4d3a6a09a6
leo 08-06 裁決:「不要兩支,寫成一支檔案」。
## 為什麼
v0.18.7-8 的「單一 exe」其實是**一支包著另一支**:collector.exe 被 go:embed
進 Arcrun.exe,執行時攤到 ~/.arcrun-rag/bin/ 再跑。
那正是防毒軟體眼中的 dropper 特徵 —— 封測者實撞
`Trojan:Win32/Sabsik.FL.A!ml`,檔案當場被隔離、自動刪除。
⚠️ 誠實界定:`!ml` 結尾=**機器學習判定**,Sabsik 是最常見的通用誤判家族,
主因是「未簽章+下載次數少」,**不是**特別指向 dropper 行為。
所以本次改動**不保證**解除誤判——真正的解是上架 MS Store(微軟簽章)。
但「執行時把第二支 PE 寫到磁碟再執行」本來就該拿掉,這是對的方向且順手變小。
## 怎麼做
- `collector/` 39 個檔 `package main` → `package collector`,`main()` → 匯出的 `Run(args) int`
- 新增 `collector/cmd/collector/`(薄殼 CLI,讓單獨跑 collector 這條路仍可用)
- App 直接 import 該套件;`main()` 第一件事就判 `--collector`,是的話走 `collector.Run` 不碰 GUI
- `supervisor` 加 `ArgPrefix`,App 把 `BinPath` 指向 `os.Executable()` 自己
- 刪掉 `bundled_collector_{windows,other}.go`(embed + 攤檔那套)
- 三支打包腳本不再編/複製第二支;版本注入同時打到兩個 package
- build-win.sh 的機械閘改成**直接問它**:`--collector --version` 回得出版本才放行
(舊閘是比大小,只能證明「有 embed」,證明不了「分派是對的」)
## 驗(真機實跑)
· `.app/Contents/MacOS/` 只有 **一個** 執行檔(原本兩個)
· 跑起來兩個行程是**同一個 exe**:
…/MacOS/arcrun-app
…/MacOS/arcrun-app --collector direct --config …
· `~/.arcrun-rag/bin` **不存在**(沒有任何東西被攤出來)
· 端到端:丟檔進看守資料夾 → collector.log `"status":"ingested","http_status":200`
· `lsappinfo` 仍是 `type="UIElement"`、`Version="0.18.9"`
· collector 39 檔測試全過;app 測試過;go vet 全綠;mac + windows 交叉編譯皆過
· 單檔 26MB → 22MB(不再夾帶第二份完整程式)
83 lines
2.4 KiB
Go
83 lines
2.4 KiB
Go
// template_install_test.go — daemon-beta task 2(代裝冪等/wiki 產物區不被掃)。
|
||
package collector
|
||
|
||
import (
|
||
"os"
|
||
"path/filepath"
|
||
"testing"
|
||
)
|
||
|
||
// 空資料夾一鍵鋪好:關鍵檔齊、版本讀得到。
|
||
func TestInstallTemplateFresh(t *testing.T) {
|
||
root := t.TempDir()
|
||
res, err := InstallTemplate(root)
|
||
if err != nil {
|
||
t.Fatal(err)
|
||
}
|
||
if len(res.Installed) == 0 || len(res.Skipped) != 0 {
|
||
t.Fatalf("首鋪帳目異常:installed=%d skipped=%d", len(res.Installed), len(res.Skipped))
|
||
}
|
||
if res.Version == "unknown" || res.Version == "" {
|
||
t.Fatalf("版本讀不到:%q", res.Version)
|
||
}
|
||
for _, must := range []string{
|
||
"system-dev/wiki/status.md",
|
||
"system-dev/wiki/mistakes.md",
|
||
".claude/commands/wiki-capture.md", // claude 萃取路(task 3)依賴它
|
||
} {
|
||
if _, err := os.Stat(filepath.Join(root, must)); err != nil {
|
||
t.Fatalf("缺關鍵檔 %s:%v", must, err)
|
||
}
|
||
}
|
||
if !TemplateInstalled(root) {
|
||
t.Fatal("TemplateInstalled 應為 true")
|
||
}
|
||
}
|
||
|
||
// 冪等:重跑不覆寫;用戶改過的檔保持原樣。
|
||
func TestInstallTemplateIdempotent(t *testing.T) {
|
||
root := t.TempDir()
|
||
if _, err := InstallTemplate(root); err != nil {
|
||
t.Fatal(err)
|
||
}
|
||
marker := filepath.Join(root, "system-dev", "wiki", "status.md")
|
||
if err := os.WriteFile(marker, []byte("用戶自己的進度,不准動"), 0o644); err != nil {
|
||
t.Fatal(err)
|
||
}
|
||
res, err := InstallTemplate(root)
|
||
if err != nil {
|
||
t.Fatal(err)
|
||
}
|
||
if len(res.Installed) != 0 {
|
||
t.Fatalf("重跑不應再鋪檔:installed=%v", res.Installed)
|
||
}
|
||
data, _ := os.ReadFile(marker)
|
||
if string(data) != "用戶自己的進度,不准動" {
|
||
t.Fatal("用戶檔被覆寫=冪等鐵律破功")
|
||
}
|
||
}
|
||
|
||
// 代裝後的 system-dev/ 不得被 direct 掃描當成原稿。
|
||
func TestScanSkipsTemplateArtifacts(t *testing.T) {
|
||
root := t.TempDir()
|
||
if _, err := InstallTemplate(root); err != nil {
|
||
t.Fatal(err)
|
||
}
|
||
if err := os.WriteFile(filepath.Join(root, "我的筆記.md"), []byte("# hi"), 0o644); err != nil {
|
||
t.Fatal(err)
|
||
}
|
||
cfg := &DirectConfig{
|
||
WatchFolders: []string{root},
|
||
Manifest: filepath.Join(t.TempDir(), "m.json"),
|
||
CypherURL: "https://x.example", Namespace: "demo",
|
||
MaxRemoved: DefaultMaxRemovedRatio,
|
||
}
|
||
results, exit, _ := RunDirectOnce(cfg, true)
|
||
if exit != 0 {
|
||
t.Fatalf("dry-run 失敗:%+v", results)
|
||
}
|
||
if len(results) != 1 || results[0].Path != "我的筆記.md" {
|
||
t.Fatalf("應只掃到用戶檔(template 產物須跳過),got %+v", results)
|
||
}
|
||
}
|