v0.18.9:collector 併進同一支執行檔——磁碟上不再攤出第二支 exe

leo 08-06 裁決:「不要兩支,寫成一支檔案」。

## 為什麼
v0.18.7-8 的「單一 exe」其實是**一支包著另一支**:collector.exe 被 go:embed
進 Arcrun.exe,執行時攤到 ~/.arcrun-rag/bin/ 再跑。
那正是防毒軟體眼中的 dropper 特徵 —— 封測者實撞
`Trojan:Win32/Sabsik.FL.A!ml`,檔案當場被隔離、自動刪除。

⚠️ 誠實界定:`!ml` 結尾=**機器學習判定**,Sabsik 是最常見的通用誤判家族,
   主因是「未簽章+下載次數少」,**不是**特別指向 dropper 行為。
   所以本次改動**不保證**解除誤判——真正的解是上架 MS Store(微軟簽章)。
   但「執行時把第二支 PE 寫到磁碟再執行」本來就該拿掉,這是對的方向且順手變小。

## 怎麼做
- `collector/` 39 個檔 `package main` → `package collector`,`main()` → 匯出的 `Run(args) int`
- 新增 `collector/cmd/collector/`(薄殼 CLI,讓單獨跑 collector 這條路仍可用)
- App 直接 import 該套件;`main()` 第一件事就判 `--collector`,是的話走 `collector.Run` 不碰 GUI
- `supervisor` 加 `ArgPrefix`,App 把 `BinPath` 指向 `os.Executable()` 自己
- 刪掉 `bundled_collector_{windows,other}.go`(embed + 攤檔那套)
- 三支打包腳本不再編/複製第二支;版本注入同時打到兩個 package
- build-win.sh 的機械閘改成**直接問它**:`--collector --version` 回得出版本才放行
  (舊閘是比大小,只能證明「有 embed」,證明不了「分派是對的」)

## 驗(真機實跑)
· `.app/Contents/MacOS/` 只有 **一個** 執行檔(原本兩個)
· 跑起來兩個行程是**同一個 exe**:
    …/MacOS/arcrun-app
    …/MacOS/arcrun-app --collector direct --config …
· `~/.arcrun-rag/bin` **不存在**(沒有任何東西被攤出來)
· 端到端:丟檔進看守資料夾 → collector.log `"status":"ingested","http_status":200`
· `lsappinfo` 仍是 `type="UIElement"`、`Version="0.18.9"`
· collector 39 檔測試全過;app 測試過;go vet 全綠;mac + windows 交叉編譯皆過
· 單檔 26MB → 22MB(不再夾帶第二份完整程式)
This commit is contained in:
2026-08-06 16:00:47 +08:00
parent f4eb3c9fa1
commit 4d3a6a09a6
50 changed files with 196 additions and 193 deletions
+25 -19
View File
@@ -47,12 +47,11 @@ echo "⓪ 由 appicon.png 產生 Windows 圖示(icon.icotrayicon.ico"
# 每次 build 都重產 ⇒ 「換了 appicon 卻沒換 Windows」這種漂移不可能再發生。
python3 gen-icons.py
echo "① 編 collector.exe(會被 embed 進 Arcrun.exe,純 stdlib、CGO_ENABLED=0"
# 🔴 2026-08-06:同 build-mac.sh 補回版本注入(Wails 換代時掉的,理由見該檔註解)。
# 2b83c47 當年就修過一次「Mac 有、Windows 漏了」——換代後兩邊又一起掉,這次一起補
( cd ../.. && GOOS=windows GOARCH=amd64 CGO_ENABLED=0 \
go build -ldflags "-s -w -X main.version=${VERSION} -X main.buildTime=${BUILD_TIME}" \
-o "cmd/arcrun-app/arcrun-collector.exe" . )
# 🔴 2026-08-06 起**不再單獨編 collector.exe**(leo:「不要兩支,寫成一支檔案」)。
# collector 已改成可被引用的套件(arcrun-rag/collector.Run),直接編進 Arcrun.exe
# 靠 `--collector` 參數換身分。磁碟上永遠只有一個 exe
# 為什麼要這樣:前一版把 collector.exe embed 進去、執行時攤到磁碟再跑,
# 那是 Windows Defender 眼中的 dropper 特徵(封測者實撞 Trojan:Win32/Sabsik.FL.A!ml)。
# 🔴 同 build-mac.shwails.json 沒 info.productVersion ⇒ exe 內容資訊永遠是 1.0.0。
# Windows 使用者在「內容→詳細資料」看到的版本讀這個欄位;MSIX 送審也會對照。
@@ -71,7 +70,8 @@ trap 'mv -f wails.json.bak wails.json 2>/dev/null || true' EXIT
echo "② wails buildwindows/amd64CGo 走 mingw"
CGO_ENABLED=1 CC=x86_64-w64-mingw32-gcc \
wails build -platform windows/amd64 -clean \
-ldflags "-X main.version=${VERSION} -X main.buildTime=${BUILD_TIME}"
-ldflags "-X main.version=${VERSION} -X main.buildTime=${BUILD_TIME} \
-X arcrun-rag/collector.version=${VERSION} -X arcrun-rag/collector.buildTime=${BUILD_TIME}"
OUT="dist"; mkdir -p "$OUT"
@@ -80,10 +80,11 @@ echo "③ 產出**單一執行檔**"
# 「下載還是 ZIP ⇒ 應該是 MSIX 或 EXE」「解開還是 2 個檔 ⇒ 應該只有 1 個檔案」
# 「兩個檔案令人很迷惑,User unfriendly」
#
# 舊做法=zip 裡放 Arcrun.exearcrun-collector.exe 同層。使用者只要少解一個檔
# 或只把 Arcrun.exe 拖出來,同步就永遠不會動,而畫面不會說是這個原因
# 新做法=collector 在步驟②被 go:embed 收進 Arcrun.exe(見 bundled_collector_windows.go),
# 第一次執行時攤到 ~/.arcrun-rag/bin/。**下載下來就是一個檔,雙擊就跑。**
# 舊做法zip 裡放兩支 exe 同層。使用者只要少解一個檔,同步就永遠不會動。
# 舊做法二(v0.18.7-8)=把 collector.exe embed 起來、執行時攤到磁碟再跑
# ⇒ **Defender 判 dropper**:封測者實撞 `Trojan:Win32/Sabsik.FL.A!ml`,檔案當場被隔離。
# 現在=collector 是套件,直接編進同一個執行檔,`--collector` 換身分。
# **下載下來就是一個檔,雙擊就跑,磁碟上不會多出任何東西。**
#
# 為什麼不出 MSIX:未上架的 MSIX 要使用者先開「開發人員模式」才裝得起來,
# 比 zip 更麻煩。上架 MS Store 後再回頭走 build-msix.sh。
@@ -91,18 +92,23 @@ EXE="$(cd "$OUT" && pwd)/Arcrun-win-${VERSION}.exe"
rm -f "$EXE"
cp build/bin/arcrun-app.exe "$EXE"
# 🔴 機械閘:embed 進去的 collector 至少要有幾 MB,否則就是「編了個空殼」
# (步驟①失敗但 wails build 仍成功時,過去只會得到一個不會同步的 exe。)
APP_SIZE=$(stat -f%z "$EXE" 2>/dev/null || stat -c%s "$EXE")
COL_SIZE=$(stat -f%z arcrun-collector.exe 2>/dev/null || stat -c%s arcrun-collector.exe)
if [ "$APP_SIZE" -lt "$COL_SIZE" ]; then
echo "❌ 產出的 exe${APP_SIZE} bytes)比 collector${COL_SIZE} bytes)還小"
echo " ⇒ collector 沒被 embed 進去,這顆裝了也不會同步。中止。"
# 🔴 機械閘:這一顆必須**自己就會當 collector**
# 過去的閘是比大小(確認 embed 進去了);現在改成**直接問它**——
# 跑 `--collector --version`,回得出版本才算數。編成空殼、或分派寫錯,都會在這裡紅。
# (不能用 wine 跑 .exe,所以驗的是同一份原始碼編出來的原生版;分派邏輯與平台無關。)
PROBE="$(mktemp -d)/probe"
go build -ldflags "-X main.version=${VERSION} -X arcrun-rag/collector.version=${VERSION}" -o "$PROBE" . || { echo "❌ 探針編不出來"; exit 1; }
PROBE_OUT="$("$PROBE" --collector --version 2>&1 | head -1)"
rm -rf "$(dirname "$PROBE")"
if [ -z "$PROBE_OUT" ]; then
echo "❌ 這顆 exe 不會當 collector--collector --version 沒有輸出)"
echo " ⇒ 裝了也不會同步。中止。"
exit 1
fi
echo " ✅ 自帶同步引擎(--collector --version → ${PROBE_OUT}"
SIZE=$(ls -lh "$EXE" | awk '{print $5}')
echo "✅ 完成:${EXE}${SIZE}內含同步引擎)"
echo "✅ 完成:${EXE}${SIZE}單一檔案、自帶同步引擎)"
echo
echo "🔬 使用者流程:下載 → 雙擊 Arcrun.exe(不必解壓縮、不必找第二個檔)"
echo " ⚠️ 未簽章 ⇒ SmartScreen 會攔(「更多資訊」→「仍要執行」)。"