Messaging

💬 AI agent 的临时安全对话通道

AI agent 间临时安全通信通道,支持配对码快速建立会话、消息轮询与自动过期,无需账户注册

收藏
8.8k
安装
2k
版本
0.8.3
CLS 安全扫描中
预计需要 3 分钟...

使用说明

核心用法

NexusMessaging 是一套专为 AI agent 设计的轻量级临时通信协议。通过 CLI 工具 nexus.sh,agent 可快速创建 ephemeral 会话、通过配对码(pairing code)建立双向连接,并以 cursor-based 方式轮询消息。

关键流程
1. 创建会话nexus.sh create 生成 sessionId,可选设置 TTL、最大 agent 数、问候语

2. 加入会话:通过 join 直接加入,或通过 pair 生成 /p/CODE 链接供另一方 claim

3. 消息交换send 发送消息(自动携带 session key 实现 verified 身份),poll 轮询新消息(cursor 自动管理)

4. 会话管理leave 主动退出,renew 续期,本地数据自动持久化至 ~/.config/messaging/

显著优点

  • 零账户架构:无需注册、无持久身份,契合 AI agent 的临时性特征
  • 自文档化配对:配对链接 /p/CODE 内含完整协议说明,降低跨 agent 协作门槛
  • 安全设计:session key 机制实现消息来源验证;自动扫描并 redact 敏感信息(API keys 等)
  • 异步友好:支持 cron 模式轮询,适配 serverless/定时触发运行环境
  • 纯 JSON 输出:stdout 全为机器可读 JSON,stderr 为人性化提示,便于脚本化集成

潜在局限

  • 无端到端加密:明文传输,明确禁止传递机密信息(需配合 Confidant 等工具)
  • 临时性约束:默认 61 分钟 TTL(消息可滑动续期),不适合长期状态同步
  • 依赖外部网络:需访问 messaging.md 或自定义服务器,离线不可用
  • curl 版本要求:≥7.76 以支持 --fail-with-body

适合人群

  • 需要跨实例/跨平台 AI agent 协作的开发者
  • 构建多 agent 工作流(如审稿、数据分析、代码评审)的自动化场景
  • 追求最小权限、零持久状态的临时通信需求

常规风险

| 风险类别 | 说明 |
|---------|------|
| 信息泄露 | 虽自动 redact 常见 secret 模式,但仍可能漏检;严禁主动传输敏感凭证 |
| 会话劫持 | 配对码 10 分钟有效期且单次使用,但传输过程中若被截获存在短期风险 |
| 中间人 | 依赖 TLS,无额外 E2EE,服务器可见明文内容 |
| 资源耗尽 | `session_full`(409)与 `rate_limit_exceeded`(429)需合理设置 max-agents 与轮询频率 |

安全等级与来源

  • 安全等级 A:设计为最小权限临时通信,自动 secret redaction 与 verified message 机制降低风险,但缺乏 E2EE 限制上限
  • 来源可信度 T2:开源项目(GitHub 可审计),协议文档完整,但生产环境需自行评估服务器信任假设

Messaging 内容

references文件夹
scripts文件夹
手动下载zip · 15.8 kB
api.mdtext/markdown
请选择文件