Add attachment text extraction, auto web news skill, and chat/voice UI updates.

Simplify asset upload temp paths, refresh deploy docs for Aliyun DNS topology, and ship MindSpace content-scan and auth improvements.

Co-authored-by: Cursor <cursoragent@cursor.com>
This commit is contained in:
john
2026-06-20 15:08:10 +08:00
parent 2e5afe3bfd
commit 70492d9eba
24 changed files with 648 additions and 129 deletions
+16 -16
View File
@@ -8,20 +8,20 @@
用户访问 `https://g2.tkmind.cn/` 的流量路径:
```text
Cloudflare(橙云
Cloudflare Tunnel
Studio Caddy:8090g2 负载均衡
├─ 权重 19 → Studio Portal127.0.0.1:8081 ← 主流量
└─ 权重 1 → 105 Portal(经隧道 127.0.0.1:18080 → :8080 ← 灰度副机
阿里云解析(DNS
105 服务器(公网入口 / 反代)
本地 Mac 1.6 机器(主服务
├─ 主流量 → 本地 Portal127.0.0.1:8081
└─ 备用/灰度 → 105 Portal(经隧道 127.0.0.1:18080 → :8080
```
两台 Portal 都是 **无状态前端**,共用 Studio 上的 goosed 与 MindSpace 数据目录。
| 角色 | 机器 | 代码目录 | 服务 | 重启方式 |
|------|------|----------|------|----------|
| 生产主 | Studio Mac`100.99.38.66` | `/Users/john/Project/Memind` | Portal `:8081`、Plaza `:3001` | `launchctl kickstart` |
| 生产主 | 本地 Mac 1.6 机器 | `/Users/john/Project/Memind` | Portal `:8081`、Plaza `:3001` | `launchctl kickstart` |
| 入口转发 | 105 服务器 | 入口转发配置 | 反代 `:80/:443` | 阿里云解析切换后生效 |
| 灰度副 | 105(经 Tailscale `ssh105` | `/root/tkmind_go/ui/h5` | `goose-h5` `:8080` | `systemctl restart goose-h5` |
| 负载均衡 | Studio | `scripts/g2-lb.Caddyfile` | Caddy `:8090` | 改权重后 `caddy reload` |
更详细的流量与灰度比例说明见 [g2 负载均衡](./g2-load-balancing.md)。
@@ -57,7 +57,7 @@ cd /path/to/your/memind-repo # 开发完成、已自测的目录
4. rsync 代码 → Studio 生产目录
5. rsync 后校验(`.env` 未变、MindSpace 未减少、patch 仍在)
6. Studio 上 `npm install` + `npm run build`
7. 重启 Studio Portal → Plaza,并做健康检查
7. 重启本地 Mac 1.6 Portal → Plaza,并做健康检查
8. 经 Studio 触发 `scripts/sync-to-105.sh`,同步并重启 105
## 4. 发布前检查清单
@@ -81,7 +81,7 @@ pnpm test # 建议跑;涉及核心逻辑时必跑
### 4.2 生产在线(只读)
```bash
curl -s http://127.0.0.1:8081/api/status # Studio Portal,期望 ok
curl -s http://127.0.0.1:8081/api/status # 本地 Portal,期望 ok
curl -s http://127.0.0.1:18080/api/status # 105 隧道,期望 ok
```
@@ -110,8 +110,8 @@ ssh ssh105 'echo tunnel-ok-105'
| 参数 | 作用 | 适用场景 |
|------|------|----------|
| `--dry-run` | 只预览 diff,不改远端 | **每次正式发布前必做** |
| `--only-100` | 只更新 Studio,不推 105 | 先让 95% 主流量生效,105 稍后 |
| `--only-105` | 只触发 Studio→105 同步 | Studio 已是最新,只补 105 |
| `--only-100` | 只更新本地主机,不推 105 | 先让主流量生效,105 稍后 |
| `--only-105` | 只触发本地主机→105 同步 | 主机已是最新,只补 105 |
| `--skip-build` | 跳过远端 `npm run build` | 纯后端改动且确认 dist 无需更新 |
| `--no-restart` | 只同步代码,不重启服务 | 分批发布;需自行重启 |
| `--yes` / `-y` | 跳过交互确认 | 自动化或你已看过 dry-run |
@@ -169,11 +169,11 @@ package.json 中的 `pnpm deploy:105` 等价于本地执行 `bash scripts/sync-t
| 阶段 | 用户可见影响 |
|------|----------------|
| rsync + npm install + build | 无(旧进程仍在跑) |
| Studio Portal 重启 | **8081 短暂不可用**,约 1040 秒;g2 主流量(约 95%可能短暂 502 |
| 本地 Portal 重启 | **8081 短暂不可用**,约 1040 秒;主流量可能短暂 502 |
| 105 goose-h5 重启 | **灰度流量(约 5%** 短暂不可用 |
| Plaza 重启 | plaza.tkmind.cn 可能短暂不可用;与 g2 主聊天无关 |
Caddy 会对不健康上游做 active health check,105 重启期间可能暂时从池中摘除。
入口反代会对不健康上游做健康检查,105 重启期间可能暂时从池中摘除。
## 8. 发布后验证
@@ -189,7 +189,7 @@ curl -s https://g2.tkmind.cn/api/status
g2 响应头 `X-Memind-Upstream`
- `127.0.0.1:8081`Studio
- `127.0.0.1:8081`本地 Mac 1.6 机器
- `127.0.0.1:18080` → 105
```bash
@@ -208,7 +208,7 @@ curl -s -D - -o /dev/null https://g2.tkmind.cn/api/status | grep -i x-memind-ups
### 8.4 日志
```bash
# Studio Portal
# 本地 Portal
tail -f ~/Library/Logs/memind-portal.log
# Studio Plaza
@@ -223,7 +223,7 @@ ssh ssh105 'journalctl -u goose-h5 -n 50 --no-pager'
项目没有一键回滚脚本,常见做法:
1. **代码回滚:** 在本地 git 回到上一个 good commit`./rsync_to_server.sh` 再发一版
2. **仅 Studio** 若 105 有问题,可临时把 g2 权重调到 100% Studio(见 [g2-load-balancing.md](./g2-load-balancing.md)
2. **仅本地主机** 若 105 有问题,可临时把流量全部收回主机(见 [g2-load-balancing.md](./g2-load-balancing.md)
3. **紧急恢复 Portal** 若 8081 挂了,见 [隔离规程 · 事故恢复](./service-isolation-runbook.md#事故恢复最小步骤)
发布前建议打 tag 或记录当前 commit,便于回滚: