v0.5.0 发布:下载开通,以及一份它还不做什么的诚实清单
2026-09-28 — 首个可下载的 20131 构建线正式发布:公开仓库 tag v0.5.0,11 个发布资产,发布时逐件对外验过(匿名 GET 200 + SHA-256 对发布校验清单互核)。这仍是一篇变更日志,不是软文:这些字节里有什么,以及刻意没有什么。
v0.5.0 里有什么
- Agent 发现:跨三平台的指纹族识别(Linux 走 /proc,macOS 走 ps 快照视图,Windows 走 Toolhelp32 快照 + PEB 命令行);祖先链归因、扫描覆盖率诚实计数,每次运行的起始行都带 known_gaps 声明
- 严格事件模型:版本化行格式 + 逐字段校验;非法事件在触盘前就被拒——零字节落盘
- 策略求值:确定性求值器(优先级、首中即停、默认效应、零变异),外加 12 条内置规则引擎 v0,覆盖已发布威胁模型中凭证读取、批量销毁、特权路径、远程管道执行等形态
- 本地审计:append-only JSONL,权限仅属主,尺寸/按日轮转;每一条来自操作系统的字符串入日志前先过脱敏层(凭证、键值秘密、密钥文件路径)
- 只读控制面:status / audit-tail / timeline 子命令;collector 本身零网络 I/O(依赖闭包在 CI 机判)
- 冻结的 40 例评估集:危险类检出 90%,良性类零误报,凭证泄露零条,观察基线零打扰——仓内门脚本可复现
它刻意不做什么
- 不拦截。Phase 0 的含义就是观察、评估、审计:高风险动作会被记为 would_block,然后照常执行。强制拦截按路线图阶段推出——这里不给日期承诺
- 未签名。没有付费开发者证书,没有公证,所以 SmartScreen 与 Gatekeeper 首运行会拦;官方支持的放行路径(以及平台策略直接拦死、无解的诚实边界)写在下载页与安装页
- macOS Intel 行还没在真机上跑过——CI 已签,但保持「真机待验」标注
- 观察有声明过的盲区:受保护进程的命令行可能不可读,两次扫描之间启动的进程在下一轮被发现,不是上一轮
怎么拿到它
- 下载页:十个构建的全矩阵(agent-collector 与 hello-collector × Windows / Apple 芯片 / Intel / Linux x86_64 / arm64)+ 逐件 SHA-256 + 首运行指引
- 安装脚本:一个纯文本文件,探测平台、只下载一个发布资产、解包前先对 SHA256SUMS 验哈希、不匹配就拒绝继续、不要 root、不装服务、不把远程内容直管道进 shell
- 源码、发布说明与 Issue:github.com/411160007/20131-agentruntime,tag v0.5.0
已入库、不在这批字节里
有一件事是真的,但不在 v0.5.0 里:hook 与 MCP 代理观察适配器在 tag 切出之后不久合入 main。它们不属于本次发布,会随后续构建发出,并首先发布在这里——和博客上的一切一样:变更日志跟着代码走。