Feat/bearer auth#313
Conversation
|
PR Title: Feat/bearer auth Commit: 本次 PR 引入了 Daemon Bearer 认证机制,包含三部分核心改动:
整体设计思路清晰,常量时间比对、原子写入、Unix Socket 可信绕过大体正确。测试覆盖较全。但 clientconfig 层面存在并发安全隐患。 |
|
本次改动增加了可选的 Bearer Token 认证。 配置变化:
AGENT_COMPOSE_AUTH_TOKEN=
CLI 行为:
~/.config/agent-compose/config.yml
命令示例: daemon 开启认证export AGENT_COMPOSE_AUTH_TOKEN='your-token' CLI 验证并保存站点 Tokenagent-compose --host http://127.0.0.1:7410 后续自动认证agent-compose --host http://127.0.0.1:7410 status 使用环境变量指定站点export AGENT_COMPOSE_HOST=http://127.0.0.1:7410 查看已保存的认证站点agent-compose auth list 删除指定站点的 Tokenagent-compose --host http://127.0.0.1:7410 auth logout 跨机器通信建议使用 HTTPS、SSH 隧道或 VPN。HTTP 虽然保留支持,但 Bearer Token 可能被监听和重放。 |
|
PR Title: Feat/bearer auth Commit: 本次 PR 为客户端配置文件操作引入了基于 主要变更:
Unix 实现本身逻辑正确:defer 按 LIFO 顺序先解锁再关闭 fd, |
Summary
AGENT_COMPOSE_AUTH_TOKEN; authentication remains disabled when the token is empty.boundaries.
agent-compose auth login,auth logout, andauth listcommands.0600permissions.Testing
task linttask buildtask testtask docs:buildgo test ./cmd/agent-compose ./pkg/clientconfig ./pkg/configgit diff origin/main...HEAD --checkChecklist