ARTICLE DETAIL

资讯详情

深耕网站建设与运营推广的一线实战洞察。

OpenRig RigBundle 打包指南:如何用 SHA-256 完整性校验跨机器分享 Agent 拓扑

OpenRig RigBundle 打包指南:如何用 SHA-256 完整性校验跨机器分享 Agent 拓扑 OpenRig RigBundle 打包指南如何用 SHA-256 完整性校验跨机器分享 Agent 拓扑【免费下载链接】openrigMulti-agent harness that runs Claude Code and Codex together as one system项目地址: https://gitcode.com/GitHub_Trending/op/openrigOpenRig是一个让 Claude Code 和 Codex 协作运行在同一个系统里的多智能体Multi-agent框架而RigBundle是它内置的分享机制一条命令即可把整套 Agent 拓扑RigSpec、所有 Agent 规格、技能、文化文件连同SHA-256 完整性校验一起打包成单个.rigbundle文件在另一台机器上解压、验签、直接拉起整支 Agent 团队。什么是 .rigbundle多 Agent 团队的安装包在 OpenRig 里一支 Agent 团队由 rig.yaml 这样的规格文件描述包含 Pods小组、成员members、运行时runtime以及协作边edges。如果要把这套拓扑分享给同事传统做法是逐个拷贝 Agent 目录、手动改路径既麻烦又容易出错。RigBundle 解决的正是这个问题它是一个自包含的分发压缩包gzip 压缩的 tar 归档扩展名固定为.rigbundle接收方无需原始源码树即可安装并启动整套 Rig。完整的格式规范见官方参考文档docs/reference/rig-bundle.md。打包后里面有什么bundle.yaml 清单一览解开一个.rigbundle内部结构是固定且安全的bundle.yaml—— 清单文件记录名称、版本、创建时间、Agent 条目列表rig.yaml—— 被重写过的 RigSpec所有agent_ref都改为包内相对路径CULTURE.md/SETUP.md—— 文化文件与文档agents/name/—— 每个 Agent 的完整副本规格、技能skills、指导guidance、启动文件清单里还包含关键的integrity段落对包内每一个文件逐一计算 SHA-256 值并登记在案这就是后文双层校验的基础。SHA-256 双层完整性校验原理RigBundle 的防篡改/防损坏设计分两层 ️层级载体作用传输层伴生的.rigbundle.sha256文件64 位十六进制摘要发现传输过程中的损坏解压前先验证内容层清单中integrity.files的逐文件 SHA-256发现包内单个文件被篡改解压程序会强制执行安全规则禁止符号链接、禁止绝对路径、禁止..路径穿越任何一条校验失败都会立即中止安装。这套逻辑实现于 bundle-integrity.ts 与 bundle-archive.ts。还有一个贴心细节打包器是确定性的——文件按字母排序、固定 mtime、最高压缩级别同样的输入永远产生同样的包哈希方便你在群里直接对 hash 确认大家拿到的是同一份。一键打包步骤rig bundle create在 Rig 目录下执行需要 OpenRig daemon 在运行rig bundle create rig.yaml -o my-team.rigbundle --rig-root . --name my-team --bundle-version 1.0.0背后rig bundle create会依次完成校验 RigSpec → 解析所有 Agent 引用及其 import → 将 Agent 规格、技能、启动文件vendor进暂存目录 → 重写引用为包内路径 → 计算逐文件 SHA-256 → 写入清单 → 打出确定性 tar.gz → 写出.sha256伴生文件。命令入口在 bundle.ts。打包时如果检测到.env、credentials.*、*.key等敏感文件会直接拒绝打包——密钥类文件永远进不了分享包。分享前先验签rig bundle inspect把文件发给同事前先本地自查一遍rig bundle inspect my-team.rigbundle输出类似Bundle: my-team v1.0.0 Digest valid: true Integrity: PASSDigest valid对应传输层摘要Integrity: PASS对应逐文件哈希校验。inspect 只读不装可以放心运行。跨机器安装另一台机器上的最快配置方法接收方只需拿到.rigbundle和.sha256两个文件务必一起传输然后# 方式一一步到位安装并启动 rig up /path/to/my-team.rigbundle --target ~/projects/my-project # 方式二先预览再安装 rig bundle install my-team.rigbundle --plan rig bundle install my-team.rigbundle --target ~/projects/my-project --yesrig up会自动识别.rigbundle扩展名并走 bundle 引导路径解压到临时目录 → 双层校验 → 安装到目标目录 → 启动整套 Rig。装完后还能用rig bundle history查看本机的安装审计记录。安全边界校验的是自洽不是作者身份需要诚实地了解信任模型 SHA-256 机制能保证包没坏、没被半路改动但不能证明包的作者是谁——攻击者若能同时重写包和摘要文件即可绕过校验。这与未签名的 npm 包、Docker 镜像是相同的信任模型你信任的是分发渠道而不是哈希本身。官方文档 rig-bundle.md 也注明未来计划支持 Ed25519 签名来实现作者认证。小结一条rig bundle create命令把多 Agent 拓扑连同全部资源打成确定性归档传输层.sha256摘要 内容层逐文件 SHA-256双层防护敏感文件自动拦截路径穿越/符号链接一律拒绝接收方rig up 包路径即可在新机器上完整复现你的 Agent 团队更多格式细节与校验规则参考 docs/reference/rig-bundle.md想搭一个可打包的示例 Rig可以看仓库自带的 demo/rig.yaml。【免费下载链接】openrigMulti-agent harness that runs Claude Code and Codex together as one system项目地址: https://gitcode.com/GitHub_Trending/op/openrig创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
返回列表