v0.2.0
v0.2.0 —— 核心工具层 + TUI 插件化
自 v0.1.0 以来,新增核心工具服务层(fs/subprocess)与交互层插件化。
新功能
- fs 核心工具服务(
FsService,参照 DSH 真实源码dsh-fs/dsh-fs-sandbox/
dsh-fs-observation-policy):- 四层权限模型:L0 沙箱模式(read-only / workspace-write / full,运行时可切)、
L1 工作区边界(路径规范化,防符号链接/..逃逸)、L2 敏感文件黑名单
(.env/*.key/id_rsa*/*.pem读写都拒)、L3 操作守卫
(read-before-edit、版本守卫、原子写); - 审计流水(读/写/拒全记录,
/fs log可查);
- 四层权限模型:L0 沙箱模式(read-only / workspace-write / full,运行时可切)、
- subprocess 核心服务(
SubprocessService,参照dsh-subprocess):
工作区根内执行、超时 kill、输出捕获; - tools 插件:
/fs ls|cat|write|edit|stat|log、/run、/mode、/pwd命令,
全走 cordis 命令通道,卸载即消失; - TUI 插件化:交互层成为
tui插件(内置命令全部ctx.on_command注册,
卸载即回滚),LoaderService宿主核心服务支持插件热插拔访问 Loader; - README 双语化(EN / zh),快速开始改为使用编译产物。
构建产物
localai-v0.2.0-win-x64.zip—— Windows 10+ x64localai-v0.2.0-macos-aarch64.tar.gz/-x86_64.tar.gz—— macOSlocalai-v0.2.0-linux-x64.tar.gz—— Linux x64(CentOS 7+ 兼容,glibc 2.17)
使用要点
./localai # TUI
/fs ls . # 列目录(工作区边界内)
/fs write note.txt hello # 原子写
/fs edit note.txt hello hi # 字面量编辑(需先 /fs cat 读过)
/mode read-only # 切只读模式,一切写拒绝
/run cargo test # 工作区根内执行子进程