# 02:共享协议与安全边界 1. 新建独立的共享协议包,定义 Pydantic 消息模型、状态枚举、错误码和 `/api/v1` 路由常量;供 `controller` 和 `mulit_agent` 共同依赖。 2. 实现注册、心跳、能力、任务、取消、进度、流片段、结果和配置消息;每种消息都含版本、消息 ID、关联 ID 和 UTC 时间。 3. 为消息建立 JSON Schema 和正反例测试;未知字段、错误版本和无效状态转换必须拒绝并返回标准错误。 4. 实现 Agent 凭据签发、HMAC/短期令牌校验、请求时间窗、重放去重与凭据撤销;密钥仅经系统凭据库或加密存储读取。 5. 明确附件、上下文和日志的大小限制、脱敏规则及权限校验点。 验收:两端可用同一协议包序列化和反序列化全部基础消息;篡改、过期、重放和越权请求都有自动化测试。