v1.0.0 是 AIScan 的首个稳定接口基线。此前版本用于快速迭代的重复配置、命令别名和临时协议入口已被删除;从 v1.0.0 开始,公开 CLI、配置文件字段以及 AOP/Connect 协议按语义化版本管理。
| 版本 | 平台 | 内容 |
|---|---|---|
aiscan |
Linux/macOS/Windows amd64、arm64 | standard:scan、agent、IOA 和纯 Go 工具集 |
aiscan-full |
Linux/macOS amd64、arm64;Windows amd64 | standard + Web、Playwright、passive、katana |
macOS standard/full 均在 Linux CI 环境中交叉编译;Windows arm64 只发布 standard。原生 record 不包含在官方 full 产物中,SDK 和工具开发者可在 Linux/Windows 支持的平台上显式启用。
FOFA 使用 API key,Hunter 使用控制台提供的 API key:
recon:
fofa_key: ""
hunter_api_key: ""
proxy: ""对应环境变量为 FOFA_KEY 和 HUNTER_API_KEY,CLI 参数为 --fofa-key 和 --hunter-api-key。fofa_email、hunter_token 及对应环境变量和 CLI 参数已删除。
自动化脚本和 Agent 指令应使用规范命令:
| 删除的名称 | v1 命令 |
|---|---|
navigate |
goto |
text、text-content |
goto 或 inner-text |
html、inner-html |
content |
eval、seval |
evaluate |
netcap |
network |
select |
select-option |
wait |
wait-for |
cookies |
cookie-list、cookie-get、cookie-set、cookie-delete、cookie-clear |
sshot |
screenshot |
- Agent 连接 Web/AOP 使用
--server-url;--web-url已删除。 - IOA 使用
--ioa-url;aiscan ioa --server-url不再接受。 - AOP 分段文件读取使用
ReadRequest.offset、ReadRequest.limit、Result.offset和Result.eof。不要再把 range 参数编码进文件 path。 - evaluator 的
RunWithEval必须提供InitialInput,不会再从 goal 合成首条用户消息。
PTY/terminal 路由位于 pkg/terminal。core 仅保留 AIScan 的领域配置、能力规划、事件、资源和遥测等内部基础设施;可复用的终端传输不属于 core。
- v1.x 内不会无提示删除公开 CLI 参数、配置字段或已发布的 protobuf 字段。
- 新增 protobuf 字段只使用新的 field number;已发布字段不会重编号或复用。
- 必须破坏接口的变更会在 changelog 和迁移文档中说明,并进入下一个 major 版本。
- standard/full 的能力和平台矩阵以本文件及 release workflow 为准。
正式发布前需通过:Go 单元/竞态/架构测试、go vet、golangci-lint、protobuf 与资源生成一致性、standard/full 构建、Web 前端构建与 E2E、cyber-ui viewer 测试、Windows 产物启动验证。CI 与发布 wrapper 共用只读的 release-build workflow,执行同一套构建、打包和 smoke test;只有门禁通过后的发布 wrapper 能创建 Git tag 和 Release。依赖漏洞报告单独跟踪,不作为本次 v1.0.0 发布门禁。