Files
heicode-mananger/env.handoff.download
T
chenchenandClaude Opus 4.8 0fe1d20d67 feat(agent): unify agnet→agent and implement client/runtime unification spec v0.1 core
按桌面客户端统一方案 v0.1 + agent_management Sub Mode Runtime 对接,强制全量统一,不留兼容。

命名统一(强制,无兼容):
- 全仓 agnet/Agnet/AGNET → agent/Agent/AGENT:后端 Go(路由 /api/agent/*、env AGENT_*、
  结构体/函数、19 个文件改名)、前端(agent-console/agent-hub、/api/agent 调用、i18n)、
  DB(表 agent_*、列 agent_id)、compose/.env、文档、脚本。
- DB 加幂等迁移 renameAgnetTablesToAgent():启动时 rename 老 agnet_* 表/列,保住生产数据。

统一方案核心(10 项):
- callback 统一 /api/agent/callbacks/runtime-events(路由/广播URL/函数名)。
- artifact 兜底判定改用 Runtime 权威信号 metadata.synthesized(§7.2)+ 结构化 artifact_type。
- Manager→Runtime 路径对齐 /api/agent/sub-agile/deployments(§2.2),{deployment_id} 回退 swarm_id。
- 状态裁决 display_status:Manager 唯一裁判,completed 无有效产物→needs_codegen/
  completed_without_deliverable(§10.6),接入 detail/timeline/workflow。
- GET /api/heicode/capabilities 能力发现(§6)。
- 模型策略 per_role(role_models)+ 收集 allowed_model_ids(§9)。
- resource_binding_id→secret_ref 服务端解析,客户端不再 inline secret_ref(§17.6)。
- 客户端统一路由层 /api/heicode/sub-agile|swarm/*(task≡deployment,复用控制面)+ workflow 投影。
- 日志分层 user_logs/debug_logs(§13)。

验证:go build ./... + go test(controller/router/model/middleware)全绿;前端 tsc -b + rsbuild build 通过。
待部署:VM .env 的 AGNET_*→AGENT_*;启动迁移自动 rename 表;其他三仓库需同步切到 /api/agent。

Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
2026-06-01 23:45:10 +08:00

93 lines
4.1 KiB
Plaintext

# Heicode Manager 本地交接敏感配置填写表
# 更新时间:2026-06-01
#
# 说明:
# 1. 这个文件只放在本地交接目录,不要提交 git。
# 2. 我不能凭空写入无法读取/无法确认的明文密码;下面列出所有需要手动取值的项。
# 3. 真实值建议从生产 VM .env、docker inspect、Azure Portal、NewAPI 后台或负责人安全渠道获取。
# 4. 填完后只用于人工交接,不要发到公开聊天、截图、Markdown 或仓库。
### 1. VM SSH
HEICODE_VM_HOST=20.24.50.121
HEICODE_VM_USER=heicode
HEICODE_VM_PASSWORD="<FILL_MANUALLY: 从负责人安全渠道获取,不要提交>"
HEICODE_VM_SSH_KEY_PATH="<OPTIONAL: 如果使用私钥登录,填写本机私钥路径>"
### 2. Gitee 仓库账号
HEICODE_GIT_REMOTE="http://gitee.ath.cx:3000/taijibaga/heicode-mananger.git"
GITEE_USERNAME="<FILL_MANUALLY: Gitee 用户名>"
GITEE_PASSWORD_OR_TOKEN="<FILL_MANUALLY: Gitee 密码或个人 token>"
### 3. Manager 生产数据库和缓存
# 获取位置:
# - VM: /home/heicode/apps/heicode-git/heicode/.env
# - 或 docker inspect heicode 的 Config.Env
# - 或 Azure PostgreSQL / Azure Redis 控制台
SQL_DSN="<FILL_FROM_VM_ENV_OR_AZURE_POSTGRESQL>"
REDIS_CONN_STRING="<FILL_FROM_VM_ENV_OR_AZURE_REDIS>"
### 4. Manager 基础安全密钥
# 获取位置:
# - VM .env
# - docker inspect heicode
SESSION_SECRET="<FILL_FROM_VM_ENV>"
CRYPTO_SECRET="<FILL_FROM_VM_ENV>"
MCP_SERVER_INTERNAL_TOKEN="<FILL_FROM_VM_ENV>"
### 5. Heicode / Agent 认证网关
HEICODE_AUTH_BASE_URL="<FILL_FROM_VM_ENV_OR_DEFAULT:https://apimtaiji.azure-api.net/api/mcp>"
HEICODE_ROOT_EMAILS="xiaohei@qq.com"
HEICODE_ADMIN_EMAILS="<OPTIONAL>"
### 6. Azure Key Vault
AZURE_KEY_VAULT_URL="https://heicode-kv.vault.azure.net"
AZURE_CLIENT_ID="<FILL_IF_USER_ASSIGNED_IDENTITY_IS_USED>"
AZURE_PORTAL_ACCOUNT="<FILL_MANUALLY: Azure 登录账号,不建议写密码>"
AZURE_PORTAL_PASSWORD="<DO_NOT_STORE_HERE_UNLESS_TEMPORARY_AND_LOCAL_ONLY>"
AZURE_KEY_VAULT_CALLBACK_SECRET_NAME="agent-callback-signing-key"
AZURE_KEY_VAULT_CALLBACK_SECRET_VALUE="<FILL_FROM_KEY_VAULT_IF_NEEDED>"
### 7. 普通 sub Agent Manager Runtime
AGENT_RUNTIME_ENABLED=true
AGENT_RUNTIME_BASE_URL="http://20.212.121.126"
AGENT_RUNTIME_HEALTH_PATH="/api/agent/health"
AGENT_RUNTIME_CREATE_PATH="/api/swarms"
AGENT_RUNTIME_STOP_PATH="/api/swarms/{swarm_id}/stop"
AGENT_RUNTIME_APPROVAL_DECISION_PATH="/api/swarms/{swarm_id}/approvals/{approval_id}"
AGENT_RUNTIME_TIMEOUT_SECONDS=15
AGENT_RUNTIME_SERVICE_TOKEN="<FILL_FROM_VM_ENV_OR_AGENT_MANAGER_OWNER>"
AGENT_RUNTIME_CALLBACK_SIGNING_SECRET_REF="<FILL_FROM_VM_ENV_OR_KEY_VAULT_SECRET_REF>"
AGENT_CALLBACK_TOKEN="<FILL_FROM_VM_ENV_OR_AGENT_MANAGER_OWNER>"
AGENT_CALLBACK_SIGNING_SECRET="<FILL_FROM_VM_ENV_OR_KEY_VAULT>"
### 8. 蜂群 Runtime / HeiCode-Swarm
SWARM_RUNTIME_ENABLED=false
SWARM_RUNTIME_BASE_URL="http://52.139.240.116:8000"
SWARM_RUNTIME_CREATE_PATH="/api/swarms"
SWARM_RUNTIME_HEALTH_PATH="/api/agent/health"
SWARM_RUNTIME_STOP_PATH="/api/swarms/{swarm_id}/stop"
SWARM_RUNTIME_APPROVAL_DECISION_PATH="/api/swarms/{swarm_id}/approvals/{approval_id}"
SWARM_RUNTIME_SERVICE_TOKEN="<FILL_FROM_SWARM_OWNER_IF_ENABLED>"
### 9. NewAPI
NEWAPI_CONTAINER_NAME="new-api"
NEWAPI_VM_URL="http://20.24.50.121:3001"
NEWAPI_COMPOSE_PATH="/home/heicode/apps/new-api/docker-compose.yml"
NEWAPI_ADMIN_USERNAME="<FILL_MANUALLY: NewAPI 管理员账号>"
NEWAPI_ADMIN_PASSWORD="<FILL_MANUALLY: NewAPI 管理员密码>"
NEWAPI_CHANNEL_KEYS="<DO_NOT_STORE_MULTILINE_KEYS_HERE; 从 NewAPI 后台渠道管理读取>"
### 10. Manager 测试/管理员用户
MANAGER_PUBLIC_URL="https://code.xinghanlab.com"
MANAGER_ROOT_EMAIL="xiaohei@qq.com"
MANAGER_TEST_EMAIL="zsbgnw@gmail.com"
MANAGER_TEST_PASSWORD="<FILL_MANUALLY: 测试用户密码>"
MANAGER_ADMIN_EMAIL="<FILL_MANUALLY>"
MANAGER_ADMIN_PASSWORD="<FILL_MANUALLY>"
### 11. 桌面客户端安装包
HEICODE_DESKTOP_ARTIFACT_DIR="/data/desktop-artifacts"
HEICODE_DESKTOP_CLIENT_VERSION="0.1.0"
HEICODE_DESKTOP_FILE_MACOS_ARM64="/data/desktop-artifacts/HeiCode_0.1.0_macos_arm64.dmg"
HEICODE_DESKTOP_FILE_WINDOWS="/data/desktop-artifacts/Heicode_0.1.0_windows_x64_msi.msi"