覆盖 agent 完成工程任务所需的三个底层环节:检索、能力扩展、环境就绪。
跨仓库检索代码、issue 与 PR,进程内 jq 语义即时过滤提炼。统一 API 引擎零硬编码端点,GitHub 任何端点当天可调;内置 GraphQL 与自动分页。
Agent Skill 包的浏览、安装与锁定,为 agent 提供可复现的能力扩展。兼容 gh skill 生态与 48 个 agent 注册表,frontmatter + lockfile 双保险。
从单二进制到完整工具链:版本指定、断点续传、sha256 校验、幂等重跑。agent 可直接编排依赖安装与环境就绪检查,无需人工介入。
为弱网与智能体原生做的核心设计。
| API 搜索缓存 | 本地 TTL 快路径:命中期内直接读本地、零 HTTP 请求(弱网首选);过期回退 ETag 条件请求。--cache <dur> 覆盖,分级默认(search 60s / 其余 300s) |
| 限流感知 | 核心/搜索双模型额度跟踪,stderr 实时提示剩余配额,绝不静默失败 |
| 进程内 DNS | 内置表 → DoH → 系统 DNS 三级解析;hosts 三层来源(自有 Worker / 第三方 / 编译期嵌入),sanity check 防投毒。hosts update 时按 TCP 延迟实测排序每域 IP 池(最快在前) |
| 统一 API 语法 | k=v / k:=v / k[sub]=v / k[]=@file 对齐 gh api,REST + GraphQL 全覆盖,支持 --paginate/--slurp 自动合并 |
| Git 上下文 | {owner}/{repo}/{branch} 占位符从当前仓库自动解析,命令可复用不写死 |
| Agent 契约 | 数据走 stdout、诊断走 stderr、退出码 0/1;hint: 前缀行给下一步引导(可 GHX_NO_HINTS 静音);--help-json 机器可读能力清单,agent 自发现用法 |
| 下载可靠性 | 断点续传、sha256 校验、进程组隔离与进程树回收,大文件/弱网不翻车 |
| SSH 精准下载 | codeload 被 SNI 拦截或已装配 SSH key 时,archive/skill/raw 走系统 git partial + sparse-checkout(单文件/单目录省 ~96% 流量);按测速 IP 池多 IP 回退;私钥经 ssh-agent 不落盘 |
| SSH 主机校验 | 从自有 Worker 拉 GitHub 官方主机公钥(源自 api.github.com/meta),写受控 known_hosts;全新环境/CI/容器下免交互、防中间人,不依赖系统 known_hosts |
| 链路探测 | ghx probe 对 GitHub 各域做 TCP/TLS/TTFB/吞吐实测,链路状态一目了然 |
| 安全基线 | 纯 rustls(webpki-roots)无 OpenSSL 依赖,全仓 unsafe_code = "forbid" |
北京弱网节点每 10 分钟实测,两边命令都真跑。左边是你平时会用的 git / curl 命令——弱网下多数直接挂;右边是等效的 ghx 命令,绑定 hosts 可信 IP + SNI 伪造 / git SSH 精准下载,照样拿到。下方为自有 Worker 的可信 IP 表(DoH 自解析,含逐域连通标注)。
加载中…
| 域名 | IP | SSH:22 | Web:443 |
|---|---|---|---|
| 加载中… | |||
接入自有 hosts 服务(hosts.ohmygh.com,DoH 自解析、每 6 小时刷新、零第三方依赖),全部 GitHub 操作走进程内解析。