Releases: zshs000/Remote-Agent-Gateway
Releases · zshs000/Remote-Agent-Gateway
Release list
Remote Agent Gateway v0.2.3
亮点
v0.2.3 补齐了远程执行的取消与重连生命周期,并为官方 Agent 包加入可直接采用的最低权限部署基线。这个版本不改变 Profile、MCP 工具或 WebSocket 协议。
修复
- MCP 客户端主动取消或请求超时时,Gateway 会把
cancel发送给实际承载请求的 Agent 连接,使远端 Shell 能及时终止整个进程树。 - 同一设备发生连接替换时,旧连接的挂起请求会立即失败;旧连接的结果与心跳不能再误更新新连接。
- 反向代理临时返回 5xx 等 WebSocket 握手故障时,Agent 会按退避策略自动重连;无效地址与 TLS 证书验证失败仍会明确停止,避免无意义重试。
- Agent 断线或重连前会等待本地请求完成取消清理,减少遗留子进程。
部署安全
- Agent 以
root或 Windows 管理员账号加载shell.v1时会打印安全警告;--workdir只约束workspace.v1,不是 Shell 沙箱。 - 工作台生成的 ZIP 新增加固后的 systemd 服务模板、Windows 标准用户与 ACL 指引,以及固定非 root UID、只读根文件系统、删除全部 capabilities 的容器模板。
兼容性与升级
- 无需迁移数据库、配置、设备凭据、Profile 或 MCP 客户端;现有 Agent 仍可连接。
- 版本组合为 Remote Agent
0.2.3、Agent Core6、WebSocket Protocol2。 - 要获得新的重连、取消清理、权限警告和部署模板,请从工作台重新生成并部署 Agent ZIP。已经运行的旧 Agent 不会自动更新。
- 已经用高权限账号运行 Agent 的部署,需要由管理员手动改为专用低权限系统账号或非 root 容器;警告本身不会自动降低权限。
验证
- Windows 与 Ubuntu 均通过完整测试、Python 编译、前端 JavaScript 语法和仓库差异检查。
- 新增真实 Gateway → 工作台生成 Agent ZIP → MCP 链路测试,覆盖
remote_exec、remote_write_file与remote_read_file。
已知限制
- Shell 命令策略是误操作防护,不是权限沙箱;真正隔离仍依赖操作系统账号或容器。
- 当前仍不提供 Agent 自动更新器,升级需要重新部署生成的 Agent 包。
发布产物
remote_agent_gateway-0.2.3-py3-none-any.whlSHA256SUMS.txt
完整变更
Remote Agent Gateway v0.2.2
亮点
v0.2.2 为每台 shell.v1 Agent 增加网关侧命令拦截策略。策略默认关闭,用户可以在 Agent 能力详情中显式开启标准拦截,而无需修改或重启远端 Agent。
新功能
- 新增按 Agent 保存的
off/standardShell 命令策略。 - 标准模式会在命令发送到远端前,按 Agent 声明的 PowerShell、CMD 或 POSIX Shell 方言拦截磁盘管理、系统电源、权限提升、系统凭据、持久化入口和关闭安全防护六类系统级操作。
- 普通文件删除、项目修改、依赖安装、构建和测试不会被标准模式拦截。
- Agent 能力详情与 MCP 能力查询会展示当前策略;命中时返回
command_blocked和规则 ID。
修复
- 远端 Shell 现在严格要求
timeout为不小于 1 的整数,与公开 Profile 契约和 MCP Schema 保持一致,并消除 Windows 极短超时下的进程竞态。 - 完善 Windows 与 Ubuntu 的自动测试、版本校验、wheel 内容检查和 Release 附件生成流程。
兼容性与升级
- 无需迁移数据库:网关会自动增加策略字段,已有与新注册 Agent 均保持
off。 - 无需重新注册或重新组装现有 Agent;
shell.v1、workspace.v1、Agent Core 5 和 WebSocket Protocol 2 均未改变。 - 建议重新下载 Agent 以获得
0.2.2的 timeout 校验修复,但这不是继续连接网关的强制要求。
已知限制
- 标准策略只检查网关收到的命令文本,不能可靠识别变量拼接、脚本内部行为或子解释器执行,因此它是误操作防护,不是操作系统沙箱。
- 当前不提供
strict、用户自定义规则、规则例外或完整命令日志。
发布产物
remote_agent_gateway-0.2.2-py3-none-any.whlSHA256SUMS.txt
完整变更
Remote Agent Gateway v0.2.1
首个公开技术预览
Remote Agent Gateway 让 Claude、WorkBuddy、OpenClaw 等 MCP Client 通过一个自行部署的网关,发现并调用远程电脑、服务器和 CI 上的标准能力。远端 Agent 主动建立 WebSocket 连接,不需要公网 IP、入站端口、SSH 或单独运行 MCP Server。
已完成闭环
- 用户注册登录、所有权隔离和独立 MCP Access Key
- 一次性 Enrollment Token、长期设备凭据和安全重连
- Agent 工作台按固定 Profile 组装 Python Agent ZIP
- WebSocket v2 心跳、离线检测、取消、超时和每 Agent 5 并发保护
- Web 管理端、SQLite 持久化和版本状态展示
- Docker Compose 与 Caddy 反向代理示例
标准能力
shell.v1/exec->remote_execworkspace.v1/read->remote_read_fileworkspace.v1/write->remote_write_fileworkspace.v1/edit->remote_edit_file
MCP 工具保持固定,AI 通过 list_agents 和 get_agent_capabilities 按需发现设备、Profile 契约与对应工具。
安全与兼容性
workspace.v1/write默认安全失败:null只允许新建,SHA-256 只允许覆盖完全匹配的已读取版本,不提供无条件强制覆盖。workspace.v1最低要求 Agent0.2.1,更早草案会在注册或重连前被拒绝。v0.2.1是首个公开 Profile 契约基线;后续不会让已经发布的同名 Profile 静默改变语义。- 完整 Shell 拥有 Agent 系统账号权限,真正隔离仍需独立 OS 用户、容器、虚拟机或平台沙箱。
发布产物
- GitHub 自动生成的源码归档
remote_agent_gateway-0.2.1-py3-none-any.whlSHA256SUMS.txt
这是 Technical Preview,适合自行部署和体验,尚未承诺生产级稳定性。运行方法、MCP 配置、部署边界和未来方向见仓库 README。