feat(proc): Cleaner 跨进程修复(tool/input/output) + 共享内存安全模式 + plan §13

- Cleaner 协议统一为 cleaner.invoke(scope,name,text),覆盖工具/输入/输出三类
- 新增 ShmSecurityMode (safe/debug/full),Linux 审计探针,Windows crypto nonce
- plan.md 追加 §13 步骤分组
This commit is contained in:
JianFeeeee
2026-09-10 10:21:50 +08:00
parent 580d5f5501
commit 7a328679da
12 changed files with 645 additions and 45 deletions

View File

@ -3,6 +3,7 @@
package proc
import (
"crypto/rand"
"fmt"
"os"
"sync"
@ -64,7 +65,7 @@ var (
// 返回的 *os.File 为 nilWindows 不经 fd 传递段,插件按名字打开。
// 名字通过 procEnvForShm 注入子进程环境变量。
func allocShm(size int) (*os.File, []byte, error) {
name := fmt.Sprintf("%s_%d_%d", shmNamePrefix, os.Getpid(), shmNameSeq.Add(1))
name := shmNameForMode()
shm, data, err := createNamedMapping(name, size)
if err != nil {
return nil, nil, err
@ -75,6 +76,25 @@ func allocShm(size int) (*os.File, []byte, error) {
return nil, data, nil
}
// shmNameForMode 按安全模式生成命名段名。
//
// safe/debug随机 nonce 名,防猜测;唯一在 debug 下额外暴露到 stderr。
// full固定后缀便于多实例按名共享。
func shmNameForMode() string {
seq := shmNameSeq.Add(1)
switch ShmSecurityModeOf() {
case ShmModeFull:
return fmt.Sprintf("%s_%d_%d", shmNamePrefix, os.Getpid(), seq)
default: // safe / debug
var b [12]byte
if _, err := cryptorand.Read(b[:]); err != nil {
// 退化为 PID+seq极端情况crypto rand 几乎不会失败)
return fmt.Sprintf("%s_%d_%d", shmNamePrefix, os.Getpid(), seq)
}
return fmt.Sprintf("%s_%d_%x", shmNamePrefix, os.Getpid(), b)
}
}
// createNamedMapping 建命名段并映射为 []byte。
func createNamedMapping(name string, size int) (*namedShm, []byte, error) {
namePtr, err := windows.UTF16PtrFromString(name)