Remote Agent Gateway v0.2.2
Pre-release
Pre-release
亮点
v0.2.2 为每台 shell.v1 Agent 增加网关侧命令拦截策略。策略默认关闭,用户可以在 Agent 能力详情中显式开启标准拦截,而无需修改或重启远端 Agent。
新功能
- 新增按 Agent 保存的
off/standardShell 命令策略。 - 标准模式会在命令发送到远端前,按 Agent 声明的 PowerShell、CMD 或 POSIX Shell 方言拦截磁盘管理、系统电源、权限提升、系统凭据、持久化入口和关闭安全防护六类系统级操作。
- 普通文件删除、项目修改、依赖安装、构建和测试不会被标准模式拦截。
- Agent 能力详情与 MCP 能力查询会展示当前策略;命中时返回
command_blocked和规则 ID。
修复
- 远端 Shell 现在严格要求
timeout为不小于 1 的整数,与公开 Profile 契约和 MCP Schema 保持一致,并消除 Windows 极短超时下的进程竞态。 - 完善 Windows 与 Ubuntu 的自动测试、版本校验、wheel 内容检查和 Release 附件生成流程。
兼容性与升级
- 无需迁移数据库:网关会自动增加策略字段,已有与新注册 Agent 均保持
off。 - 无需重新注册或重新组装现有 Agent;
shell.v1、workspace.v1、Agent Core 5 和 WebSocket Protocol 2 均未改变。 - 建议重新下载 Agent 以获得
0.2.2的 timeout 校验修复,但这不是继续连接网关的强制要求。
已知限制
- 标准策略只检查网关收到的命令文本,不能可靠识别变量拼接、脚本内部行为或子解释器执行,因此它是误操作防护,不是操作系统沙箱。
- 当前不提供
strict、用户自定义规则、规则例外或完整命令日志。
发布产物
remote_agent_gateway-0.2.2-py3-none-any.whlSHA256SUMS.txt