Tool Bridge Mobile v0.0.3 (Preview)
Pre-release
Pre-release
Tool Bridge Mobile v0.0.3(Preview)
这是供内部验证高特权能力、后台运行与新 UI 的 GitHub Pre-release,不是 production、App Store 或
Google Play 正式版本。本版本按明确的本地授权探索方向扩展了设备控制能力,同时保留“设备本地裁决优先”
的安全边界。
本次变化
高特权 phone/system 能力簇(新)
exec_shell:以 App 自身权限执行一条 shell 命令并返回 stdout/stderr/exitCode(不获取 root,输出与
时长受本地上限约束);clipboard_get/clipboard_set:读取/写入系统剪贴板;open_intent:通过系统打开任意 URL 或自定义 scheme/Intent(区别于受 hostname allowlist 限制的
phone/apps);accessibility_status:探测无障碍服务是否开启(UI 自动化前置);- 原生边界由新增的
tool-bridge-systemExpo 模块提供;iOS 无 shell/AccessibilityService 对等能力,
相应工具结构化返回 unsupported,不伪装成功。
新控制模式 direct_call(允许直接调用)
- 在设备本地设置中新增第三档控制模式:
direct_call除紧急停用外放行全部命令(含 high risk 与
confirmation: always),实现“不再逐次询问”; trusted_session维持“仅放行非高危”;ask_every_time为默认;紧急停用始终可中断;- 系统权限、前后台/锁屏状态与 native probe 仍是各能力的最终裁决,
direct_call只放开策略层确认。
后台运行(Android 前台服务)
- 新增设备本地“允许后台运行”开关(默认关闭,持久化于本地 settings);
- 开启后 Android 启动一个
dataSync前台服务并显示常驻可见通知,App 退到后台时保持设备连接; - SDK transport 生命周期放宽:
active与background均保持连接,inactive/unknown过渡态与紧急停用
仍 suspend; - iOS 不支持后台常驻长连接,开关在 iOS 为 no-op,后台可达仍依赖未交付的 push/mailbox。
UI 重构
- 新增第五个“设置”标签页,集中管理控制模式、后台运行、网关配置、本地通知与紧急停用;
- 首页精简为只读总览:状态徽标(控制模式/连接/后台运行/前后台)、连接详情与进行中的
attention/计时器; - 新增
Pill状态徽标与SettingToggle开关组件,保留最小触控尺寸与非仅颜色依赖的无障碍语义。
原生配置
- Android 新增
FOREGROUND_SERVICE与FOREGROUND_SERVICE_DATA_SYNC权限; - 通过 config plugin 注入 non-exported、
dataSync类型的ToolBridgeForegroundService; - 未新增相机、麦克风、后台位置、boot/exact alarm、FCM/APNs 或 Face ID 权限。
安装包
Release 附件中的 tool-bridge-mobile-preview-v0.0.3.apk:
- application id:
ai.tokenroll.toolbridgemobile.preview; - 内嵌 JavaScript bundle,不需要 Metro;
- 使用自动生成的 Android debug test key 签名,只用于内部安装;
- 同目录
.sha256文件用于核对 APK 完整性。
重要限制
- 高特权能力、后台前台服务与新 UI 均只完成本地实现、单元/组件测试与双端 autolinking 发现,尚未
完成双端真机验收:shell 实际输出、剪贴板、无障碍探测、Intent handoff、前台服务保活、Doze/厂商
省电与常驻通知呈现都需真机确认; accessibility_status只探测服务开关状态,尚未实现读取屏幕节点或模拟点击/输入的 UI 自动化;direct_call是用户在设备本地明确选择的高信任模式;能力目录仍以正式协议 profile 为准,本版本未
引入上游高特权 credential 隔离或最小权限;- pairing、设备专用最小权限 credential、短期 WebSocket ticket、mailbox 与 push 尚未实现;
- 手工 API key fallback 尚未通过完整 Gateway compatibility matrix;配置保存成功不代表鉴权成功;
- 没有 production signer、AAB、iOS 设备包、商店合规、SBOM、真机矩阵或 staged rollout 证据;
- 清除本机 Gateway 配置不会撤销服务端 API key。
只有 SDK 收到 Gateway ready 后 App 才显示 online。请不要把 API key 或原始网络异常写进 issue、日志
或截图。