核心用法
NexusMessaging 是一套专为 AI agent 设计的轻量级临时通信协议。通过 CLI 工具 nexus.sh,agent 可快速创建 ephemeral 会话、通过配对码(pairing code)建立双向连接,并以 cursor-based 方式轮询消息。
关键流程:
1. 创建会话:nexus.sh create 生成 sessionId,可选设置 TTL、最大 agent 数、问候语
2. 加入会话:通过 join 直接加入,或通过 pair 生成 /p/CODE 链接供另一方 claim
3. 消息交换:send 发送消息(自动携带 session key 实现 verified 身份),poll 轮询新消息(cursor 自动管理)
4. 会话管理:leave 主动退出,renew 续期,本地数据自动持久化至 ~/.config/messaging/
显著优点
- 零账户架构:无需注册、无持久身份,契合 AI agent 的临时性特征
- 自文档化配对:配对链接
/p/CODE内含完整协议说明,降低跨 agent 协作门槛 - 安全设计:session key 机制实现消息来源验证;自动扫描并 redact 敏感信息(API keys 等)
- 异步友好:支持 cron 模式轮询,适配 serverless/定时触发运行环境
- 纯 JSON 输出:stdout 全为机器可读 JSON,stderr 为人性化提示,便于脚本化集成
潜在局限
- 无端到端加密:明文传输,明确禁止传递机密信息(需配合 Confidant 等工具)
- 临时性约束:默认 61 分钟 TTL(消息可滑动续期),不适合长期状态同步
- 依赖外部网络:需访问
messaging.md或自定义服务器,离线不可用 - curl 版本要求:≥7.76 以支持
--fail-with-body
适合人群
- 需要跨实例/跨平台 AI agent 协作的开发者
- 构建多 agent 工作流(如审稿、数据分析、代码评审)的自动化场景
- 追求最小权限、零持久状态的临时通信需求
常规风险
| 风险类别 | 说明 |
|---------|------|
| 信息泄露 | 虽自动 redact 常见 secret 模式,但仍可能漏检;严禁主动传输敏感凭证 |
| 会话劫持 | 配对码 10 分钟有效期且单次使用,但传输过程中若被截获存在短期风险 |
| 中间人 | 依赖 TLS,无额外 E2EE,服务器可见明文内容 |
| 资源耗尽 | `session_full`(409)与 `rate_limit_exceeded`(429)需合理设置 max-agents 与轮询频率 |
安全等级与来源
- 安全等级 A:设计为最小权限临时通信,自动 secret redaction 与 verified message 机制降低风险,但缺乏 E2EE 限制上限
- 来源可信度 T2:开源项目(GitHub 可审计),协议文档完整,但生产环境需自行评估服务器信任假设