开发文档 · API 与协议参考

Host Protocol

窄宿主能力、参数约束、Consent 与 OS 特权边界。

成熟度:Experimental

Host Protocol 负责跨越沙箱边界调用窄宿主能力:发现能力、校验结构化参数、执行授权门并返回受控结果。它不是宿主 shell、普通模型工具调用,也不是 HARP Host API。

当前可用

路径映射、部分能力目录和授权门已有实现,Desktop 等宿主可在适用场景处理文件或其他受控 OS 能力。能力覆盖、平台一致性和端到端 conformance 尚不完整,因此不能按 Preview 或 Stable 使用。

信任边界

  • 模型输出不能声明自己已获授权。
  • Host 只接受已登记能力与结构化参数,禁止任意命令、argv、环境变量和 shell: true
  • 路径必须经过篱笆并以虚拟路径返回,不泄露本机绝对路径。
  • Consent 应绑定能力和参数指纹;同意一项操作不等于授予通用特权。
  • Cloud / Web 缺少能力时必须明确失败,不能模拟 Desktop 成功。

版本边界

Host 能力应通过 discovery 声明 Feature ID、版本和限制。当前尚无统一稳定 Host Protocol 契约;SDK 或官方 UI 中出现的能力不能自动视为第三方可用。Experimental 版本可能发生破坏性变化。

当前不包含

Host 不拥有 Run 生命周期、业务对象状态或管理策略。Runtime 可请求 Host 能力,但不能绕过授权;Management 发布约束,各 Host 入口仍需自行执行。

相关文档