Identity + Policy + Approval
Unix Peer Identity、Agent Registry、默认拒绝 Capability Policy,以及与目标和 UID 强绑定的一次性 Approval 已进入核心测试。
KINGAI OS 严格区分:源码存在、CI 通过、VM/真实硬件验证、公开发布产物、生产就绪。不会从前一个状态自动推断后一个状态。
源码版本:0.1.0-dev · 阶段:D5 Alpha Runtime Foundation / Pre-Alpha · 事实更新:2026-08-14
Unix Peer Identity、Agent Registry、默认拒绝 Capability Policy,以及与目标和 UID 强绑定的一次性 Approval 已进入核心测试。
任务持久化、依赖校验、步骤状态、审批等待、失败传播与任务自动完成已经进入 D5 源码。
独立高权限执行 Broker 已存在,只暴露明确 Capability Handler,而不是给 AI 一个通用 root shell。
分层记忆元数据、本地持久化、检索、过期和受控 Promotion 基础已经实现并有单元测试。
模型中立路由、Provider Registry/Health 和可替换 Runtime Adapter Contract 已实现;生产 Provider 与外部 Runtime 集成仍属于后续发布工作。
合并后的 D5 main 已通过 Foundation CI 与 CodeQL;这些验证软件基础,不等同于生产签名或硬件认证。
公开 amd64 Developer Preview 已存在;最新 D5 源码能力可能领先于这个已发布镜像。
个人电脑版本,已有 Plasma 6 核心、三种桌面体验、Live/Installer 验证链和 Agent Center 基础。
通用 amd64/arm64 镜像链存在;具体板卡支持仍必须完成真实 Device Pack 启动验证。
Docker/OCI Profile、默认非 root Runtime、持久状态模式和 CI 镜像/Runtime Smoke 路径已存在;正式生产发布仍受门禁保护。
Server/Desktop 构建和 VM 路径覆盖安装、Live Boot 与 BIOS/UEFI 工程验证。
专用 VM 路径覆盖 staging、health confirmation、rollback 和 recovery。
客户端信任逻辑与 VM Secure Boot 验证存在,但它们不等同于生产密钥托管。
Threshold Key、离线密钥托管和正式 Secure Boot 签名尚未宣称完成。
Raspberry Pi、Jetson 和工业设备必须通过真实板卡启动验证后才会列为支持。
Release Governance、最终漏洞/法律审核、产物交付、签名和生命周期承诺全部通过后才进入 Stable。
详细状态账本和机器可读 Release Gates 保存在公开源码仓库。