@huiliyi37/dsh-subprocess
v0.3.0
Published
Subprocess seam (ctx.subprocess) for the Tianshu Harness — managed process groups, bounded spill-backed output, and escalated kills behind one abstract service
Readme
@huiliyi37/dsh-subprocess
English | 中文
子进程 seam(ctx.subprocess)是一个执行世界的进程部分。抽象的 SubprocessService 公开可执行文件查找、普通受管 spawn 和一项终端进程原语;其词汇涵盖原始/收集式 stdio、进程与终端句柄、退出事实、进程树/会话清理,以及受管的 DSH_* 环境命名空间。本地实现位于 dsh-subprocess-local。
约定
spawn(spec)立即返回一个活动句柄;done在进程关闭时以退出事实 resolve(SubprocessOutcome不携带输出,也不携带原因分类),仅在 spawn 层面失败时 reject。- spawn 工作目录和可执行文件路径属于提供方的执行世界。
resolveExecutable(command, env?, signal?)验证绝对命令,或根据该执行世界清理后的 PATH 加显式覆盖来解析裸名称。 - spec 完全显式(argv、cwd、按流划分的 stdio 处置方式(disposition)、宽限期),因为随部署变化的默认值属于调用方的配置,而不属于某个隐藏的子进程默认值(
dsh-bash的 request/spec 拆分是这条规则的所属模板)。argv绝不经过 shell 解释;需要 shell 的消费方自行传入['bash', '-c', command]。 - stdio 按流采用 Node 风格:
'pipe'把原始流交给调用方做自己的协议分帧(LSP 的 JSON-RPC、ACP(Agent Client Protocol)的 ndjson),'inherit'直通父进程描述符以承载诊断输出,收集模式(collect){ maxBytes, spill? }则缓冲一段有界尾部,外加可选的完整流 spill 文件。收集模式的读取器接受全流字节偏移量且从不消费,因此独立的读取器不会抢走彼此的增量;偏移量滑出内存尾部窗口的读取标记为lossy,并在 spill 文件存在时指向它。收集到的输出在结算后仍可读取。 - 终止在每个平台上都以进程树为范围(POSIX 用 detached 进程组并以直接子进程回退;Windows 用
taskkill /T):terminate()(唯一的终止动词)执行 SIGTERM→宽限期→SIGKILL 升级(幂等,也由 spec 的 abort 信号驱动,进程树消亡后为空操作);waitForExit(signal?)观察整棵进程树的存活状态,使消费方自有的拆卸阶梯能在真正完全停稳后才进入下一层。管理器只响应中止,但绝不判定原因(deadline、拆卸阶梯与原因分类归调用方所有)。 spawnTerminal(spec)是唯一的非管道原语。其句柄负责真实 PTY、UTF-8 文本 I/O、前台进程组检查/信号发送,以及一项须等待的terminate()操作;该操作会使提供方仍可观察到的每个会话成员完全停稳,并结算在途句柄调用;提供方会记录执行基底特有的可观察性限制。spec 信号只取消分配;句柄一经发布,便负责自身生命周期。顶层进程退出时,输出流在已排队输出之后结束;仍处于活动状态的传输若发生故障,会使done拒绝。这些操作保留为一项执行基底原语,因为普通管道无法分配控制终端或清理终端会话成员;就绪状态、scrollback 和所有者策略仍归 PTY 消费方所有。scrubbedParentEnv()/SENSITIVE_ENV_PATTERN是唯一一份共享的环境清理定义:环境中形似凭据的名称与DSH_*名称都会被丢弃,显式env在清除之后合并。本地的普通 spawn 与终端 spawn 都应用该定义;拥有自身 spawn 的 SDK 管理传输可直接导入它。- 服务自身的 dispose(资源释放)会终止所有仍在运行的受管进程并等待其退出。
参见子进程子系统页面与seam Agent Note(agent 决策记录)。
模型体验
通过 Consumer 间接影响(目前是 dsh-tool-bash 背后的 bash 执行器家族);进程输出和生命周期的全部面向模型渲染均由 Consumer 负责。
KV Cache 影响
不会直接导致 KV Cache 失效;请求前缀变更由上述消费方负责。
已知限制与暂缓事项
- 由 SDK 管理的 spawn 仍在服务之外:拥有内部 spawn 的 SDK 传输无法把该调用路由到本服务;它仍可导入
scrubbedParentEnv,使环境策略保持单一来源。 - 拆卸阶梯归消费方所有:该 seam 只提供信号动词与进程树存活等待,不提供现成的停稳序列;每个进程外消费方自行编码其子进程的配合方式(ACP 后端以 stdin EOF 打头的阶梯是仓库内模板)。
