Astrid贡献者等级制度:4级权限体系如何平衡开放参与与安全边界

Astrid贡献者等级制度:4级权限体系如何平衡开放参与与安全边界 Astrid贡献者等级制度4级权限体系如何平衡开放参与与安全边界【免费下载链接】handbookContributor handbook for Astrid: the polyrepo, public contracts, contribution process, and release workflow.项目地址: https://gitcode.com/gh_mirrors/handbook76/handbookAstrid 是一个安全关键的智能体运行时AI Agent Runtime其贡献者手册定义了4 级贡献者等级制度New / Astrinaut / Core / Maintainer并通过 CI 权限门禁自动强制执行——让新手能快速上手同时让加密与授权边界始终受控。本文带你一文看懂这套 4 级权限体系的运作方式与晋升路径。为什么安全项目需要 4 级贡献者等级Astrid 采用多仓polyrepo架构内核、SDK、每个胶囊capsule都是独立的 Git 仓库。由于它运行着 WASM 沙箱、能力令牌capability token和审计链每一个落入core/仓库的变更都要对照威胁模型审查而不仅仅是看代码写得对不对。这套等级制度的核心设计哲学是大门敞开边界清晰。等级名单的唯一权威来源是core/.github/contributors.yml未列入名单的贡献者一律默认为New新手。CI 在每一个 PR 上直接读取这份文件判定权限不依赖人工记忆。权限与具体代码路径绑定改哪个文件需要什么等级全部机械化、可审计。完整定义见贡献者手册src/handbook/contribution-tiers.md。4 级贡献者等级详解从 New 到 Maintainer 的晋升路线等级入门条件权限范围New新手所有未列入名单者的默认等级必须先开 issue 并等待维护者认领由维护者添加newcomer-approved标签后 CI 才会放行Astrinaut首次贡献成功合并后晋升可自主认领 issue向非核心模块提交 PRCLI、SDK、胶囊、文档、测试Core核心贡献者持续高质量贡献后晋升可修改核心 cratekernel、events、hooks、config但安全关键路径仍需维护者共同审查Maintainer维护者项目负责人完全访问安全路径、重构、发布、版本号升级三个值得记住的要点晋升无需申请。没有申请流程你合并的 PR 的质量与一致性就是唯一信号由维护者酌情晋升。人人都是新手起步。贡献不需要预审批但第一个 PR 必须走 issue-first 流程。权限跟着代码路径走不跟着人走。机器把关不靠 reviewer 眼力。CI 权限门禁contributor-gate 如何强制执行等级制度靠.github/workflows/pr-checks.yml中的contributor-gate作业落地它对每个指向main的 PR 执行三步解析contributors.yml确定 PR 作者的等级拉取本次 PR 的变更文件列表将每个变更路径与两组保护路径集逐一比对 两组保护路径路径集包含的 crate定位SECURITY_PATHSastrid-crypto、astrid-capabilities、astrid-audit、astrid-approval、astrid-vfs、astrid-storage、astrid-sys、astrid-core加密与授权边界签名、能力令牌、防篡改审计链、虚拟文件系统CORE_PATHSastrid-kernel、astrid-events、astrid-hooks、astrid-config、astrid-mcp重要但不在加密边界上事件路由、沙箱宿主、配置解析各级别的门禁结果等级CI 行为New没有维护者的newcomer-approved标签 → CI 直接失败Astrinaut触碰SECURITY_PATHS或CORE_PATHS→ CI 直接失败CoreCI 通过但修改安全路径会发出警告提示合并前必须有维护者共同审查Maintainer所有检查无条件通过这套设计的高明之处在于边界由机器强制而非靠人自觉。新手即使误改加密代码也不是被 reviewer 拦下而是 CI 根本不允许它通过。每个 PR 还要通过的 5 项 CI 检查除等级门禁外PR 必须同时通过templatePR 模板四节Linked Issue、Summary、Changes、Test Plan必须全部填写linked-issuePR 必须含Closes #N引用或侧边栏关联 issuefile-size任何被 PR 推过 1000 行的文件直接拒绝account-age对注册不足 30 天、无公开仓库也无关注者的新账号发出风险警告changelog改动.rs或Cargo.toml的 PR 必须附CHANGELOG.md条目。新手贡献快速上手5 步走通第一个 PR想参与 Astrid 的贡献按下面的顺序来完整 Git 工作流见src/handbook/polyrepo-and-workflow.md先读手册克隆本手册仓库本地用 mdBook 渲染阅读git clone https://gitcode.com/gh_mirrors/handbook76/handbook cd handbook mdbook serve --open先开 issue再写代码。没有关联 issue 且无事前讨论的 PR 会被直接关闭这是硬性规则等待认领由维护者指派任务并添加newcomer-approved标签CI 才会放行你的 PR规范分支与提交从origin/main拉分支命名如feat/xxx、fix/xxx所有提交必须 GPG 签名首个 PR 合并后你即晋升为 Astrinaut可自主认领 CLI、SDK、胶囊等模块的 issue正式进入贡献循环。⚠️ 对抗式自审对任何非平凡变更请求 review 前请先用攻击者视角过一遍——这段代码凌晨 3 点在生产环境会怎么失败它可能破坏哪些不变量如果你的改动新增了 host 函数、能力检查、IPC topic 或审计动作属于边界穿越必须在 PR 摘要中显式声明。硬性红线哪些 PR 永远不会被接受手册明确列出以下硬停止项不是建议是红线无关联 issue、无事前讨论的 PR看不出理解受影响 crate 的 AI 批量提交维护者以下等级提交的重构 PR发现需要重构开 issue非 Core 等级修改安全关键 crate无书面理由与负责人批准的unsafe代码安全关键 crate 均声明#![deny(unsafe_code)]与功能/修复混在同一个 PR 里的版本号升级——版本升级永远是独立 PR。安全漏洞报告48 小时确认机制发现安全漏洞不要开公开 issue走项目的私有漏洞报告渠道。项目承诺 48 小时内确认、7 天内给出修复时间表。纳入范围的漏洞类型包括沙箱逃逸、能力令牌伪造、ed25519/BLAKE3 加密弱点、host 函数注入以及审计日志篡改。总结Astrid 的 4 级贡献者等级制度用机器可读的等级名单 CI 路径门禁让开源开放与安全边界同时成立对新手零门槛进入New晋升路径清晰可见Astrinaut → Core全程有 CI 反馈对项目加密与授权边界永远锁在 Core / Maintainer 权限之后不依赖任何人的自觉。一句话记忆先开 issue稳定合并第一个 PR剩下的水到渠成。【免费下载链接】handbookContributor handbook for Astrid: the polyrepo, public contracts, contribution process, and release workflow.项目地址: https://gitcode.com/gh_mirrors/handbook76/handbook创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考