Remote Agent Gateway v0.2.3
Pre-release
Pre-release
亮点
v0.2.3 补齐了远程执行的取消与重连生命周期,并为官方 Agent 包加入可直接采用的最低权限部署基线。这个版本不改变 Profile、MCP 工具或 WebSocket 协议。
修复
- MCP 客户端主动取消或请求超时时,Gateway 会把
cancel发送给实际承载请求的 Agent 连接,使远端 Shell 能及时终止整个进程树。 - 同一设备发生连接替换时,旧连接的挂起请求会立即失败;旧连接的结果与心跳不能再误更新新连接。
- 反向代理临时返回 5xx 等 WebSocket 握手故障时,Agent 会按退避策略自动重连;无效地址与 TLS 证书验证失败仍会明确停止,避免无意义重试。
- Agent 断线或重连前会等待本地请求完成取消清理,减少遗留子进程。
部署安全
- Agent 以
root或 Windows 管理员账号加载shell.v1时会打印安全警告;--workdir只约束workspace.v1,不是 Shell 沙箱。 - 工作台生成的 ZIP 新增加固后的 systemd 服务模板、Windows 标准用户与 ACL 指引,以及固定非 root UID、只读根文件系统、删除全部 capabilities 的容器模板。
兼容性与升级
- 无需迁移数据库、配置、设备凭据、Profile 或 MCP 客户端;现有 Agent 仍可连接。
- 版本组合为 Remote Agent
0.2.3、Agent Core6、WebSocket Protocol2。 - 要获得新的重连、取消清理、权限警告和部署模板,请从工作台重新生成并部署 Agent ZIP。已经运行的旧 Agent 不会自动更新。
- 已经用高权限账号运行 Agent 的部署,需要由管理员手动改为专用低权限系统账号或非 root 容器;警告本身不会自动降低权限。
验证
- Windows 与 Ubuntu 均通过完整测试、Python 编译、前端 JavaScript 语法和仓库差异检查。
- 新增真实 Gateway → 工作台生成 Agent ZIP → MCP 链路测试,覆盖
remote_exec、remote_write_file与remote_read_file。
已知限制
- Shell 命令策略是误操作防护,不是权限沙箱;真正隔离仍依赖操作系统账号或容器。
- 当前仍不提供 Agent 自动更新器,升级需要重新部署生成的 Agent 包。
发布产物
remote_agent_gateway-0.2.3-py3-none-any.whlSHA256SUMS.txt