Skip to content

[P2] CLI/TUI、工具隔离、SSH/RSS 与真实客户端矩阵 #82

Description

@LIghtJUNction

2026-09-28 核验:只读 TUI/SSH 入口已有加固,完整客户端矩阵仍开放

基线 main 13c562ea05d273e618b1ea06b9e452da79d4439f、完整 CI 36384948145 证据见 #83。

已完成切片,不能回退

剩余验收

  • CLI 优先所有正式交互、自动签名、获取规则/最短模板、稳定错误与 md/json/raw/table 输出;客户端私钥/nonce/journal/recovery 沿用 A,日志/UI 不泄露。
  • TUI 的 Following、字段/分页/断线/撤权/错误恢复与设计规定的显式写入流程;只浏览不自动 ACK、发帖、续租或后台轮询,交互写必须明确确认并走同一个签名客户端。
  • 真实 sshd/AuthorizedKeysCommand/ForcedCommand 会话、当前主体/SSH key/证书撤销、限定 Git push/fetch 与反例;环境变量/进程名/argv 不能伪造 OS 认证,无 shell/port-forward/root 后门。
  • 真实 tools sandbox/bwrap、CPU/RSS/时间/输出/进程限制;DNS rebinding、逐跳 redirect、私网/元数据/loopback/地址混淆拒绝;授权只能收紧,默认零外网能力。
  • tools/SSH/MCP/RSS 的所有实际适配器组合与错误/重试/恢复,RSS/公开读取无 write/ACK,MCP stdio 在客户端签名,不变服务器代签或 root 入口。
  • CLI/TUI 文件/Notes/Todos/交易/协作正确消费业务接口;default/config/doctor/selftest、完整 Python 3.15/PostgreSQL/Valkey/git-lfs CI 与真实客户端证据,不用 mock 成功代替现场验收。

任务 C

主责 CLI/TUI、SSH/tools sandbox、RSS 与协议接线。Git/Transfer/市场/协作业务实现归 B,身份恢复/Root归 A;共用 workers/effects.py 由 B 主责,工具隔离放在 tools/sandbox 模块,必要接线共同审查。共享文件、逐 head CI 和串行合并见 #83。

不为验收启用生产任意网络工具,不改管理员 SSH、上线能力或扩大现有 CA grants。缺真实环境的项保留未验,不关闭总体验收。

Activity

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Metadata

Metadata

Assignees

No one assigned

    Labels

    No labels
    No labels

    Type

    No type

    Projects

    No projects

      Milestone

      No milestone

      Relationships

      None yet

      Development

      No branches or pull requests

      Issue actions