You can not select more than 25 topics Topics must start with a letter or number, can include dashes ('-') and can be up to 35 characters long.
 
 
 
 
 
mulit-agent/mulit_agent/docs/steps/02-协议会话与安全.md

12 lines
1.1 KiB

# 02:协议会话与安全
1. 接入共享协议包,完成 hello、注册、心跳、能力、任务、确认、进度、结果和错误消息的模型及契约测试。
2. 实现 `ControllerSession`:HTTPS 注册、WebSocket 建连、证书校验、超时、指数退避、消息 ID 去重和确认机制。
3. 使用系统凭据库/加密仓库存储凭据;实现凭据轮换、失效、控制端地址变更和安全擦除流程。
4. 对每个入站命令校验版本、签名/令牌、时间窗、重放、目标 Agent 和策略版本;拒绝时记录审计并回传标准错误。
5. 建立离线事件出站盒(outbox):先持久化、后发送、收到确认再清理。
验收:子 Agent 可稳定注册、重连和报告能力;伪造、过期、重放或错投命令不被执行;断网事件恢复连接后只回传一次。
# 局域网直连
子 Agent 与总控的 WSS 连接固定使用 `NoProxy`。总控是用户配置的局域网地址,不应继承 Windows 的 HTTP 或 SOCKS 代理;否则 Qt 可能在 TLS 握手前报出代理类型不支持。该设置只影响总控 WebSocket,不改变系统代理设置。