80b8238d0a9fc77ba80808ae46abc8a3474743ec
### 背景 Windows 下 AGC 读取配置目录、项目文件和本地资源时,可能先于 ACL 校验阶段就因继承权限、错误 owner 或拒绝访问而失败,表现为 `拒绝访问。 (os error 5)`。 此前自定义 `--config-dir` 场景还存在 scope 无法传递到提权子进程的问题;native picker 路径也缺少进程内来源证明,递归索引可能跟随 junction/reparse point,新建文件在权限加固失败时可能留下残留文件。 ### 本次变更 1. 修复自定义 `--config-dir` 的 `managed / user-selected` scope 传递与提权票据校验。 2. 增加 native picker 文件/目录路径的短期 provenance 授权;未经过 picker 授权的任意 IPC 绝对路径不能触发 `user-selected` 自动提权。 3. 项目文件列表和索引递归改用 `symlink_metadata()`,拒绝 symlink、junction 和 Windows reparse point。 4. 统一在 metadata/read/open 前完成 ACL 准备,对 ACL 导致的 metadata 失败执行一次受控修复和重试。 5. 新建 conversation、导出包、Agent DB、资源、字体等文件在 harden 失败时关闭句柄并清理刚创建的文件。 6. 修复 UAC 提权授权票据以 `share_mode(0)` 独占打开后与 `GetNamedSecurityInfoW/SetNamedSecurityInfoW` 产生共享冲突的问题。 7. 同步 AGC Windows ACL 技术方案与安全回归测试。 ### 安全行为 - UAC 取消返回 `1223`,不会被当作成功。 - 提权子进程重新校验目标路径、scope、当前用户 SID、nonce、有效期和票据一次性消费。 - symlink、junction、reparse point 和非普通文件对象保持失败关闭。 - 自定义配置目录可以位于用户 profile 外部,但仍受 owner、DACL 和路径类型校验。 ### 验证结果 已执行并通过: ``` cargo check --locked --manifest-path apps/ai-game-creator-shell/src-tauri/Cargo.toml cargo test --locked --manifest-path apps/ai-game-creator-shell/src-tauri/Cargo.toml private_path_elevation_policy_tests -- --nocapture # 10 passed cargo test --locked --manifest-path apps/ai-game-creator-shell/src-tauri/Cargo.toml local_project -- --nocapture # 20 passed cargo test --locked --manifest-path apps/ai-game-creator-shell/src-tauri/Cargo.toml checkpoint::security_tests -- --nocapture # 10 passed cargo test --locked --manifest-path apps/ai-game-creator-shell/src-tauri/Cargo.toml private_file_write_tests -- --nocapture # 2 passed npm run check:encoding # 5554 files passed git diff --check # passed ``` 另外确认: - `origin/master` 是当前分支祖先。 - 交接文档已删除,且原本不在 Git 跟踪列表中。 - 全量 `cargo test` 未作为通过依据;此前存在与 ACL 无关的失败项。 - `cargo fmt --check` 仍受仓库已有格式漂移影响,本次未执行全仓库格式化。 - 真实 Windows UAC 点击“Yes”的手工回归仍需在目标机器上确认。 ### 手工验收 使用: ```powershell & "C:\Users\dongy\workspace\Genarrative\.worktrees\agc-windows-acl-fix\apps\ai-game-creator-shell\src-tauri\target\debug\genarrative-ai-game-creator-shell.exe" ` --config-dir "C:\Users\dongy\AppData\Local\Temp\agc-acl-live-20260830\deny-config-2" ``` 验收标准: 1. 选择“否”:进程返回 `exit code 1223`。 2. 重新启动并选择“Yes”:不再返回 `exit code 1`,ACL 修复完成后继续启动。 3. 再次启动同一配置目录:不应重复弹出修复。 4. 检查目录 owner 和 DACL,确认归当前用户所有且为私有权限。 --------- Co-authored-by: 段舒康 <kdletters@qq.com> Reviewed-on: http://192.168.35.82/git/GenarrativeAI/Genarrative/pulls/211 Co-authored-by: 董羽秦 <suzmii@qq.com> Co-committed-by: 董羽秦 <suzmii@qq.com>
Genarrative / 陶泥儿
一个 AI 原生互动内容与小游戏平台,当前主站聚焦图片画布创作、项目与素材管理,以及账号、钱包和后台管理等平台公共能力。
当前已经具备这些主要能力:
- 图片画布编辑、项目与素材管理
- 图片、视频、音频等外部生成任务
- 账号、钱包、充值、兑换码与个人资料
- 后台运营、配置与生产运维工具
- AI 游戏创作独立 App
运行
前置条件:
- Node.js
- Rust / Cargo
- SpacetimeDB CLI
安装依赖:
npm install
该命令会按根 package.json 的 npm workspaces 一次安装主站、Admin、Mobile、Desktop、AGC、Preview Deployer、内部 packages 与工具依赖;仓库只使用根 package-lock.json,不要在子目录单独执行 npm install / npm ci 或提交嵌套 lockfile。
准备环境变量:
- 复制
.env.example为.env.local - 只填写本次联调所需配置;不要提交
.env.local、密钥、Token 或其它本地认证信息 - api-server 环境变量和 Provider 配置以
.env.example及当前开发运维文档为准
启动开发环境:
npm run dev
补充说明:
npm run dev会启动 SpacetimeDB standalone、独立bgfilter-worker、Rustapi-server、主站 Vite 与后台 Vite,适合完整联调;内部 worker ready 后才启动 API。- 主站默认地址是
http://127.0.0.1:3000,后台可从http://127.0.0.1:3000/admin/进入,也可直连http://127.0.0.1:3102。 - 五个模块可独立启动:
npm run dev:spacetime、npm run dev:api-server、npm run dev:bgfilter-worker、npm run dev:web、npm run dev:admin-web;其中dev:api-server会安全带起同 runner 的 BgFilter worker 依赖。 - 如需自动刷新后端模块,使用
npm run dev -- --watch;其中spacetime-module改动后只会重新发布模块,不会重启 standalone,Rust 源码改动会把api-server与bgfilter-worker作为一个组合单元重启。主站和后台前端源码变化交给 Vite 自身 HMR,不由外层 watcher 重启。非 watch 模式下可在npm run dev终端输入rs api-server、rs bgfilter-worker、rs web、rs admin-web、rs spacetime或rs all,其中rs spacetime也是只重新发布模块。
构建生产包:
npm run build
常用检查
类型检查:
npm run lint
编码检查:
npm run check:encoding
主要结构
主运行时:
- src/active-main.tsx
- src/ActiveApp.tsx
- src/AuthenticatedApp.tsx
- src/routing/activeAppRoutes.tsx
- src/components/platform-entry/PlatformEntryActiveFlowShell.tsx
创作与项目能力:
- src/components/image-editor/ImageCanvasEditorView.tsx
- src/components/creation-home/CreationLandingView.tsx
- src/components/project/ProjectGalleryView.tsx
文档入口
docs/ 已在 2026-08-25 按当前代码与运行态重新收口。旧 PRD、设计、审计、阶段计划和技术流水账不再作为实现依据;专题文档的现役清单统一从 docs/README.md 进入:
- docs/README.md:当前文档总入口。
- docs/【项目基线】当前产品与工程约束-2026-05-15.md:产品、命名、UI、协作和废弃路线。
- docs/【后端架构】server-rs与SpacetimeDB数据契约-2026-05-15.md:DDD 边界、API 分组、SpacetimeDB schema 规则和表目录。
- docs/【玩法创作】平台入口与玩法链路-2026-05-15.md:平台现役入口、项目页和画布链路。
- docs/【开发运维】本地开发验证与生产运维-2026-05-15.md:本地启动、检查、部署、埋点和运营查询。
- docs/project-memory/README.md:团队共享的当前项目记忆、决策和未关闭事项。
- UI_CODING_STANDARD.md:像素 UI 资产与编码规范。
Description
Languages
Rust
56.1%
TypeScript
24.4%
JavaScript
10%
Java
3.7%
Go
3.1%
Other
2.6%