Skip to content

Қауіпсіздік және шектеулер

Жергілікті үлгі

AIM Loadout жергілікті жұмыс жасайды. Ол бұлттық тіркелгіні талап етпейді және инвентарьды сыртқы серверлерге жібермейді.

Машиналар арасындағы тасымал — сіздің Git репозиторийіңіз. AIM инвентарь файлдарын оқиды және жазады, жариялау мен синхрондау үшін Git операцияларын орындайды.

Git-ке нені сақтайды

Git-ке мыналар түседі:

  • skills/*.md;
  • mcp/*.yaml;
  • loadouts/*.yaml;
  • aim.yaml;
  • .gitignore;
  • форматқа болашақта қосылса, жалпыға ашық инвентарь файлдары.

Git-ке түспеуі керек нәрсе

Жергілікті деректер aim.local.yaml-да сақталады және .gitignore арқылы алынып тасталуы керек.

Онда мыналар болуы мүмкін:

  • нақты машинадағы AI орталарына жолдар;
  • published_hash;
  • synced_hash;
  • MCP серверлерінің env айнымалыларының мәндері.

Ағымдағы MVP-да MCP env мәндері aim.local.yaml-да ашық мәтінде сақталады. Бұл тек бір шартта қауіпсіз: файл Git-ке түспеуі керек.

AIM AI орталарына нені жазады

AIM мыналарды жасай алады:

  • AI орталарының каталогтарында дағды файлдарын жасау немесе жаңарту;
  • AI ортасының конфигурациялық файлына MCP сервері жазбасын қосу немесе жаңарту;
  • қажетті каталогтар болмаса жасау;
  • apply --loadout кезінде — инвентарьда бар, бірақ қолданылып жатқан loadout-қа кірмейтін дағдылар мен MCP жазбаларын орталардан жою. Инвентарьда жоқ файлдар ешқашан жойылмайды.

Алғашқы жаппай қолданудан бұрын мыналарды пайдаланыңыз:

bash
aiman apply --dry-run
aiman sync --dry-run
aiman apply --loadout <name> --dry-run

Ағымдағы MVP шектеулері

  • Claude Code, Cursor және Codex CLI қолдау көрсетіледі.
  • MCP үшін stdio іске қосу үлгісі қолдау көрсетіледі: HTTP/SSE транспортындағы сервер ("type": "http", "type": "sse" немесе жалаң "url") ортадан импортталмайды және ортаға орнатылмайды.
  • Файлдардың қатынау құқықтары сақталмайды: дағдылар мен олардың анықтамалық файлдары инвентарьға қосқанда да, ортаға орнатқанда да 0644 болып жазылады — скрипттердің орындалу биті жоғалады.
  • MCP секреттері keychain-де сақталмайды.
  • Негізгі remote/branch origin/main -ге есептелген.
  • AIM Git конфликттерін автоматты шешпейді.
  • aiman list толық инвентарь көрінісі жүзеге асырылмайынша толыққанды жалпыға ашық команда болып есептелмейді.

Loadout-ты декларативті қолданудың шектеулері

aiman apply --loadout қолданылып жатқан loadout-тан тыс инвентарь элементтерін орталардан жояды. Бұл үлгінің екі шектеуі саналы түрде қабылданған; екеуінің де митигаторы — кез келген жоюға дейін D жолдарын көрсететін aiman apply --loadout <name> --dry-run.

Name-collision. Ортада қолмен жасалған, бірақ атауы loadout-тан тыс инвентарь элементімен сәйкес келетін дағды apply --loadout кезінде жойылады: AIM «өзінікін» инвентарьдағы атау бойынша анықтайды және өзі материализациялаған файлды аттас қолдан жасалғаннан ажыратпайды. Егер орталарда инвентарьдағымен аттас қолмен жасалған дағдыларды ұстасаңыз, жоспарды --dry-run арқылы тексеріңіз.

Orphan. Инвентарьдан мүлдем жойылған дағды орталарда қалады: AIM оны бұдан былай өзінікі деп есептемейді және apply --loadout кезінде жоймайды. Бұл — регресс емес: алдыңғы нұсқалар орталардан мүлде ештеңе жоймайтын еді. Мұндай файлды қолмен алып тастаңыз; автоматты тазалау қолданылған күйдің manifest-імен бірге пайда болады (project-scope).

Нақты не жойылады. Дағды AI ортасындағы өз каталогымен тұтасымен жойылады (skills/<name>/, анықтамалық файлдарды қоса). MCP конфигурациясынан тек қажетті сервердің жазбасы алынады — қалған жазбалар мен конфигурация файлының өзі сақталады.

Бірдеңе дұрыс болмаса

Мынадан бастаңыз:

bash
aiman status
aiman doctor

Алғашқы іске қосылу кезіндегі мәселелер болса — Ақауларды жою бөлімін қараңыз.

Released under the Apache 2.0 License.