Files
arcrun-collector/cmd/arcrun-tray
Leo 8dd15fbe43 t150: 小幫手自我更新(背景備妥+重啟完成)+版本一致性
leo 07-29 三句話定調:
「小白不會動不動就刪除再裝新的」
「如果它都掛着,那準備好就告訴他重啓更新」
「**我要他下載多幾次他就放棄了,所以抓到一個客戶後不能讓他有機會離開**」

① 版本一致性(leo:「我的和下載下來的會是同一個嗎?」)
   真因:build-mac.sh L22/build-windows.sh L46 **只有 tray 注入版本,collector 沒有**
   ⇒ 托盤顯示 tray 的版本,實際幹活的 collector 無版本可查、可能不同版。
   修:collector 加 version/buildTime 變數與 --version 旗標;兩個 build 腳本都改為
   兩支注入同一個 LDFLAGS_VER(各 2 處)。
   驗:collector --version → v0.15.0 (build 20260729-2238);tray 內含同一組值。

② 自我更新(leo 選 1+3:完全自動,但要有提醒與手動檢查)
   - 背景每日檢查 manifest 的 daemon 版本(單一 CDN 靜態檔,非 GitHub API,不違反不輪詢紅線)
   - 有新版**默默下載並驗 sha256**,備妥後選單變「🟢 新版已就緒 — 點此重新啟動完成更新」
   - daemon 常駐不重啟 ⇒ 不偷換正在跑的自己;使用者按一下才 ditto 覆蓋並重啟
   - 另有「檢查更新…」讓人隨時手動按(不必等每日排程)
   - 驗章不符或解壓失敗=保留舊版不動(壞掉的 .app 比舊版更糟)
   ⇒ **封測者完全不必再下載任何東西**

驗:go build/go vet 過;三個版本比較測試通過(dev 不提示/同版不提示/新版要提示);
未剝離符號版確認 5 個更新函式在 build 範圍內
(註:打包版被 -s -w 剝符號,用 grep/strings 驗會誤判為「功能沒進去」)。
2026-07-29 22:40:58 +08:00
..

Arcrun RAG 托盤殼(arcrun-tray)— 建置/簽章/TCC 交接

CP-1 第 6 關 daemon 產品化。leo 2026-07-21 定框架=fyne(窮舉七案後推薦,見頂層 journeys/daemon-tray-shell-options.md)。建置/簽章/公證/TCC 授權=leo/地端在真機做(紅線②③)。

這顆殼做什麼

一個選單列(Mac/系統匣(Windowsicon,讓不開 terminal 的人也能用:

  • 狀態一眼看(看守中 · 上次同步 HH:MM/啟動中/出錯自動重試/已暫停)
  • 選單:選擇知識資料夾(系統原生對話框)/打開資料夾/暫停·繼續看守
  • 關掉視窗=縮回背景續看守(不是結束)

看守 arcrun-collector direct(同綑執行檔),把它當背景常駐;崩了自動重起。

哪些已驗、哪些待真機驗(誠實界定,mindset §7)

部分 狀態 驗法
看守核心 collector/supervisor(子行程管理/狀態解析/崩潰重起/停止) sandbox go test 驗過(純 stdlib,5 測全綠,含重起/停止/狀態解析) cd collector && go test ./supervisor/
collector 引擎(未動) 既有測試無回歸 cd collector && go test ./...
fyne GUI 本體(本 main.gotray icon/選單/原生選資料夾) 待真機 build——fyne 需 CGoGL/webview,無螢幕 sandbox 編不了 真機 go mod tidy && fyne package
macOS TCC 同意流 待真 Mac 驗(沙箱測不到真 TCC 語意=假綠,故不盲寫) 見下「TCC」

⚠️ fyne API 細節(fyne.DoSetSystemTrayMenu 刷新/Lifecycle)以首次真機 build 為準—— 本檔按 fyne v2.5 API 寫,但未經編譯器。第一次 go mod tidy && go build 若有 API 出入,就地修。

建置(leo/地端,真機)

cd collector/cmd/arcrun-tray
go mod tidy                       # 拉 fyne 依賴(首次需網路)
# 把 collector 執行檔一起放進 bundle(托盤靠同層 arcrun-collector
cd ../.. && GOOS=darwin GOARCH=arm64 go build -o cmd/arcrun-tray/arcrun-collector .
# 打包 .appMac)/.exeWin
go run fyne.io/fyne/v2/cmd/fyne@latest package -os darwin -icon icon.png -name "Arcrun RAG"
# Windows-os windows

icon.png 待放(leo logo 進行中);Mac 選單列建議 template 單色 icon(自動深淺色)。

簽章/公證(Macleo/地端)

未簽章的 .app 會被 Gatekeeper 擋(右鍵開可繞,但非產品體驗)。正式版:

codesign --deep --force --options runtime --sign "Developer ID Application: <你>" "Arcrun RAG.app"
xcrun notarytool submit "Arcrun RAG.zip" --apple-id … --team-id … --wait
xcrun stapler staple "Arcrun RAG.app"

TCCmacOS,只有真 Mac 驗得到)

預設 watch_folder ~/ArcrunRAG(本殼已這樣設)——刻意避開 ~/Documentslaunchd/背景程序碰 ~/Documents 會被 TCC 擋(2026-07-19 實撞)。預設在非 TCC 禁區=零授權即可用

用戶若堅持把資料夾設在 ~/Documents/~/Desktop/~/Downloads

  1. 首次讀取被拒 → 本殼應偵測並引導:系統設定 → 隱私權與安全性 → 檔案與資料夾(或完整磁碟取用權)勾選 Arcrun RAG。
  2. 這一步必須在真 Mac 上驗(跳不跳授權框、launchd 背景 vs GUI 前景差異)。sandbox 只能測到 os.Open 成不成,測不到真 TCC=假綠,故本輪不寫死。

安裝(用戶視角,最終形態)

下載 → 拖進「應用程式」→ 開啟 → 選一個資料夾 → 完成。cypher_url/namespace/api_key 由安裝器寫進 ~/.arcrun-rag/config.json(用戶不碰)。現行 docs/manual/product-install-guide.md 是廢棄的 Docker 六步,產品化時要重寫成這段。