Trước đây công tắc chỉ chặn tool mạng của agent; lệnh shell chỉ bị proxy giả, còn M365, Teams, nút Test, MCP đang chạy, task script, link đính kèm task, pip tự cài và tài nguyên web trong xem trước HTML vẫn ra mạng tự do. - Cổng chung application/network/network_guard.py, nối vào cấu hình sống ở Composition Root; nhà cung cấp AI (chat, danh sách model, thử model) không đi qua cổng này. - Lệnh shell của agent và task script chạy trong Windows AppContainer không có quyền mạng (macOS: sandbox-exec, Linux: unshare --net); không cô lập được thì từ chối chạy. - Không cấp quyền kế thừa của AppContainer lên thư mục chứa PySide6: Chromium không nạp được Qt6WebEngineCore.dll và tab Graph bị hỏng. - Bật chặn thì dừng MCP đang chạy; tool OneDrive đồng bộ trên máy vẫn dùng. - Mặc định tắt khi mở app lần đầu; nhãn và tooltip 3 ngôn ngữ cập nhật. - Test: tests/test_network_guard_lanes.py (có bài AppContainer thật). Co-Authored-By: Claude Opus 5 (1M context) <noreply@anthropic.com>
56 lines
2.5 KiB
Python
56 lines
2.5 KiB
Python
"""Composition Root — R08-T10.
|
|
|
|
Một chỗ duy nhất quyết định app chạy bằng những mảnh nào. Trước đây quyết định
|
|
đó nằm rải trong ``app.py::run``, lẫn với việc dựng cửa sổ; tách ra để đổi một
|
|
mảnh (ví dụ thay kho bí mật) không phải đụng vào mã giao diện.
|
|
|
|
Đây cũng là chỗ hoàn tất R02: từ đây app chạy bằng :class:`JsonConfigRepository`
|
|
chứ không còn ``config.py::AppConfig``. Hai thứ đổi thật sự:
|
|
|
|
* ghi cấu hình qua ``AtomicJsonFile`` — mất điện giữa lúc lưu không làm hỏng file
|
|
* API key nằm trong kho bí mật của hệ điều hành, không nằm trong ``config.json``
|
|
|
|
Máy không có kho bí mật (Linux headless, CI, hoặc keyring hỏng) vẫn chạy bình
|
|
thường: repository nhận ``secrets=None`` và đọc khoá thẳng từ file như cũ. Thà
|
|
để khoá trong file còn hơn xoá đi rồi người dùng mất khoá mà không hiểu vì sao.
|
|
"""
|
|
from __future__ import annotations
|
|
|
|
from pathlib import Path
|
|
|
|
from ...infrastructure.config.json_config_repository import JsonConfigRepository
|
|
from ...infrastructure.secrets.keyring_adapter import KeyringAdapter
|
|
from ...state import AppContext
|
|
|
|
|
|
def build_secret_store():
|
|
"""Kho bí mật của hệ điều hành, hoặc None nếu máy này không có.
|
|
|
|
``KeyringAdapter`` không bao giờ ném lỗi — nó tự báo ``available``. Trả về
|
|
None thay vì một adapter chết để chỗ gọi khỏi phải đoán.
|
|
"""
|
|
store = KeyringAdapter()
|
|
return store if store.available else None
|
|
|
|
|
|
def build_config(path: Path | None = None) -> JsonConfigRepository:
|
|
"""Dựng repository cấu hình đã nối sẵn kho bí mật của hệ điều hành.
|
|
|
|
Đây là Composition Root: chỗ DUY NHẤT quyết định app chạy bằng mảnh nào.
|
|
"""
|
|
return JsonConfigRepository.load(path, secrets=build_secret_store())
|
|
|
|
|
|
def build_context(path: Path | None = None) -> AppContext:
|
|
"""Dựng AppContext hoàn chỉnh — điểm vào cho ``app.run()`` và cho checker.
|
|
|
|
Nối luôn cổng mạng chung vào cấu hình SỐNG của context: đổi công tắc
|
|
"Chặn mạng" trong Settings là có hiệu lực ngay ở lời gọi mạng kế tiếp.
|
|
"""
|
|
from ...application.network import network_guard
|
|
from ...core.agent_security import sandbox_settings
|
|
|
|
ctx = AppContext(build_config(path))
|
|
network_guard.bind(lambda: sandbox_settings(ctx.config)[1])
|
|
return ctx
|