Files
cowork-local/presentation/shell/page_registry.py
T
a03a740ea1
CI / test (push) Canceled after 0s
Feature/perf ui logic (#13)
## Summary

Nhánh `feature/perf-ui-logic`: tối ưu hiệu năng/UI, sửa lỗi workspace và điều hướng, và làm cho công tắc **"Block network for agent-run commands"** chặn thật mọi đường ra mạng của app, **trừ nhà cung cấp AI**.

**Chặn mạng (b78d483, 8c497cf, 10b8379)**
- Bộ kiểm tra chung `application/network/network_guard.py`, nối vào cấu hình đang chạy ở Composition Root: đổi công tắc trong Settings là có hiệu lực ngay.
- Lệnh shell của agent và task script chạy trong **Windows AppContainer không có quyền mạng**: kernel chặn socket, ping, DNS, Invoke-WebRequest… Không cần quyền admin. Không cô lập được thì lệnh bị từ chối, không chạy khi mạng còn mở. macOS dùng `sandbox-exec`, Linux dùng `unshare --net`.
- Bật chặn thì: dừng MCP đang chạy, không khởi động server mới, từ chối lời gọi connector; Microsoft 365 (đăng nhập, Graph, đồng bộ cloud, rules, mail), Teams, nút Test REST/Jira/MCP, link đính kèm task, pip tự cài và tài nguyên web trong xem trước HTML đều bị từ chối.
- Vẫn dùng được: chat, tải danh sách model, thử model; tool OneDrive đã đồng bộ trên máy.
- Công tắc **mặc định tắt** khi mở app lần đầu; nhãn giữ nguyên như cũ.
- Xem trước HTML trong tab Folder giờ hiện được ảnh/CSS/JS từ web khi mạng mở (trước đây trang `file://` không tải được).
- Sửa lỗi app văng khi chuyển tab Graph → Folder: profile WebEngine của trang xem trước bị huỷ trước trang (`0xc0000409` trong Qt6Core.dll); giờ dùng một profile chung thuộc QApplication.
- Không cấp quyền AppContainer kế thừa lên thư mục chứa PySide6 (nếu có, Chromium không nạp được `Qt6WebEngineCore.dll` và tab Graph trắng).
- Cột mục lục trong Settings tính độ rộng theo kiểu chữ của mục đang chọn, "Sandbox Security Layer" không còn bị cắt.

**Các commit khác trong nhánh**
- `b7a41b3` mỗi thư mục làm việc chỉ thuộc về một project · `bbdf146` bật nút Sửa project khi đã có project đang mở
- `35f24e0`, `cc8d5c8`, `2e3e719`, `c699beb` canh hàng / khoảng cách thanh điều hướng
- `2759ed9` không refresh workspace khi chuyển tab Cowork · `7607f44` checkpoint hiệu năng và UI
- `8548c1e` chặn tool mạng của agent · `caf3b74` renderer GraphRAG native trên macOS · `c00b83c` khoảng cách metadata hàng project · `a04f8a9` ẩn picker workspace cloud

## Change Type

- [x] Cowork feature
- [x] Bug fix
- [ ] Core AI contribution
- [x] Test / hardening
- [x] Performance
- [ ] Documentation

## Related Work

Cowork Task:

Core Repo: http://34.143.229.138/gitea-admin/fsg-ai-core-assets

Core AI Issue:

Core Task:

Related PR:

## Scope

What is intentionally included?
- Mọi đường ra mạng do app tự mở, trừ nhà cung cấp AI (xem Summary).
- Test: `tests/test_network_guard_lanes.py` (có bài chạy AppContainer thật trên Windows), `tests/ui/test_html_preview_remote_images.py`.

What is intentionally NOT included?
- Chặn cả nhà cung cấp AI / chạy model trên máy (Phương án 2).
- Terminal người dùng tự gõ trong tab Folder, sinh ảnh, cơ chế tự tin chứng chỉ lạ (`tls_trust`).
- Huy hiệu trạng thái "đang chặn" trên thanh trên cùng.

## Validation

- [x] Unit tests
- [x] Integration tests
- [x] Manual verification
- [x] Regression check

Commands / evidence:
- `python -m pytest tests/test_network_guard_lanes.py tests/test_sandbox_block_network.py tests/ui -q` → chỉ còn 1 bài fail, fail cả trên `b7a41b3` (nhãn `ProjectRow` 'Project' chưa dịch, `tests/ui/test_i18n_khong_con_chu_cu.py`).
- `python -m pytest tests -q --ignore=tests/ui` → 4 bài fail, cả 4 cũng fail trên `b7a41b3` (`test_canonical_audit_logger`, 2 bài `test_mcp_audit_security`, `test_monitoring_tab_container`).
- Chạy cả `tests` trong một lượt thì treo ở các test dựng MainWindow trong `tests/ui`; `b7a41b3` cũng treo đúng chỗ đó.
- `check_imports.py` và `check_orphan_modules.py` PASS. `check_loc.py` báo 9 file quá dài, giống hệt trước khi sửa (không file nào do nhánh này làm dài thêm).
- Kiểm tra tay trên Windows 11: trong AppContainer, Python báo `WinError 10013`, ping/nslookup/PowerShell/curl đều không ra được mạng; cmd, git, python chạy bình thường.
- Kiểm tra tay trên Windows 11: xem trước HTML tải được 4/4 tài nguyên web khi mạng mở, 0/4 khi bật chặn; tab Graph hoạt động; tạo/huỷ trang xem trước nhiều lần không còn cảnh báo profile của Qt.

## Security Impact

Permission / credential / network / customer data impact:
- Network: khi bật công tắc, chỉ nhà cung cấp AI còn ra mạng; nội dung chat vẫn gửi tới nhà cung cấp AI.
- Permission: lần đầu chạy lệnh trong sandbox, app **thêm quyền (ACE) cho SID AppContainer** trên thư mục làm việc (ghi), thư mục cài Python gốc (đọc), gốc venv và `Scripts` (đọc). Không xoá quyền nào. Thư mục chứa PySide6 không bao giờ nhận quyền kế thừa; một quyền kế thừa sai trên venv (từ bản dev trước) được tự gỡ.
- Credential: không đổi. Khi chặn, trạng thái đăng nhập M365 được đọc thẳng từ kho token trên máy, không dựng MSAL.

## Compatibility

- [x] No breaking change
- [ ] Breaking change documented

Ghi chú: `block_network` mặc định đổi từ bật sang tắt cho cấu hình mới; máy đã lưu `true` thì giữ nguyên. Khi đang chặn, lệnh dùng công cụ cài trong thư mục người dùng (ngoài Program Files) có thể báo Access denied; thư viện trong venv của app không dùng được trong sandbox.

## Reviewer Notes

- `infrastructure/sandbox/appcontainer_process.py` gọi Win32 bằng ctypes (CreateAppContainerProfile, CreateProcessW với SECURITY_CAPABILITIES) và dùng `icacls` để cấp quyền: nên xem kỹ phần cấp quyền.
- `tests/conftest.py` thêm fixture autouse gỡ `network_guard` sau mỗi test, vì `build_context()` gắn cổng này ở mức process.
- `core/task_executors.py` đang đúng bằng trần LOC nên `_run_script` được tách sang `core/task_script.py`.

🤖 Generated with [Claude Code](https://claude.com/claude-code)

---------

Co-authored-by: minhanhpkpro <minhanhpkpro@gmail.com>
Co-authored-by: Duy Le Huu <duylh19@fpt.com>
Co-authored-by: thanhnv <thanhnv.ip@gmail.com>
Reviewed-on: #13
2026-09-20 12:26:03 +00:00

167 lines
8.3 KiB
Python

"""Bốn màn chính và cách chuyển giữa chúng — R08-T10.
Dashboard và Lịch chỉ được dựng ở lần mở đầu tiên (dựng lười) — mở app không
phải trả giá cho hai màn có thể cả phiên không ai vào. ``_ensure_page`` là chỗ
duy nhất biết điều đó, nên mọi đường tới một trang đều phải đi qua ``_goto``.
Cùng kiểu mixin, xem ghi chú ở đầu ``nav_rail.py``.
"""
from __future__ import annotations
from PySide6.QtCore import Qt
from ...i18n import tr
from ..dashboard.dashboard_tab import DashboardTab
from ...ui.monitoring_tab import MonitoringTab
from ..scheduling.schedule_task_tab import ScheduleTaskTab
class PageRegistryMixin:
"""Bốn màn chính của cửa sổ và cách chuyển giữa chúng.
Dashboard và Lịch dựng lười ở lần mở đầu tiên, nên MỌI đường tới một trang
phải đi qua :meth:`_goto` — đó là chỗ duy nhất gọi :meth:`_ensure_page`.
"""
# Lớp này từng khai ``_page_index`` HAI lần: bản đầu chỉ gọi
# ``self.pages.indexOf(widget)`` và bị bản phía dưới che hoàn toàn (Python
# giữ định nghĩa sau cùng), tức là mã chết. Đã gỡ bản đầu; bản còn lại nằm
# ngay dưới ``_ensure_page`` và nó BẮT BUỘC phải so sánh danh tính trước,
# vì trang dựng lười vẫn còn là widget giữ chỗ cho tới lần mở đầu tiên.
def _build_dashboard(self):
"""Dựng màn Bảng điều khiển và nối dòng trạng thái của nó vào thanh dưới."""
d = DashboardTab(self.ctx)
d.status_message.connect(self.statusBar().showMessage)
self.dashboard = d
return d
def _build_schedule(self):
"""Dựng màn Lịch trình và nối dòng trạng thái của nó vào thanh dưới."""
s = ScheduleTaskTab(self.ctx, self.task_scheduler)
s.status_message.connect(self.statusBar().showMessage)
self.schedule = s
return s
def _build_monitoring(self):
"""Dựng màn Giám sát và nối dòng trạng thái của nó vào thanh dưới."""
m = MonitoringTab(self.ctx, cowork=self.cowork, structure=self.structure,
task_scheduler=self.task_scheduler)
m.status_message.connect(self.statusBar().showMessage)
self.monitoring = m
return m
def current_screen_label(self) -> str:
"""Tên màn hình người dùng đang mở, dạng "Workspace ▸ Project".
Trợ lý Hỗ trợ không nhìn được màn hình, nên "tôi đang ở đâu" là câu nó
không thể tự trả lời — chuỗi này được ghép vào prompt của nó
(``core/help_knowledge.py``).
"""
row = self.pages.currentIndex()
if not (0 <= row < len(self._nav_defs)):
return ""
page = tr(self._nav_defs[row][0])
if row != self._ROW_WORKSPACE:
return page
sub = self.workspace.current_subtab()
keys = {self.workspace._project_tab_idx: "workspace.tab_project",
self.workspace._cowork_tab_idx: "workspace.tab_cowork",
self.workspace._co4e_tab_idx: "workspace.tab_co4e",
getattr(self.workspace, "_folder_tab_idx", -1): "workspace.tab_folder",
self.workspace._graphrag_tab_idx: "workspace.tab_graphrag"}
key = keys.get(sub)
return f"{page} ▸ {tr(key)}" if key else page
def help_context(self) -> str:
"""Ngữ cảnh sống cho Trợ lý Hỗ trợ: đang ở màn nào, và trên đó bấm được gì.
Vì sao đọc từ WIDGET ĐANG CHẠY chứ không từ ``docs/screens/controls.json``:
file đó được trích tự động nhưng đã cũ — 5/41 file trong đó không còn tồn
tại, và nó không có file nào trong ``presentation/`` (chưa sinh lại sau
refactor R08). Nạp nó vào prompt là dạy trợ lý về nút của những file đã
bị xoá. Cây widget thật thì không bao giờ cũ được.
"""
from PySide6.QtWidgets import QPushButton, QTabWidget
from ...core.help_knowledge import screen_context
page = self.pages.currentWidget()
nhan = []
if page is not None:
for tabs in page.findChildren(QTabWidget):
for i in range(tabs.count()):
if tabs.isTabVisible(i):
nhan.append(f"[tab] {tabs.tabText(i)}")
for btn in page.findChildren(QPushButton):
text = (btn.text() or "").replace("&", "").strip()
if text and btn.isVisible() and btn.isEnabled():
nhan.append(text)
# Bo trung, giu nguyen thu tu xuat hien tren man hinh.
thay, gon = set(), []
for n in nhan:
if n not in thay:
thay.add(n)
gon.append(n)
return screen_context(self.current_screen_label(), gon)
def _ensure_page(self, row: int) -> None:
"""Build a lazy nav page on first visit and swap it in for its placeholder."""
if not (0 <= row < len(self._built)) or self._built[row]:
return
builder = self._nav_defs[row][2]
if builder is None:
return
real = builder()
placeholder = self._page_widgets[row]
self.pages.insertWidget(row, real) # placeholder shifts to row+1
self.pages.removeWidget(placeholder)
placeholder.deleteLater()
self._page_widgets[row] = real
self._built[row] = True
def _page_index(self, widget) -> int:
"""Chỉ số trang của một widget.
So sánh theo danh tính trước khi hỏi ``QStackedWidget``: trang dựng lười
vẫn còn là widget giữ chỗ cho tới lần mở đầu tiên, nên ``indexOf`` một
mình sẽ trả về sai chỗ.
"""
if widget is self.workspace:
return self._ROW_WORKSPACE
if self.dashboard is not None and widget is self.dashboard:
return self._ROW_DASHBOARD
if self.schedule is not None and widget is self.schedule:
return self._ROW_SCHEDULE
if self.monitoring is not None and widget is self.monitoring:
return self._ROW_MONITORING
return self.pages.indexOf(widget)
def _goto(self, page: int, sub) -> None:
"""Chuyển sang một trang (và một sub-tab nếu có).
Gác cổng project được đặt ở đây chứ không ở từng nơi gọi: dòng trên thanh
menu bị làm mờ thì không bấm được, nhưng ``_goto`` còn được gọi từ RECENTS
và từ lúc khôi phục phiên — trước đây nó mở thẳng sub-tab mà cổng đang
đóng, thành ra trang hiện lên nhưng dải tab vẫn giấu nó đi.
Vệt sáng trên thanh menu cũng cập nhật ở đây, để nó đi theo NỘI DUNG chứ
không theo thứ vừa được bấm.
"""
was_page = self.pages.currentIndex()
self._ensure_page(page) # build lazy page on first visit
self.pages.setCurrentIndex(page)
if page == self._ROW_WORKSPACE and was_page != page:
self.workspace.refresh() # refresh only when entering Workspace
widget = self._page_widgets[page]
if sub is not None and hasattr(widget, "select_subtab"):
# Enforce the project gate here rather than at each entry point. A
# greyed rail row cannot be clicked, but _goto is also reached from
# RECENTS and from startup restore, and it used to open a sub-tab
# the gate was holding shut — page shown, tab strip still hiding it.
if hasattr(widget, "subtab_available") and not widget.subtab_available(sub):
self.statusBar().showMessage(tr("app.nav.needs_project"), 4000)
else:
widget.select_subtab(sub)
# Move the highlight with the content, however navigation was triggered —
# a programmatic _goto used to leave it on whatever was clicked last.
if not self._nav_building:
self._select_nav_row(page, sub)
self._update_dock_guard()
# Switching pages updates which conversation is "current".
self._refresh_history()