实体
3. 应用服务层:管道、中间件、DTO 与业务逻辑
4. 基础设施层:持久化、过滤器、队列等端口实现
5. 接口层:REST API、SSE、WebSocket 通信端点
6. 前端页面与路由配置,添加渠道管理菜单
7. 新增相关依赖包与 docker-compose 部署配置
|
2026-05-30 21:53:09 +08:00 |
|
supreme0597
|
caab251f02
|
fix(skill): 异步化删除目录防阻塞并限制批量删除上限以避免超时
|
2026-05-25 23:35:00 +08:00 |
|
Wenjie Zhang
|
43a23e2e88
|
Merge branch 'main' into feat/skills-remote-install
|
2026-05-25 21:37:07 +08:00 |
|
supreme0597
|
a70c858cda
|
refactor(mention): 重构 _validate_thread_id 为公有函数以防范跨模块访问 protected 成员
|
2026-05-25 21:11:41 +08:00 |
|
supreme0597
|
f024524b4e
|
fix(mention): 解决新建会话未对话时输入@无法检索工作区文件的问题
|
2026-05-25 21:11:41 +08:00 |
|
supreme0597
|
9dcd8fdaa7
|
fix(mention): 解决新会话中@提及无法激活问题,引入Redis缓存一致性失效闭环
|
2026-05-25 21:11:41 +08:00 |
|
supreme0597
|
6b29f659e5
|
feat: 修复 @ mention 搜索漏洞并重构优化 AgentPanel 自动打开策略
1. 修复 mention_router 中的 IDOR 越权安全漏洞,加入 thread 归属权校验,定义强类型 Pydantic Schema。
2. 修复 mention_search_service 中 ensure_thread_dirs 的 GET 副作用、空 Query 扫描和 MAX_SEARCH_DEPTH 深度问题,使用标准 Base64 编解码。
3. 增加前端 mention_api.js 参数的安全兜底。
4. 重构 AgentPanel 自动展开策略,彻底解决大仓库克隆时的卡死问题:
- 将 fetchThreadFiles 改为 recursive=false 避免递归大目录。
- 重构为只有在发生显性的物理文件写入(用户上传附件成功、用户保存交付件到工作区成功)的回调中才精准触发侧边栏自动展开,完美契合用户心智模型与性能诉求。
5. 精简 roadmap.md 文档,更新相关单元测试。
|
2026-05-25 21:11:41 +08:00 |
|
supreme0597
|
d0c60d9d82
|
feat(mention): 优化@提及搜索排序与高亮展示,修复唤醒交互及路径硬编码问题
|
2026-05-25 21:11:20 +08:00 |
|
Wenjie Zhang
|
575c34b160
|
feat: 将kb 从沙盒映射中移除,取而代之的是一个新的 Open 工具,可以提供自由且可控的文件访问
|
2026-05-25 21:10:05 +08:00 |
|
Wenjie Zhang
|
3771b7e804
|
feat(kb): 添加打开知识库文档功能及相关输入模型,优化文件内容读取
|
2026-05-25 21:09:14 +08:00 |
|
supreme0597
|
ae0ccb0597
|
fix(skill): 修复技能安装审核问题
- 拆分技能安装流程,避免慢速拉取阶段占用数据库连接
- 使用 ORM 读改写并加行锁追加 agent 配置 skills,避免重复和并发丢更新
- 强化沙盒目录下载错误处理并补充相关单元测试
|
2026-05-25 21:09:14 +08:00 |
|
supreme0597
|
f13c80be3c
|
fix(skill): 修复安装技能时配置持久化路径错误及单元测试失败的问题
- 修正 AgentConfigRepository 技能写入路径,确保技能保存至 config_json->context->skills
- 修复 test_install_skill 单元测试的各种 mock 与断言,解决由于接口变更和依赖不匹配导致的失败
|
2026-05-25 21:09:14 +08:00 |
|
supreme0597
|
8411976183
|
fix(skill): 修复 install_skill 同步异步混用及数据库连接问题
- 将 install_skill 改为 async def,消除 asyncio.run() 事件循环冲突
- 修复 agent_config_repository 表名及 jsonb 类型转换
- 增加数据库连接池配置,避免高并发耗尽连接
- 修复远程 skill 批量安装列表引用共享 bug
- 修复 slug 冲突 warning 误报(目录名 vs SKILL.md name)
- 新增 UserRepository 支持外部传入 db 会话
- 更新测试适配 async 签名
|
2026-05-25 21:09:14 +08:00 |
|
supreme0597
|
a772665212
|
feat(skill): 新增 Agent 会话中安装 Skill 功能
- 新增 install_skill 工具,支持从 Sandbox 路径或 Git 仓库安装 skill
- 支持管理员权限校验(admin/superadmin)
- 安装后自动持久化到 agent config,新对话自动生效
- 动态激活当前会话,无需重启
- 新增 AgentConfigRepository.add_skills_to_config_json() 原子 JSONB 操作
- 新增 21 个单元测试,覆盖权限、Schema、安装流程等场景
|
2026-05-25 21:09:14 +08:00 |
|
Wenjie Zhang
|
d9d7ec1c11
|
feat(doc): 优化 rapidocr
|
2026-05-25 21:09:14 +08:00 |
|
Wenjie Zhang
|
86f92f7f3f
|
feat(doc): 更新 MinerU 解析器参数,修改 Docker 配置,优化文档说明
|
2026-05-25 21:08:37 +08:00 |
|
supreme0597
|
df08fea2b8
|
feat(skills): 支持远程安装搜索、仓库历史记录与批量删除
- 后端新增全局搜索 skills.sh API (POST /system/skills/remote/search)
- 后端新增批量删除接口 (POST /system/skills/delete-batch),使用行锁防并发
- skill_repository.get_by_slug 支持 for_update 参数
- 前端远程安装弹框重构:Tab 双视图(按仓库拉取/全局搜索)、分页列表
- 前端仓库输入框新增历史记录功能(localStorage 持久化),支持逐条/批量清空
- 前端批量管理模式:全选/反选/清空 + 二次确认批量删除
- 修复 dropdown overlay teleport 到 body 导致 scoped CSS 无法穿透的样式问题
- 补充批量删除及并发锁单元测试
|
2026-05-25 17:54:58 +08:00 |
|
supreme0597
|
ef75bd262f
|
fix(backend): 统一为本地及MCP动态工具注入handle_tool_error容错
- 在 mcp_service 的 get_mcp_tools 加载出口全局设置 tool.handle_tool_error = True
- 在 toolkits registry 的 @tool 装饰器中对本地工具默认开启 handle_tool_error = True
- 修复因 MCP/本地工具内部执行出错抛出 ToolException 时击穿流服务导致 crash 的 bug
- 新增两个单元测试进行完备性验证
|
2026-05-25 17:32:48 +08:00 |
|
Wenjie Zhang
|
29d5da0bd9
|
Merge pull request #720 from supreme0597/fix/sandbox-editor-file
fix: 修复 sandbox backend edit 方法错误访问 result.data.success
|
2026-05-25 10:36:16 +08:00 |
|
supreme0597
|
6e1355bfc1
|
fix: 修复 sandbox backend edit 方法错误访问 result.data.success
str_replace_editor() 返回的 result 已经是 ResponseStrReplaceEditorResult, .success 和 .message 在顶层属性上,不应再经过 .data 访问。 此错误导致编辑文件时报 'StrReplaceEditorResult' object has no attribute 'success'。
|
2026-05-24 19:26:49 +08:00 |
|
supreme0597
|
4d048e7be8
|
fix(knowledge): 在 LITE_MODE 下安全跳过不支持的知识库类型,防止 API 崩溃
- 检查并跳过未注册/不支持的 kb_type,避免抛出 KBNotFoundError 导致接口 500
- 分别在初始化 (_initialize_existing_kbs) 和概览列表查询 (get_databases) 中增加 checks
|
2026-05-24 13:48:51 +08:00 |
|
Wenjie Zhang
|
fd6803e477
|
chore(release): 准备 0.6.2 发布
|
2026-05-22 20:22:09 +08:00 |
|
supreme0597
|
9406463849
|
refactor(security): 针对普通用户采用安全白名单投影过滤技能与MCP元数据
1. 技能列表接口:普通用户返回数据通过白名单字段投影,屏蔽 dir_path 等绝对物理路径。
2. MCP 服务器列表接口:废除原 pop() 黑名单模式,升级为显式白名单准入映射。
3. 单元测试:同步升级 test_skill_router.py 和 test_mcp_router.py,强化字段脱敏性测试断言。
|
2026-05-22 14:15:31 +08:00 |
|
supreme0597
|
8b7d006cf8
|
refactor(mention): 重构 _validate_thread_id 为公有函数以防范跨模块访问 protected 成员
|
2026-05-22 13:30:26 +08:00 |
|
supreme0597
|
27fb208c81
|
fix(mention): 解决新建会话未对话时输入@无法检索工作区文件的问题
|
2026-05-22 13:28:53 +08:00 |
|
supreme0597
|
f4f6ff29e2
|
fix(mention): 解决新会话中@提及无法激活问题,引入Redis缓存一致性失效闭环
|
2026-05-22 13:15:46 +08:00 |
|
supreme0597
|
469e362506
|
feat: 修复 @ mention 搜索漏洞并重构优化 AgentPanel 自动打开策略
1. 修复 mention_router 中的 IDOR 越权安全漏洞,加入 thread 归属权校验,定义强类型 Pydantic Schema。
2. 修复 mention_search_service 中 ensure_thread_dirs 的 GET 副作用、空 Query 扫描和 MAX_SEARCH_DEPTH 深度问题,使用标准 Base64 编解码。
3. 增加前端 mention_api.js 参数的安全兜底。
4. 重构 AgentPanel 自动展开策略,彻底解决大仓库克隆时的卡死问题:
- 将 fetchThreadFiles 改为 recursive=false 避免递归大目录。
- 重构为只有在发生显性的物理文件写入(用户上传附件成功、用户保存交付件到工作区成功)的回调中才精准触发侧边栏自动展开,完美契合用户心智模型与性能诉求。
5. 精简 roadmap.md 文档,更新相关单元测试。
|
2026-05-22 12:30:22 +08:00 |
|
supreme0597
|
261ea88b11
|
fix(mention): 修复普通用户无法在聊天中唤出技能与MCP提及列表的Bug
原因:
1. 后端接口 GET /api/system/skills 与 GET /api/system/mcp-servers 之前被权限校验拦截。
2. 前端本地在调用拉取技能和MCP服务底集的方法时,前置调用了 apiAdminGet 会在本地硬性拦截非管理员权限的用户,导致请求被掐断并静默兜底返回空数组。
修改:
1. 后端放开此二接口路由为低特权只读访问,且对 MCP 服务器的敏感连接信息(如 url、command、args、env、headers)在 user 角色拉取时执行强力脱敏过滤,并补充相关单元测试。
2. 前端将 listSkills 与 getMcpServers 从 apiAdminGet 调整为 apiGet,绕过本地硬拦截。
3. 维护 roadmap.md 进度记录。
|
2026-05-22 00:23:18 +08:00 |
|
supreme0597
|
65135e2f93
|
feat(mention): 优化@提及搜索排序与高亮展示,修复唤醒交互及路径硬编码问题
|
2026-05-21 23:44:56 +08:00 |
|
Wenjie Zhang
|
8e17f44ec2
|
feat: 将kb 从沙盒映射中移除,取而代之的是一个新的 Open 工具,可以提供自由且可控的文件访问
|
2026-05-17 01:58:04 +08:00 |
|
Wenjie Zhang
|
0627bc0db6
|
feat(kb): 添加打开知识库文档功能及相关输入模型,优化文件内容读取
|
2026-05-17 01:58:04 +08:00 |
|
supreme0597
|
74b9160a99
|
fix(skill): 修复技能安装审核问题
- 拆分技能安装流程,避免慢速拉取阶段占用数据库连接
- 使用 ORM 读改写并加行锁追加 agent 配置 skills,避免重复和并发丢更新
- 强化沙盒目录下载错误处理并补充相关单元测试
|
2026-05-17 01:58:04 +08:00 |
|
supreme0597
|
554c83a5b4
|
fix(skill): 修复安装技能时配置持久化路径错误及单元测试失败的问题
- 修正 AgentConfigRepository 技能写入路径,确保技能保存至 config_json->context->skills
- 修复 test_install_skill 单元测试的各种 mock 与断言,解决由于接口变更和依赖不匹配导致的失败
|
2026-05-17 01:58:04 +08:00 |
|
supreme0597
|
e153e86fd9
|
fix(skill): 修复 install_skill 同步异步混用及数据库连接问题
- 将 install_skill 改为 async def,消除 asyncio.run() 事件循环冲突
- 修复 agent_config_repository 表名及 jsonb 类型转换
- 增加数据库连接池配置,避免高并发耗尽连接
- 修复远程 skill 批量安装列表引用共享 bug
- 修复 slug 冲突 warning 误报(目录名 vs SKILL.md name)
- 新增 UserRepository 支持外部传入 db 会话
- 更新测试适配 async 签名
|
2026-05-17 01:58:04 +08:00 |
|
supreme0597
|
fadf6a0abe
|
feat(skill): 新增 Agent 会话中安装 Skill 功能
- 新增 install_skill 工具,支持从 Sandbox 路径或 Git 仓库安装 skill
- 支持管理员权限校验(admin/superadmin)
- 安装后自动持久化到 agent config,新对话自动生效
- 动态激活当前会话,无需重启
- 新增 AgentConfigRepository.add_skills_to_config_json() 原子 JSONB 操作
- 新增 21 个单元测试,覆盖权限、Schema、安装流程等场景
|
2026-05-17 01:58:04 +08:00 |
|
Wenjie Zhang
|
bd73d59795
|
feat(doc): 优化 rapidocr
|
2026-05-17 01:58:04 +08:00 |
|
Wenjie Zhang
|
0e174a3ba8
|
feat(doc): 更新 MinerU 解析器参数,修改 Docker 配置,优化文档说明
|
2026-05-17 01:58:04 +08:00 |
|
Wenjie Zhang
|
87977bb927
|
Merge branch 'main' of https://github.com/xerrors/Yuxi
|
2026-05-17 01:23:51 +08:00 |
|
Wenjie Zhang
|
f29ad639e8
|
fix: 修复分块硬切句末标点归属
|
2026-05-17 01:18:03 +08:00 |
|
Wenjie Zhang
|
bac93a5d04
|
chore(release): 发布 0.6.2.beta
|
2026-05-14 19:20:02 +08:00 |
|
supreme0597
|
44d1b20383
|
feat(skills): 优化远程 Skill 批量安装,单次克隆完成多 skill 安装
新增 install_remote_skills_batch() 函数,利用 npx skills add 原生多 --skill 支持,
将安装 N 个 skill 的仓库克隆次数从 2N 降至 1。
后端:
- remote_skill_install_service.py 新增批处理 + _find_skill_dir()
- skill_router.py 新增 POST /remote/install-batch 端点 (admin 权限)
- 非法 skill 名不阻塞其他合法 skill,结果按请求顺序返回
- CLI 部分失败时仍导入已安装的 skill
- import 失败后 rollback session,不影响后续导入
前端:
- skill_api.js 新增 installRemoteSkillsBatch()
- SkillCardList.vue 改为单次批处理调用
测试:
- 4 个单元测试覆盖正常安装/缺失跳过/部分失败/非法名场景
文档:
- docs/develop-guides/roadmap.md 更新开发记录
- docs/vibe/2026-05-14-remote-skill-batch-install-plan.md 方案文档(含设计决策)
|
2026-05-14 17:15:38 +08:00 |
|
Wenjie Zhang
|
77ed3b4a4d
|
Merge pull request #692 from finch04/main
fix(system): 强制以 UTF-8 编码读取系统日志文件,忽略编码错误
|
2026-05-14 13:24:07 +08:00 |
|
Wenjie Zhang
|
33a71068ed
|
feat(auth): 下放扩展管理权限
允许管理员进入扩展管理并管理 Skills,补充权限测试和 PR 检查说明,保持前后端权限口径一致。
Co-Authored-By: Claude Opus 4.7 <noreply@anthropic.com>
|
2026-05-14 13:13:41 +08:00 |
|
付申祺
|
c6c6527029
|
fix(system): 强制以 UTF-8 编码读取系统日志文件,忽略编码错误
|
2026-05-14 13:04:17 +08:00 |
|
Wenjie Zhang
|
6733710e18
|
feat(agent): 默认启用可访问知识库
未显式配置知识库时默认使用当前用户可访问的全部知识库,保留显式空列表表示不启用知识库的语义。
|
2026-05-12 13:40:44 +08:00 |
|
Wenjie Zhang
|
bdf983f1e0
|
fix(parser): 修复 Docling 图片异常占位回填
保留上传失败的图片占位说明,并补充混合图片类型回填顺序的回归测试,避免占位符错位或异常路径掩盖原始错误。
Taskr: 2026-05-12-fix-docling-image-replacement-regression
|
2026-05-12 10:17:44 +08:00 |
|
Aw
|
56166abff6
|
fix(parser): 修复 Docling 解析文档时图片错位问题
遍历所有图片生成等长替换列表,非 data URI 图片填空字符串,
确保占位符替换严格 1:1,避免混合图片类型时顺序错乱。
|
2026-05-11 21:55:51 +08:00 |
|
Cao Hanzhe
|
29c9396b54
|
fix: 修复知识库检索配置多次保存卡死的问题
知识库检索配置保存接口(update_knowledge_base_query_params)在持有
metadata_lock 的同时调用了 _save_metadata(),该方法会遍历所有知识库
和所有文件并逐条执行数据库操作。当知识库数据量较大时,锁持有时间过长,
导致多次快速保存请求排队阻塞,表现为前端卡死。
修复方案:将全量 _save_metadata() 替换为针对性的单条记录更新,仅更新
当前知识库的 query_params 字段,大幅减少锁持有时间和数据库操作次数。
Fixes #679
|
2026-05-08 22:58:55 +08:00 |
|