Agent2Canoe v0.3.0 — AI 安全治理稳定版
Agent2Canoe v0.3.0
v0.3.0 是 Agent2Canoe 的首个完整 AI 安全治理稳定版。它把 Codex、Claude Code
和其他 MCP 客户端对 CANoe 的自然语言驱动,收敛为“发现、规划、确认、执行、回读、
审计”的可验证工程闭环。
发布亮点
- 20 个服务端策略动作、46 个 MCP 工具和 53 个 REST 路由;
- Provider 无关 LLM 规划契约、能力指纹、严格 Schema 和服务端复核;
- 参数绑定、短时、单次确认令牌,替代布尔确认和客户端自报批准;
- API Key 摘要、mTLS、五级角色、操作者及批准者/执行者审计;
- SQLite 持久化、JSONL 镜像、幂等结果和 dry-run-first 恢复检查点;
- 跨进程独占租约、FIFO 排队、过期接管和自动写操作门禁;
- 可预览、冲突检测、回读和回滚的网络事务;
- 环境基线、XL Driver 只读快照和硬件映射预览;
- 隔离的 UDS SecurityAccess Provider 与 Seed/Key 全链路脱敏;
- Measurement Setup 服务端托管导出和 SHA-256 产物证据;
- 测试历史、Fisher/Wilson 统计、分层冲突、工程等效性和标准报告导出。
从 v0.3.0-dev.0 到稳定版
稳定版在初始预发布基础上新增或完善了只读硬件库存、环境漂移基线、多会话租约、
诊断安全访问、Measurement Setup 导出、测试历史持久化、保留策略、自包含 HTML 报告、
显著性分析、按台架/标签分层以及显式容差工程等效性判断。相对预发布累计增加超过
9000 行经过测试的实现与文档。
不兼容与升级提示
confirmed=true和confirmed_step_ids不再具有授权作用;必须迁移到确认令牌;- REST/MCP 默认启用 SQLite 持久化,部署方应明确数据库和可选 JSONL 镜像位置;
- 多客户端共享 CANoe 时应使用同一个持久化数据库以获得跨进程租约;
- 历史查询默认隐藏原始厂商 payload;只有显式
include_raw=true才返回; - 测试等效性只在调用方预先给出
equivalence_margin_pp时评估; - 更新代码或安装包后必须重启 Codex/Claude Code 的 MCP 进程,才能加载新工具 Schema。
验证
| 门禁 | 结果 |
|---|---|
| 默认测试 | 396 passed,27 skipped |
| 自动化维护子集 | 147 passed |
| Python CI | 3.10、3.12、3.14 |
| 维护面 Ruff | 通过 |
| MkDocs strict | 通过 |
| wheel 与 sdist | 通过 |
| CANoe 12.0.75 MCP 样本 | 打开、发现、测量启停与状态回读通过 |
27 个跳过项是需要真实 CANoe 许可和明确 opt-in 的集成测试,不会在默认测试中自动启动
或修改 CANoe。物理硬件写映射、具体 ECU 算法和有效日志源导出不在本次通用验证声明内。
发布资产
agent2canoe-0.3.0-py3-none-any.whlagent2canoe-0.3.0.tar.gzSHA256SUMS.txt
GitHub Release 工作流从 v0.3.0 标签对应源码重新构建两个包并生成校验清单;可选
PyPI 发布继续由仓库变量和受保护环境显式控制。
后续
v0.4.x 将优先推进测试证据包归档、可组合工程模板、官方 XL Driver 原生枚举与真实
硬件矩阵。完整状态和未关闭风险见
开发状态。