451 lines
12 KiB
Go
451 lines
12 KiB
Go
package services
|
|
|
|
import (
|
|
"baihu/internal/database"
|
|
"baihu/internal/logger"
|
|
"baihu/internal/models"
|
|
"baihu/internal/utils"
|
|
"crypto/rand"
|
|
"encoding/hex"
|
|
"fmt"
|
|
"os"
|
|
"path/filepath"
|
|
"strings"
|
|
"time"
|
|
|
|
"gorm.io/gorm"
|
|
)
|
|
|
|
// AgentService Agent 服务
|
|
type AgentService struct{}
|
|
|
|
// NewAgentService 创建 Agent 服务
|
|
func NewAgentService() *AgentService {
|
|
return &AgentService{}
|
|
}
|
|
|
|
// generateToken 生成随机 Token
|
|
func generateToken() string {
|
|
bytes := make([]byte, 32)
|
|
rand.Read(bytes)
|
|
return hex.EncodeToString(bytes)
|
|
}
|
|
|
|
// generateRegCode 生成令牌(64位,与认证 Token 相同)
|
|
func generateRegCode() string {
|
|
bytes := make([]byte, 32)
|
|
rand.Read(bytes)
|
|
return hex.EncodeToString(bytes)
|
|
}
|
|
|
|
// ========== 注册码管理 ==========
|
|
|
|
// CreateRegCode 创建令牌(同时创建 Agent 记录)
|
|
func (s *AgentService) CreateRegCode(remark string, maxUses int, expiresAt *time.Time) (*models.AgentRegCode, error) {
|
|
var expires *models.LocalTime
|
|
if expiresAt != nil {
|
|
t := models.LocalTime(*expiresAt)
|
|
expires = &t
|
|
}
|
|
|
|
token := generateRegCode()
|
|
|
|
regCode := &models.AgentRegCode{
|
|
Code: token,
|
|
Remark: remark,
|
|
MaxUses: maxUses,
|
|
ExpiresAt: expires,
|
|
Enabled: true,
|
|
}
|
|
|
|
if err := database.DB.Create(regCode).Error; err != nil {
|
|
return nil, err
|
|
}
|
|
|
|
logger.Infof("[Agent] 创建令牌: %s (max_uses=%d)", token[:8]+"...", maxUses)
|
|
return regCode, nil
|
|
}
|
|
|
|
// ListRegCodes 获取注册码列表
|
|
func (s *AgentService) ListRegCodes() []models.AgentRegCode {
|
|
var codes []models.AgentRegCode
|
|
database.DB.Order("id DESC").Find(&codes)
|
|
return codes
|
|
}
|
|
|
|
// DeleteRegCode 删除注册码
|
|
func (s *AgentService) DeleteRegCode(id uint) error {
|
|
return database.DB.Delete(&models.AgentRegCode{}, id).Error
|
|
}
|
|
|
|
// ValidateRegCode 验证注册码
|
|
func (s *AgentService) ValidateRegCode(code string) (*models.AgentRegCode, error) {
|
|
var regCode models.AgentRegCode
|
|
if err := database.DB.Where("code = ?", code).First(®Code).Error; err != nil {
|
|
return nil, &ServiceError{Message: "无效的注册码"}
|
|
}
|
|
|
|
if !regCode.Enabled {
|
|
return nil, &ServiceError{Message: "注册码已禁用"}
|
|
}
|
|
|
|
// 检查使用次数
|
|
if regCode.MaxUses > 0 && regCode.UsedCount >= regCode.MaxUses {
|
|
return nil, &ServiceError{Message: "注册码已达到使用上限"}
|
|
}
|
|
|
|
// 检查过期时间
|
|
if regCode.ExpiresAt != nil && time.Time(*regCode.ExpiresAt).Before(time.Now()) {
|
|
return nil, &ServiceError{Message: "注册码已过期"}
|
|
}
|
|
|
|
return ®Code, nil
|
|
}
|
|
|
|
// UseRegCode 使用注册码(增加使用计数)
|
|
func (s *AgentService) UseRegCode(id uint) {
|
|
database.DB.Model(&models.AgentRegCode{}).Where("id = ?", id).UpdateColumn("used_count", gorm.Expr("used_count + 1"))
|
|
}
|
|
|
|
// ========== Agent 注册 ==========
|
|
|
|
// RegisterByToken 通过令牌注册 Agent(首次 WebSocket 连接时调用)
|
|
// 返回: agent, isNewAgent, error
|
|
func (s *AgentService) RegisterByToken(token string, machineID string, ip string) (*models.Agent, bool, error) {
|
|
// 验证令牌
|
|
regCode, err := s.ValidateRegCode(token)
|
|
if err != nil {
|
|
return nil, false, err
|
|
}
|
|
|
|
// 如果提供了 machine_id,先检查是否已存在
|
|
if machineID != "" {
|
|
var existing models.Agent
|
|
if err := database.DB.Where("machine_id = ?", machineID).First(&existing).Error; err == nil {
|
|
// 已存在,更新 token 和状态,复用已有 Agent
|
|
now := models.LocalTime(time.Now())
|
|
database.DB.Model(&existing).Updates(map[string]interface{}{
|
|
"token": token,
|
|
"ip": ip,
|
|
"status": "online",
|
|
"last_seen": now,
|
|
})
|
|
s.UseRegCode(regCode.ID)
|
|
logger.Infof("[Agent] Agent #%d 通过 machine_id 复用 (%s)", existing.ID, machineID[:8]+"...")
|
|
return &existing, false, nil
|
|
}
|
|
}
|
|
|
|
// 创建 Agent,使用令牌作为认证 Token
|
|
now := models.LocalTime(time.Now())
|
|
agent := &models.Agent{
|
|
Name: fmt.Sprintf("agent-%d", time.Now().Unix()),
|
|
Token: token,
|
|
MachineID: machineID,
|
|
IP: ip,
|
|
Status: "online",
|
|
LastSeen: &now,
|
|
Enabled: true,
|
|
}
|
|
|
|
if err := database.DB.Create(agent).Error; err != nil {
|
|
return nil, false, err
|
|
}
|
|
|
|
s.UseRegCode(regCode.ID)
|
|
logger.Infof("[Agent] Agent 通过令牌注册: #%d (%s)", agent.ID, ip)
|
|
return agent, true, nil
|
|
}
|
|
|
|
// Register Agent 注册(必须使用令牌)- 保留兼容旧版本
|
|
func (s *AgentService) Register(req *models.AgentRegisterRequest, ip string) (*models.Agent, string, error) {
|
|
// 必须提供令牌
|
|
if req.Token == "" {
|
|
return nil, "", &ServiceError{Message: "缺少注册令牌"}
|
|
}
|
|
|
|
regCode, err := s.ValidateRegCode(req.Token)
|
|
if err != nil {
|
|
return nil, "", err
|
|
}
|
|
|
|
// 检查是否已存在同名 Agent
|
|
var existing models.Agent
|
|
if err := database.DB.Where("name = ?", req.Name).First(&existing).Error; err == nil {
|
|
return nil, "", &ServiceError{Message: "Agent 名称已存在"}
|
|
}
|
|
|
|
// 创建新 Agent,使用令牌作为认证 Token
|
|
now := models.LocalTime(time.Now())
|
|
agent := &models.Agent{
|
|
Name: req.Name,
|
|
Token: req.Token,
|
|
Hostname: req.Hostname,
|
|
Version: req.Version,
|
|
BuildTime: req.BuildTime,
|
|
IP: ip,
|
|
Status: "online",
|
|
LastSeen: &now,
|
|
Enabled: true,
|
|
}
|
|
|
|
if err := database.DB.Create(agent).Error; err != nil {
|
|
return nil, "", err
|
|
}
|
|
|
|
s.UseRegCode(regCode.ID)
|
|
logger.Infof("[Agent] Agent 注册成功: %s (%s)", req.Name, ip)
|
|
return agent, req.Token, nil
|
|
}
|
|
|
|
// Update 更新 Agent
|
|
func (s *AgentService) Update(id uint, name, description string, enabled bool) error {
|
|
return database.DB.Model(&models.Agent{}).Where("id = ?", id).Updates(map[string]interface{}{
|
|
"name": name,
|
|
"description": description,
|
|
"enabled": enabled,
|
|
}).Error
|
|
}
|
|
|
|
// Delete 删除 Agent(物理删除)
|
|
func (s *AgentService) Delete(id uint) error {
|
|
// 检查是否有关联任务
|
|
var count int64
|
|
database.DB.Model(&models.Task{}).Where("agent_id = ?", id).Count(&count)
|
|
if count > 0 {
|
|
return &ServiceError{Message: "该 Agent 下还有关联任务,无法删除"}
|
|
}
|
|
|
|
return database.DB.Unscoped().Delete(&models.Agent{}, id).Error
|
|
}
|
|
|
|
// GetByID 根据 ID 获取 Agent
|
|
func (s *AgentService) GetByID(id uint) *models.Agent {
|
|
var agent models.Agent
|
|
if err := database.DB.First(&agent, id).Error; err != nil {
|
|
return nil
|
|
}
|
|
return &agent
|
|
}
|
|
|
|
// GetByToken 根据 Token 获取 Agent
|
|
func (s *AgentService) GetByToken(token string) *models.Agent {
|
|
var agent models.Agent
|
|
if err := database.DB.Where("token = ?", token).First(&agent).Error; err != nil {
|
|
return nil
|
|
}
|
|
return &agent
|
|
}
|
|
|
|
// List 获取 Agent 列表
|
|
func (s *AgentService) List() []models.Agent {
|
|
var agents []models.Agent
|
|
database.DB.Order("id DESC").Find(&agents)
|
|
return agents
|
|
}
|
|
|
|
// RegenerateToken 重新生成 Token - 已废弃,保留空实现避免路由错误
|
|
func (s *AgentService) RegenerateToken(id uint) (string, error) {
|
|
return "", &ServiceError{Message: "此功能已禁用"}
|
|
}
|
|
|
|
// Heartbeat Agent 心跳
|
|
func (s *AgentService) Heartbeat(token, ip, version, buildTime, hostname, osType, arch string) (*models.Agent, error) {
|
|
agent := s.GetByToken(token)
|
|
if agent == nil {
|
|
return nil, &ServiceError{Message: "无效的 Token"}
|
|
}
|
|
|
|
if !agent.Enabled {
|
|
return nil, &ServiceError{Message: "Agent 已禁用"}
|
|
}
|
|
|
|
now := models.LocalTime(time.Now())
|
|
updates := map[string]interface{}{
|
|
"status": "online",
|
|
"last_seen": now,
|
|
"ip": ip,
|
|
}
|
|
if version != "" {
|
|
updates["version"] = version
|
|
}
|
|
if buildTime != "" {
|
|
updates["build_time"] = buildTime
|
|
}
|
|
if hostname != "" {
|
|
updates["hostname"] = hostname
|
|
}
|
|
if osType != "" {
|
|
updates["os"] = osType
|
|
}
|
|
if arch != "" {
|
|
updates["arch"] = arch
|
|
}
|
|
|
|
database.DB.Model(&models.Agent{}).Where("id = ?", agent.ID).Updates(updates)
|
|
|
|
agent.Status = "online"
|
|
agent.LastSeen = &now
|
|
agent.IP = ip
|
|
agent.Version = version
|
|
agent.BuildTime = buildTime
|
|
agent.Hostname = hostname
|
|
agent.OS = osType
|
|
agent.Arch = arch
|
|
|
|
return agent, nil
|
|
}
|
|
|
|
// GetTasks 获取 Agent 的任务列表
|
|
func (s *AgentService) GetTasks(agentID uint) []models.AgentTask {
|
|
var tasks []models.Task
|
|
database.DB.Where("agent_id = ? AND enabled = ?", agentID, true).Find(&tasks)
|
|
|
|
result := make([]models.AgentTask, len(tasks))
|
|
for i, task := range tasks {
|
|
result[i] = models.AgentTask{
|
|
ID: task.ID,
|
|
Name: task.Name,
|
|
Command: task.Command,
|
|
Schedule: task.Schedule,
|
|
Timeout: task.Timeout,
|
|
WorkDir: task.WorkDir,
|
|
Envs: task.Envs,
|
|
Enabled: task.Enabled,
|
|
}
|
|
}
|
|
|
|
return result
|
|
}
|
|
|
|
// ReportResult Agent 上报执行结果
|
|
func (s *AgentService) ReportResult(result *models.AgentTaskResult) error {
|
|
// 压缩输出
|
|
compressed, err := utils.CompressToBase64(result.Output)
|
|
if err != nil {
|
|
logger.Errorf("[Agent] 压缩日志失败: %v", err)
|
|
compressed = ""
|
|
}
|
|
|
|
taskLog := &models.TaskLog{
|
|
TaskID: result.TaskID,
|
|
AgentID: &result.AgentID,
|
|
Command: result.Command,
|
|
Output: compressed,
|
|
Status: result.Status,
|
|
Duration: result.Duration,
|
|
ExitCode: result.ExitCode,
|
|
}
|
|
|
|
if err := database.DB.Create(taskLog).Error; err != nil {
|
|
return err
|
|
}
|
|
|
|
// 更新任务的 last_run
|
|
database.DB.Model(&models.Task{}).Where("id = ?", result.TaskID).Update("last_run", time.Now())
|
|
|
|
// 更新统计
|
|
sendStatsService := NewSendStatsService()
|
|
sendStatsService.IncrementStats(result.TaskID, result.Status)
|
|
|
|
logger.Infof("[Agent] 收到任务结果 #%d (agent=%d, status=%s)", result.TaskID, result.AgentID, result.Status)
|
|
return nil
|
|
}
|
|
|
|
// UpdateOfflineAgents 更新离线 Agent 状态(超过 2 分钟无心跳)
|
|
func (s *AgentService) UpdateOfflineAgents() {
|
|
cutoff := time.Now().Add(-2 * time.Minute)
|
|
database.DB.Model(&models.Agent{}).
|
|
Where("status = ? AND last_seen < ?", "online", cutoff).
|
|
Update("status", "offline")
|
|
}
|
|
|
|
// GetLatestVersion 获取最新 Agent 版本
|
|
func (s *AgentService) GetLatestVersion() string {
|
|
// 优先从 /opt/agent 读取(容器内)
|
|
versionFile := "/opt/agent/version.txt"
|
|
data, err := os.ReadFile(versionFile)
|
|
if err != nil {
|
|
// 回退到 data/agent(本地开发)
|
|
data, err = os.ReadFile("data/agent/version.txt")
|
|
if err != nil {
|
|
return ""
|
|
}
|
|
}
|
|
return strings.TrimSpace(string(data))
|
|
}
|
|
|
|
// GetAvailablePlatforms 获取可用的平台列表
|
|
func (s *AgentService) GetAvailablePlatforms() []map[string]string {
|
|
platforms := []map[string]string{}
|
|
|
|
// 优先从 /opt/agent 读取(容器内)
|
|
agentDir := "/opt/agent"
|
|
files, err := os.ReadDir(agentDir)
|
|
if err != nil {
|
|
// 回退到 data/agent(本地开发)
|
|
agentDir = "data/agent"
|
|
files, err = os.ReadDir(agentDir)
|
|
if err != nil {
|
|
return platforms
|
|
}
|
|
}
|
|
|
|
for _, f := range files {
|
|
name := f.Name()
|
|
// baihu-agent-linux-amd64.tar.gz
|
|
if strings.HasPrefix(name, "baihu-agent-") && strings.HasSuffix(name, ".tar.gz") {
|
|
// 去掉 .tar.gz 后缀
|
|
baseName := strings.TrimSuffix(name, ".tar.gz")
|
|
parts := strings.Split(baseName, "-")
|
|
if len(parts) >= 4 {
|
|
platforms = append(platforms, map[string]string{
|
|
"os": parts[2],
|
|
"arch": parts[3],
|
|
"filename": name,
|
|
})
|
|
}
|
|
}
|
|
}
|
|
|
|
return platforms
|
|
}
|
|
|
|
// GetAgentBinary 获取 Agent 压缩包
|
|
func (s *AgentService) GetAgentBinary(osType, arch string) ([]byte, string, error) {
|
|
filename := fmt.Sprintf("baihu-agent-%s-%s.tar.gz", osType, arch)
|
|
|
|
// 优先从 /opt/agent 读取(容器内)
|
|
filePath := filepath.Join("/opt/agent", filename)
|
|
data, err := os.ReadFile(filePath)
|
|
if err != nil {
|
|
// 回退到 data/agent(本地开发)
|
|
filePath = filepath.Join("data/agent", filename)
|
|
data, err = os.ReadFile(filePath)
|
|
if err != nil {
|
|
return nil, "", &ServiceError{Message: "未找到对应平台的 Agent 程序"}
|
|
}
|
|
}
|
|
|
|
return data, filename, nil
|
|
}
|
|
|
|
// SetForceUpdate 设置强制更新标志
|
|
func (s *AgentService) SetForceUpdate(id uint) error {
|
|
return database.DB.Model(&models.Agent{}).Where("id = ?", id).Update("force_update", true).Error
|
|
}
|
|
|
|
// ClearForceUpdate 清除强制更新标志
|
|
func (s *AgentService) ClearForceUpdate(id uint) error {
|
|
return database.DB.Model(&models.Agent{}).Where("id = ?", id).Update("force_update", false).Error
|
|
}
|
|
|
|
// ServiceError 服务错误
|
|
type ServiceError struct {
|
|
Message string
|
|
}
|
|
|
|
func (e *ServiceError) Error() string {
|
|
return e.Message
|
|
}
|