浏览文档
文档/安全

当前限制

ThreadCells 是一项技术预览,专注于在一台 Linux 主机上为编码代理提供可信赖的本地操作。这些边界是有意设定的产品事实,不是对尚未实现的企业功能的承诺。

平台和规模

  • 支持的主机基线为 Ubuntu/Debian Linux。
  • 一个本地控制平面和 SQLite 数据库在一台主机上协调一个适度规模的代理群。
  • 容量限制会减少争用,但不会创建硬性的 CPU/内存容器,也不保证吞吐量。
  • 超大规模多主机、高可用或水平扩展的安装不在当前契约范围内。

信任和隔离

  • 原生代理以运行时用户的操作系统访问权限执行。
  • 工作树隔离 Git 检出,而非文件系统或网络安全。
  • 提供商适配器是受信任的可执行包。
  • 系统并非为敌对多租户或不受信任的公开注册而设计。

Web 访问

  • 常规 UI 没有内置的通用用户登录。
  • 除非受到外部经认证 HTTPS 代理保护,服务器必须保持仅回环访问。
  • 操作员授权保护敏感设置;它不能替代外部访问控制。
  • 可安装的 PWA 依赖网络,且不提供离线代理控制。

提供商和遥测

  • 内置适配器的可用性因 CLI 安装、兼容性和提供商认证而异。
  • 某些提供商无法以非交互方式报告认证状态。
  • 仅在提供商提供真实遥测时才会有用量字段。
  • Statistics 是运行遥测,而非计费报表;历史未知值仍保持未知。

恢复和自动化

  • 恢复会将持久状态与外部 tmux/提供商进程进行协调,但不能使非幂等的外部命令变得可逆。
  • 备份和恢复需要操作员自律,并且应进行演练。
  • 内务处理有意保留含糊不清的构件。
  • Full Cleanup 表示最大化且已证实安全的回收,并不保证每个大文件都可处置。它要求所有智能体空闲,可能保留含糊的工具/备份/worktree,并在成功清理不活跃发布版本后有意不留下本地发布回滚。
  • 公开发布和远程发布自动化有意不属于普通本地部署的一部分。

请先在非关键仓库上评估 ThreadCells,保留经验证的备份,并在有后果的操作前检查代理输出。

由 Subaev Ruslan 创建并维护,ThreadCells 社区共同贡献。 查看仓库