use std::path::PathBuf;
use anyhow::Result;
use clap::{Parser, Subcommand};
use tracing::{info, warn};
use anyhow::Context;
use ilink_hub::bridge::{
builtin, default_local_credential_path, resolve_hub_connection, run_bridge_with_shutdown,
BridgeApp, BridgeStop,
};
use ilink_hub::paths::{
default_bridge_config_path, default_bridge_manager_credentials_dir, default_bridge_profiles_dir,
};
#[derive(Parser)]
#[command(name = "ilink-hub-bridge")]
#[command(
version,
about = "将微信(通过 iLink Hub)桥接到本地编码 CLI (Claude Code, Codex, …) / Bridge WeChat (via iLink Hub) to a local coding CLI (Claude Code, Codex, …)"
)]
struct Cli {
#[arg(
long,
env = "WEIXIN_BASE_URL",
default_value_t = get_hub_url_default(),
global = true
)]
hub_url: String,
#[arg(long, env = "WEIXIN_TOKEN", global = true)]
token: Option<String>,
#[arg(long, env = "ILINKHUB_BRIDGE_CREDS", global = true)]
cred_file: Option<String>,
#[arg(long, default_value_t = false, global = true)]
pair: bool,
#[arg(long, env = "ILINKHUB_BRIDGE_REGISTER_NAME", global = true)]
register_name: Option<String>,
#[arg(long, default_value_t = false, global = true)]
force_register: bool,
#[arg(long)]
config: Option<PathBuf>,
#[command(subcommand)]
command: Option<Commands>,
}
#[derive(Subcommand)]
enum Commands {
Profile {
#[arg(value_name = "TYPE")]
profile_type: String,
},
Manager {
#[arg(long, default_value_os_t = default_bridge_profiles_dir())]
profiles_dir: PathBuf,
#[arg(long, default_value_os_t = default_bridge_manager_credentials_dir())]
credentials_dir: PathBuf,
#[arg(long, default_value_t = 5)]
scan_interval_secs: u64,
#[arg(long, default_value_t = 5)]
restart_backoff_secs: u64,
#[arg(long, default_value_t = 60)]
max_restart_backoff_secs: u64,
},
}
async fn make_sigterm_future() {
#[cfg(unix)]
{
use tokio::signal::unix::{signal, SignalKind};
if let Ok(mut s) = signal(SignalKind::terminate()) {
s.recv().await;
return;
}
}
std::future::pending::<()>().await;
}
fn explicit_token(cli: &Cli) -> Option<&str> {
cli.token
.as_deref()
.map(str::trim)
.filter(|s| !s.is_empty())
}
#[tokio::main]
async fn main() -> Result<()> {
tracing_subscriber::fmt()
.with_env_filter(
tracing_subscriber::EnvFilter::from_default_env()
.add_directive("ilink_hub=info".parse()?),
)
.init();
let has_deprecated_addr = std::env::var("ILINK_HUB_ADDR")
.ok()
.filter(|s| !s.trim().is_empty())
.is_some();
let has_deprecated_url = std::env::var("ILINK_HUB_URL")
.ok()
.filter(|s| !s.trim().is_empty())
.is_some();
let has_new_url = std::env::var("WEIXIN_BASE_URL")
.ok()
.filter(|s| !s.trim().is_empty())
.is_some();
if (has_deprecated_addr || has_deprecated_url) && !has_new_url {
tracing::warn!(
"The environment variables `ILINK_HUB_ADDR` and `ILINK_HUB_URL` are deprecated. \
Please migrate to `WEIXIN_BASE_URL`."
);
}
let cli = Cli::parse();
match &cli.command {
Some(Commands::Profile { profile_type }) => {
builtin::run_builtin_profile(profile_type).await
}
Some(Commands::Manager {
profiles_dir,
credentials_dir,
scan_interval_secs,
restart_backoff_secs,
max_restart_backoff_secs,
}) => {
if explicit_token(&cli).is_some()
|| cli.cred_file.is_some()
|| cli.register_name.is_some()
|| cli.pair
{
tracing::warn!(
"manager mode ignores --token/WEIXIN_TOKEN, --cred-file, --register-name, and --pair; \
each profile gets an independent auto-registered child bridge"
);
}
if std::env::var("ILINK_ADMIN_TOKEN")
.ok()
.filter(|s| !s.trim().is_empty())
.is_none()
{
tracing::warn!(
"ILINK_ADMIN_TOKEN is not set for the bridge manager. If the Hub enforces \
admin auth, child bridges will fail to auto-register (HTTP 401). Set \
ILINK_ADMIN_TOKEN (matching the Hub) in the manager's environment so each \
profile registers as an independent backend. Never reuse another backend's \
credentials/token to work around this — sharing a vtoken makes bridges \
compete for the same message queue."
);
}
let mut opts = ilink_hub::bridge::manager::BridgeManagerOptions::new(
cli.hub_url.clone(),
profiles_dir.clone(),
credentials_dir.clone(),
);
opts.scan_interval = std::time::Duration::from_secs((*scan_interval_secs).max(1));
opts.restart_backoff = std::time::Duration::from_secs((*restart_backoff_secs).max(1));
opts.max_restart_backoff =
std::time::Duration::from_secs((*max_restart_backoff_secs).max(1));
opts.force_register = cli.force_register;
ilink_hub::bridge::manager::run_bridge_manager(opts).await
}
None => {
let config_path = cli
.config
.clone()
.unwrap_or_else(default_bridge_config_path);
let app = BridgeApp::load(&config_path)?;
info!(config_path = %config_path.display(), "loaded bridge config");
for name in app.profile_names() {
if let Some(profile) = app.profile(name) {
if let Err(e) = ilink_hub::bridge::probe_profile_light(profile) {
eprintln!("Startup probe failed for profile `{}`: {}", name, e);
std::process::exit(1);
}
}
}
let cred_path = cli
.cred_file
.as_deref()
.map(str::trim)
.filter(|s| !s.is_empty())
.map(std::path::PathBuf::from)
.unwrap_or_else(default_local_credential_path);
let using_explicit_token = explicit_token(&cli).is_some();
let shutdown = tokio_util::sync::CancellationToken::new();
let sigterm_fut = make_sigterm_future();
tokio::pin!(sigterm_fut);
'reconnect: loop {
let description = app
.profile(app.default_profile_name())
.and_then(|p| p.description.as_deref());
let (hub_url, token) = resolve_hub_connection(
&cli.hub_url,
explicit_token(&cli),
cli.cred_file.as_deref(),
cli.pair,
cli.register_name.as_deref(),
cli.force_register,
Some(config_path.as_path()),
description,
)
.await?;
info!(%hub_url, "using Hub base URL for downstream");
let mut handle = tokio::spawn(run_bridge_with_shutdown(
hub_url,
token,
app.clone(),
shutdown.clone(),
));
tokio::select! {
_ = tokio::signal::ctrl_c() => {
info!("bridge received Ctrl-C; shutting down gracefully");
shutdown.cancel();
let timed_out = tokio::time::timeout(
std::time::Duration::from_secs(3),
&mut handle,
).await.is_err();
if timed_out {
handle.abort();
let _ = handle.await;
}
info!("exit");
return Ok(());
}
_ = &mut sigterm_fut => {
info!("bridge received SIGTERM; shutting down gracefully");
shutdown.cancel();
let timed_out = tokio::time::timeout(
std::time::Duration::from_secs(3),
&mut handle,
).await.is_err();
if timed_out {
handle.abort();
let _ = handle.await;
}
return Ok(());
}
result = &mut handle => {
match result {
Ok(BridgeStop::TokenRejected) if using_explicit_token => {
anyhow::bail!(
"Hub 拒绝了 WEIXIN_TOKEN / --token(未注册或已失效)。\
请重新执行 `ilink-hub register` 或 `ilink-hub-bridge --force-register`。"
);
}
Ok(BridgeStop::TokenRejected) => {
warn!(
path = %cred_path.display(),
"hub token revoked at runtime; removing credentials and re-registering"
);
let _ = tokio::fs::remove_file(&cred_path).await;
continue 'reconnect;
}
Ok(BridgeStop::FatalCliError(reason)) => {
anyhow::bail!(
"CLI 认证失败,需要用户处理后重启 bridge:{reason}"
);
}
Ok(BridgeStop::Shutdown) => {
info!("bridge shut down gracefully");
return Ok(());
}
Err(e) => {
return Err(e).context("bridge task panicked or failed");
}
}
}
}
}
}
}
}
fn get_hub_url_default() -> String {
if let Ok(val) = std::env::var("WEIXIN_BASE_URL") {
if !val.trim().is_empty() {
return val.trim().to_string();
}
}
if let Ok(val) = std::env::var("ILINK_HUB_URL") {
if !val.trim().is_empty() {
return val.trim().to_string();
}
}
if let Ok(val) = std::env::var("ILINK_HUB_ADDR") {
if !val.trim().is_empty() {
let val_trimmed = val.trim();
if val_trimmed.starts_with("http://") || val_trimmed.starts_with("https://") {
return val_trimmed.to_string();
} else {
return format!("http://{}", val_trimmed);
}
}
}
"http://127.0.0.1:8765".to_string()
}