Files
zhenxun_bot/zhenxun/services/ai/sandbox/environments.py
T
80fc5b86a7 ✨ feat!(llm): 重构并升级大语言模型服务为全新 AI 智能体框架 (#2146)
* ✨ feat!(llm): 重构并升级大语言模型服务为全新 AI 智能体框架

- 【重构】将原 services/llm 重构并迁移至全新的 services/ai 架构,提供向下兼容垫片
- 【新增】引入 Agent、Team、Workflow 三大智能体与工作流编排范式
- 【新增】引入基于 RAG 的长期向量记忆与中期槽位记忆系统
- 【新增】引入基于 Docker 的安全代码执行沙箱环境
- 【新增】支持 MCP 协议,允许动态管理和调用 MCP 服务
- 【新增】引入输入输出安全合规护栏与自愈反思机制
- 【优化】重构并优化多厂商 API 适配器 (Gemini, OpenAI, DeepSeek, GLM 等)
- 【优化】优化日志脱敏与 Token 预估机制
- 【移除】移除旧版 llm default 和 llm reset-key 命令,新增 llm mcp 管理命令

* 🔧 chore(deps): 更新项目依赖与配置

- 添加 mcp、jieba 和 aiodocker 依赖到配置文件及 requirements.txt
- 在 pyright 配置中设置 reportMissingImports 为 none
- 调整 .gitignore 中 resources 目录的忽略规则

* ♻️ refactor(tools): 重构工具终止机制并清理知识库日志输出

- 统一使用 `context.state["__end_run__"]` 替代 `EndRunResult` 控制任务结束
- 移除文件系统和向量知识库检索工具中 `ToolResult` 的 `.with_log` 调用
- 调整指令处理器(Directive)的返回值为 `tool_res.output`
- 修复部分类型检查警告并优化联合类型判断语法

* ♻️ refactor(tools): 重构工具副作用指令与控制流熔断机制

- 引入 `DirectivePayload` 及 `ToolResult` 的子类以结构化表达工具副作用
- 移除通过 `context.state` 传递魔术变量的隐式控制流设计
- 重构 `DirectiveManager` 处理器接口,直接在处理器中修改 `AgentState` 并构建 `AgentRunResult`
- 在 `StandardAgentExecutor` 中统一通过 `directive_manager` 调度工具返回的副作用指令
- 补全 `MessageBuilder` 中部分核心方法的文档注释

* 🐛 fix(sandbox): 修复 Docker 沙箱容器状态检测与会话清理逻辑

-【修复】修正 `is_alive` 中直接读取私有属性的问题,改用 `show()` 返回值
-【修复】解决 `execute_code` 中缓存的执行器与当前会话不一致的问题
-【优化】在清理工作区前增加容器存活检测,避免向已死容器发送请求
-【优化】创建容器时增加运行状态校验,若已停止则自动从缓存中移除并重建
-【优化】优化容器销毁和清理逻辑,静默处理容器不存在 (404) 的异常

* 📝 docs(core): 补充核心模块初始化方法的文档注释

* 🚨 auto fix by pre-commit hooks

---------

Co-authored-by: webjoin111 <455457521@qq.com>
Co-authored-by: pre-commit-ci[bot] <66853113+pre-commit-ci[bot]@users.noreply.github.com>
2026-07-03 08:53:56 +08:00

127 lines
4.2 KiB
Python

from abc import ABC, abstractmethod
from typing import TYPE_CHECKING, Any, ClassVar
from zhenxun.services.log import logger
if TYPE_CHECKING:
from zhenxun.services.ai.sandbox.drivers.base import BaseSandboxSession
from zhenxun.services.ai.sandbox.models import SandboxBlueprint
class BaseProvisioner(ABC):
"""环境配置器基类,负责在沙箱内热安装依赖"""
@property
@abstractmethod
def name(self) -> str:
"""配置器名称"""
pass
@abstractmethod
async def install(self, session: "BaseSandboxSession", blueprint: Any) -> bool:
"""执行安装逻辑,成功返回 True"""
pass
@abstractmethod
async def scan_and_setup_workspace(
self, session: "BaseSandboxSession", workspace_dir: str
) -> bool:
"""扫描指定工作区(检测文件如 requirements.txt)并自动配置环境"""
pass
class ProvisionerRegistry:
"""环境配置器注册中心"""
_provisioners: ClassVar[dict[str, BaseProvisioner]] = {}
@classmethod
def register(cls, provisioner: BaseProvisioner) -> None:
if provisioner.name in cls._provisioners:
logger.warning(
f"[ProvisionerRegistry] 覆盖已存在的配置器: {provisioner.name}"
)
cls._provisioners[provisioner.name] = provisioner
logger.debug(f"[ProvisionerRegistry] 成功注册环境配置器: {provisioner.name}")
@classmethod
def get(cls, name: str) -> BaseProvisioner | None:
return cls._provisioners.get(name)
@classmethod
def get_all(cls) -> dict[str, BaseProvisioner]:
return cls._provisioners.copy()
class UnifiedManifestProvisioner(BaseProvisioner):
"""
统一环境清单装配器。
单向执行:系统依赖(apt) -> Python依赖(uv) -> 二进制检查(bins) -> 自定义脚本。
"""
@property
def name(self) -> str:
return "unified_manifest"
async def install(
self, session: "BaseSandboxSession", blueprint: "SandboxBlueprint"
) -> bool:
target_hash = blueprint.calculate_hash()
if session.get_meta("env_hash") == target_hash:
return True
hash_check = await session.run_process(
f"cat {session.workspace_path}/.zx_env_hash"
)
if hash_check.exit_code == 0 and hash_check.stdout.strip() == target_hash:
logger.debug(
f"[Sandbox] ⚡ 环境指纹 ({target_hash[:8]}) "
"匹配成功,跳过所有依赖安装环节!"
)
session._meta["env_hash"] = target_hash
return True
for step in blueprint.setup_steps:
await step.apply(session)
await session.run_process(
f"echo '{target_hash}' > {session.workspace_path}/.zx_env_hash"
)
session._meta["env_hash"] = target_hash
logger.debug(f"[Sandbox] 环境装配完毕,已写入指纹快照: {target_hash[:8]}")
return True
async def scan_and_setup_workspace(
self, session: "BaseSandboxSession", workspace_dir: str
) -> bool:
check = await session.run_process(f"test -f {workspace_dir}/requirements.txt")
if check.exit_code == 0:
check_uv = await session.run_process("command -v uv")
if check_uv.exit_code == 0:
await session.run_process(
"uv pip install -r requirements.txt",
cwd=workspace_dir,
timeout=300,
)
else:
await session.run_process(
"pip install -q -r requirements.txt",
cwd=workspace_dir,
timeout=300,
)
check_npm = await session.run_process(f"test -f {workspace_dir}/package.json")
if check_npm.exit_code == 0:
logger.info("[UnifiedProvisioner] 发现 package.json,正在安装 npm 依赖...")
await session.run_process(
"npm install --no-fund --no-audit --loglevel=error",
cwd=workspace_dir,
timeout=300,
)
return True
ProvisionerRegistry.register(UnifiedManifestProvisioner())