Releases: tntexploding/StruInfo
Releases · tntexploding/StruInfo
Release list
StruInfo v0.1.0
StruInfo v0.1.0
StruInfo 的首个私人单用户版本,把文档导入、结构拆分、三维标签、可解释联系、查询和正式知识图谱整合为一条可运行的自托管工作流。
本版本面向一个所有者和一个私人工作区,不是公共多用户 SaaS 或开放 API。应用端口必须保持在宿主回环或私有网络内;远程访问请使用 HTTPS + 认证反向代理、VPN 或 SSH 隧道。
主要内容
七个工作页面
- 总览:展示真实工作区统计、任务状态和待处理工作;
- 导入:接收本地文件和显式订阅来源;
- 拆分:检查或编辑确定性、人工及可选 AI 拆分结果;
- 标签:维护内容、类型、领域关键词以及有用/有趣评分;
- 联系:查看相似候选、调整权重并编辑具体联系;
- 查询:执行词法、语义或混合搜索并返回精确来源;
- 知识:以 Entry 为中心查看和编辑正式关系图谱。
导入与来源
- 本地 Markdown、纯文本、HTML 和带文本层 PDF;
- GitHub 公开 Markdown 文件;
- RSS/Atom;
- 声明式 JSON API;
- 受限同源网页;
- 已安装且受信任的来源连接器;
- 原始字节写入仓库外内容寻址 Blob 根,处理投影不覆盖原始证据。
整理与知识维护
- CommonMark/结构规则、人工 Fragment 分组和 Unicode 范围拆分;
- 内容、类型、领域三个独立标签维度;
- 有用与有趣两个五档评价;
- 可解释的相似联系、版本化权重和逐对人工覆盖;
- 八类关系语义、方向、说明、来源核验和双端精确来源;
- 自动相似边保持“计算结果”身份,不冒充已核验事实。
查询、向量与 RAG
- 精确、子串和拼写容错词法检索;
- 可重建词项与标准浮点向量投影;
- 可选语义召回和词法/语义混合召回;
- 来源、时间、标签、隐私和一至两跳联系过滤;
- 查询内结果对比、稳定游标分页和精确 Snapshot/Fragment 返回;
- 只基于本地有限结果与证据句柄的可选查询综合和 RAG。
可选 AI
没有 Provider 时,人工与确定性主线保持完整。配置 OpenAI 能力后,可以显式请求:
- 公开 Snapshot 的拆分提案;
- 公开 Entry 的标签提案;
- 选定公开 Entry 对的联系提案;
- 当前有限公开检索结果的证据约束综合;
- 可重建 Embedding。
提案不会绕过既有写入边界自动进入正式状态,私人 Snapshot/Entry 不会因为启用了 Provider 就自动外发。
数据与隐私边界
- PostgreSQL 18 保存工作区领域状态;
- 原始与规范化 Blob、偏好、订阅游标、连接器配置引用、导出和备份位于外部数据根;
- 个人数据包可以携带当前数据库分区、引用 Blob 和偏好;
- 私人内容默认从普通查询和关系展示中排除;
- 完整私人文档只有在当前请求显式允许后才通过独立通道返回;
- Git 历史、源码包和容器镜像中不包含真实文档、个人偏好、密钥、数据库或备份。
部署边界
- Node.js
>=24.18.0、pnpm11.20.0; - PostgreSQL 18;
- 非 root 容器用户
10001:10001; - 只读容器根、Linux capabilities 清空、
no-new-privileges; - 应用端口仅绑定宿主回环;
- 提供 Caddy HTTPS + Basic Auth 反向代理示例;
- 提供迁移、队列准备、runtime grant、preflight、健康、备份、空库恢复和前向升级流程。
完整部署步骤见 生产运行与维护手册。
验证结果
| 验证项 | 结果 |
|---|---|
| GitHub Actions | Windows 与 Ubuntu Quality 矩阵通过 |
| 单元测试 | 142 个测试文件,882 项通过 |
| 集成测试 | 2 个测试文件,4 项通过 |
| 浏览器验收 | 11 项端到端场景通过 |
| 应用构建 | React/Vite 80 modules |
| 制品边界 | 1,029 个发行文件;测试、fixture、个人数据路径 0 命中 |
| 生产依赖审计 | pnpm audit --prod --audit-level=low 无已知漏洞 |
| 容器扫描 | Trivy HIGH 0 / CRITICAL 0 |
| 本地 Docker 演练 | 迁移、队列、权限、preflight、健康、备份、空库恢复及重启通过 |
已知范围
- 本版本是私人单用户工作区,不提供注册、账户、租户隔离或公共写 API;
- Compose 不负责创建数据库角色或保存密码;
- PostgreSQL 连接当前适用于同机或受信任私网,跨不可信网络需由外层提供 TLS;
- OCR、复杂 PDF 视觉重建、Office 导入和公共云编排不在本版本内;
- AI 能力依赖显式配置,未配置时不会自动联网;
- 云服务器部署仍需要操作员完成域名、代理、主机防火墙、备份保留和监控配置。
获取与参考
StruInfo 以 MIT License 发布;第三方组件仍遵循各自许可证。