Cain 从单会话流水线升级为可回退的中心编排系统。
Highlights
- 中心编排:Manager 判断聚合、并行验证池(多数表决)、语义记忆、失败自愈(retry/decompose/skip)接入
cain-agent run,经典 Route A 可回退 - 双执行引擎:新增
pi后端(--backend pi),经 Node 桥多 provider 切换(anthropic/openai/google/deepseek);scope 白名单、发现≠校验双会话、默认拒绝语义在两个后端完全一致 - 实战验证:授权靶场非 dry-run 全链路 smoke(零越权出网)、本地 finding fixture(confidence+依据链闭环)、经典 vs 编排 benchmark 对比
- 云模块:七厂商(OSS/RAM/S3/COS/OBS/Blob/GCS/CAM)可选依赖化,裸环境安装收集零错误
- 安全语义:ScopeGuardHook 仅真实网络目标参与判定;命令替换默认拒绝;只读校验通道零工具
Full changelog: https://github.com/cdxiaodong/cain-agent/blob/main/CHANGELOG.md