English | 中文
子进程 seam(ctx.subprocess)是一个执行世界的进程部分。抽象的 SubprocessRuntime 公开可执行文件查找、普通受管 spawn 和一项终端进程原语;其词汇涵盖原始/收集式 stdio、进程与终端句柄、退出事实、进程树/会话清理,以及受管的 DSH_* 环境命名空间。本地实现位于 dsh-subprocess-local。
spawn(spec) 立即返回一个活动句柄;done 在进程关闭时以退出事实 resolve(SubprocessOutcome 不携带输出,也不携带原因分类),仅在 spawn 层面失败时 reject。resolveExecutable(command, env?, signal?) 验证绝对命令,或根据该执行世界清理后的 PATH 加显式覆盖来解析裸名称。dsh-shell 的 request/spec 拆分是这条规则的所属模板)。argv 绝不经过 shell 解释;需要 shell 的消费方自行传入 ['bash', '-c', command]。'pipe' 把原始流交给调用方做自己的协议分帧(LSP 的 JSON-RPC、ACP(Agent Client Protocol)的 ndjson),'inherit' 直通父进程描述符以承载诊断输出,收集模式(collect){ maxBytes, spill? } 则缓冲一段有界尾部,外加可选的完整流 spill 文件。收集模式的读取器接受全流字节偏移量且从不消费,因此独立的读取器不会抢走彼此的增量;偏移量滑出内存尾部窗口的读取标记为 lossy,并在 spill 文件存在时指向它。收集到的输出在结算后仍可读取。taskkill /T):terminate()(唯一的终止动词)执行 SIGTERM→宽限期→SIGKILL 升级(幂等,也由 spec 的 abort 信号驱动,进程树消亡后为空操作);waitForExit(signal?) 观察整棵进程树的存活状态,使消费方自有的拆卸阶梯能在真正完全停稳后才进入下一层。管理器只响应中止,但绝不判定原因(deadline、拆卸阶梯与原因分类归调用方所有)。spawnTerminal(spec) 是唯一的非管道原语。其句柄负责真实 PTY、UTF-8 文本 I/O、前台进程组检查/信号发送,以及一项须等待的 terminate() 操作;该操作会使提供方仍可观察到的每个会话成员完全停稳,并结算在途句柄调用;提供方会记录执行基底特有的可观察性限制。spec 信号只取消分配;句柄一经发布,便负责自身生命周期。顶层进程退出时,输出流在已排队输出之后结束;仍处于活动状态的传输若发生故障,会使 done 拒绝。这些操作保留为一项执行基底原语,因为普通管道无法分配控制终端或清理终端会话成员;就绪状态、scrollback 和所有者策略仍归 PTY 消费方所有。scrubbedParentEnv() / SENSITIVE_ENV_PATTERN 是唯一一份共享的环境清理定义:环境中形似凭据的名称与 DSH_* 名称都会被丢弃,显式 env 在清除之后合并。本地的普通 spawn 与终端 spawn 都应用该定义;拥有自身 spawn 的 SDK 管理传输可直接导入它。通过 Consumer 间接影响(即 dsh-tool-bash 背后的 bash 执行器家族);进程输出和生命周期的全部面向模型渲染均由 Consumer 负责。
不会直接导致 KV Cache 失效;请求前缀变更由上述消费方负责。
scrubbedParentEnv,使环境策略保持单一来源。