v1.0.0-rc2
Pre-release
Pre-release
·
5 commits
to master
since this release
v1.0.0-rc2 重点重构了 AIScan 的流量出口:所有工具共用常驻代理 Hub,可动态切换代理和 MITM 捕获状态,并把 HTTP/HTTPS 流量准确关联到具体任务。文件访问、扫描结果和发布流程也补齐了明确的审计与稳定性边界。
New Features
统一 MITM 流量捕获
- 所有工具流量统一经过常驻 Proxy Hub,HTTP 请求和 HTTPS 解密流量进入同一份捕获记录,不再为单次命令重复启动代理。
- 捕获默认开启;
--mitm=false或配置mitm: false会切换为纯代理路由,不解密、不记录,也不要求工具信任 CA。 - AOP traffic namespace 可动态切换 capture/relay、修改上游代理、查询状态,并按任务返回 Flow;切换过程无需重启监听器,也不会打断正在执行的命令。
- 每条连接携带任务调用标识,并发扫描产生的流量可以准确归因,不再依赖容易重叠的时间窗口。
开启捕获后,可直接查看和分析工具产生的流量:
mitm flows --host example.com --last 20
mitm flow <id>
mitm analyze --host example.comHTTPS 捕获会向 curl、Git、Node.js、Python requests 等常用客户端注入当前 Hub CA。严格校验证书的工具访问裸 IP 时可能因证书没有 IP SAN 而失败,此时应优先使用主机名,或关闭 MITM 仅保留代理路由。
动态代理路由
代理节点、订阅和单命令代理现在共用同一条实时出口链。切换节点后,新连接立即使用新出口,运行中的连接保持不受影响。
proxy auto <subscription-url> --country HK,JP --strategy adaptive
proxy switch 3
proxy socks5://127.0.0.1:1080 gogo -i 10.0.0.1 -p top2支持 socks5、trojan、vless、anytls、hysteria2、shadowsocks 和 Clash 订阅;proxy current、proxy test、proxy clear 可用于检查和恢复出口。
文件访问审计
- read、write、edit 和远程文件 RPC 会写入任务级文件审计;shell 命令通过工作目录快照记录文件变化,并标记记录来源。
- 审计不会阻塞任务,发生丢弃时会给出数量。shell 中未修改文件的读取无法由快照推断,因此不会被误报为已审计读取。
Web 快速连接
Web 会自动取得 Agent token,并根据远程执行节点的系统、架构和全球/中国下载源生成安装与连接命令;聊天输入框也会根据当前上下文给出操作入口。
Improvements
远程 Node 连接稳定性
- 每个 Node 进程携带独立实例标识,并通过存活 deadline 及时发现失效连接。
- WebSocket 会区分连接失败原因并显示 enrollment 拒绝信息;稳定连接后会重置重连退避。
- 连接、keep-alive 与 producer 生命周期收敛到 session,减少命令结束或重连时的遗留状态。
扫描结果与运行时边界
- scanner-native Artifact 在产生处执行体积预算;工具结束或取消后到达的尾随 Artifact 会被丢弃,避免大结果或晚到结果污染后续会话。
- AOP 工具文本在 UTF-8 边界清洗,截断内容不会产生无效字符。
- shell 命令默认保持前台执行;设置
wait: N后,运行超过 N 秒的命令才会转入后台并通过 inbox 返回进度。默认timeout为 600 秒,显式设为0表示不限时。 - harness prompt 与 scan skill 分离;Katana 升级到 v1.7.0,并修正 gogo/scan 文档中无效的
top100/top1000端口 preset。 - record 改为显式 opt-in;默认 full 和官方 Release 不再下载或链接 recorder SDK。
- Go module 可在独立 checkout 中解析,不再依赖相邻仓库的本地目录结构;新增 Agent 架构文档,运行时与协议边界更明确。
CI 与发布
- CI 执行
go vet、lint 和 integration-tag 编译,并验证冷缓存 protobuf 生成。 - 修复 headless 初始化竞态和 CDP deadline;Playwright 浏览器安装绕过易挂起的 apt mirror,并增加超时与重试。
- release build 与发布权限分离;PR 和 master 都使用正式矩阵构建、生成 checksum,并对 Windows 产物执行启动 smoke test。
- Release notes 会读取本文件中对应版本的章节,并以上一个 prerelease 作为回退日志基线。
Bug Fixes
- 子进程退出时会排空 PTY 尾部输出,修复
tmux capture-pane -c偶发返回空结果。 - inbox 会在所有 producer 结束时正确唤醒;LoopScheduler 统一注册 producer,loop 生命周期绑定 session 而非单次命令 context。
- 修复 integration 回归中的静态分析错误,以及 cyber-ui 文件访问协议版本未固定导致的生成漂移。
Release Matrix
| 产物 | Linux | macOS | Windows | 数量 |
|---|---|---|---|---|
aiscan |
amd64、arm64 | amd64、arm64 | amd64、arm64 | 6 |
aiscan-full |
amd64、arm64 | amd64、arm64 | amd64 | 5 |
checksums.txt |
— | — | — | 1 |
Release 只包含 aiscan、aiscan-full 和 checksum。