威胁模型:拥有普通账号的已登录用户攻击服务器。完整审计报告见
_experiments/security_audit_2026-09-02/(不入库),含实测复现记录。
严重/高危修复:
- 彻底移除文件夹打包下载(/api/download/folder 端点删除,gui/api_v1
目录下载分支改 410):文件型符号链接会被宿主进程解析,实测可读宿主
任意文件(含 settings.json 全部 LLM 密钥),删除比补校验更彻底
- XFF 伪造防护:get_client_ip 仅信任 ASTRION_TRUSTED_PROXIES
(默认空=不信 XFF);登录新增账号维度锁定(5 次失败锁 300s);
注册邀请码加爆破锁定;限流桶/失败表加 2 万键上限+GC 回收
- auth_debug.log 接入大小轮转;/api/client_debug_log 加限流+长度截断
- /host-login 增加 LINUX_SAFETY 检查且仅回环地址可用
容器加固:
- 默认 cpus=1 / memory=1g,新增 pids-limit=512、memory-swap、
no-new-privileges
- 新增每用户容器配额 MAX_ACTIVE_CONTAINERS_PER_USER(默认 3),
防止单用户占满全局容器池
api_v1:
- prompts/personalizations 的 name 加白名单校验(^[A-Za-z0-9_-]{1,64}$),
修复路径穿越写入;对话元数据中的引用名同步加白名单
- workspaces/conversations/messages/upload 四端点加用户维度限流
- 消息体加 MAX_MESSAGE_CHARS 上限(默认 200000,/api/tasks 同步)
- _path_within 加分隔符边界(修复 startswith 前缀碰撞)
其他:
- SVG 预览强制 application/octet-stream(修存储型 XSS 漏网)
- monitor_snapshot 缓存键加 username 维度(修跨用户快照读取)
- ensure/delete_workspace 加 workspace_id 白名单+父目录二次核验
- delete_folder 拒绝删除工作区根(crud_mixin 与容器代理同步修)
- GuiFileManager 死代码加名称校验防复活
- admin_dashboard 静态壳非 admin 访问一律 404
- /api/app/apk/latest 加登录校验+限流(原未认证可拉 133MB)
有意未修(见报告 7.3 遗留清单):容器 egress 过滤(部署层)、
--cap-drop ALL(怕破坏容器内工作流,已先上 no-new-privileges)、
API 用户/子智能体 LLM 按 token 计费(待产品决策)、str(exc) 收口、
WebSocket 限流、network_permission=restricted 容器语义。
验证:全部文件 py_compile 通过;冒烟测试 6/6 通过;关键新逻辑
(名称校验/路径边界/容器代理删除防护/限流回收)已单测级验证;
端点级行为待服务重启后实测复核(清单见报告 7.5)。
256 lines
9.3 KiB
Python
256 lines
9.3 KiB
Python
"""文件相关共享路由(主 SPA 使用):项目结构、目录列举、下载、文本读写、@文件搜索。
|
||
|
||
原 /file-manager 独立页面的写操作端点(create/delete/rename/copy/move/upload/batch)
|
||
已随该页面下线移除;页面路由见 git 历史。
|
||
"""
|
||
from __future__ import annotations
|
||
import os
|
||
from pathlib import Path
|
||
from typing import Dict, Any, List, Optional, Tuple
|
||
|
||
from flask import Blueprint, jsonify, request, send_file
|
||
|
||
from modules.i18n import tr
|
||
|
||
from .auth_helpers import api_login_required, resolve_admin_policy, get_current_user_record
|
||
from .context import with_terminal, get_gui_manager
|
||
from .utils_common import debug_log
|
||
|
||
files_bp = Blueprint("files", __name__)
|
||
|
||
@files_bp.route('/api/files')
|
||
@api_login_required
|
||
@with_terminal
|
||
def get_files(terminal, workspace, username):
|
||
policy = resolve_admin_policy(get_current_user_record())
|
||
if policy.get("ui_blocks", {}).get("collapse_workspace") or policy.get("ui_blocks", {}).get("block_file_manager"):
|
||
return jsonify({"success": False, "error": tr("files.browse_disabled_admin")}), 403
|
||
structure = terminal.context_manager.get_project_structure()
|
||
return jsonify(structure)
|
||
|
||
|
||
def _format_entry(entry) -> Dict[str, Any]:
|
||
return {
|
||
"name": entry.name,
|
||
"path": entry.path,
|
||
"type": entry.type,
|
||
"size": entry.size,
|
||
"modified_at": entry.modified_at,
|
||
"extension": entry.extension,
|
||
"is_editable": entry.is_editable,
|
||
}
|
||
|
||
|
||
@files_bp.route('/api/gui/files/entries', methods=['GET'])
|
||
@api_login_required
|
||
@with_terminal
|
||
def gui_list_entries(terminal, workspace, username):
|
||
policy = resolve_admin_policy(get_current_user_record())
|
||
if policy.get("ui_blocks", {}).get("block_file_manager"):
|
||
return jsonify({"success": False, "error": tr("files.manage_disabled_admin")}), 403
|
||
relative_path = request.args.get('path') or ""
|
||
manager = get_gui_manager(workspace)
|
||
try:
|
||
resolved_path, entries = manager.list_directory(relative_path)
|
||
breadcrumb = manager.breadcrumb(resolved_path)
|
||
return jsonify({
|
||
"success": True,
|
||
"data": {
|
||
"path": resolved_path,
|
||
"breadcrumb": breadcrumb,
|
||
"items": [_format_entry(entry) for entry in entries]
|
||
}
|
||
})
|
||
except Exception as exc:
|
||
return jsonify({"success": False, "error": str(exc)}), 400
|
||
|
||
|
||
@files_bp.route('/api/gui/files/download', methods=['GET'])
|
||
@api_login_required
|
||
@with_terminal
|
||
def gui_download_entry(terminal, workspace, username):
|
||
path = request.args.get('path')
|
||
if not path:
|
||
return jsonify({"success": False, "error": tr("files.missing_path")}), 400
|
||
manager = get_gui_manager(workspace)
|
||
try:
|
||
target = manager.prepare_download(path)
|
||
if target.is_dir():
|
||
# 文件夹打包下载已下线(2026-09-02 安全审计:os.walk/zipfile 对文件型符号链接
|
||
# 会读取链接目标内容,容器内可借此泄露宿主任意文件)
|
||
return jsonify({"success": False, "error": tr("files.folder_download_removed")}), 410
|
||
return send_file(target, as_attachment=True, download_name=target.name)
|
||
except Exception as exc:
|
||
return jsonify({"success": False, "error": str(exc)}), 400
|
||
|
||
|
||
@files_bp.route('/api/gui/files/text', methods=['GET', 'POST'])
|
||
@api_login_required
|
||
@with_terminal
|
||
def gui_text_entry(terminal, workspace, username):
|
||
manager = get_gui_manager(workspace)
|
||
if request.method == 'GET':
|
||
path = request.args.get('path')
|
||
if not path:
|
||
return jsonify({"success": False, "error": tr("files.missing_path")}), 400
|
||
try:
|
||
content, modified = manager.read_text(path)
|
||
return jsonify({"success": True, "path": path, "content": content, "modified_at": modified})
|
||
except Exception as exc:
|
||
return jsonify({"success": False, "error": str(exc)}), 400
|
||
|
||
payload = request.get_json() or {}
|
||
path = payload.get('path')
|
||
content = payload.get('content')
|
||
if path is None or content is None:
|
||
return jsonify({"success": False, "error": tr("files.missing_path_or_content")}), 400
|
||
try:
|
||
result = manager.write_text(path, content)
|
||
return jsonify({"success": True, "data": result})
|
||
except Exception as exc:
|
||
return jsonify({"success": False, "error": str(exc)}), 400
|
||
|
||
|
||
def _score_file_match(path: str, query: str) -> Optional[Tuple[int, ...]]:
|
||
"""为 @文件 搜索计算匹配分数;分数越低越靠前,None 表示不匹配。"""
|
||
path_lower = path.lower()
|
||
query_lower = query.lower()
|
||
|
||
if path_lower.startswith(query_lower):
|
||
return (0, len(path))
|
||
|
||
query_parts = query_lower.split('/')
|
||
path_parts = path_lower.split('/')
|
||
|
||
if len(query_parts) > 1 and len(path_parts) >= len(query_parts):
|
||
matched = True
|
||
for i, q in enumerate(query_parts):
|
||
p = path_parts[i]
|
||
if not p.startswith(q) and q not in p:
|
||
matched = False
|
||
break
|
||
if matched:
|
||
return (1, len(path))
|
||
|
||
name = path_parts[-1] if path_parts else path_lower
|
||
if name.startswith(query_lower):
|
||
return (2, len(path))
|
||
|
||
if query_lower in name:
|
||
return (3, len(path))
|
||
|
||
if query_lower in path_lower:
|
||
return (4, len(path))
|
||
|
||
return None
|
||
|
||
|
||
def _scan_project_entries(project_path: Path, max_depth: int = 6) -> Tuple[List[Dict[str, Any]], List[Dict[str, Any]]]:
|
||
"""扫描项目目录,返回文件和文件夹列表(包含隐藏目录)。"""
|
||
files: List[Dict[str, Any]] = []
|
||
folders: List[Dict[str, Any]] = []
|
||
|
||
for root, dirs, filenames in os.walk(project_path):
|
||
rel_root = Path(root).relative_to(project_path)
|
||
level = len(rel_root.parts) if str(rel_root) != '.' else 0
|
||
if level > max_depth:
|
||
del dirs[:]
|
||
continue
|
||
|
||
for d in list(dirs):
|
||
dir_path = rel_root / d if str(rel_root) != '.' else Path(d)
|
||
folders.append({
|
||
"name": d,
|
||
"path": str(dir_path).replace('\\', '/'),
|
||
"type": "directory"
|
||
})
|
||
|
||
for f in filenames:
|
||
file_path = rel_root / f if str(rel_root) != '.' else Path(f)
|
||
ext = Path(f).suffix.lower()
|
||
files.append({
|
||
"name": f,
|
||
"path": str(file_path).replace('\\', '/'),
|
||
"type": "file",
|
||
"extension": ext
|
||
})
|
||
|
||
return files, folders
|
||
|
||
|
||
def _scan_root_entries(project_path: Path) -> Tuple[List[Dict[str, Any]], List[Dict[str, Any]]]:
|
||
"""只扫描项目根目录的直接子项(包含隐藏目录)。"""
|
||
files: List[Dict[str, Any]] = []
|
||
folders: List[Dict[str, Any]] = []
|
||
if not project_path.exists() or not project_path.is_dir():
|
||
return files, folders
|
||
for entry in sorted(project_path.iterdir(), key=lambda p: (p.is_file(), p.name.lower())):
|
||
if entry.is_dir():
|
||
folders.append({
|
||
"name": entry.name,
|
||
"path": entry.name,
|
||
"type": "directory"
|
||
})
|
||
elif entry.is_file():
|
||
files.append({
|
||
"name": entry.name,
|
||
"path": entry.name,
|
||
"type": "file",
|
||
"extension": entry.suffix.lower()
|
||
})
|
||
return files, folders
|
||
|
||
|
||
@files_bp.route('/api/project/files/search', methods=['GET'])
|
||
@api_login_required
|
||
@with_terminal
|
||
def search_project_files(terminal, workspace, username):
|
||
"""为 @文件 功能提供项目内文件/文件夹搜索(包含隐藏目录)。"""
|
||
policy = resolve_admin_policy(get_current_user_record())
|
||
if policy.get("ui_blocks", {}).get("collapse_workspace") or policy.get("ui_blocks", {}).get("block_file_manager"):
|
||
return jsonify({"success": False, "error": tr("files.browse_disabled_admin")}), 403
|
||
|
||
query = str(request.args.get('q') or '').strip()
|
||
|
||
try:
|
||
project_path = Path(getattr(workspace, 'project_path', '') or '').expanduser().resolve()
|
||
if not project_path.exists():
|
||
return jsonify({"success": False, "error": tr("files.project_path_not_found")}), 400
|
||
except Exception as exc:
|
||
return jsonify({"success": False, "error": tr("files.invalid_project_path", error=exc)}), 400
|
||
|
||
try:
|
||
files, folders = _scan_project_entries(project_path, max_depth=6)
|
||
except Exception as exc:
|
||
return jsonify({"success": False, "error": tr("files.scan_project_failed", error=exc)}), 500
|
||
|
||
if not query:
|
||
root_files, root_folders = _scan_root_entries(project_path)
|
||
root_items = root_folders + root_files
|
||
return jsonify({
|
||
"success": True,
|
||
"data": {
|
||
"items": root_items[:50],
|
||
"total": len(root_items)
|
||
}
|
||
})
|
||
|
||
scored: List[Tuple[Tuple[int, ...], Dict[str, Any]]] = []
|
||
for entry in files + folders:
|
||
score = _score_file_match(entry["path"], query)
|
||
if score is not None:
|
||
scored.append((score, entry))
|
||
|
||
scored.sort(key=lambda x: (x[0], x[1]["path"].lower()))
|
||
limit = max(10, min(100, int(request.args.get('limit') or 50)))
|
||
return jsonify({
|
||
"success": True,
|
||
"data": {
|
||
"items": [entry for _, entry in scored[:limit]],
|
||
"total": len(scored)
|
||
}
|
||
})
|
||
|
||
|
||
__all__ = ["files_bp"]
|