Skip to content

Remote Agent Gateway v0.2.2

Pre-release
Pre-release

Choose a tag to compare

@github-actions github-actions released this 09 Aug 13:16
· 1 commit to main since this release

亮点

v0.2.2 为每台 shell.v1 Agent 增加网关侧命令拦截策略。策略默认关闭,用户可以在 Agent 能力详情中显式开启标准拦截,而无需修改或重启远端 Agent。

新功能

  • 新增按 Agent 保存的 off / standard Shell 命令策略。
  • 标准模式会在命令发送到远端前,按 Agent 声明的 PowerShell、CMD 或 POSIX Shell 方言拦截磁盘管理、系统电源、权限提升、系统凭据、持久化入口和关闭安全防护六类系统级操作。
  • 普通文件删除、项目修改、依赖安装、构建和测试不会被标准模式拦截。
  • Agent 能力详情与 MCP 能力查询会展示当前策略;命中时返回 command_blocked 和规则 ID。

修复

  • 远端 Shell 现在严格要求 timeout 为不小于 1 的整数,与公开 Profile 契约和 MCP Schema 保持一致,并消除 Windows 极短超时下的进程竞态。
  • 完善 Windows 与 Ubuntu 的自动测试、版本校验、wheel 内容检查和 Release 附件生成流程。

兼容性与升级

  • 无需迁移数据库:网关会自动增加策略字段,已有与新注册 Agent 均保持 off
  • 无需重新注册或重新组装现有 Agent;shell.v1workspace.v1、Agent Core 5 和 WebSocket Protocol 2 均未改变。
  • 建议重新下载 Agent 以获得 0.2.2 的 timeout 校验修复,但这不是继续连接网关的强制要求。

已知限制

  • 标准策略只检查网关收到的命令文本,不能可靠识别变量拼接、脚本内部行为或子解释器执行,因此它是误操作防护,不是操作系统沙箱。
  • 当前不提供 strict、用户自定义规则、规则例外或完整命令日志。

发布产物

  • remote_agent_gateway-0.2.2-py3-none-any.whl
  • SHA256SUMS.txt

完整变更