Skip to content

Releases: zshs000/Remote-Agent-Gateway

Remote Agent Gateway v0.2.3

Pre-release

Choose a tag to compare

@github-actions github-actions released this 12 Aug 18:04

亮点

v0.2.3 补齐了远程执行的取消与重连生命周期,并为官方 Agent 包加入可直接采用的最低权限部署基线。这个版本不改变 Profile、MCP 工具或 WebSocket 协议。

修复

  • MCP 客户端主动取消或请求超时时,Gateway 会把 cancel 发送给实际承载请求的 Agent 连接,使远端 Shell 能及时终止整个进程树。
  • 同一设备发生连接替换时,旧连接的挂起请求会立即失败;旧连接的结果与心跳不能再误更新新连接。
  • 反向代理临时返回 5xx 等 WebSocket 握手故障时,Agent 会按退避策略自动重连;无效地址与 TLS 证书验证失败仍会明确停止,避免无意义重试。
  • Agent 断线或重连前会等待本地请求完成取消清理,减少遗留子进程。

部署安全

  • Agent 以 root 或 Windows 管理员账号加载 shell.v1 时会打印安全警告;--workdir 只约束 workspace.v1,不是 Shell 沙箱。
  • 工作台生成的 ZIP 新增加固后的 systemd 服务模板、Windows 标准用户与 ACL 指引,以及固定非 root UID、只读根文件系统、删除全部 capabilities 的容器模板。

兼容性与升级

  • 无需迁移数据库、配置、设备凭据、Profile 或 MCP 客户端;现有 Agent 仍可连接。
  • 版本组合为 Remote Agent 0.2.3、Agent Core 6、WebSocket Protocol 2
  • 要获得新的重连、取消清理、权限警告和部署模板,请从工作台重新生成并部署 Agent ZIP。已经运行的旧 Agent 不会自动更新。
  • 已经用高权限账号运行 Agent 的部署,需要由管理员手动改为专用低权限系统账号或非 root 容器;警告本身不会自动降低权限。

验证

  • Windows 与 Ubuntu 均通过完整测试、Python 编译、前端 JavaScript 语法和仓库差异检查。
  • 新增真实 Gateway → 工作台生成 Agent ZIP → MCP 链路测试,覆盖 remote_execremote_write_fileremote_read_file

已知限制

  • Shell 命令策略是误操作防护,不是权限沙箱;真正隔离仍依赖操作系统账号或容器。
  • 当前仍不提供 Agent 自动更新器,升级需要重新部署生成的 Agent 包。

发布产物

  • remote_agent_gateway-0.2.3-py3-none-any.whl
  • SHA256SUMS.txt

完整变更

Remote Agent Gateway v0.2.2

Pre-release

Choose a tag to compare

@github-actions github-actions released this 09 Aug 13:16

亮点

v0.2.2 为每台 shell.v1 Agent 增加网关侧命令拦截策略。策略默认关闭,用户可以在 Agent 能力详情中显式开启标准拦截,而无需修改或重启远端 Agent。

新功能

  • 新增按 Agent 保存的 off / standard Shell 命令策略。
  • 标准模式会在命令发送到远端前,按 Agent 声明的 PowerShell、CMD 或 POSIX Shell 方言拦截磁盘管理、系统电源、权限提升、系统凭据、持久化入口和关闭安全防护六类系统级操作。
  • 普通文件删除、项目修改、依赖安装、构建和测试不会被标准模式拦截。
  • Agent 能力详情与 MCP 能力查询会展示当前策略;命中时返回 command_blocked 和规则 ID。

修复

  • 远端 Shell 现在严格要求 timeout 为不小于 1 的整数,与公开 Profile 契约和 MCP Schema 保持一致,并消除 Windows 极短超时下的进程竞态。
  • 完善 Windows 与 Ubuntu 的自动测试、版本校验、wheel 内容检查和 Release 附件生成流程。

兼容性与升级

  • 无需迁移数据库:网关会自动增加策略字段,已有与新注册 Agent 均保持 off
  • 无需重新注册或重新组装现有 Agent;shell.v1workspace.v1、Agent Core 5 和 WebSocket Protocol 2 均未改变。
  • 建议重新下载 Agent 以获得 0.2.2 的 timeout 校验修复,但这不是继续连接网关的强制要求。

已知限制

  • 标准策略只检查网关收到的命令文本,不能可靠识别变量拼接、脚本内部行为或子解释器执行,因此它是误操作防护,不是操作系统沙箱。
  • 当前不提供 strict、用户自定义规则、规则例外或完整命令日志。

发布产物

  • remote_agent_gateway-0.2.2-py3-none-any.whl
  • SHA256SUMS.txt

完整变更

Remote Agent Gateway v0.2.1

Pre-release

Choose a tag to compare

@zshs000 zshs000 released this 08 Aug 14:33

首个公开技术预览

Remote Agent Gateway 让 Claude、WorkBuddy、OpenClaw 等 MCP Client 通过一个自行部署的网关,发现并调用远程电脑、服务器和 CI 上的标准能力。远端 Agent 主动建立 WebSocket 连接,不需要公网 IP、入站端口、SSH 或单独运行 MCP Server。

已完成闭环

  • 用户注册登录、所有权隔离和独立 MCP Access Key
  • 一次性 Enrollment Token、长期设备凭据和安全重连
  • Agent 工作台按固定 Profile 组装 Python Agent ZIP
  • WebSocket v2 心跳、离线检测、取消、超时和每 Agent 5 并发保护
  • Web 管理端、SQLite 持久化和版本状态展示
  • Docker Compose 与 Caddy 反向代理示例

标准能力

  • shell.v1/exec -> remote_exec
  • workspace.v1/read -> remote_read_file
  • workspace.v1/write -> remote_write_file
  • workspace.v1/edit -> remote_edit_file

MCP 工具保持固定,AI 通过 list_agentsget_agent_capabilities 按需发现设备、Profile 契约与对应工具。

安全与兼容性

  • workspace.v1/write 默认安全失败:null 只允许新建,SHA-256 只允许覆盖完全匹配的已读取版本,不提供无条件强制覆盖。
  • workspace.v1 最低要求 Agent 0.2.1,更早草案会在注册或重连前被拒绝。
  • v0.2.1 是首个公开 Profile 契约基线;后续不会让已经发布的同名 Profile 静默改变语义。
  • 完整 Shell 拥有 Agent 系统账号权限,真正隔离仍需独立 OS 用户、容器、虚拟机或平台沙箱。

发布产物

  • GitHub 自动生成的源码归档
  • remote_agent_gateway-0.2.1-py3-none-any.whl
  • SHA256SUMS.txt

这是 Technical Preview,适合自行部署和体验,尚未承诺生产级稳定性。运行方法、MCP 配置、部署边界和未来方向见仓库 README。