feat(sandbox): 限制并取消实例管道工作线程

This commit is contained in:
2026-09-09 00:36:46 +08:00
parent 237ab0f952
commit 12bcc8b1fa
7 changed files with 483 additions and 23 deletions
@@ -470,3 +470,15 @@ Core 的独立数据目录目前不等于已授权 Vault。Python 旧笔记写
- 管道标志测试确认三个 Host 端全部非继承、三个子端继承且六个句柄互异;帧测试覆盖单字节分片、多帧、CRLF、恰好上限、超一字节、截断、错误后封闭及写入拒绝。57 项扩展回归通过、4 项 ignored 为既有三个父测试驱动辅助入口与显式 60 秒验收。desktop 全目标及非 desktop 库 Clippy -D warnings 均通过;首次非 desktop 检查指出两处桌面专用构造函数未限制编译条件,已修正。日志 `.build/extension-stdio-tests.log``.build/extension-stdio-clippy.log``.build/extension-stdio-core-clippy.log`
- API 依据 [Microsoft handle inheritance](https://learn.microsoft.com/en-us/windows/win32/procthread/inheritance)。明确句柄清单约束本次扩展创建,但 Host 内其他并发启动若使用不带清单的全量句柄继承,仍可能继承这段短暂窗口内的子端;正式启用前须审计并统一所有创建路径或采用隔离创建代理,不能仅凭本测试声明该并发风险消失。
- 这增加真实沙箱至文件 broker 的通信证据,尚未接入用户安装实例注册、JSON-RPC/MCP 派发、活跃安装/信任复核、IO 超时/背压和完整句柄安全写入。第三方执行仍禁用,C-02/C-04 及完整生产化保持未通过状态。
## 增量:有界沙箱 IO 工作线程、阻塞取消与洪泛清理
- 新增 extension_io::Pump,由 Running.start_io 先核验运行授权,再取得所属 Job 的清理句柄。stdin/stdout/stderr 分别由专用线程处理;输入最多一个排队帧加一个写入中帧,输出队列最多四帧,单帧仍为 2 MiB。入队不阻塞 Host 调用者,满输入返回明确背压错误;满输出视为实例协议无法继续,终止所属进程树。
- stdout 每秒最多 8 MiB / 128 帧,超限或有界解码失败停止实例。stderr 以 4 KiB 缓冲排空,累计超过 1 MiB 停止实例,不保留可能含秘密的原文。后续如需诊断展示,仍须独立设计脱敏与保留策略。
- 收取响应最长允许等待 60 秒,并以 20 ms 分段检查失败信号,避免 stderr 已超限时仍等满调用方超时。该等待上限不是完整 MCP 工具期限编排,现有 ToolDeadline 还需在正式派发路径接入。
- shutdown / Drop 先停止接收、终止 Job,再对工作线程调用 CancelSynchronousIo 并 join。取消不是持续状态,因此反复请求直到线程确认退出,覆盖“检查停止后才进入 ReadFile/WriteFile”的窗口;没有使用 TerminateThread 或把阻塞线程遗留在后台。此关闭过程必须运行于实例后台线程,不能放在 UI 线程;目前实测针对 Host 创建的 Windows 匿名管道,未对任意设备驱动或全部最低系统版本作有界保证。
- 原生管道测试连续 20 轮,用 GetThreadIOPendingFlag 确认三个线程都已进入 IO 等待,管道对端在整个关闭期间保持打开,仍在每轮两秒阈值内收回线程;因此通过不依赖子进程退出产生 EOF。另测输出队列溢出、stderr 洪泛、输入背压与失败后立即返回。
- 真实 AppContainer 笔记 RPC 测试已改走 Pump;正常请求、返回正文、关闭输入、最后响应和 EOF 均通过。新增真实双进程探针验证不读取输入以及 stdout / stderr 洪泛:本轮静默双进程 shutdown 至清空约 18.01 ms,两项洪泛检测后的 shutdown 至清空分别约 2.55 / 2.59 ms。后两项是检测之后的清理时间,不冒充从开始洪泛至检测的总耗时。
- 59 项扩展回归通过,4 项 ignored 为三个父测试驱动 Job 辅助入口与显式 60 秒验收,本轮未重跑该长时项。desktop 全目标 Clippy -D warnings 通过。日志 `.build/extension-io-tests.log``.build/extension-io-regression.log``.build/extension-io-clippy.log`。API 依据 [Microsoft CancelSynchronousIo](https://learn.microsoft.com/en-us/windows/win32/api/ioapiset/nf-ioapiset-cancelsynchronousio)。
- 尚未开放第三方执行:安装实例注册、JSON-RPC/MCP 工具派发、许可/在线信任原子复核、全部 Host 创建路径的继承审计、完整句柄安全写入、scratch/CPU 验收及远端部署问题继续推进。本轮证据不能单独证明 C-02 / C-04 或完整生产化达标。