成熟度:Experimental
Host Protocol 负责跨越沙箱边界调用窄宿主能力:发现能力、校验结构化参数、执行授权门并返回受控结果。它不是宿主 shell、普通模型工具调用,也不是 HARP Host API。
当前可用
路径映射、部分能力目录和授权门已有实现,Desktop 等宿主可在适用场景处理文件或其他受控 OS 能力。能力覆盖、平台一致性和端到端 conformance 尚不完整,因此不能按 Preview 或 Stable 使用。
信任边界
- 模型输出不能声明自己已获授权。
- Host 只接受已登记能力与结构化参数,禁止任意命令、
argv、环境变量和shell: true。 - 路径必须经过篱笆并以虚拟路径返回,不泄露本机绝对路径。
- Consent 应绑定能力和参数指纹;同意一项操作不等于授予通用特权。
- Cloud / Web 缺少能力时必须明确失败,不能模拟 Desktop 成功。
版本边界
Host 能力应通过 discovery 声明 Feature ID、版本和限制。当前尚无统一稳定 Host Protocol 契约;SDK 或官方 UI 中出现的能力不能自动视为第三方可用。Experimental 版本可能发生破坏性变化。
当前不包含
Host 不拥有 Run 生命周期、业务对象状态或管理策略。Runtime 可请求 Host 能力,但不能绕过授权;Management 发布约束,各 Host 入口仍需自行执行。