flit harness — AI 安全执行框架总览

类比 DeepSeek Harness · 双路径沙箱 + Guard + 轨迹日志 + 工作流自发现

flit harness — AI 安全执行框架总览 类比 DeepSeek Harness · 双路径沙箱 + Guard + 轨迹日志 + 工作流自发现 AI 安全执行层 Chrome Extension Sandbox 本地机器 (可信任) AI 对话窗口 · popup 独立窗口 · Chrome Extension Sandbox · 用户入口 AI 对话窗口 popup 独立窗口 用户入口 ai_backend.js · SSE 流式 · Chrome Extension Sandbox · OpenAI ai_backend.js SSE 流式 OpenAI ai_state.js · 会话状态 · Chrome Extension Sandbox · 上下文 ai_state.js 会话状态 上下文 chrome.storage · sync+local · Chrome Extension Sandbox · 加密 chrome.storage sync+local 加密 ai_tools.js · 26+ 工具 · Chrome Extension Sandbox · 工具引擎 ai_tools.js 26+ 工具 工具引擎 ai_guard.js · 反编造判定 · Chrome Extension Sandbox › AI 安全执行层 · 三态 ai_guard.js 反编造判定 三态 ai_debug.js · 轨迹日志 · Chrome Extension Sandbox › AI 安全执行层 · 9 种事件 ai_debug.js 轨迹日志 9 种事件 workspace_memory · 跨轮便签 · Chrome Extension Sandbox · 记忆 workspace_memory 跨轮便签 记忆 fsa.js (直通) · Chrome FSA · Chrome Extension Sandbox · 低风险文件 fsa.js (直通) Chrome FSA 低风险文件 bridge_client.js · HTTP 客户端 · Chrome Extension Sandbox · 请求封装 bridge_client.js HTTP 客户端 请求封装 flit_bridge (沙箱) · 127.0.0.1:17321 · 本地机器 (可信任) · 高风险隔离 flit_bridge (沙箱) 127.0.0.1:17321 高风险隔离 Popup/AI UI · 设置+展示 · Chrome Extension Sandbox · 表现层 Popup/AI UI 设置+展示 表现层 plugins/ 技能 · xiaoshi-quant · 本地机器 (可信任) · 文档扩展 plugins/ 技能 xiaoshi-quant 文档扩展 flit/workflow/ · 自发现.md/.mjs · 本地机器 (可信任) · 可复用 flit/workflow/ 自发现.md/.mjs 可复用 用户消息 上下文/流式 API Key 行情判定 drop→记录 读/写文件(直通) 轨迹持久化 HTTP 调用 状态写入 Legend 界面 AI 核心 存储 安全 外部/沙箱

双路径资源访问

  • • 🔵 直通路径 (fsa.js): read_file/write_file/list_dir → Chrome FSA
  • • 🔴 沙箱路径 (flit_bridge): run_workspace_process → HTTP spawn()
  • • 区分: 日常文件直通, 危险操作 (进程/数据库) 强制沙箱
  • • ⚡ 工具调度/进程DB等跨层调用通过系统提示词隐式编排

敏感信息多层防护

  • • API Key → chrome.storage.sync 加密, 不出 SW 日志
  • • Git 自动忽略 (flit/.gitignore) 防凭据误提交
  • • 命令行不暴露密码, 提示词禁止写入 memory

ai_guard 反编造 (三态判定)

  • • pass → 正常放行 (工具成功取数)
  • • note → 放行+灰字 (工具终局拒绝,正文是解释)
  • • correct → 强制纠正 (模型编数字,再给机会)
  • • drop → 丢弃+报错 (重复编造,拦截回复)
  • • QUOTE_TOOLS 白名单: 6 个工具有效取数工具

ai_debug 轨迹日志 (9 种事件)

  • • session/user_message/assistant_stream — 对话基础
  • • tool_call/tool_result/tool_trace — 工具全链路
  • • retained/guard/quick_intent — 便签/拦截/快捷意图
  • • 按会话分组, 300 条/会话上限, 支持回放

内置工作流与扩展

  • • 🔧 flit/workflow/ 自发现: .md/.json/.yaml/.mjs/.cjs/.js/.py
  • • 🧠 record_workspace_memory: 已验证流程登记为文件
  • • 📦 plugins/ 技能: xiaoshi-quant-expert, 需手动引用
  • • 🔄 系统提示: 先建 workflow 文件, 再登记到 memory.md
  • • 📎 插件→工具调用为 AI 手动引用, 非自动发现