Files
sundynix-agentix/sundynix-shared/blob/minio.go
T
Blizzard 1beef44625 ci: 加 -race + golangci-lint(new-issues) + govulncheck/gitleaks 安全扫描
补齐审计指出的「CI 缺 lint/安全扫描/-race」低成本质量门:

- go job:go test → go test -race(4 模块本地已验证 race-clean,ubuntu 自带 gcc)。
- lint job:golangci-lint(standard 集)仅 PR 跑 + only-new-issues —— 新代码必须干净,
  存量 ~42 处(多为未检 Close/死代码)单独消化,不拿存量红门。加 .golangci.yml(测试放过 errcheck)。
- security job:govulncheck advisory(stdlib/nats CVE 靠 toolchain/依赖升级,只做可见性不阻断)
  + gitleaks 扫提交防密钥泄漏。
- 顺手清掉本会话新代码的 lint:blob GetBytes 的 defer Close、退款测试未检 CreateOrder。

注:gitleaks-action 个人/公开仓库免费;组织仓库需 GITLEAKS_LICENSE。

Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
2026-07-18 13:44:38 +08:00

92 lines
3.1 KiB
Go

// Package blob 封装对象存储(MinIO):大文档正文、报告源/产物落对象存储,
// 让多进程/多机不再依赖共享本地盘。gateway 与 mcp-go 共用此包(同一 MinIO)。
package blob
import (
"bytes"
"context"
"io"
"log"
"time"
"github.com/minio/minio-go/v7"
"github.com/minio/minio-go/v7/pkg/credentials"
)
// Store 是对象存储句柄;cli 为 nil 表示降级(未连上 MinIO,回退本地盘/内联)。
type Store struct {
cli *minio.Client
bucket string
}
// Open 连接 MinIO 并确保 bucket 存在。连接失败返回降级实例(cli=nil),不阻断服务启动。
func Open(endpoint, accessKey, secretKey, bucket string) *Store {
cli, err := minio.New(endpoint, &minio.Options{
Creds: credentials.NewStaticV4(accessKey, secretKey, ""),
Secure: false,
})
if err != nil {
log.Printf("[blob] MinIO 不可用,回退本地盘/内联: %v", err)
return &Store{}
}
ctx, cancel := context.WithTimeout(context.Background(), 5*time.Second)
defer cancel()
exists, err := cli.BucketExists(ctx, bucket)
if err != nil {
log.Printf("[blob] MinIO 连接失败,回退本地盘/内联: %v", err)
return &Store{}
}
if !exists {
if err := cli.MakeBucket(ctx, bucket, minio.MakeBucketOptions{}); err != nil {
log.Printf("[blob] 建 bucket 失败,回退本地盘/内联: %v", err)
return &Store{}
}
}
log.Printf("[blob] MinIO connected %s bucket=%s", endpoint, bucket)
return &Store{cli: cli, bucket: bucket}
}
// Ready 报告对象存储是否可用。
func (s *Store) Ready() bool { return s != nil && s.cli != nil }
// Put 写入一段文本到对象键 key。
func (s *Store) Put(ctx context.Context, key, content string) error {
r := bytes.NewReader([]byte(content))
_, err := s.cli.PutObject(ctx, s.bucket, key, r, int64(len(content)), minio.PutObjectOptions{ContentType: "text/plain; charset=utf-8"})
return err
}
// PutBytes 写入二进制对象(如 .docx),可指定 Content-Type。
func (s *Store) PutBytes(ctx context.Context, key string, data []byte, contentType string) error {
if contentType == "" {
contentType = "application/octet-stream"
}
r := bytes.NewReader(data)
_, err := s.cli.PutObject(ctx, s.bucket, key, r, int64(len(data)), minio.PutObjectOptions{ContentType: contentType})
return err
}
// Get 读回对象键 key 的全部文本。
func (s *Store) Get(ctx context.Context, key string) (string, error) {
b, err := s.GetBytes(ctx, key)
if err != nil {
return "", err
}
return string(b), nil
}
// GetBytes 读回对象键 key 的原始字节(供二进制产物流式下载)。
func (s *Store) GetBytes(ctx context.Context, key string) ([]byte, error) {
obj, err := s.cli.GetObject(ctx, s.bucket, key, minio.GetObjectOptions{})
if err != nil {
return nil, err
}
defer func() { _ = obj.Close() }()
return io.ReadAll(obj)
}
// Delete 删除对象;返回错误供级联删按需失败闭合(其它 best-effort 调用点可忽略返回值)。
func (s *Store) Delete(ctx context.Context, key string) error {
return s.cli.RemoveObject(ctx, s.bucket, key, minio.RemoveObjectOptions{})
}