v1.3.9 — 🔍 官方 AST 规则引擎与 meta-harness 统一编排
🔍 规则引擎第一次有了官方参考实现,编排进入 meta-harness 时代——AI 干的每一件活,都有了可以审计的工作明细账。
🔨 核心变更
🔍 官方 AST 规则引擎
sofagent-ruleset-ast:语义级规则引擎(TypeScript AST 解析)——OWASP ASI01 目标劫持 + ASI04 供应链 SBOM 检测开箱即用(8+2 rule checks,与 v1.2.9 插件同管线)
🧩 meta-harness 统一编排
- 多 harness 策略强制下沉基础设施层——跨会话协作、动作前拦截 deny 优先、审计轨迹跨 harness 聚合(19 测试)
📊 AI 工作明细数据层
worklog:按 Agent/Workflow/周 + 人工介入记录——复用审计 + decision-log + LLM Trace,零新数据采集;worklog_queryMCP(60→61 tools)
🔬 API 分级治理
@public/@internal显式分级(1449 符号)+ CI 门禁基线——@internal 破坏性变更永不波及适配层
⚙️ FORGE driver 切 DSH
- 执行后端可切换:显式后端选择 + DSH CLI 桥接 + bash 全权限(
SOFAGENT_FORCE_DSH)——从 LangGraph 到 DSH 一键切换
📈 评估与生态
- MLflow agent 评估(13 指标 + LLM-as-Judge)· Agentic Browser(4 工具)· 跨平台适配器(Cursor/Codex/Gemini CLI 薄挂载)
🗂️ 工程与辅助
tools/物理分子目录(check/gen/forge/release)· ATTRIBUTION 归因引擎 · Dream Sandbox 沙盒审计(强制人审 + 路径穿越消毒)· FORGE driver 进程守护(daemon + watcher)
🔒 BugFix(上版遗留)
-
5MB diff 缝隙修复(spill 落盘 + 64MB 读回)· release-gate 三跑定谳(4 阻塞 FAIL + coverage 2 零覆盖全处置)
⚠️ 破坏性变更
- MCP 工具数 60→61(+1
worklog_query) - API 分级:
@public/@internal显式标注——适配层只依赖 @public 子集,@internal 破坏性变更不影响 - 执行后端:DSH 切换需显式启用(
SOFAGENT_FORCE_DSH=1),默认仍 LangGraph
✅ 质量验证
| 检查项 | 结果 |
|---|---|
| npm test | 2903 tests 全绿 ✅ |
| acceptance-test | 329/329 场景全绿 ✅ |
| shellcheck | 零 error ✅ |
| check-version | 73/73 全绿 ✅ |
| 回归检查 | 94 维度 ✅ |
| release-gate | verdict=PASS ✅ |
| fresh-eyes | 16 视角审查闭环 ✅ |
📖 详细开发日志