按桌面客户端统一方案 v0.1 + agent_management Sub Mode Runtime 对接,强制全量统一,不留兼容。
命名统一(强制,无兼容):
- 全仓 agnet/Agnet/AGNET → agent/Agent/AGENT:后端 Go(路由 /api/agent/*、env AGENT_*、
结构体/函数、19 个文件改名)、前端(agent-console/agent-hub、/api/agent 调用、i18n)、
DB(表 agent_*、列 agent_id)、compose/.env、文档、脚本。
- DB 加幂等迁移 renameAgnetTablesToAgent():启动时 rename 老 agnet_* 表/列,保住生产数据。
统一方案核心(10 项):
- callback 统一 /api/agent/callbacks/runtime-events(路由/广播URL/函数名)。
- artifact 兜底判定改用 Runtime 权威信号 metadata.synthesized(§7.2)+ 结构化 artifact_type。
- Manager→Runtime 路径对齐 /api/agent/sub-agile/deployments(§2.2),{deployment_id} 回退 swarm_id。
- 状态裁决 display_status:Manager 唯一裁判,completed 无有效产物→needs_codegen/
completed_without_deliverable(§10.6),接入 detail/timeline/workflow。
- GET /api/heicode/capabilities 能力发现(§6)。
- 模型策略 per_role(role_models)+ 收集 allowed_model_ids(§9)。
- resource_binding_id→secret_ref 服务端解析,客户端不再 inline secret_ref(§17.6)。
- 客户端统一路由层 /api/heicode/sub-agile|swarm/*(task≡deployment,复用控制面)+ workflow 投影。
- 日志分层 user_logs/debug_logs(§13)。
验证:go build ./... + go test(controller/router/model/middleware)全绿;前端 tsc -b + rsbuild build 通过。
待部署:VM .env 的 AGNET_*→AGENT_*;启动迁移自动 rename 表;其他三仓库需同步切到 /api/agent。
Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
93 lines
4.1 KiB
Plaintext
93 lines
4.1 KiB
Plaintext
# Heicode Manager 本地交接敏感配置填写表
|
|
# 更新时间:2026-06-01
|
|
#
|
|
# 说明:
|
|
# 1. 这个文件只放在本地交接目录,不要提交 git。
|
|
# 2. 我不能凭空写入无法读取/无法确认的明文密码;下面列出所有需要手动取值的项。
|
|
# 3. 真实值建议从生产 VM .env、docker inspect、Azure Portal、NewAPI 后台或负责人安全渠道获取。
|
|
# 4. 填完后只用于人工交接,不要发到公开聊天、截图、Markdown 或仓库。
|
|
|
|
### 1. VM SSH
|
|
HEICODE_VM_HOST=20.24.50.121
|
|
HEICODE_VM_USER=heicode
|
|
HEICODE_VM_PASSWORD="<FILL_MANUALLY: 从负责人安全渠道获取,不要提交>"
|
|
HEICODE_VM_SSH_KEY_PATH="<OPTIONAL: 如果使用私钥登录,填写本机私钥路径>"
|
|
|
|
### 2. Gitee 仓库账号
|
|
HEICODE_GIT_REMOTE="http://gitee.ath.cx:3000/taijibaga/heicode-mananger.git"
|
|
GITEE_USERNAME="<FILL_MANUALLY: Gitee 用户名>"
|
|
GITEE_PASSWORD_OR_TOKEN="<FILL_MANUALLY: Gitee 密码或个人 token>"
|
|
|
|
### 3. Manager 生产数据库和缓存
|
|
# 获取位置:
|
|
# - VM: /home/heicode/apps/heicode-git/heicode/.env
|
|
# - 或 docker inspect heicode 的 Config.Env
|
|
# - 或 Azure PostgreSQL / Azure Redis 控制台
|
|
SQL_DSN="<FILL_FROM_VM_ENV_OR_AZURE_POSTGRESQL>"
|
|
REDIS_CONN_STRING="<FILL_FROM_VM_ENV_OR_AZURE_REDIS>"
|
|
|
|
### 4. Manager 基础安全密钥
|
|
# 获取位置:
|
|
# - VM .env
|
|
# - docker inspect heicode
|
|
SESSION_SECRET="<FILL_FROM_VM_ENV>"
|
|
CRYPTO_SECRET="<FILL_FROM_VM_ENV>"
|
|
MCP_SERVER_INTERNAL_TOKEN="<FILL_FROM_VM_ENV>"
|
|
|
|
### 5. Heicode / Agent 认证网关
|
|
HEICODE_AUTH_BASE_URL="<FILL_FROM_VM_ENV_OR_DEFAULT:https://apimtaiji.azure-api.net/api/mcp>"
|
|
HEICODE_ROOT_EMAILS="xiaohei@qq.com"
|
|
HEICODE_ADMIN_EMAILS="<OPTIONAL>"
|
|
|
|
### 6. Azure Key Vault
|
|
AZURE_KEY_VAULT_URL="https://heicode-kv.vault.azure.net"
|
|
AZURE_CLIENT_ID="<FILL_IF_USER_ASSIGNED_IDENTITY_IS_USED>"
|
|
AZURE_PORTAL_ACCOUNT="<FILL_MANUALLY: Azure 登录账号,不建议写密码>"
|
|
AZURE_PORTAL_PASSWORD="<DO_NOT_STORE_HERE_UNLESS_TEMPORARY_AND_LOCAL_ONLY>"
|
|
AZURE_KEY_VAULT_CALLBACK_SECRET_NAME="agent-callback-signing-key"
|
|
AZURE_KEY_VAULT_CALLBACK_SECRET_VALUE="<FILL_FROM_KEY_VAULT_IF_NEEDED>"
|
|
|
|
### 7. 普通 sub Agent Manager Runtime
|
|
AGENT_RUNTIME_ENABLED=true
|
|
AGENT_RUNTIME_BASE_URL="http://20.212.121.126"
|
|
AGENT_RUNTIME_HEALTH_PATH="/api/agent/health"
|
|
AGENT_RUNTIME_CREATE_PATH="/api/swarms"
|
|
AGENT_RUNTIME_STOP_PATH="/api/swarms/{swarm_id}/stop"
|
|
AGENT_RUNTIME_APPROVAL_DECISION_PATH="/api/swarms/{swarm_id}/approvals/{approval_id}"
|
|
AGENT_RUNTIME_TIMEOUT_SECONDS=15
|
|
AGENT_RUNTIME_SERVICE_TOKEN="<FILL_FROM_VM_ENV_OR_AGENT_MANAGER_OWNER>"
|
|
AGENT_RUNTIME_CALLBACK_SIGNING_SECRET_REF="<FILL_FROM_VM_ENV_OR_KEY_VAULT_SECRET_REF>"
|
|
AGENT_CALLBACK_TOKEN="<FILL_FROM_VM_ENV_OR_AGENT_MANAGER_OWNER>"
|
|
AGENT_CALLBACK_SIGNING_SECRET="<FILL_FROM_VM_ENV_OR_KEY_VAULT>"
|
|
|
|
### 8. 蜂群 Runtime / HeiCode-Swarm
|
|
SWARM_RUNTIME_ENABLED=false
|
|
SWARM_RUNTIME_BASE_URL="http://52.139.240.116:8000"
|
|
SWARM_RUNTIME_CREATE_PATH="/api/swarms"
|
|
SWARM_RUNTIME_HEALTH_PATH="/api/agent/health"
|
|
SWARM_RUNTIME_STOP_PATH="/api/swarms/{swarm_id}/stop"
|
|
SWARM_RUNTIME_APPROVAL_DECISION_PATH="/api/swarms/{swarm_id}/approvals/{approval_id}"
|
|
SWARM_RUNTIME_SERVICE_TOKEN="<FILL_FROM_SWARM_OWNER_IF_ENABLED>"
|
|
|
|
### 9. NewAPI
|
|
NEWAPI_CONTAINER_NAME="new-api"
|
|
NEWAPI_VM_URL="http://20.24.50.121:3001"
|
|
NEWAPI_COMPOSE_PATH="/home/heicode/apps/new-api/docker-compose.yml"
|
|
NEWAPI_ADMIN_USERNAME="<FILL_MANUALLY: NewAPI 管理员账号>"
|
|
NEWAPI_ADMIN_PASSWORD="<FILL_MANUALLY: NewAPI 管理员密码>"
|
|
NEWAPI_CHANNEL_KEYS="<DO_NOT_STORE_MULTILINE_KEYS_HERE; 从 NewAPI 后台渠道管理读取>"
|
|
|
|
### 10. Manager 测试/管理员用户
|
|
MANAGER_PUBLIC_URL="https://code.xinghanlab.com"
|
|
MANAGER_ROOT_EMAIL="xiaohei@qq.com"
|
|
MANAGER_TEST_EMAIL="zsbgnw@gmail.com"
|
|
MANAGER_TEST_PASSWORD="<FILL_MANUALLY: 测试用户密码>"
|
|
MANAGER_ADMIN_EMAIL="<FILL_MANUALLY>"
|
|
MANAGER_ADMIN_PASSWORD="<FILL_MANUALLY>"
|
|
|
|
### 11. 桌面客户端安装包
|
|
HEICODE_DESKTOP_ARTIFACT_DIR="/data/desktop-artifacts"
|
|
HEICODE_DESKTOP_CLIENT_VERSION="0.1.0"
|
|
HEICODE_DESKTOP_FILE_MACOS_ARM64="/data/desktop-artifacts/HeiCode_0.1.0_macos_arm64.dmg"
|
|
HEICODE_DESKTOP_FILE_WINDOWS="/data/desktop-artifacts/Heicode_0.1.0_windows_x64_msi.msi"
|