Leo 03a2c3d5f8 fix(ship): 解開出貨線的兩個自鎖——閘改成量指紋、戳版順序倒過來(arcrun-rag#88)
出貨線從第 5 站 daemon-source-check 就把自己鎖死,push/deploy/verify/
release-record 四站一次都沒執行過。實查真兇是**兩個**,不是一個,而且同源:
D95 第一輪把 `CHANGELOG.md` 搬進 `collector/`(為了讓 collector/ 自足、
有資格獨立成 repo)之後,**「宣告新版本」這個動作本身就是在改 collector/**。

── 自鎖① 出貨線那道閘:用 git 歷史當代理 ────────────────────────────
舊判法=`git log <宣告那顆>..HEAD -- collector` 非空就擋。
⇒ 一顆**只改宣告、一行程式都沒動**的 commit(dcd0132 就是)也被算成
  「宣告之後源碼又動過」⇒ 閘擋自己。
⇒ 反過來也不準:collector/ 底下有些檔案(打包腳本旁的 .mjs 工具、README)
  根本不會進到執行檔,動了它們一樣被判「要重打包」。

🔴 兩件事都對,疊起來變成死結:**衝突在範圍重疊,不在任何一方做錯。**

修法不是把 changelog 搬回去(那會推翻 D95 第一輪),也不是加路徑白名單
(那就是被禁的字串比對)。改成問**同一件事實**,而那份事實這個 repo 早就在算:
`daemon-version.py` 每次戳版都把「當下的原始碼指紋」記進
`.version-source.json`(2026-08-06 起就存在)。
**版本 X 的指紋 == 現在算出來的 ⇒ X 的成品確實是照這份源碼打的。**
宣告那一步改到的檔案,在戳版當下就已經算進指紋 ⇒ 結構上不可能擋自己;
而「改了 code 卻沒重打包」照樣指紋不同 ⇒ 原本要擋的一個都沒放過。

指紋怎麼算是 daemon 自己的知識,出貨線**不重寫一份**(兩套並存必然漂移):
新增唯讀的 `daemon-version.py --source-state`,`daemon-freshness.mjs` 只負責問與判。
這就是遷移計畫寫的「daemon-freshness 該**搬家**不是加固」。

── 自鎖② 戳版的順序:帳本記的是「還沒戳版」那一刻的樹 ──────────────
`main()` 原本先 `check_or_record()` 再把宣告寫進 changelog。而 changelog 就住在
指紋涵蓋的樹底下 ⇒ 帳本記下來的那棵樹,從寫完宣告那一刻起就不存在了。
實撞(本輪 A/B 重現,見 daemon-version.test.mjs ⑦):
  build-mac.sh 戳版打完 dmg → 同一輪 build-win.sh 走「重打同一版」路徑
  → 現在的指紋(含已戳版的 changelog)≠ 帳本裡那個 → dist/ 已有 dmg
  → 判「版號已對應另一份原始碼」→ **第二個平台永遠打不出來**
而上游 `daemon-sync` 兩個平台都要,缺一不准出貨 ⇒ 出貨線在這裡也走不完。
⇒ 先寫宣告、再記指紋。(這條路是升版,帳本不可能已有該版號 ⇒ 不會中途 die。)
🔴 這個病是 D95 第一輪帶進來的:v0.18.29 打包時 changelog 還在 docs-site/,
  不在指紋範圍內,所以當時不會發作。

── 為什麼要多一本逐檔帳(.version-source-files.json)────────────────
總指紋只有 16 個字,對不上時只講得出「不一樣」。而紅線要求
「回報通過時要說得出它實際比對了什麼」⇒ 逐檔雜湊讓閘講得出**哪幾個檔**變了。
只留最新一版(閘只問最上面那一版),與總指紋帳本一樣排除在指紋之外(自我參照)。

── 閘要留痕(InkStoneCo#48)────────────────────────────────────────
`installer/daemon-freshness-gate-log.md`:擋下、放行、明知故犯放行,三種都記。

── 順手收進來的一筆(同一輪的複驗項)───────────────────────────────
cherry-pick 89dd323:`checkDocsLive()` 的假綠。實測線上 stage 文件站——
那一頁是舊的(135KB 逐版列表、沒有 dcd0132 的 meta-refresh),卻因為內文
剛好含一次 releases 網址而被 `body.includes()` 判過 ⇒ fails=0。修後 fails=1。

實測
  · daemon 0.18.30:Mac dmg 8.3M + Windows exe 22M **同一輪打出來**(修前不可能)
  · 閘判決:status=ok,帳本 ad1106716ae426d2 == 現在 ad1106716ae426d2(涵蓋 228 個檔)
  · installer 測試 257 支全綠;collector 版本產生器 9 支全綠(新增 ⑦⑧⑨)
  · daemon-freshness 自己的演練 15 支:兩個方向各有案例
    (不擋自己/仍擋得住沒重打包/問不出來一律停/留痕)

紅線遵守:只碰 stage;沒推 main、沒併分支、沒碰 prod/GitHub。

Refs: inkstone/arcrun-rag#88

Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
2026-08-18 15:39:52 +08:00

collector

✂️ legacy Node 版(Gitea push 鏈)已於 2026-07-19 刪除SDD ingest-hash-trigger task 4 「Gitea webhook 接收端程式碼與路由已刪除(git 記錄可查)」)。index.js/transform.js/ git-sync.js/config.js 那套 watch → git commit/push → Gitea webhook 鏈要考古請看 git 歷史 (本檔同 commit 之前的版本有完整說明)。現役=Go 版 hash 偵測 collector 不經 git、不經 Gitea:scan → R2 上傳 → 直打 arcrun named-webhook。 Markitdown 轉檔(docx/pptx/pdf→md)能力隨 legacy 一併退場,回歸產品化段 task 11 重做進 Go 版。

Go 版:hash 偵測 collectorSDD ingest-hash-trigger

collector scan   --root <知識資料夾> --manifest <manifest.json> [--max-removed-ratio 0.4] [--dry-run]
collector upload --root <知識資料夾> --manifest <manifest.json> [--max-removed-ratio 0.4] [--dry-run]
collector sync   --root <知識資料夾> --manifest <manifest.json> [--max-removed-ratio 0.4] [--dry-run]

一次掃描:走訪資料夾(先只認 .md/.markdown/.txt/.docx/.pptx/.pdf)→ mtime+size fast-path (沒變→沿用 manifest hash;變了才算 sha256)→ 對照 manifest 產出事件 → 事件 JSON (符合 schemas/collector-trigger.v1.schema.json)輸出 stdout → 更新 manifest--dry-run 不寫)。

  • 事件分類順序(design §3:先把本輪 removed×added 以 content_hash 配對成 renamed (只更新路徑映射,不 retire、不重萃);再分 added / modified / removed。
  • 大量刪除防呆(R6removed 數 > manifest 條目 × 40%--max-removed-ratio 可調)→ removed 全部不執行、manifest 條目保留、輸出 mass_delete_guard 警告。
  • 重試語意ingested_hash 只會在整條 ingest 鏈成功後回寫(回寫鉤子=Manifest.MarkIngestedsync 在觸發回 2xx 後呼叫);掃描與 R2 上傳都不寫它,所以「偵測過但未成功 ingest」的檔 每輪都會重發 added/modified——這是設計(design §2),不是 bug;R2 端靠存在檢查 no-op, 不會重複上傳。
  • daemon 常駐(launchd)=產品化段 task 11。

uploadR2 content-addressed 原稿上傳(SDD task 3design §4

uploadscan+把本輪 added/modified 的原稿上傳 R2renamed/removed 內容未變/已留底,不上傳)。

  • 走 Cloudflare REST APIPUT /accounts/{account_id}/r2/buckets/{bucket}/objects/{key} Bearer token)——不用 S3 sigv4,token 模型跟產品其他部分一致(客戶本來就有 CF API token)。
  • keyraw/<sha256hex>(不含 sha256: 前綴,對齊 schemas/collector-trigger.v1.schema.jsonr2_key)。
  • 冪等:每 key 先做存在檢查,已存在=skipped_exists 不重傳(content-addressed 天然去重)。 ⚠️ CF REST API 的 objects 端點不支援 HEAD2026-07-19 live 實測回 405), 存在檢查走 GETRange: bytes=0-0(存在=200/206 只讀 1 byte404=不存在)。
  • 完整性:上傳前重算 sha256 核對事件 hash;檔案在掃描後被改動=該筆 failed 不上傳 (不能把新內容塞進舊 hash 的 key),下輪重掃自然帶新 hash。
  • 失敗語意:任一筆 failed → exit code 1manifest 照存(content_hash 反映現況、 ingested_hash 不動)=下輪自動重試。上傳成功也標 ingested——上傳只是鏈的第一環。
  • --dry-run:不碰網路、不寫 manifest,只列 planned 上傳清單。
  • 輸出 JSON{"trigger": <collector-trigger payload>, "uploads": [{path, r2_key, status, error?}]} statusuploadedskipped_existsfailedplanned

設定(只走環境變數,絕不落 repo/code):

變數 說明
CF_ACCOUNT_ID Cloudflare 帳號 ID
CF_API_TOKEN 有該 bucket R2 read+write 權的 API token
R2_BUCKET 目的 bucket 名(demoarcrun-rag-raw-demo
CF_API_BASE 選填,API 基底覆蓋(測試用;預設 https://api.cloudflare.com/client/v4

測試:go test ./...——掃描七項(五情境+fast-path+manifest 往返)+上傳七項 (新檔上傳/同 hash 重傳 no-op/上傳失敗不標 ingested+重試/非內容事件不上傳/ hash 不符不上傳/env 缺漏報錯/MarkIngested 鉤子),httptest mock 對齊真 API 行為(HEAD 405)。 live e2e2026-07-19):uncle6 帳號 arcrun-rag-raw-demo bucket 真上傳→重傳 no-op→ wrangler r2 object get --remote 下載 diff 一致、sha256 與 key 相符,全通。

sync:一條龍(SDD task 4)= scan → upload → 觸發 ingest → 成功回寫

syncupload 再加最後一步:把整輪的 collector-trigger.v1 payload POST 到 ARCRUN_TRIGGER_URLarcrun named-webhook 完整 URL,如 {cypher}/webhooks/named/{ns}/rag_ingest/trigger——端點是 arcrun 原生觸發機制, design 鐵律段明言保留;被刪掉的是「Gitea push 事件」這個來源語意)。

  • 回寫語意HTTP 2xx 才對本輪送出的 added/modified/renamed 檔呼叫 Manifest.MarkIngested; 非 2xx/網路錯不回寫=下輪自然重試(exit 1)。
  • 上傳失敗的事件不送schema 約定 added/modified 的 r2_key=原稿已在 R2,上傳失敗還送 =叫消費端去 404 → 該事件本輪擋下(dispatch.dropped_paths),下輪重試補送;同路徑的 renamed 也不回寫(防「內容從未上 R2 卻被標 ingested」)。
  • 防呆警告輪照送mass_delete_guard 觸發時 removed 事件已被壓下,但 payload 連同 warnings[] 照送——消費端看得到警告、不執行下架;notify 呈現歸 collector 端輸出/daemon。
  • 無變更輪不發送skipped_no_changes)。
  • 輸出 JSON{"trigger": <實際送出的 payload>, "uploads": [...], "dispatch": {status, http_status?, error?, marked_count, dropped_paths?}}

設定=upload 的三個環境變數+ARCRUN_TRIGGER_URL(皆絕不落 repo/code)。

測試:go test ./... 19/19——掃描 7+上傳 7sync/trigger 5(成功回寫+無變更輪不重發/ 失敗不回寫+修復後重試成功/防呆警告輪照送 warnings 零事件/上傳失敗事件擋下+renamed 連坐不回寫/URL env 驗證),全部 httptest mock未實跑雲端 e2e——等切換日與 leo 一起驗)。

direct:daemon 直送萃取、無 R2 同步模式(SDD task 11

direct產品承諾核心的最短路徑:監看資料夾 → 偵測新增/改動檔(沿用 Scan 的 hash 差異 偵測,與 sync 同一套)→ 讀檔內容 inline POST 進實例的 rag_ingest_direct workflow LLM 萃卡 → 機械切塊 → 寫 kbdb,全在 Arcrun workflow)。刪檔 → POST {page_name, path}rag_takedown_direct(按 page_name 標 kbdb blocks/triplets deprecated)。

繞開 R2/Gitea:既有 sync 走 collector→R2→rag_ingest(要 R2 bucket=綁卡),rag_extract_one 又要 Gitea repo 落卡。direct 兩者都不要——落地「丟檔進資料夾 → AI 查得到」的零綁卡版。

collector direct --config <config.json> [--once] [--dry-run]
  • --once:掃一輪即退出(測試/cron);預設常駐輪詢(poll_interval_sec,純 stdlib ticker,跨平台)。
  • 設定檔(JSON,見 install/direct-config.sample.json):watch_folder / manifest / cypher_url / namespace / api_key(空=namespace/ library(空=kb/ poll_interval_sec(空=5/ max_removed_ratio(空=0.4/ ingest_workflow (空=rag_ingest_direct/ removed_workflow(空=rag_takedown_direct)。
  • dogfoodingD29 daemon 薄殼豁免):本模式只「監看/讀檔/算 hash/HTTP POST」原生 Go—— 萃取/切塊/RAG 一律在實例 workflowdaemon 內零 LLM/切塊邏輯。
  • 回寫語意POST 回 2xx 才 Manifest.MarkIngested(下輪不重送);非 2xx 不回寫=下輪重試。
  • 大量刪除防呆:沿用 Scanmass_delete_guardremoved > manifest×max_removed_ratio → 本輪不下架、只回報警告)。

配套 workflowworkflows/rag-ingest-direct.local.yaml / rag-takedown-direct.local.yamlinstall/push-demo-workflow.sh 推,env 指向目標實例的 CYPHER/KBDB/HTTPREQ/CODE/LLM_MODEL/LIBRARY): blocks/triplets 寫法與 rag_ingest 逐欄一致 → rag_chat 一視同仁檢索得到。

⚠️ 下架另立 rag_takedown_direct 而非重用 rag_ingest removed 分支:後者在 collect_changed__CARDS_PREFIX__ 閘,direct 模式的檔在資料夾根會被擋掉零下架(2026-07-20 live e2e 實撞)。

youlin live e2e 實證(2026-07-20,非 mock

  • 請假規則.md/差旅政策.md → daemon ingested(200) → rag_chat 帶出處正確作答。
  • 差旅政策.md → daemon removed(200) → rag_chat「知識庫裡沒有這方面資料」(blocks 全 deprecated)。

跨平台:純 stdlib、零 CGo、輪詢式偵測(不依賴 fsnotify)→ GOOS=darwin GOARCH=arm64 / GOOS=windows GOARCH=amd64 直接交叉編譯(各約 5.6M / 5.9M)。托盤殼(Wails)+Mac .app 簽章/TCC 是下一刀,且 Mac 打包要在 Mac 上做。

S
Description
Arcrun 桌面小幫手(collector/daemon)——源碼與產出物同處(D95)
Readme 260 MiB
2026-08-28 01:16:51 +00:00
Languages
Go 82.6%
JavaScript 6.4%
Shell 6.2%
Python 1.8%
CSS 1.8%
Other 1.2%