# 02:协议会话与安全 1. 接入共享协议包,完成 hello、注册、心跳、能力、任务、确认、进度、结果和错误消息的模型及契约测试。 2. 实现 `ControllerSession`:HTTPS 注册、WebSocket 建连、证书校验、超时、指数退避、消息 ID 去重和确认机制。 3. 使用系统凭据库/加密仓库存储凭据;实现凭据轮换、失效、控制端地址变更和安全擦除流程。 4. 对每个入站命令校验版本、签名/令牌、时间窗、重放、目标 Agent 和策略版本;拒绝时记录审计并回传标准错误。 5. 建立离线事件出站盒(outbox):先持久化、后发送、收到确认再清理。 验收:子 Agent 可稳定注册、重连和报告能力;伪造、过期、重放或错投命令不被执行;断网事件恢复连接后只回传一次。 # 局域网直连 子 Agent 与总控的 WSS 连接固定使用 `NoProxy`。总控是用户配置的局域网地址,不应继承 Windows 的 HTTP 或 SOCKS 代理;否则 Qt 可能在 TLS 握手前报出代理类型不支持。该设置只影响总控 WebSocket,不改变系统代理设置。