news 2026/9/25 7:04:41

AOS 2026.9.2 发布记录详解:捆绑 Astrid 2026.9.2 的可选认证 MCP Streamable HTTP 传输,与打标前的发布验证门禁

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
AOS 2026.9.2 发布记录详解:捆绑 Astrid 2026.9.2 的可选认证 MCP Streamable HTTP 传输,与打标前的发布验证门禁

【免费下载链接】aos-ce

AOS Community Edition: the open agent operating system.

项目地址:https://gitcode.com/gh_mirrors/ao/aos-ce
点击查看免费下载

本篇围绕release/RELEASE-2026.9.2.md这一份 AOS 2026.9.2 的发布记录展开:它说明了该补丁版本如何捆绑带可选认证 MCP Streamable HTTP 传输的 Astrid 2026.9.2 运行时、哪些既有能力保持不动、运行时来源与元数据摘要的认证要求,以及打标(tag)之前必须通过的四道验证门禁。读完后,你将掌握 AOS 补丁发布的最小变更面如何界定、发布证据链如何从“已发布的上游工件”而非私有演练产物中取得,以及 publication 与 dev/stable 频道晋级之间为何必须是两次独立的授权动作。

一、版本定位:2026.9.x 系列中的第二个补丁

AOS 2026.9.2 是继已发布的 AOS 2026.9.1 之后的运行时更新(见 release/RELEASE-2026.9.2.md)。自 2026 年 9 月起,Astrid、AOS 与 Oracle 统一采用YEAR.MONTH.PATCH日历版本(CalSemVer):同一日历月系列的首发是2026.9.0,后续修复依次为2026.9.1、2026.9.2……新月份系列从补丁号 0 重新开始,且已发布版本不可变、不做重命名(见 release/VERSIONING.md)。

因此 2026.9.2 在系列中的角色是明确的补丁位:它不引入新的月度能力线,只是把 Astrid 运行时从 2026.9.1 推进到 2026.9.2,并同步精确的运行时与客户端库 pin。仓库后续已演进到2026.9.3(当前 release/runtime-compatibility.toml 中 pin 的是 Astridv2026.9.4,产品版本2026.9.3),这正体现了“pin 随每次发布前移”的机制。

CHANGELOG.md 中 2026.9.2 一节(2026-09-13)给出了与发布记录一致的净变更描述:

Bundle Astrid 2026.9.2, adding optional authenticated MCP Streamable HTTP transport and honoring the selected workspace configuration for that transport. Existing stdio host integration and Community capsule selection are unchanged. Update the exact runtime and client-library pins while retaining GNU, musl, and macOS filesystem providers and authenticated runtime metadata.

二、核心变更:捆绑 Astrid 2026.9.2 与可选的认证 MCP Streamable HTTP 传输

2026.9.2 的技术主体只有一条:运行时(Astrid)升级到 2026.9.2,其中新增了可选的、经认证的 MCP Streamable HTTP 传输,并且该传输会遵循为该传输选定的工作区(workspace)配置。

这条变更有几个值得注意的边界,均直接来自发布记录原文:

  1. 可选(optional):Streamable HTTP 传输不是默认行为,既有集成不需要任何改动。
  2. 认证(authenticated):该传输走认证通道,与 AOS 一贯的“私有输入/权限面必须可信”的设计取向一致。
  3. stdio 宿主集成不变:aos mcp serve面向 agent 宿主的 stdio 通道保持原样。从本仓库结构看,AOS 对 MCP 端点拥有明确的归属边界——crates/unicity-aos-bootstrap/src/mcp/mod.rs 的模块注释写明:“被 pin 的运行时 MCP shim 在本发布中仍然是兼容传输;AOS 拥有外部可见的命令、服务器身份与交互策略(AOS owns the externally visible command, server identity, and interaction policy)”。也就是说,Streamable HTTP 传输的实现位于被捆绑的 Astrid 运行时一侧,本仓库只负责宿主侧的 stdio 集成与交互策略。
  4. 作用域限定:发布记录明确声明“这不宣称能刷新一个已在运行的 Codex 会话的工具目录(This does not claim to refresh the tool catalog of an already-running Codex conversation)”。这是对升级生效范围的诚实约束:新传输对新建立的宿主集成生效,已运行会话的工具目录不保证被热刷新。

对使用者的实际影响可以概括为:如果你通过 stdio 使用 AOS 宿主 MCP 工具,2026.9.2 对你而言是一次无感知的运行时升级;只有当你主动选择 Streamable HTTP 传输并按工作区配置启用认证时,才会接触到新能力。

三、明确保持不变的部分

发布记录用三段话划定了“最小变更面”,这是补丁发布中最容易被忽视、却最有价值的信息:

3.1 Community capsule 成员不变

“Community capsule membership are unchanged”意味着 2026.9.2 没有增删任何社区胶囊。当前仓库中这份不变的选择即 release/community-capsules.txt:按 distro 顺序列出的 22 个胶囊 allowlist(capsule-cli、capsule-mcp、capsule-registry、capsule-openai-compat、capsule-react、capsule-session、capsule-identity、capsule-users、capsule-router、capsule-prompt-builder、capsule-context-engine、capsule-hook-bridge、capsule-hook-adapter-oracle、capsule-meta-harness、capsule-shell、capsule-http、capsule-fs、capsule-system、capsule-forge、capsule-skills、capsule-agents、capsule-memory),每个条目的已发布工件身份来自各自Cargo.toml/Capsule.toml,前缀保持aos-*。

3.2 文件系统提供方与卷格式不变

“GNU, musl, and Darwin retain their packaged filesystem providers. Volume format and historical releases are unchanged.” 即三大平台继续使用各自打包的文件系统提供方,卷格式不迁移,历史发布与 tag 不被替换。这与 2026.9.0 首发时的平台矩阵(release/RELEASE-2026.9.0.md 中 GNU Linux、musl Linux x86_64/ARM64 原生归档、Darwin 签名应用)一脉相承。

3.3 运行时来源与元数据摘要的认证来源

发布记录强调:“Runtime source and metadata digests come from authenticated published Astrid v2026.9.2, not private rehearsal artifacts.”(运行时源码与元数据摘要来自经认证的已发布Astrid v2026.9.2,而非私有演练工件)。这一要求的前一版先例完整写在 release/RELEASE-2026.9.1.md 中:“精确的 Astrid 源码提交与 GNU/Darwin、musl 两组元数据摘要必须来自经认证的已发布 v2026.9.1 工件;全部四个直接的 Astrid 客户端依赖必须解析到已发布的 2026.9.1 crates;私有演练的哈希与身份不是生产 pin。”

落到仓库文件层面,这类 pin 的载体就是 release/runtime-compatibility.toml(记录产品版本、运行时 tag/提交、发布元数据资产及其 BLAKE3 摘要)、Distro 的 Astrid 要求、bootstrap 的运行时常量与运行时命令清单——release/RELEASE-2026.9.0.md 明确要求这些 pin“together”(一起)更新,且“不得虚构缺失的生产哈希,不得用一次性的演练密钥替代生产信任”。

四、打标前的验证门禁:四样证据缺一不可

release/RELEASE-2026.9.2.md 的最后一段是本发布记录的操作核心:

Before tagging, validate the release contract, packaging, installer and actual MCP invocation with the composed candidate. CI and signature verification alone are not an end-to-end installation claim. Publication and dev/stable promotion remain separate authorized actions.

可以拆解为两条规则、四个动作:

4.1 用组合候选(composed candidate)验证四件事

验证对象含义仓库中的对应物
release contract(发布契约)所有独立发布的兼容 pin 相互一致scripts/validate-release-contract.py(模块 docstring:“Validate that every independently published AOS compatibility pin agrees.”),带--require-release-ready标志运行,且要求 Python 3.11+ 的标准库tomllib
packaging(打包)归档结构、成员完整性打包与回归脚本,如 scripts/package-release.sh、scripts/test-package-release.sh
installer(安装器)实际安装路径可用install.sh 与 scripts/test-install.sh、scripts/test-install-musl.sh 等安装回归
actual MCP invocation(真实 MCP 调用)用组合出的候选做端到端 MCP 调用端到端证据,CI 无法替代

4.2 两条不可合并的授权边界

  • “CI 和签名验证本身不构成端到端安装声明”:绿灯的 CI 与通过的生产签名验证,只能证明构建与工件完整性,不能证明真实安装—启动—调用链路可用。这也是 release/RELEASE-2026.9.0.md 中“在 macOS 与 GNU/musl x86_64/ARM64 上演练候选(安装、旧布局迁移、start/stop、文件系统的写/同步/卸载)”要求的延续。
  • “Publication 与 dev/stable 晋级仍是两个独立的授权动作”:把候选发布(publication)到发布位,与把它晋级到 dev/stable 频道,必须由两次独立授权完成,不能在一次操作里顺手晋级。频道与工作流的完整契约可参考 docs/release-channels.md 与 release/RELEASE-2026.9.0.md 中“按依赖顺序发布:Astrid → AOS → Oracle”的说明。

五、发布证据链速览

  • 发布记录本身:release/RELEASE-2026.9.2.md
  • 同系列前一版(含“Release dependency”一节,展示认证 pin 的完整要求):release/RELEASE-2026.9.1.md
  • 净变更描述:CHANGELOG.md
  • 版本规则:release/VERSIONING.md
  • 运行时/元数据 pin 文件:release/runtime-compatibility.toml(注意:当前工作区内容反映的是后续 2026.9.3 的 pin,2026.9.2 发布时对应的 v2026.9.2 pin 已随系列前移)
  • 契约校验脚本:scripts/validate-release-contract.py、测试 scripts/test_validate_release_contract.py
  • 社区胶囊 allowlist:release/community-capsules.txt
  • 宿主 MCP 端点与交互策略归属:crates/unicity-aos-bootstrap/src/mcp/mod.rs
  • 发布渠道文档:docs/release-channels.md

一句话总结:AOS 2026.9.2 是一次变更面极小的补丁发布——唯一的能力增量是 Astrid 2026.9.2 带来的可选认证 MCP Streamable HTTP 传输;它的全部工程重量都压在“pin 必须来自经认证的上游发布工件”“打标前必须用组合候选完成契约/打包/安装器/真实调用四项验证”“发布与频道晋级分权执行”这三条可审计的规则上。

【免费下载链接】aos-ce

AOS Community Edition: the open agent operating system.

项目地址:https://gitcode.com/gh_mirrors/ao/aos-ce
点击查看免费下载
上一篇:AutoGPTQ与推理框架集成:vLLM、TensorRT-LLM兼容方案终极指南
下一篇:OpenToonz 2D动画上手指南:从源码构建到个性化定制完整步骤

创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/9/25 7:01:15

九联UNT403A/413A免拆刷机:晶晨S905L3安卓9.0重装实战

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

作者头像 李华
网站建设 2026/9/25 6:59:22

算子深度解析:从数学定义到图像处理与GPU开发实战

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

作者头像 李华
网站建设 2026/9/25 6:59:03

Atlas 300V 24G推理加速卡部署YOLOv5实战:从模型转换到性能调优

前阵子在一个算法交流群里,有人贴了张板卡的照片问:“Atlas 300V 24G 是运算加速卡吗?”底下回复马上分成两派:一派说这就是张显卡,24G大显存,跑模型肯定猛;另一派说你见过没接口的显卡吗&#…

作者头像 李华
网站建设 2026/9/25 6:54:32

Atlas 300V Pro 24G部署YOLO全攻略:从模型转换到性能调优

作为常年跟边缘计算设备打交道的人,这两年被问得最多的硬件之一,就是昇腾系列的Atlas 300V Pro 24G。尤其是最近,社区里关于“Atlas 300V Pro 24G到底是不是运算加速卡”“怎么在这卡上部署YOLO模型”的讨论明显多了起来。很多人第一次接触这…

作者头像 李华
网站建设 2026/9/25 6:54:17

Agent Skills实战指南:与Prompt、Tool、Workflow的区别及手写方法

Agent Skills这个概念在2025年下半年突然刷屏,先是Anthropic放出Skills,紧接着OpenAI正式发布Agent Skills,LangChain也跟进做了开源实现。但说实话,大部分解读还是停留在"又一个大模型新功能"的层面,很少有…

作者头像 李华