leo 08-04 實測回報(更新 v0.15.5 後仍顯示 Gemini/丟 PDF 無卡), 查出來不是 Workers AI 不通,是**根本沒走到那條路**。三顆真 bug: ① 抹除只做一半(leo:「就要抹除改成用 Workers AI,如果保持 Gemini 它不會改掉,那就是失敗的」) t181 只在 RunDirectOnce 改頂層記憶體值,但 - makeAccountSubConfig 會把**帳號層**舊值蓋回來(t126「帳號層優先」) - 完全**沒寫回檔案** ⇒ 托盤是另一個行程,讀檔還是念 Gemini leo 的 config 正是頂層+兩個帳號各留 "gemma"、無 explicit ⇒ 畫面顯示 Gemini、萃取也真的跑 Gemini。 修:遷移移到 LoadDirectConfig(每次啟動必經),逐層抹除 + 寫回檔案。 金鑰保留(Gemini 是選配不是廢除)。 ② 驗證器擋掉自己的新預設 `extractor 只能是 claude / gemma` ⇒ config 一旦寫成 workers-ai, daemon 直接載入失敗起不來。v0.15.5 已帶著這顆出貨。 ③ 托盤標籤照 config 舊字串念(t178 的通則版) t178 只把 claude 這**一個**殘留值導向 Gemini,殘留 gemma 一樣脫鉤。 改成與 direct.go 同一條判準:沒 explicit 就一律念「雲端 AI」。 + t182 雲端探測(leo 指定設計:「會去掃一次看雲端是否裝好,沒裝好就顯示 workers AI 還沒通,一旦通了就顯示可用」):ProbeWorkersAI 逐帳號探 /portal/daemon/extract(送空 text,不燒 LLM 額度),結果寫進 status.json 由托盤「狀態:」講白話。**不做靜默退回 Gemini**——那會讓用戶永遠 不知道自己雲端沒更新。 實測證據(非 mock,打真實例): - youlin 實例萃真卡:3.67s,產出完整知識卡(一句話定義/要點/關鍵實體/關聯) - 連測三次:3.51s / 3.34s / 3.59s(Gemini 實測 16.87s ⇒ 快約 5 倍) - 兩個實例都已有 /portal/daemon/extract(皆回 400=route 存在) - 拿 leo 真 config 複本跑遷移:三層全抹成 workers-ai、金鑰留著、重讀仍是 workers-ai 測試:新增 direct_t182_test.go(抹除全層/寫回磁碟/主動選過不動/合法值/冪等); 既有三則因預設變更而失效的斷言已更新(t108 二進位不出機的契約未放寬,仍綠)。 全套綠。 Co-Authored-By: Claude Opus 5 (1M context) <noreply@anthropic.com>
Arcrun RAG 托盤殼(arcrun-tray)— 建置/簽章/TCC 交接
CP-1 第 6 關 daemon 產品化。leo 2026-07-21 定框架=fyne(窮舉七案後推薦,見頂層
journeys/daemon-tray-shell-options.md)。建置/簽章/公證/TCC 授權=leo/地端在真機做(紅線②③)。
這顆殼做什麼
一個選單列(Mac)/系統匣(Windows)icon,讓不開 terminal 的人也能用:
- 狀態一眼看(看守中 · 上次同步 HH:MM/啟動中/出錯自動重試/已暫停)
- 選單:選擇知識資料夾(系統原生對話框)/打開資料夾/暫停·繼續看守
- 關掉視窗=縮回背景續看守(不是結束)
它看守 arcrun-collector direct(同綑執行檔),把它當背景常駐;崩了自動重起。
哪些已驗、哪些待真機驗(誠實界定,mindset §7)
| 部分 | 狀態 | 驗法 |
|---|---|---|
看守核心 collector/supervisor(子行程管理/狀態解析/崩潰重起/停止) |
✅ sandbox go test 驗過(純 stdlib,5 測全綠,含重起/停止/狀態解析) |
cd collector && go test ./supervisor/ |
| collector 引擎(未動) | ✅ 既有測試無回歸 | cd collector && go test ./... |
| fyne GUI 本體(本 main.go:tray icon/選單/原生選資料夾) | ⏳ 待真機 build——fyne 需 CGo+GL/webview,無螢幕 sandbox 編不了 | 真機 go mod tidy && fyne package |
| macOS TCC 同意流 | ⏳ 待真 Mac 驗(沙箱測不到真 TCC 語意=假綠,故不盲寫) | 見下「TCC」 |
⚠️ fyne API 細節(fyne.Do/SetSystemTrayMenu 刷新/Lifecycle)以首次真機 build 為準—— 本檔按 fyne v2.5 API 寫,但未經編譯器。第一次
go mod tidy && go build若有 API 出入,就地修。
建置(leo/地端,真機)
cd collector/cmd/arcrun-tray
go mod tidy # 拉 fyne 依賴(首次需網路)
# 把 collector 執行檔一起放進 bundle(托盤靠同層 arcrun-collector)
(cd ../.. && GOOS=darwin GOARCH=arm64 go build -o cmd/arcrun-tray/arcrun-collector .)
# 打包 .app(Mac)/.exe(Win)
go run fyne.io/fyne/v2/cmd/fyne@latest package -os darwin -icon icon.png -name "Arcrun RAG"
# Windows:-os windows
icon.png 待放(leo logo 進行中);Mac 選單列建議 template 單色 icon(自動深淺色)。
簽章/公證(Mac,leo/地端)
未簽章的 .app 會被 Gatekeeper 擋(右鍵開可繞,但非產品體驗)。正式版:
codesign --deep --force --options runtime --sign "Developer ID Application: <你>" "Arcrun RAG.app"
xcrun notarytool submit "Arcrun RAG.zip" --apple-id … --team-id … --wait
xcrun stapler staple "Arcrun RAG.app"
TCC(macOS,只有真 Mac 驗得到)
預設 watch_folder = ~/ArcrunRAG(本殼已這樣設)——刻意避開 ~/Documents:launchd/背景程序碰
~/Documents 會被 TCC 擋(2026-07-19 實撞)。預設在非 TCC 禁區=零授權即可用。
用戶若堅持把資料夾設在 ~/Documents/~/Desktop/~/Downloads:
- 首次讀取被拒 → 本殼應偵測並引導:系統設定 → 隱私權與安全性 → 檔案與資料夾(或完整磁碟取用權)勾選 Arcrun RAG。
- 這一步必須在真 Mac 上驗(跳不跳授權框、launchd 背景 vs GUI 前景差異)。sandbox 只能測到
os.Open成不成,測不到真 TCC=假綠,故本輪不寫死。
安裝(用戶視角,最終形態)
下載 → 拖進「應用程式」→ 開啟 → 選一個資料夾 → 完成。cypher_url/namespace/api_key 由安裝器寫進
~/.arcrun-rag/config.json(用戶不碰)。現行 docs/manual/product-install-guide.md 是廢棄的
Docker 六步,產品化時要重寫成這段。