Skip to content

v1.3.4 — 🏪 组织能力市场(L3 五环)+ 🛡️ SkillScan 安全门

Choose a tag to compare

@KongFangXun KongFangXun released this 14 Aug 17:37
· 893 commits to main since this release

🏪 协作成果像内部应用商店一样流转——Skill/Agent/流程可发布、可评分、可退役,第三方 Skill 先过安全门。

🔨 核心变更

🏪 L3 组织能力市场

  • 五环闭环:发布→发现→调用→评价→养护(6 个 market MCP tool:publish / search / invoke / rate / retire / harvest_rule)
  • 评分公式 trust × 评价 × log(调用量+1)——高频高价值能力自然上浮

🛡️ SkillScan 安全门

  • 第三方 Skill 发布/安装双触发静态扫描(注入/越权/泄漏检测)
  • 三态判定:DANGEROUS 拦截 / SUSPICIOUS 人工确认 / SAFE 放行

📊 评估体系三步

  • 真实差评自动提炼规则候选 → Benchmark 评测 → 业务方评审晋升生产回路

🔌 编排层与执行层分离

  • ExecutionBackend 接口 + DSH 执行后端接入(rc 版本守卫自动回退 LangGraph,正式版发布后自动切换)

📜 市场审计

  • DecisionKind 加 MARKET 市场动作专用分型 + daemon 双巡检(目录日更 + 健康周检)

🔒 BugFix(上版遗留)

  • fresh-eyes 4 轮审查 47 项修复(文档漂移/假绿/叙事统一)

⚠️ 破坏性变更

  • MCP 工具数 42→48(新增 6 个:market_publish / market_search / market_invoke / market_rate / market_retire / market_harvest_rule)
  • DecisionKind 新增 'MARKET' 枚举值(engine/audit/src/decision-schema.ts)——switch 全枚举的 TS 消费者需补分支
  • orchestrator 新导出 ExecutionBackend 接口 + createExecutionBackend() 工厂(纯新增,无删除)

✅ 质量验证

检查项 结果
npm test 2235 tests 全绿 ✅
acceptance-test 202/202 场景全绿 ✅
shellcheck 零 error ✅
check-version 71/71 全绿 ✅
回归检查 83 维度 ✅
release-gate verdict=PASS ✅
fresh-eyes 6 轮独立审查 ✅

📖 详细开发日志