92425dfea27fb357af03b7ba4be0a067417f4fe1
## 背景 本 PR 修复了最新 master 基线上发现的 AGC 测试失败,包括 Direct Runtime Skill 契约、敏感信息脱敏、外部生成 5xx 结果未知、Provider transport 错误分类,以及本地 mock 请求体读取问题。主要集中在: - Direct Runtime 提示词和 Skill 索引契约未同步; - 浏览器诊断、委派回执和 Runtime 失败投影的敏感信息脱敏回归; - macOS 临时目录路径被误判为不安全链接祖先; - 流式和画布 mock 服务只读取请求头,导致请求体断言失败; - 本机 HTTP 代理将 loopback 连接关闭改写为 HTTP 502,导致 transport 错误分类错误; - 平台图片生成收到 5xx 时,无法正确区分确定拒绝和结果未知。 本 PR 不包含资源管理滚轮分页相关前端改动。 ## 修复内容 ### Direct Runtime 与 Skill 契约 - 补齐审核 Skill 索引及 manifest 指纹。 - 恢复 Direct Runtime 提示词相关测试。 - 保持系统提示词长度、审核索引范围和敏感信息边界不变。 ### 敏感信息投影 - 浏览器诊断在进入同线程修复前统一脱敏。 - 委派回执严格隔离敏感上下文。 - Runtime 失败投影不再泄漏命令行密码参数或旧计划明细。 ### 外部生成与 Provider 错误分类 - 平台图片生成提交收到 5xx 时统一返回“结果未知”。 - 保留本地恢复账本,禁止将 5xx 当作确定拒绝。 - `platform-llm` 对 `localhost`、IPv4/IPv6 loopback 地址禁用环境代理,避免代理伪造 502,恢复真实 transport/stream 错误分类。 ### 测试与 macOS 边界 - 流式 LLM、External Canvas mock 服务改为读取完整 HTTP 请求体。 - 允许 macOS `/var` 到 `/private/var` 的系统临时目录祖先链接。 - 继续拒绝用户项目中的链接祖先。 - macOS 下跳过不满足平台前提的大小写敏感路径和非 UTF-8 文件名测试。 ## 影响范围 - AGC Direct Runtime - Provider Runtime - External Canvas 生成恢复 - `platform-llm` loopback HTTP 客户端 - 相关 Rust 测试基础设施 不改变公网 API、SpacetimeDB schema、资源管理滚轮分页行为或外部生产 Provider 的代理策略。 ## 验证结果 - AGC Rust 完整测试:`2303 passed, 0 failed, 14 ignored` - `platform-llm` 测试:`132 passed, 0 failed` - `npm run check:encoding`:通过 - `git diff --check`:通过 ## 分支与提交 - 分支:`codex/fix-agc-runtime-test-regressions` - 基线:`origin/master` - 最新提交:`94c5443a2 修复AGC运行时测试与本地请求回归` Reviewed-on: http://192.168.35.82/git/GenarrativeAI/Genarrative/pulls/198 Co-authored-by: suzmii <suzmii@qq.com> Co-committed-by: suzmii <suzmii@qq.com>
Genarrative / 陶泥儿
一个 AI 原生互动内容与小游戏平台,当前主站聚焦图片画布创作、项目与素材管理,以及账号、钱包和后台管理等平台公共能力。
当前已经具备这些主要能力:
- 图片画布编辑、项目与素材管理
- 图片、视频、音频等外部生成任务
- 账号、钱包、充值、兑换码与个人资料
- 后台运营、配置与生产运维工具
- AI 游戏创作独立 App
运行
前置条件:
- Node.js
- Rust / Cargo
- SpacetimeDB CLI
安装依赖:
npm install
该命令会按根 package.json 的 npm workspaces 一次安装主站、Admin、Mobile、Desktop、AGC、Preview Deployer、内部 packages 与工具依赖;仓库只使用根 package-lock.json,不要在子目录单独执行 npm install / npm ci 或提交嵌套 lockfile。
准备环境变量:
- 复制
.env.example为.env.local - 只填写本次联调所需配置;不要提交
.env.local、密钥、Token 或其它本地认证信息 - api-server 环境变量和 Provider 配置以
.env.example及当前开发运维文档为准
启动开发环境:
npm run dev
补充说明:
npm run dev会启动 SpacetimeDB standalone、独立bgfilter-worker、Rustapi-server、主站 Vite 与后台 Vite,适合完整联调;内部 worker ready 后才启动 API。- 主站默认地址是
http://127.0.0.1:3000,后台可从http://127.0.0.1:3000/admin/进入,也可直连http://127.0.0.1:3102。 - 五个模块可独立启动:
npm run dev:spacetime、npm run dev:api-server、npm run dev:bgfilter-worker、npm run dev:web、npm run dev:admin-web;其中dev:api-server会安全带起同 runner 的 BgFilter worker 依赖。 - 如需自动刷新后端模块,使用
npm run dev -- --watch;其中spacetime-module改动后只会重新发布模块,不会重启 standalone,Rust 源码改动会把api-server与bgfilter-worker作为一个组合单元重启。主站和后台前端源码变化交给 Vite 自身 HMR,不由外层 watcher 重启。非 watch 模式下可在npm run dev终端输入rs api-server、rs bgfilter-worker、rs web、rs admin-web、rs spacetime或rs all,其中rs spacetime也是只重新发布模块。
构建生产包:
npm run build
常用检查
类型检查:
npm run lint
编码检查:
npm run check:encoding
主要结构
主运行时:
- src/active-main.tsx
- src/ActiveApp.tsx
- src/AuthenticatedApp.tsx
- src/routing/activeAppRoutes.tsx
- src/components/platform-entry/PlatformEntryActiveFlowShell.tsx
创作与项目能力:
- src/components/image-editor/ImageCanvasEditorView.tsx
- src/components/creation-home/CreationLandingView.tsx
- src/components/project/ProjectGalleryView.tsx
文档入口
docs/ 已在 2026-08-25 按当前代码与运行态重新收口。旧 PRD、设计、审计、阶段计划和技术流水账不再作为实现依据;专题文档的现役清单统一从 docs/README.md 进入:
- docs/README.md:当前文档总入口。
- docs/【项目基线】当前产品与工程约束-2026-05-15.md:产品、命名、UI、协作和废弃路线。
- docs/【后端架构】server-rs与SpacetimeDB数据契约-2026-05-15.md:DDD 边界、API 分组、SpacetimeDB schema 规则和表目录。
- docs/【玩法创作】平台入口与玩法链路-2026-05-15.md:平台现役入口、项目页和画布链路。
- docs/【开发运维】本地开发验证与生产运维-2026-05-15.md:本地启动、检查、部署、埋点和运营查询。
- docs/project-memory/README.md:团队共享的当前项目记忆、决策和未关闭事项。
- UI_CODING_STANDARD.md:像素 UI 资产与编码规范。
Description
Languages
Rust
56.1%
TypeScript
24.4%
JavaScript
10%
Java
3.7%
Go
3.1%
Other
2.6%