Skip to content

Agent2Canoe v0.3.0 — AI 安全治理稳定版

Choose a tag to compare

@suzike suzike released this 05 Aug 00:26
· 1 commit to main since this release

Agent2Canoe v0.3.0

v0.3.0 是 Agent2Canoe 的首个完整 AI 安全治理稳定版。它把 Codex、Claude Code
和其他 MCP 客户端对 CANoe 的自然语言驱动,收敛为“发现、规划、确认、执行、回读、
审计”的可验证工程闭环。

发布亮点

  • 20 个服务端策略动作、46 个 MCP 工具和 53 个 REST 路由;
  • Provider 无关 LLM 规划契约、能力指纹、严格 Schema 和服务端复核;
  • 参数绑定、短时、单次确认令牌,替代布尔确认和客户端自报批准;
  • API Key 摘要、mTLS、五级角色、操作者及批准者/执行者审计;
  • SQLite 持久化、JSONL 镜像、幂等结果和 dry-run-first 恢复检查点;
  • 跨进程独占租约、FIFO 排队、过期接管和自动写操作门禁;
  • 可预览、冲突检测、回读和回滚的网络事务;
  • 环境基线、XL Driver 只读快照和硬件映射预览;
  • 隔离的 UDS SecurityAccess Provider 与 Seed/Key 全链路脱敏;
  • Measurement Setup 服务端托管导出和 SHA-256 产物证据;
  • 测试历史、Fisher/Wilson 统计、分层冲突、工程等效性和标准报告导出。

从 v0.3.0-dev.0 到稳定版

稳定版在初始预发布基础上新增或完善了只读硬件库存、环境漂移基线、多会话租约、
诊断安全访问、Measurement Setup 导出、测试历史持久化、保留策略、自包含 HTML 报告、
显著性分析、按台架/标签分层以及显式容差工程等效性判断。相对预发布累计增加超过
9000 行经过测试的实现与文档。

不兼容与升级提示

  • confirmed=trueconfirmed_step_ids 不再具有授权作用;必须迁移到确认令牌;
  • REST/MCP 默认启用 SQLite 持久化,部署方应明确数据库和可选 JSONL 镜像位置;
  • 多客户端共享 CANoe 时应使用同一个持久化数据库以获得跨进程租约;
  • 历史查询默认隐藏原始厂商 payload;只有显式 include_raw=true 才返回;
  • 测试等效性只在调用方预先给出 equivalence_margin_pp 时评估;
  • 更新代码或安装包后必须重启 Codex/Claude Code 的 MCP 进程,才能加载新工具 Schema。

验证

门禁 结果
默认测试 396 passed,27 skipped
自动化维护子集 147 passed
Python CI 3.10、3.12、3.14
维护面 Ruff 通过
MkDocs strict 通过
wheel 与 sdist 通过
CANoe 12.0.75 MCP 样本 打开、发现、测量启停与状态回读通过

27 个跳过项是需要真实 CANoe 许可和明确 opt-in 的集成测试,不会在默认测试中自动启动
或修改 CANoe。物理硬件写映射、具体 ECU 算法和有效日志源导出不在本次通用验证声明内。

发布资产

  • agent2canoe-0.3.0-py3-none-any.whl
  • agent2canoe-0.3.0.tar.gz
  • SHA256SUMS.txt

GitHub Release 工作流从 v0.3.0 标签对应源码重新构建两个包并生成校验清单;可选
PyPI 发布继续由仓库变量和受保护环境显式控制。

后续

v0.4.x 将优先推进测试证据包归档、可组合工程模板、官方 XL Driver 原生枚举与真实
硬件矩阵。完整状态和未关闭风险见
开发状态