
不需要Bun和Node.jsAI-DLC原生安装器的设计解析【免费下载链接】aidlc-workflowsAI-Driven Life Cycle (AI-DLC) adaptive workflow steering rules for AI coding agents项目地址: https://gitcode.com/GitHub_Trending/ai/aidlc-workflowsAI-DLCAI-Driven Development Life Cycle把 AI 编码助手变成结构化、可审计的软件开发工作流。而它最大的体验亮点之一就是这套原生安装器你不需要先安装 Bun也不需要 Node.js只需一条 curl 命令就能在自己的电脑上装好aidlc命令和全部 6 种 AI 助手运行时Claude Code、Kiro、Codex、Cursor、opencode、Copilot。本文带你完整拆解这个安装器的设计思路、安全机制和离线能力。什么是原生安装器传统上TypeScript 写的 CLI 工具想让用户装完就能用往往要求用户先装好 Node.js 或 Bun 运行时。AI-DLC 走了一条不同的路 编译期构建系统用bun build --compile把整个 TypeScript 引擎交叉编译成各平台的原生可执行文件macOS 的 Mach-O、Linux 的 ELF、Windows 的 PE32Bun 运行时被打包进二进制内部运行期用户机器上只需要最基础的curl/wgetsha256sum甚至不需要任何 JavaScript 运行时。目标平台矩阵定义在 scripts/build-binaries.ts 中共 9 个目标平台架构macOS (darwin)x64 / arm64Linux (glibc)x64 / arm64Linux (musl如 Alpine)x64 / arm64Windowsx64也就是说Bun 只在造二进制时被用到用户永远碰不到它——这就是不需要 Bun 和 Node.js的由来。一键安装的三步流程第一步下载安装器脚本macOS、Linux 或 WSL 用户执行curl -fsSL .../install.sh | shWindows PowerShell 则用install.ps1 | iex。整个安装器就两个文件POSIX Shell 的 scripts/install.sh 和 PowerShell 的 scripts/install.ps1二者参数完全对等--version/--from/--offline/--json等保证跨平台体验一致。第二步下载并验证发布资产安装器并不是下载一个文件就跑。它先取回三样元数据version.json版本与源码身份、checksums.txtSHA-256 清单、aidlc-release.intoto.jsonlSigstore 出处证明然后来源身份校验稳定版必须声明源码来自refs/tags/vversion标签preview 版必须来自main分支且附带 40 位 source commit 摘要签名出处验证如果机器上装有足够新的 GitHub CLI还会用gh attestation verify把清单绑定到发布工作流和具体 commit见 install.sh 的验证段逐项 SHA-256 比对二进制和运行时压缩包逐字节核对。任何一步失败安装器直接中止绝不在校验完成前执行任何待安装的二进制。第三步由已验证的二进制完成安装注意这个巧妙的设计真正执行写文件到用户目录动作的是刚刚通过全部校验的那个原生二进制本身——安装器调用aidlc system lifecycle install-apply完成事务性安装见 install.sh 应用段。安装后的目录结构非常克制全部属于当前用户不需要sudo各版本实体存放在~/.local/share/aidlc/versions/版本/~/.local/bin/aidlc只是一个约两行的启动器launcher-v2每次运行时重新读取当前激活版本指针并校验完整性——这是多版本共存、原子切换和失败自动回滚的基础Windows 下对应%LOCALAPPDATA%\aidlc\versions\ 稳定的aidlc.cmd垫片。启动器与指针机制的核心逻辑在 core/tools/aidlc-lifecycle.ts启动器会重新校验激活版本标记后才信任它。安全设计比能装上更重要的是装得放心安装器把供应链安全当第一公民值得新手重点理解 ️拒绝 root / 管理员Unix 下检测到 root 直接报错Windows 拒绝管理员会话——安装永远落在用户目录不碰系统路径install.sh、install.ps1只读临时目录操作所有下载先进入mktemp -d的临时区trap保证退出即清理HTTPS 强制 镜像白名单发布 URL 必须 HTTPS仅本地回环除外且不允许携带凭证、查询串拒绝混用所有权如果你的aidlc已经是 Homebrew 或 Nix 管理的安装器会主动让路而不是覆盖已有的非本安装器拥有的aidlc命令也一律拒绝避免删了一半的脏状态压缩包解压防御拒绝符号链接、路径穿越、绝对路径、重复条目和异常膨胀防止 zip-slip 类攻击。完整的信任链文档见 docs/reference/19-supply-chain-security.md。离线安装、镜像与代理对内网或隔离环境安装器原生支持离线包模式在有网机器上把整个 release 目录含二进制、运行时、安装脚本和证明文件完整拷走再在目标机上执行bash ./aidlc-offline/install.sh --from ./aidlc-offline --offline--offline会硬性禁止一切网络访问缺少任何一件资产就失败关闭。此外还支持--release-base-url指定企业镜像、--ca-bundle指定私有 CA 证书自动遵循HTTPS_PROXY/NO_PROXY代理变量Windows 下自定义 CA 需curl.exe幂等的--profile选项唯一会在你明确要求时往 Shell 启动文件里事务性写入一段带标记的 PATH 配置块其余内容一字不动。细节全部记录在 docs/guide/18-install-and-lifecycle.md 的 Offline Packages 与 Mirrors, Proxies, CAs 章节。安装出问题先看这三条症状原因与处理装完提示aidlc找不到执行安装器打印的export PATH...或新开一个终端即可Alpine 上运行报libstdc.so.6缺失musl 版二进制需要系统 C 运行库apk add libgcc libstdc安装器会精准检测并给出这条提示但绝不自行动手装系统包提示已有 aidlc 由 Homebrew/Nix 管理用对应包管理器升级或显式指定一个空的AIDLC_BIN_DIR装好后进入你的项目目录运行aidlc config --harness claude或 kiro、codex、cursor、opencode、copilot再执行aidlc doctor体检就可以开始第一个工作流了。延伸阅读模块速查表想了解什么去哪里看Unix 安装器全部逻辑scripts/install.shWindows 安装器scripts/install.ps19 平台二进制构建与冒烟门禁scripts/build-binaries.ts多 harness 确定性打包scripts/package.ts版本目录、激活指针与回滚core/tools/aidlc-lifecycle.ts安装/更新/离线/镜像完整指南docs/guide/18-install-and-lifecycle.md一句话总结AI-DLC 原生安装器把运行时依赖从用户机器上彻底移走把信任交给 SHA-256、签名出处证明和事务性安装来承担——这正是新手可以毫无顾虑、一条命令完成安装的底气所在。【免费下载链接】aidlc-workflowsAI-Driven Life Cycle (AI-DLC) adaptive workflow steering rules for AI coding agents项目地址: https://gitcode.com/GitHub_Trending/ai/aidlc-workflows创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考