Skip to content

Remote Agent Gateway v0.2.3

Pre-release
Pre-release

Choose a tag to compare

@github-actions github-actions released this 12 Aug 18:04

亮点

v0.2.3 补齐了远程执行的取消与重连生命周期,并为官方 Agent 包加入可直接采用的最低权限部署基线。这个版本不改变 Profile、MCP 工具或 WebSocket 协议。

修复

  • MCP 客户端主动取消或请求超时时,Gateway 会把 cancel 发送给实际承载请求的 Agent 连接,使远端 Shell 能及时终止整个进程树。
  • 同一设备发生连接替换时,旧连接的挂起请求会立即失败;旧连接的结果与心跳不能再误更新新连接。
  • 反向代理临时返回 5xx 等 WebSocket 握手故障时,Agent 会按退避策略自动重连;无效地址与 TLS 证书验证失败仍会明确停止,避免无意义重试。
  • Agent 断线或重连前会等待本地请求完成取消清理,减少遗留子进程。

部署安全

  • Agent 以 root 或 Windows 管理员账号加载 shell.v1 时会打印安全警告;--workdir 只约束 workspace.v1,不是 Shell 沙箱。
  • 工作台生成的 ZIP 新增加固后的 systemd 服务模板、Windows 标准用户与 ACL 指引,以及固定非 root UID、只读根文件系统、删除全部 capabilities 的容器模板。

兼容性与升级

  • 无需迁移数据库、配置、设备凭据、Profile 或 MCP 客户端;现有 Agent 仍可连接。
  • 版本组合为 Remote Agent 0.2.3、Agent Core 6、WebSocket Protocol 2
  • 要获得新的重连、取消清理、权限警告和部署模板,请从工作台重新生成并部署 Agent ZIP。已经运行的旧 Agent 不会自动更新。
  • 已经用高权限账号运行 Agent 的部署,需要由管理员手动改为专用低权限系统账号或非 root 容器;警告本身不会自动降低权限。

验证

  • Windows 与 Ubuntu 均通过完整测试、Python 编译、前端 JavaScript 语法和仓库差异检查。
  • 新增真实 Gateway → 工作台生成 Agent ZIP → MCP 链路测试,覆盖 remote_execremote_write_fileremote_read_file

已知限制

  • Shell 命令策略是误操作防护,不是权限沙箱;真正隔离仍依赖操作系统账号或容器。
  • 当前仍不提供 Agent 自动更新器,升级需要重新部署生成的 Agent 包。

发布产物

  • remote_agent_gateway-0.2.3-py3-none-any.whl
  • SHA256SUMS.txt

完整变更