1beef44625
补齐审计指出的「CI 缺 lint/安全扫描/-race」低成本质量门: - go job:go test → go test -race(4 模块本地已验证 race-clean,ubuntu 自带 gcc)。 - lint job:golangci-lint(standard 集)仅 PR 跑 + only-new-issues —— 新代码必须干净, 存量 ~42 处(多为未检 Close/死代码)单独消化,不拿存量红门。加 .golangci.yml(测试放过 errcheck)。 - security job:govulncheck advisory(stdlib/nats CVE 靠 toolchain/依赖升级,只做可见性不阻断) + gitleaks 扫提交防密钥泄漏。 - 顺手清掉本会话新代码的 lint:blob GetBytes 的 defer Close、退款测试未检 CreateOrder。 注:gitleaks-action 个人/公开仓库免费;组织仓库需 GITLEAKS_LICENSE。 Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
92 lines
3.1 KiB
Go
92 lines
3.1 KiB
Go
// Package blob 封装对象存储(MinIO):大文档正文、报告源/产物落对象存储,
|
|
// 让多进程/多机不再依赖共享本地盘。gateway 与 mcp-go 共用此包(同一 MinIO)。
|
|
package blob
|
|
|
|
import (
|
|
"bytes"
|
|
"context"
|
|
"io"
|
|
"log"
|
|
"time"
|
|
|
|
"github.com/minio/minio-go/v7"
|
|
"github.com/minio/minio-go/v7/pkg/credentials"
|
|
)
|
|
|
|
// Store 是对象存储句柄;cli 为 nil 表示降级(未连上 MinIO,回退本地盘/内联)。
|
|
type Store struct {
|
|
cli *minio.Client
|
|
bucket string
|
|
}
|
|
|
|
// Open 连接 MinIO 并确保 bucket 存在。连接失败返回降级实例(cli=nil),不阻断服务启动。
|
|
func Open(endpoint, accessKey, secretKey, bucket string) *Store {
|
|
cli, err := minio.New(endpoint, &minio.Options{
|
|
Creds: credentials.NewStaticV4(accessKey, secretKey, ""),
|
|
Secure: false,
|
|
})
|
|
if err != nil {
|
|
log.Printf("[blob] MinIO 不可用,回退本地盘/内联: %v", err)
|
|
return &Store{}
|
|
}
|
|
ctx, cancel := context.WithTimeout(context.Background(), 5*time.Second)
|
|
defer cancel()
|
|
exists, err := cli.BucketExists(ctx, bucket)
|
|
if err != nil {
|
|
log.Printf("[blob] MinIO 连接失败,回退本地盘/内联: %v", err)
|
|
return &Store{}
|
|
}
|
|
if !exists {
|
|
if err := cli.MakeBucket(ctx, bucket, minio.MakeBucketOptions{}); err != nil {
|
|
log.Printf("[blob] 建 bucket 失败,回退本地盘/内联: %v", err)
|
|
return &Store{}
|
|
}
|
|
}
|
|
log.Printf("[blob] MinIO connected %s bucket=%s", endpoint, bucket)
|
|
return &Store{cli: cli, bucket: bucket}
|
|
}
|
|
|
|
// Ready 报告对象存储是否可用。
|
|
func (s *Store) Ready() bool { return s != nil && s.cli != nil }
|
|
|
|
// Put 写入一段文本到对象键 key。
|
|
func (s *Store) Put(ctx context.Context, key, content string) error {
|
|
r := bytes.NewReader([]byte(content))
|
|
_, err := s.cli.PutObject(ctx, s.bucket, key, r, int64(len(content)), minio.PutObjectOptions{ContentType: "text/plain; charset=utf-8"})
|
|
return err
|
|
}
|
|
|
|
// PutBytes 写入二进制对象(如 .docx),可指定 Content-Type。
|
|
func (s *Store) PutBytes(ctx context.Context, key string, data []byte, contentType string) error {
|
|
if contentType == "" {
|
|
contentType = "application/octet-stream"
|
|
}
|
|
r := bytes.NewReader(data)
|
|
_, err := s.cli.PutObject(ctx, s.bucket, key, r, int64(len(data)), minio.PutObjectOptions{ContentType: contentType})
|
|
return err
|
|
}
|
|
|
|
// Get 读回对象键 key 的全部文本。
|
|
func (s *Store) Get(ctx context.Context, key string) (string, error) {
|
|
b, err := s.GetBytes(ctx, key)
|
|
if err != nil {
|
|
return "", err
|
|
}
|
|
return string(b), nil
|
|
}
|
|
|
|
// GetBytes 读回对象键 key 的原始字节(供二进制产物流式下载)。
|
|
func (s *Store) GetBytes(ctx context.Context, key string) ([]byte, error) {
|
|
obj, err := s.cli.GetObject(ctx, s.bucket, key, minio.GetObjectOptions{})
|
|
if err != nil {
|
|
return nil, err
|
|
}
|
|
defer func() { _ = obj.Close() }()
|
|
return io.ReadAll(obj)
|
|
}
|
|
|
|
// Delete 删除对象;返回错误供级联删按需失败闭合(其它 best-effort 调用点可忽略返回值)。
|
|
func (s *Store) Delete(ctx context.Context, key string) error {
|
|
return s.cli.RemoveObject(ctx, s.bucket, key, minio.RemoveObjectOptions{})
|
|
}
|