Files
sliding-automation/webapp_sliding.py
T

422 lines
15 KiB
Python
Raw Normal View History

#!/usr/bin/env python3
# -*- coding: utf-8 -*-
"""
webapp_sliding.py — Web app compagnon Sliding · Chantier C9
===========================================================
Enveloppe WEB de sliding_api.py (la façade C8) — même API interne que
le MCP, autre canal. Starlette pur (Python 3.9, zéro dépendance
nouvelle : starlette/uvicorn/jinja2/python-multipart déjà dans le venv).
Port 8769 · reverse proxy DSM : sliding.bertha-cloud.fr → 127.0.0.1:8769
Auth : SECURITY_WORD (le même que l'OAuth MCP) + cookie de session
signé HMAC (stdlib). Mono-utilisateur, cohérent avec l'écosystème.
Narrator web : AgentSession(NARRATOR_ID) en mémoire par projet,
réamorcée avec le plan compact persisté (reprime_narrator). Les
commandes du prompt terminal (f:, d:) fonctionnent telles quelles.
Limite v1 assumée : la conversation vit en RAM (un restart la perd) ;
le plan compact, lui, est TOUJOURS persisté — même garantie que le
terminal.
"""
import hashlib
import hmac
import html
import os
import secrets
import time
from pathlib import Path
from dotenv import load_dotenv
from jinja2 import Environment, FileSystemLoader, select_autoescape
from starlette.applications import Starlette
from starlette.requests import Request
from starlette.responses import (FileResponse, HTMLResponse,
JSONResponse, RedirectResponse,
Response)
from starlette.routing import Mount, Route
from starlette.staticfiles import StaticFiles
import facilitator_v9 as fac
import sliding_api as api
load_dotenv()
SECURITY_WORD = os.getenv("SECURITY_WORD", "")
SESSION_SECRET = os.getenv("WEBAPP_SECRET") or hashlib.sha256(
("webapp:" + SECURITY_WORD).encode()).hexdigest()
BASE = Path(__file__).resolve().parent
env = Environment(loader=FileSystemLoader(str(BASE / "templates")),
autoescape=select_autoescape(["html"]))
# Sessions Narrator en mémoire : {slug: {"agent": AgentSession,
# "chat": [(role, texte)]}}
NARRATORS = {}
# ── auth (cookie HMAC, stdlib) ───────────────────────────────────────────────
def _sign(value: str) -> str:
sig = hmac.new(SESSION_SECRET.encode(), value.encode(),
hashlib.sha256).hexdigest()
return f"{value}.{sig}"
def _verify(cookie: str) -> bool:
if not cookie or "." not in cookie:
return False
value, sig = cookie.rsplit(".", 1)
good = hmac.new(SESSION_SECRET.encode(), value.encode(),
hashlib.sha256).hexdigest()
return hmac.compare_digest(sig, good)
def logged_in(request: Request) -> bool:
return _verify(request.cookies.get("sliding_session", ""))
def require_login(request: Request):
"""None si connecté, sinon la redirection à retourner."""
if logged_in(request):
return None
return RedirectResponse("/login", status_code=302)
# ── helpers ──────────────────────────────────────────────────────────────────
def render(name, **ctx):
return HTMLResponse(env.get_template(name).render(**ctx))
def _narrator(slug: str):
"""Session Narrator du projet — créée et réamorcée au besoin."""
entry = NARRATORS.get(slug)
if entry:
return entry
proj = fac.Project(slug)
session = fac.AgentSession(fac.NARRATOR_ID)
chat = []
plan = proj.load_state().get("dernier_plan_compact", "")
if plan:
try:
fac.reprime_narrator(session, proj)
chat.append(("system",
"Session reprise — plan compact rechargé."))
except Exception as e:
chat.append(("system", f"Reprise sans réamorçage ({e})"))
entry = {"agent": session, "chat": chat, "started": bool(plan)}
NARRATORS[slug] = entry
return entry
def _chat_html(chat):
"""Fragment HTML de l'historique (échappé)."""
out = []
for role, txt in chat:
cls = {"user": "msg-user", "narrator": "msg-bot",
"system": "msg-sys"}.get(role, "msg-bot")
out.append(f'<div class="msg {cls}"><pre>'
f'{html.escape(txt)}</pre></div>')
return "".join(out) or '<p class="hint">Écris au Narrator pour ' \
'démarrer (les commandes f: et d: ' \
'fonctionnent).</p>'
def _safe_child(root: Path, name: str) -> Path:
"""Garde anti path-traversal : name doit rester sous root."""
p = (root / name).resolve()
if not str(p).startswith(str(root.resolve())):
raise ValueError("chemin refusé")
return p
# ── routes : auth ────────────────────────────────────────────────────────────
async def login_get(request):
if logged_in(request):
return RedirectResponse("/", status_code=302)
return render("login.html", error="")
async def login_post(request):
form = await request.form()
if not SECURITY_WORD or form.get("word", "") != SECURITY_WORD:
return render("login.html",
error="Mot de sécurité incorrect.")
resp = RedirectResponse("/", status_code=302)
token = _sign(f"bastien:{int(time.time())}:"
f"{secrets.token_urlsafe(8)}")
resp.set_cookie("sliding_session", token, httponly=True,
secure=True, samesite="lax",
max_age=60 * 60 * 24 * 30)
return resp
async def logout(request):
resp = RedirectResponse("/login", status_code=302)
resp.delete_cookie("sliding_session")
return resp
# ── routes : projets ─────────────────────────────────────────────────────────
async def home(request):
guard = require_login(request)
if guard:
return guard
return render("projects.html", projects=api.list_projects())
async def create_project(request):
guard = require_login(request)
if guard:
return guard
form = await request.form()
nom = (form.get("nom") or "").strip()
if nom:
r = api.create_project(nom)
return RedirectResponse(f"/p/{r['slug']}", status_code=302)
return RedirectResponse("/", status_code=302)
async def project_page(request):
guard = require_login(request)
if guard:
return guard
slug = request.path_params["slug"]
try:
info = api.get_project(slug)
except ValueError:
return RedirectResponse("/", status_code=302)
entry = NARRATORS.get(slug)
chat = entry["chat"] if entry else []
# previews existantes ?
previews = []
pptx = info.get("dernier_pptx")
if pptx:
prev_dir = Path(pptx).parent / f"{Path(pptx).stem}_previews"
if prev_dir.is_dir():
previews = sorted(p.name for p in
prev_dir.glob("slide-*.png"))
return render("project.html", p=info, chat_html=_chat_html(chat),
previews=previews)
# ── routes : chat Narrator ───────────────────────────────────────────────────
async def chat_post(request):
guard = require_login(request)
if guard:
return guard
slug = request.path_params["slug"]
form = await request.form()
msg = (form.get("message") or "").strip()
if not msg:
return HTMLResponse("")
entry = _narrator(slug)
entry["chat"].append(("user", msg))
try:
if entry["started"]:
answer = entry["agent"].send(msg)
else:
answer = entry["agent"].start(msg)
entry["started"] = True
entry["chat"].append(("narrator", answer))
except Exception as e:
entry["chat"].append(("system", f"Erreur agent : {e}"))
return HTMLResponse(_chat_html(entry["chat"]))
async def plan_save(request):
guard = require_login(request)
if guard:
return guard
slug = request.path_params["slug"]
form = await request.form()
api.set_plan(slug, form.get("plan_compact") or "")
return HTMLResponse('<span class="ok">Plan sauvegardé ✓</span>')
# ── routes : documents & assets ──────────────────────────────────────────────
async def upload_doc(request):
guard = require_login(request)
if guard:
return guard
slug = request.path_params["slug"]
form = await request.form()
up = form.get("file")
if up is not None and getattr(up, "filename", ""):
data = await up.read()
try:
text = data.decode("utf-8")
api.add_document(slug, up.filename, text)
except UnicodeDecodeError:
import base64 as _b64
api.add_document(slug, up.filename,
_b64.b64encode(data).decode("ascii"),
encoding="base64")
return RedirectResponse(f"/p/{slug}", status_code=302)
async def upload_asset(request):
guard = require_login(request)
if guard:
return guard
slug = request.path_params["slug"]
proj = fac.Project(slug)
form = await request.form()
up = form.get("file")
if up is not None and getattr(up, "filename", ""):
assets = proj.root / "assets"
assets.mkdir(exist_ok=True)
dest = _safe_child(assets, Path(up.filename).name)
dest.write_bytes(await up.read())
return RedirectResponse(f"/p/{slug}", status_code=302)
# ── routes : pipeline (long — le reverse proxy doit tolérer 600 s) ──────────
async def formalise(request):
guard = require_login(request)
if guard:
return guard
slug = request.path_params["slug"]
entry = _narrator(slug)
if not entry["started"]:
return HTMLResponse('<p class="err">Aucune conversation '
'Narrator — travaille le plan d\'abord.'
'</p>')
try:
md = entry["agent"].send(
"formalise — produis la formalisation complète slide par "
"slide (SLIDE N — titre, contenus, Notes éventuelles), "
"sans commentaire autour.")
entry["chat"].append(("system", "Formalisation demandée…"))
r = api.formalise(slug, md)
except Exception as e:
return HTMLResponse(f'<p class="err">Échec : '
f'{html.escape(str(e))}</p>')
if r.get("error"):
return HTMLResponse(f'<p class="err">'
f'{html.escape(str(r))}</p>')
return HTMLResponse(
f'<p class="ok">Deck généré : {r["slides"]} slides — '
f'{html.escape(r["validation"])}<br>'
f'<a href="/p/{slug}/download">Télécharger le PPTX</a> · '
f'<button hx-post="/p/{slug}/preview" '
f'hx-target="#gallery" hx-indicator="#busy">Générer les '
f'aperçus</button></p>')
async def preview(request):
guard = require_login(request)
if guard:
return guard
slug = request.path_params["slug"]
r = api.preview(slug)
if r.get("error"):
return HTMLResponse(f'<p class="err">'
f'{html.escape(r["error"])}</p>')
cells = "".join(
f'<figure><img src="/p/{slug}/previews/{n}" loading="lazy">'
f'<figcaption><label><input type="checkbox" '
f'name="positions" value="{i + 1}"> {n}</label>'
f'</figcaption></figure>'
for i, n in enumerate(r["slides"]))
return HTMLResponse(
f'<form hx-post="/p/{slug}/revise" hx-target="#pipeline-out" '
f'hx-indicator="#busy"><div class="gallery">{cells}</div>'
f'<input name="instruction" placeholder="Instruction de '
f'révision pour les slides cochées" style="width:70%%">'
f'<button type="submit">Réviser</button></form>')
async def revise(request):
guard = require_login(request)
if guard:
return guard
slug = request.path_params["slug"]
form = await request.form()
positions = [int(v) for v in form.getlist("positions")]
instruction = (form.get("instruction") or "").strip()
if not positions or not instruction:
return HTMLResponse('<p class="err">Coche des slides et donne '
'une instruction.</p>')
r = api.revise(slug, positions, instruction)
if r.get("error"):
return HTMLResponse(f'<p class="err">'
f'{html.escape(str(r))}</p>')
return HTMLResponse(
f'<p class="ok">Slides {r["slides_revisees"]} révisées, deck '
f'complet régénéré.<br><a href="/p/{slug}/download">'
f'Télécharger</a> · <button hx-post="/p/{slug}/preview" '
f'hx-target="#gallery" hx-indicator="#busy">Re-générer les '
f'aperçus</button></p>')
# ── routes : fichiers ────────────────────────────────────────────────────────
async def preview_png(request):
guard = require_login(request)
if guard:
return guard
slug = request.path_params["slug"]
name = request.path_params["name"]
proj = fac.Project(slug)
state = proj.load_state()
pptx = state.get("dernier_pptx")
if not pptx:
return Response(status_code=404)
prev_dir = Path(pptx).parent / f"{Path(pptx).stem}_previews"
try:
png = _safe_child(prev_dir, name)
except ValueError:
return Response(status_code=403)
if not png.exists():
return Response(status_code=404)
return FileResponse(str(png), media_type="image/png")
async def download(request):
guard = require_login(request)
if guard:
return guard
slug = request.path_params["slug"]
proj = fac.Project(slug)
pptx = proj.load_state().get("dernier_pptx")
if not pptx or not Path(pptx).exists():
return Response(status_code=404)
return FileResponse(pptx, filename=Path(pptx).name)
async def health(request):
return JSONResponse({"status": "ok", "server": "webapp-sliding",
"version": "1.0.0"})
app = Starlette(routes=[
Route("/login", login_get, methods=["GET"]),
Route("/login", login_post, methods=["POST"]),
Route("/logout", logout, methods=["GET"]),
Route("/", home, methods=["GET"]),
Route("/projects", create_project, methods=["POST"]),
Route("/p/{slug}", project_page, methods=["GET"]),
Route("/p/{slug}/chat", chat_post, methods=["POST"]),
Route("/p/{slug}/plan", plan_save, methods=["POST"]),
Route("/p/{slug}/upload", upload_doc, methods=["POST"]),
Route("/p/{slug}/upload_asset", upload_asset, methods=["POST"]),
Route("/p/{slug}/formalise", formalise, methods=["POST"]),
Route("/p/{slug}/preview", preview, methods=["POST"]),
Route("/p/{slug}/revise", revise, methods=["POST"]),
Route("/p/{slug}/previews/{name}", preview_png, methods=["GET"]),
Route("/p/{slug}/download", download, methods=["GET"]),
Route("/health", health, methods=["GET"]),
Mount("/static", StaticFiles(directory=str(BASE / "static")),
name="static"),
])
if __name__ == "__main__":
import uvicorn
uvicorn.run(app, host="127.0.0.1", port=8769)