开发

前置条件

  • Go 1.26+
  • pass CLI + gpg(用真实后端测试时)

构建

git clone https://github.com/ikkun1222/trustless
cd trustless
go build -o trustless .

测试

go test ./...

项目结构

├── main.go                          # CLI 入口点与子命令分发
├── plugin.json                      # Agent Plugins 1.0.0 清单
├── skills/
│   └── trustless-usage/             # 符合 Agent Skills 规范的 SKILL.md
├── schemas/
│   └── plugin.schema.json           # 内置官方 Agent Plugins schema
├── internal/
│   ├── backend/
│   │   ├── backend.go               # Backend 接口 + 类型
│   │   ├── env.go                   # 环境变量后端
│   │   └── pass.go                  # Pass CLI 后端实现
│   ├── config/
│   │   └── config.go                # TOML 配置加载/保存(+ 策略类型)
│   ├── proxy/
│   │   ├── ca.go                    # MITM CA 证书生成
│   │   ├── command.go               # 带凭据替换的 HTTP 转发代理
│   │   └── mitm.go                  # MITM CONNECT 处理器(HTTPS 拦截)
│   ├── run/
│   │   └── command.go               # 子进程凭据注入(+ 策略检查)
│   ├── scanner/
│   │   ├── scanner.go               # 基于模式的凭据脱敏
│   │   └── scanner_test.go          # Scanner 测试
│   └── secret/
│       └── command.go               # 凭据存储操作
├── scripts/
│   └── validate-plugin.py           # Agent Plugins 打包校验
└── docs/
    └── design.md                    # 架构与设计文档

依赖

trustless 只有一个外部依赖——其余全部是 Go 标准库:

  • github.com/pelletier/go-toml/v2 —— TOML 配置文件解析

退出码

代码含义
0成功
1一般错误
2凭据未找到 / 参数无效
3子进程错误 / 策略违规 / 参数中含凭据
4配置错误