Commit Graph
11 Commits
Author SHA1 Message Date
Gundy 1d8b93cc42 fix: 一批低危问题修复
- alert_store: 删除 delete_one 里不可达的 return count 死代码;
  list_recent/count 持锁读, 防与 prune/clear 整文件重写并发读到截断内容
- ai_generator: import 校验从黑名单改为白名单 (仅 polars/__future__),
  黑名单挡不住 ctypes/importlib/builtins/pickle 等未列出模块;
  _extract_meta 改用 ast.literal_eval 替代 compile+eval
- frontend api.ts: request() 合并调用方 headers (此前被整体覆盖丢弃)
- VERSION 同步至 v0.1.70 (与 pyproject/package.json 一致)
2026-07-03 14:11:27 +08:00
Gundy a05927baf2 fix(repo): parquet 原子写入 + 分区读-改-写加锁
- 所有分区写入改为「写 .tmp → rename 替换」: 直接 write_parquet
  到最终路径, 进程被 kill (dev.sh 清端口用 kill -9) 或断电时会留下
  半截文件, 之后 scan_parquet glob 整条读链路报错。.tmp 后缀不匹配
  *.parquet glob, 不会被扫描误读。
- merge/flush/_write_daily_partition 加 _write_lock 序列化:
  实时轮询线程、手动 refresh、盘后管道并发对同一分区做读-改-写
  会互相覆盖丢数据。
2026-07-03 14:11:26 +08:00
Gundy 9452351edb fix(sse): 每个 SSE 连接独立订阅者队列, 修复多客户端告警丢失
此前行情/告警/五档/复盘四通道共用服务级 Event + pending 列表,
pop 是「取走」语义: 开多个标签页或设备时, 告警只会被先醒来的那条
连接消费, 其余连接永远收不到; 共享 Event 的 clear/wait 也存在互相
吞信号的竞态。

- 新增 QuoteSubscriber: 每连接独立 Event + 队列, 生产侧广播
- /api/intraday/stream 改为 subscribe → wait/pop → finally
  unsubscribe, 单事件等待替代原先每轮 4 个 to_thread 任务
  (被 cancel 的 to_thread 线程实际仍在跑, 多客户端会耗尽线程池)
- 背压上限不变 (告警 1000 / 复盘 200, 每订阅者独立)
2026-07-03 14:11:26 +08:00
Gundy 4e332c42a6 fix(monitor): 规则表并发迭代加快照, 防评估线程与 API 线程竞态
evaluate()/has_rule_type() 跑在行情轮询线程, 直接迭代 self._rules
时若 API 线程并发 add_rule/remove_rule 会抛 RuntimeError
(dictionary changed size during iteration), 该轮全部告警被上层
except 吞掉静默丢失。统一 list() 快照后迭代; set_rules 改为构建
完整 dict 后原子替换, 避免读到半装载状态; remove_rule 重建
_last_fire 同理。
2026-07-03 14:11:26 +08:00
Gundy 3f17e58908 fix(quotes): change_pct fallback 统一小数制; enable() 补返回值; 拉取加锁
- change_pct: API ext 缺失时的 fallback 原先乘 100 (百分制), 与
  ext.change_pct 的小数制 (0.0366=3.66%) 及 enriched 全项目约定
  (pipeline.py 小数制) 相差 100 倍, 会导致策略过滤大面积误命中、
  监控消息显示 366% 之类的异常值。两处 fallback 去掉 *100。
- enable(): docstring 承诺返回 bool, 成功路径此前隐式返回 None,
  补 return True。
- _fetch_quotes: 加 _fetch_lock 串行化, 防手动 POST /refresh 与
  后台轮询线程并发写同一批 parquet/缓存互相覆盖。
2026-07-03 14:11:26 +08:00
Gundy ad83a5f960 fix(realtime): 交易时段判断与落盘日期显式使用北京时间
quote_service/depth_service 的 _is_trading_hours 原用 naive
datetime.now() 取服务器本地时间; Docker 镜像 (python:slim) 默认
UTC, 北京 9:15-15:05 = UTC 1:15-7:05, 轮询窗口完全错开——Docker
部署的实时行情/五档监控在真实交易时段一次都不会跑。

- 新增 app/market_time.py: CN_TZ 固定 UTC+8 (A股无夏令时,
  不依赖系统 tzdata, Windows 桌面版同样可用)
- 两个服务的 _is_trading_hours / date.today() 全部切换
- monitor.py 的 as_of 日期同步对齐
- Dockerfile 加 ENV TZ=Asia/Shanghai 兜底 (日志时间戳)
2026-07-03 14:11:26 +08:00
Gundy 3d4d20de3b fix(auth): 仅在直连 peer 为内网时信任 X-Forwarded-For, 防伪造绕过认证
公网请求带 X-Forwarded-For: 127.0.0.1 可冒充内网, 绕过三道防线:
- 未设密码时的「仅本机/内网可访问」中间件闸门 (main.py)
- /api/auth/setup 的本机限制 (公网抢占设密码)
- 登录限流按 IP 计数 (轮换 XFF 无限暴破)

另修复限流器: 锁定过期后重置失败计数 (原先过期后每失败一次
立刻再锁 5 分钟), 并在条目超 1000 时清理过期记录防内存膨胀。
2026-07-03 14:11:26 +08:00
Gundy 2cbcd53538 fix(theme): 连板梯队亮色可读性 — 卡片股票名与概念/行业标签
用户反馈亮色下连板梯队看不清, 根因是三处按暗底设计的写死颜色:
- 卡片股票名 text-rose-50/text-green-50 (近白) → 亮色深酒红/深绿
  (text-rose-900/emerald-900 + dark: 变体保持原暗色效果)
- 顶部概念/行业标签云: 亮黄[250,204,21]/亮蓝[96,165,250]文字元组
  按暗底设计 → TagStats 增加 textLight 深色阶 (黄700/蓝700),
  选中态亮色下不再用白字 (黄底白字不可读), 底色透明度同步调淡
- 梯队分组内的概念/行业小标签: 同样的黄/蓝 rgba 硬编码, 同方案修复

实测: 亮色下股票名/代码/标签全部清晰, 暗色截图对比无回归
2026-07-03 13:51:36 +08:00
Gundy abd17f53ca fix(theme): 亮色模式实测修正 — 看板雷达图/近白文字/图例颜色
用浏览器实测双主题后的修正:
- 看板情绪雷达 (SVG): 网格/中心渐变/描边从写死的深 slate 色改为
  hsl(var(--surface/elevated/border)) CSS 变量, 亮暗自动切换
  (亮色下原来是一块突兀的深色六边形)
- 回测统计卡: 中性值文字写死近白色 #f8fafc → inherit (亮色下不可见)
- ExtDimensionAnalysis 装饰图形 white/xx → foreground/xx
- 情绪页图表: 折线补 itemStyle, 图例色块与线色一致
  (原用 ECharts 默认调色板, 与线对不上, 双主题都存在的旧瑕疵)

实测覆盖: 看板/个股分析(K线)/市场情绪 亮暗双向切换 + 刷新持久化
(预渲染脚本生效, body 背景 #FAFAFA), 暗色无回归
2026-07-03 13:51:36 +08:00
Gundy 8abf7e338a feat(theme): 亮色主题基础设施 + 全部图表主题化
- lib/theme.ts: localStorage 持久化 + useTheme hook (本页/跨标签页
  同步) + ChartTheme 图表调色板 (ECharts/lightweight-charts 画布
  不吃 CSS 变量, 统一从这里取色)
- index.html: 去掉写死的 class=dark, 换预渲染内联脚本 (默认暗色,
  切过亮色则保持), 避免首屏闪烁
- Layout: 侧边栏底部亮/暗切换按钮 (设置入口上方)
- 图表主题化 (切换即时生效, 无需刷新):
  · EChartsIntraday / EChartsCandlestick / CandlestickChart
    (lightweight-charts applyOptions) / AnalysisKChart
  · 回测 4 图 (StrategyNav/FactorIC/FactorGroupNav/ReturnDistribution)
  · Sentiment 页双图
  序列颜色 (红涨绿跌/MA线) 双主题通用保持不变; 轴/网格/十字线/
  tooltip/信息栏背景按主题切换

CSS 变量亮色板 index.css 里本就有 (:root), 首次真正启用
2026-07-03 13:51:17 +08:00
Gundy bb92e0ec05 fix(docker): 固定 DATA_DIR 容器路径, 防 .env 相对路径覆盖导致数据丢失
.env 里 DATA_DIR=./data(为开发模式设计)经 env_file 传入容器后,
覆盖了 Dockerfile 里的 ENV DATA_DIR=/app/data。config.py 的
_project_root() 按 backend/app/config.py 三层父目录推算项目根,
但 Docker 里 COPY backend/app ./app 抹掉了 backend 这层, 文件实际
落在 /app/app/config.py, 三层父目录数到了 /(而非 /app), 相对路径
./data 被解析成 /data —— 不在 docker-compose 挂载的 ./data:/app/data
范围内, 容器可写层不持久化, 每次 up --build 重建都会清空。

compose 的 environment 优先级高于 env_file, 显式固定 DATA_DIR 为
容器内绝对路径, 使其不受 .env 内容影响, 与 Dockerfile 原本的
「显式指定三个关键路径」意图保持一致。
2026-07-03 10:46:26 +08:00