SQLite 从"运行时数据库"降级为"备份交换格式":导出把当前库(MySQL 或 SQLite)
整库写成一份 SQLite 归档,恢复则是启动时在单个事务里 DELETE + INSERT。
前端三个接口的契约一行未改。
- core/system_backup.py 重写:
* dump_to_sqlite()(旧名 snapshot_db 保留为别名)取代在线备份 API:MySQL 下把
这条连接提到 REPEATABLE READ,保证 12 张表读的是同一时刻
* zip 结构不变(users.db + manifest.json + apks/),既有老备份继续可导入;不依赖
任何外部二进制(sqlite3 是标准库,python:slim 容器里现成)
* manifest 增加 db_backend / deployment_env / source_db_id,用于识别备份来源环境
* apply_restore:安全网从裸 pre_restore_*.db 升级为 pre_restore_*.zip(可直接再导入
回滚);跨环境导入默认硬停(需 force_env_mismatch=true)
* consume_pending_restore:启动时单事务整库替换,任何一步失败 rollback,当前数据
完好(比换文件更安全);坏归档挪 restore_failed_* 且不阻塞启动
* 归档库收尾时 checkpoint 回单文件模式并清掉 -wal/-shm(zip 只打包主文件)
- web_server.py:consume 从 init_db 之前移到之后(现在是事务替换,需要表与 app context)
- config.py:BACKUP_DIR / RESTORE_STAGING_DIR / RESTORE_PENDING_DIR 支持环境变量覆盖
—— 自动化测试必须把恢复目录指到临时位置,否则测试造的"待生效恢复任务"会在服务
下次重启时被当成用户的操作消费掉
- core/db_config.py:SQLite 回退模式也写库环境标签(备份要能标出来源环境)
- web/system_api.py + static/admin/system.js + templates/admin/monitor.html:
预览显示来源/当前环境,跨环境时出现「允许跨环境导入」勾选项;文案同步
验证(隔离副本,绝不碰真实库):导出→zip 结构与 manifest 正确;预览带来源环境与
告警;应用→生成 pre_restore zip + 归档就位;跨环境 apply 被拒;模拟重启→数据回到
导出时刻、经验库/动作库完好;塞入坏归档→挪 restore_failed_*、服务照常启动、数据未变。
129 lines
6.5 KiB
Python
129 lines
6.5 KiB
Python
"""项目根配置:只放核心程序级配置。
|
||
|
||
任务自身的参数(观看时长、点赞开关、滑动速度等)不在这里,
|
||
放各自 tasks/xxx.py 顶部,保持每个任务自包含、互不干扰。
|
||
|
||
改 STF 地址/token、adb 路径、web 端口都改这里。
|
||
|
||
安全:STF_TOKEN / WEB_SECRET_KEY 建议用环境变量注入(生产不要提交到 git)。
|
||
支持 `.env` 文件(项目根目录),也可直接 `export STF_TOKEN=xxx`。
|
||
"""
|
||
import os
|
||
|
||
# 可选加载 .env 文件(不存在则忽略)
|
||
_env_path = os.path.join(os.path.dirname(os.path.abspath(__file__)), ".env")
|
||
if os.path.exists(_env_path):
|
||
try:
|
||
with open(_env_path, encoding="utf-8") as _f:
|
||
for _line in _f:
|
||
_line = _line.strip()
|
||
if _line and not _line.startswith("#") and "=" in _line:
|
||
_k, _v = _line.split("=", 1)
|
||
os.environ.setdefault(_k.strip(), _v.strip())
|
||
except OSError:
|
||
pass
|
||
|
||
|
||
def _env(key, default):
|
||
"""读环境变量,未设置则返回默认值。"""
|
||
return os.environ.get(key, default)
|
||
|
||
|
||
# ================== STF 配置(已废弃,阶段 3 摘除 STF 后仅保留供历史参考) ==================
|
||
STF_URL = _env("STF_URL", "")
|
||
STF_TOKEN = _env("STF_TOKEN", "") # 写入 .env,不要提交到 git
|
||
|
||
# ================== adb 路径 ==================
|
||
# adb 二进制及依赖统一放在 bin/adb/ 下
|
||
# Windows: adb.exe(依赖同目录的 dll)
|
||
# Linux: adb(需 chmod +x,Linux 版二进制)
|
||
# 代码自动识别操作系统,用户只需把对应平台的 adb 放进 bin/adb/
|
||
import sys as _sys
|
||
_ADB_DIR = os.path.join(os.path.dirname(os.path.abspath(__file__)), "bin", "adb")
|
||
if _sys.platform == "win32":
|
||
ADB_PATH = os.path.join(_ADB_DIR, "adb.exe")
|
||
else:
|
||
# Linux / macOS:用 bin/adb/adb(无 .exe 后缀)
|
||
# 部署后需执行 chmod +x bin/adb/adb
|
||
ADB_PATH = os.path.join(_ADB_DIR, "adb")
|
||
|
||
# ================== 数据库 ==================
|
||
# 平台支持 MySQL(正式用法)与 SQLite(仅作回退,见 core/db_config.py)。
|
||
#
|
||
# DEPLOY_ENV 声明"这套配置连的是哪个环境的库",与库名一一绑定:
|
||
# dev → auto_control_dev(本地开发,可随意折腾)
|
||
# prod → auto_control (正式数据)
|
||
# 启动时会校验「.env 声明的环境」与「目标库登记的环境」是否一致,
|
||
# 不一致直接拒绝启动——防止把开发配置连到生产库上。
|
||
DEPLOY_ENV = _env("DEPLOY_ENV", "dev").strip().lower()
|
||
|
||
DB_HOST = _env("DB_HOST", "") # 为空则回退 SQLite(生产禁止静默回退)
|
||
DB_PORT = int(_env("DB_PORT", "3306"))
|
||
DB_USER = _env("DB_USER", "")
|
||
DB_PASSWORD = _env("DB_PASSWORD", "") # 写入 .env,不要提交到 git
|
||
DB_NAME = _env("DB_NAME", "")
|
||
DB_CHARSET = _env("DB_CHARSET", "utf8mb4")
|
||
# 排序规则用 _bin(逐码点比较,等价 SQLite 的大小写敏感语义)。
|
||
# 用默认的 utf8mb4_general_ci 会让 Admin/admin、Phone1/phone1 被判重复。
|
||
DB_COLLATION = _env("DB_COLLATION", "utf8mb4_bin")
|
||
|
||
# 完整连接串(优先级最高,迁移/回归脚本用它临时指向别的库)
|
||
DATABASE_URL = _env("DATABASE_URL", "")
|
||
|
||
# 逃生阀(默认关;仅在你明确知道自己在干什么时打开)
|
||
DB_ALLOW_ENV_MISMATCH = _env("DB_ALLOW_ENV_MISMATCH", "0") == "1"
|
||
DB_ALLOW_SQLITE_FALLBACK = _env("DB_ALLOW_SQLITE_FALLBACK", "0") == "1"
|
||
|
||
# ================== Web 后台 ==================
|
||
WEB_HOST = "0.0.0.0"
|
||
# 端口必须避开 Windows 动态端口范围(本机被改成 1024-15000,默认 49152-65535)
|
||
# 用 18050 处于动态范围之外,不会被出站连接随机占用,避免 WinError 10013
|
||
WEB_PORT = 18050
|
||
|
||
# ================== 数据目录 ==================
|
||
# 持久化数据(分组、任务计划)存放目录
|
||
DATA_DIR = os.path.join(os.path.dirname(os.path.abspath(__file__)), "data")
|
||
|
||
# APK 文件存储目录(应用管理功能)
|
||
APK_DIR = os.path.join(DATA_DIR, "apks")
|
||
|
||
# ================== 系统数据备份(导出/导入) ==================
|
||
# 导出 zip 与恢复前快照存放;导入暂存目录;待下次启动生效的恢复目录
|
||
# (运行时产物,不入 git,见 .gitignore data/backups 等)
|
||
#
|
||
# 三个目录都支持用环境变量改到别处——自动化测试必须把恢复目录指到临时位置,
|
||
# 否则测试造出来的"待生效恢复任务"会在服务下次重启时被真当成用户的操作消费掉。
|
||
BACKUP_DIR = _env("DATA_BACKUP_DIR", "") or os.path.join(DATA_DIR, "backups")
|
||
RESTORE_STAGING_DIR = _env("DATA_RESTORE_STAGING_DIR", "") or os.path.join(DATA_DIR, "restore_staging")
|
||
RESTORE_PENDING_DIR = _env("DATA_RESTORE_PENDING_DIR", "") or os.path.join(DATA_DIR, "restore_pending")
|
||
|
||
# ================== SSH 到部署机(已废弃,STF 相关操作退役) ==================
|
||
# 阶段 3 后代码不再使用 SSH;保留配置仅供手动运维 220(如 docker stop stf)。
|
||
STF_SSH_TARGET = _env("STF_SSH_TARGET", "")
|
||
STF_SSH_PASSWORD = _env("STF_SSH_PASSWORD", "")
|
||
STF_DOCKER_CONTAINER = _env("STF_DOCKER_CONTAINER", "")
|
||
STF_ADB_CONTAINER = _env("STF_ADB_CONTAINER", "")
|
||
STF_SCRIPT_PATH = _env("STF_SCRIPT_PATH", "")
|
||
|
||
# ================== USB 设备远程 adb server(阶段 2) ==================
|
||
# USB 设备插在 220(STF 主机)上,本机 adb 看不到;220 的 adb 容器是 host 网络
|
||
# 模式,5037 已监听所有网卡(含 Tailscale),平台用 adb -H/-P 直接驱动。
|
||
# 平台自身 USB(serial 无冒号且在本机 adb 里)不受影响,仍走本地。
|
||
USB_ADB_HOST = _env("USB_ADB_HOST", "100.100.10.1") # 220 的 Tailscale IP
|
||
USB_ADB_PORT = int(_env("USB_ADB_PORT", "5037"))
|
||
|
||
# ================== Tailscale 管理(工具页) ==================
|
||
# 调用官方 API v2 管理 tailnet 设备。配置从 .env 读取:
|
||
# TAILSCALE_API_KEY:后台 → Settings → API Access Tokens 生成(或 OAuth client_id:secret)
|
||
# TAILSCALE_TAILNET:tailnet 名称/ID,个人账号一般是登录邮箱前缀
|
||
# 安全:密钥用环境变量/.env 注入,不要写死在代码或提交到 git。
|
||
TAILSCALE_API_KEY = _env("TAILSCALE_API_KEY", "") # 写入 .env,不要提交到 git
|
||
TAILSCALE_TAILNET = _env("TAILSCALE_TAILNET", "")
|
||
|
||
# ================== 设备自动发现 ==================
|
||
# 定时扫描网段中开放 adb 5555 的设备 → 待连接池(用户确认后才加入正式池)。
|
||
# 网段默认:局域网 + Tailscale;可在工具页设备池面板修改(存 app_meta)。
|
||
DISCOVERY_PORT = int(_env("DISCOVERY_PORT", "5555"))
|
||
DISCOVERY_SUBNETS = ["192.168.20.0/24", "100.100.10.0/24"]
|
||
DISCOVERY_INTERVAL = int(_env("DISCOVERY_INTERVAL", "60"))
|