Skip to content

StruInfo v0.1.0

Latest

Choose a tag to compare

@tntexploding tntexploding released this 28 Aug 12:56
· 2 commits to main since this release

StruInfo v0.1.0

StruInfo 的首个私人单用户版本,把文档导入、结构拆分、三维标签、可解释联系、查询和正式知识图谱整合为一条可运行的自托管工作流。

本版本面向一个所有者和一个私人工作区,不是公共多用户 SaaS 或开放 API。应用端口必须保持在宿主回环或私有网络内;远程访问请使用 HTTPS + 认证反向代理、VPN 或 SSH 隧道。

主要内容

七个工作页面

  • 总览:展示真实工作区统计、任务状态和待处理工作;
  • 导入:接收本地文件和显式订阅来源;
  • 拆分:检查或编辑确定性、人工及可选 AI 拆分结果;
  • 标签:维护内容、类型、领域关键词以及有用/有趣评分;
  • 联系:查看相似候选、调整权重并编辑具体联系;
  • 查询:执行词法、语义或混合搜索并返回精确来源;
  • 知识:以 Entry 为中心查看和编辑正式关系图谱。

导入与来源

  • 本地 Markdown、纯文本、HTML 和带文本层 PDF;
  • GitHub 公开 Markdown 文件;
  • RSS/Atom;
  • 声明式 JSON API;
  • 受限同源网页;
  • 已安装且受信任的来源连接器;
  • 原始字节写入仓库外内容寻址 Blob 根,处理投影不覆盖原始证据。

整理与知识维护

  • CommonMark/结构规则、人工 Fragment 分组和 Unicode 范围拆分;
  • 内容、类型、领域三个独立标签维度;
  • 有用与有趣两个五档评价;
  • 可解释的相似联系、版本化权重和逐对人工覆盖;
  • 八类关系语义、方向、说明、来源核验和双端精确来源;
  • 自动相似边保持“计算结果”身份,不冒充已核验事实。

查询、向量与 RAG

  • 精确、子串和拼写容错词法检索;
  • 可重建词项与标准浮点向量投影;
  • 可选语义召回和词法/语义混合召回;
  • 来源、时间、标签、隐私和一至两跳联系过滤;
  • 查询内结果对比、稳定游标分页和精确 Snapshot/Fragment 返回;
  • 只基于本地有限结果与证据句柄的可选查询综合和 RAG。

可选 AI

没有 Provider 时,人工与确定性主线保持完整。配置 OpenAI 能力后,可以显式请求:

  • 公开 Snapshot 的拆分提案;
  • 公开 Entry 的标签提案;
  • 选定公开 Entry 对的联系提案;
  • 当前有限公开检索结果的证据约束综合;
  • 可重建 Embedding。

提案不会绕过既有写入边界自动进入正式状态,私人 Snapshot/Entry 不会因为启用了 Provider 就自动外发。

数据与隐私边界

  • PostgreSQL 18 保存工作区领域状态;
  • 原始与规范化 Blob、偏好、订阅游标、连接器配置引用、导出和备份位于外部数据根;
  • 个人数据包可以携带当前数据库分区、引用 Blob 和偏好;
  • 私人内容默认从普通查询和关系展示中排除;
  • 完整私人文档只有在当前请求显式允许后才通过独立通道返回;
  • Git 历史、源码包和容器镜像中不包含真实文档、个人偏好、密钥、数据库或备份。

部署边界

  • Node.js >=24.18.0、pnpm 11.20.0
  • PostgreSQL 18;
  • 非 root 容器用户 10001:10001
  • 只读容器根、Linux capabilities 清空、no-new-privileges
  • 应用端口仅绑定宿主回环;
  • 提供 Caddy HTTPS + Basic Auth 反向代理示例;
  • 提供迁移、队列准备、runtime grant、preflight、健康、备份、空库恢复和前向升级流程。

完整部署步骤见 生产运行与维护手册

验证结果

验证项 结果
GitHub Actions Windows 与 Ubuntu Quality 矩阵通过
单元测试 142 个测试文件,882 项通过
集成测试 2 个测试文件,4 项通过
浏览器验收 11 项端到端场景通过
应用构建 React/Vite 80 modules
制品边界 1,029 个发行文件;测试、fixture、个人数据路径 0 命中
生产依赖审计 pnpm audit --prod --audit-level=low 无已知漏洞
容器扫描 Trivy HIGH 0 / CRITICAL 0
本地 Docker 演练 迁移、队列、权限、preflight、健康、备份、空库恢复及重启通过

已知范围

  • 本版本是私人单用户工作区,不提供注册、账户、租户隔离或公共写 API;
  • Compose 不负责创建数据库角色或保存密码;
  • PostgreSQL 连接当前适用于同机或受信任私网,跨不可信网络需由外层提供 TLS;
  • OCR、复杂 PDF 视觉重建、Office 导入和公共云编排不在本版本内;
  • AI 能力依赖显式配置,未配置时不会自动联网;
  • 云服务器部署仍需要操作员完成域名、代理、主机防火墙、备份保留和监控配置。

获取与参考

StruInfo 以 MIT License 发布;第三方组件仍遵循各自许可证。