Skip to content

🎉 v1.3.0 — 🛡️ 运行时审计闭环 + 🧠 决策审计

Choose a tag to compare

@KongFangXun KongFangXun released this 09 Aug 12:31
· 3281 commits to main since this release

🛡️ 审计从提交时迈进运行时——工具调用先过闸再执行,每次决策留痕可问责。

🔨 核心变更

🛡️ 运行时审计最小闭环

  • wrapToolCall middleware 包 createReactAgent,tool-gate 规则升级为运行时动态拦截 + 审计日志
  • 审计日志按 git 仓库隔离(data/audit/runtime//)

🧠 决策审计

  • emitDecision + HMAC 签名链 + kind-wise 查询,Agent 意图可追溯

🔗 激活链 Phase 4 收尾(SUSTAIN)

  • 全链路验证 + FDE SKILL.md activate 引导

📦 外部记忆后端 Path A

  • MA1-MA7,弱依赖缺省关闭,sensitivity ACL 映射

🔧 技术债回收

  • 双规则系统统一(ruleType: tool|diff)+ 进化链路写保护(atomicWriteWithMergeSync)

⚠️ 破坏性变更

  • 审计日志路径从全局变为按 git 仓库隔离(data/audit/runtime/<repo-hash>/)——旧路径需迁移
  • ruleType 字段新增(双规则统一),自定义规则需声明 'tool' 或 'diff'

✅ 质量验证

检查项 结果
npm test 1712 tests 全绿 ✅
acceptance-test 164 场景全绿 ✅
shellcheck 零 error ✅
check-version 70/70 全绿 ✅
回归检查 61/61 维度全绿 ✅
release-gate verdict=PASS(run-21 三项全绿)✅
fresh-eyes 11 轮独立审查 ✅

📖 详细开发日志