Skip to content

v1.3.9 — 🔍 官方 AST 规则引擎与 meta-harness 统一编排

Choose a tag to compare

@KongFangXun KongFangXun released this 21 Aug 08:14
· 579 commits to main since this release

🔍 规则引擎第一次有了官方参考实现,编排进入 meta-harness 时代——AI 干的每一件活,都有了可以审计的工作明细账。

🔨 核心变更

🔍 官方 AST 规则引擎

  • sofagent-ruleset-ast:语义级规则引擎(TypeScript AST 解析)——OWASP ASI01 目标劫持 + ASI04 供应链 SBOM 检测开箱即用(8+2 rule checks,与 v1.2.9 插件同管线)

🧩 meta-harness 统一编排

  • 多 harness 策略强制下沉基础设施层——跨会话协作、动作前拦截 deny 优先、审计轨迹跨 harness 聚合(19 测试)

📊 AI 工作明细数据层

  • worklog:按 Agent/Workflow/周 + 人工介入记录——复用审计 + decision-log + LLM Trace,零新数据采集;worklog_query MCP(60→61 tools)

🔬 API 分级治理

  • @public/@internal 显式分级(1449 符号)+ CI 门禁基线——@internal 破坏性变更永不波及适配层

⚙️ FORGE driver 切 DSH

  • 执行后端可切换:显式后端选择 + DSH CLI 桥接 + bash 全权限(SOFAGENT_FORCE_DSH)——从 LangGraph 到 DSH 一键切换

📈 评估与生态

  • MLflow agent 评估(13 指标 + LLM-as-Judge)· Agentic Browser(4 工具)· 跨平台适配器(Cursor/Codex/Gemini CLI 薄挂载)

🗂️ 工程与辅助

  • tools/ 物理分子目录(check/gen/forge/release)· ATTRIBUTION 归因引擎 · Dream Sandbox 沙盒审计(强制人审 + 路径穿越消毒)· FORGE driver 进程守护(daemon + watcher)

🔒 BugFix(上版遗留)

  • 5MB diff 缝隙修复(spill 落盘 + 64MB 读回)· release-gate 三跑定谳(4 阻塞 FAIL + coverage 2 零覆盖全处置)

⚠️ 破坏性变更

  • MCP 工具数 60→61(+1 worklog_query
  • API 分级@public/@internal 显式标注——适配层只依赖 @public 子集,@internal 破坏性变更不影响
  • 执行后端:DSH 切换需显式启用(SOFAGENT_FORCE_DSH=1),默认仍 LangGraph

✅ 质量验证

检查项 结果
npm test 2903 tests 全绿 ✅
acceptance-test 329/329 场景全绿 ✅
shellcheck 零 error ✅
check-version 73/73 全绿 ✅
回归检查 94 维度 ✅
release-gate verdict=PASS ✅
fresh-eyes 16 视角审查闭环 ✅

📖 详细开发日志