Skip to content

Tool Bridge Mobile v0.0.3 (Preview)

Pre-release
Pre-release

Choose a tag to compare

@github-actions github-actions released this 19 Aug 22:15
· 40 commits to main since this release
01e8daa

Tool Bridge Mobile v0.0.3(Preview)

这是供内部验证高特权能力、后台运行与新 UI 的 GitHub Pre-release,不是 production、App Store 或
Google Play 正式版本。本版本按明确的本地授权探索方向扩展了设备控制能力,同时保留“设备本地裁决优先”
的安全边界。

本次变化

高特权 phone/system 能力簇(新)

  • exec_shell:以 App 自身权限执行一条 shell 命令并返回 stdout/stderr/exitCode(不获取 root,输出与
    时长受本地上限约束);
  • clipboard_get / clipboard_set:读取/写入系统剪贴板;
  • open_intent:通过系统打开任意 URL 或自定义 scheme/Intent(区别于受 hostname allowlist 限制的
    phone/apps);
  • accessibility_status:探测无障碍服务是否开启(UI 自动化前置);
  • 原生边界由新增的 tool-bridge-system Expo 模块提供;iOS 无 shell/AccessibilityService 对等能力,
    相应工具结构化返回 unsupported,不伪装成功。

新控制模式 direct_call(允许直接调用)

  • 在设备本地设置中新增第三档控制模式:direct_call 除紧急停用外放行全部命令(含 high risk 与
    confirmation: always),实现“不再逐次询问”;
  • trusted_session 维持“仅放行非高危”;ask_every_time 为默认;紧急停用始终可中断;
  • 系统权限、前后台/锁屏状态与 native probe 仍是各能力的最终裁决,direct_call 只放开策略层确认。

后台运行(Android 前台服务)

  • 新增设备本地“允许后台运行”开关(默认关闭,持久化于本地 settings);
  • 开启后 Android 启动一个 dataSync 前台服务并显示常驻可见通知,App 退到后台时保持设备连接;
  • SDK transport 生命周期放宽:activebackground 均保持连接,inactive/unknown 过渡态与紧急停用
    仍 suspend;
  • iOS 不支持后台常驻长连接,开关在 iOS 为 no-op,后台可达仍依赖未交付的 push/mailbox。

UI 重构

  • 新增第五个“设置”标签页,集中管理控制模式、后台运行、网关配置、本地通知与紧急停用;
  • 首页精简为只读总览:状态徽标(控制模式/连接/后台运行/前后台)、连接详情与进行中的
    attention/计时器;
  • 新增 Pill 状态徽标与 SettingToggle 开关组件,保留最小触控尺寸与非仅颜色依赖的无障碍语义。

原生配置

  • Android 新增 FOREGROUND_SERVICEFOREGROUND_SERVICE_DATA_SYNC 权限;
  • 通过 config plugin 注入 non-exported、dataSync 类型的 ToolBridgeForegroundService
  • 未新增相机、麦克风、后台位置、boot/exact alarm、FCM/APNs 或 Face ID 权限。

安装包

Release 附件中的 tool-bridge-mobile-preview-v0.0.3.apk

  • application id:ai.tokenroll.toolbridgemobile.preview
  • 内嵌 JavaScript bundle,不需要 Metro;
  • 使用自动生成的 Android debug test key 签名,只用于内部安装;
  • 同目录 .sha256 文件用于核对 APK 完整性。

重要限制

  • 高特权能力、后台前台服务与新 UI 均只完成本地实现、单元/组件测试与双端 autolinking 发现,尚未
    完成双端真机验收
    :shell 实际输出、剪贴板、无障碍探测、Intent handoff、前台服务保活、Doze/厂商
    省电与常驻通知呈现都需真机确认;
  • accessibility_status 只探测服务开关状态,尚未实现读取屏幕节点或模拟点击/输入的 UI 自动化;
  • direct_call 是用户在设备本地明确选择的高信任模式;能力目录仍以正式协议 profile 为准,本版本未
    引入上游高特权 credential 隔离或最小权限;
  • pairing、设备专用最小权限 credential、短期 WebSocket ticket、mailbox 与 push 尚未实现;
  • 手工 API key fallback 尚未通过完整 Gateway compatibility matrix;配置保存成功不代表鉴权成功;
  • 没有 production signer、AAB、iOS 设备包、商店合规、SBOM、真机矩阵或 staged rollout 证据;
  • 清除本机 Gateway 配置不会撤销服务端 API key。

只有 SDK 收到 Gateway ready 后 App 才显示 online。请不要把 API key 或原始网络异常写进 issue、日志
或截图。