sentrux开源+Pro架构揭秘:免费二进制 + 签名dylib插件 + Ed25519离线许可证如何设计可信商业模型
sentrux开源Pro架构揭秘免费二进制 签名dylib插件 Ed25519离线许可证如何设计可信商业模型【免费下载链接】sentruxReal-time architectural sensor that helps AI agents close the feedback loop, enabling recursive self-improvement of code quality. Pure Rust.项目地址: https://gitcode.com/gh_mirrors/se/sentruxsentrux 是一款纯 Rust 编写的实时架构传感器帮助 AI Agent 感知代码结构质量、形成扫描→评分→修复→重扫的反馈闭环支持 52 种语言。它用了一个很少见的开源商业模式免费二进制 100% 公开源码付费功能装在单独下载的签名 dylib 插件里许可证是 Ed25519 离线签名的 JSON全程不需要联网验证。这篇文章带你完整拆解这套架构的设计思路与落地细节。为什么免费二进制 付费插件更可信大多数 Freemium 工具的做法是在免费代码里埋if is_pro()判断——用户能看到付费功能只是跑不了。这在开源项目里很难让人信服你到底藏了多少代码sentrux 的 Pro 架构文档 开宗明义定下五条原则#原则解决了什么信任问题1免费二进制 100% 公开源码任何人都能cargo build并验证零私有代码2Pro 功能活在 pro.dylib 里而非tier.is_pro()开关免费版里没有看得见摸不着的付费逻辑3许可证 Ed25519 签名的 JSON离线验证无需信任后端服务器4每个用户的 dylib 都带专属水印泄露可追溯到人5Pro 源码可用BSL 许可付费用户能审计但不能再分发一句话概括免费用户拿到的是可验证的完整产品付费用户拿到的是一块装得上就真能算的扩展板。免费二进制 vs Pro 插件功能边界在哪免费版保留了完整的核心能力52 语言扫描tree-sitter 插件、5 大根因指标 0–10000 质量分、Treemap 可视化、3 种配色模式、MCP 服务器9 个工具、规则引擎sentrux check、质量门sentrux gate。Pro 插件则承载增量能力代码物理上不在免费二进制中Pro 功能代码位置C4 架构 diagram 生成pro.dylibWhat-if 假设模拟pro.dylib高级诊断上帝文件、死代码清单pro.dylib6 种额外配色Age、Churn、Risk、Git、ExecDepth、BlastRadiuspro.dylib文件详情面板函数级指标pro.dylib演化分析详情热点、耦合对、bus factorpro.dylibContext Window 优化器 / 重构规划器pro.dylibEd25519 离线许可证验证纯数学不需要服务器许可证是一个存于~/.sentrux/license.key的 JSON 文件{ user: github:yourname, tier: pro, issued: 2026-03-18, expires: 2026-04-18, id: lic_a1b2c3d4e5f6, sig: base64_ed25519_signature_of_all_fields_above }验证逻辑在 license.rs 中只有四步解析 JSON用编译期嵌入的公钥验证 Ed25519 签名私钥离线保管不进任何仓库检查expires 今天通过 → 设为Tier::Pro没有服务器调用、没有心跳、没有联网依赖——断网也能用。签名覆盖user|email|tier|issued|expires|id六个字段的拼接串L134-L139篡改任何一个字段都会导致验证失败。源码里还内置了完整的签名-验证往返测试L458-L495可以直接审查验证逻辑是否正确。签名 dylib 插件每个用户一份带水印的拷贝许可证只管你是谁但 dylib 本身需要防止A 用户下载给 B 用户用。sentrux 的方案是按用户烧录水印基础 pro.dylib 中预留一段 64 字节零区块CDN 在下发时写入水印license_id32 字节 HMAC(license_id, 服务器密钥)32 字节运行时在二进制中扫描SENTRUX_WM_V1标记读出水印并与许可证 id 比对read_watermark 实现不匹配 → 拒绝加载这块板是别人的泄露的 dylib 可以精确追溯到购买者插件加载在 try_load_pro_dylib先查水印再通过libloading加载动态库调用导出函数sentrux_pro_init完成初始化。功能注册机制从开关到存在即注册免费二进制中有一个全局注册表 pro_registry.rs用一个位域记录 Pro 插件注册了哪些能力ProFeature 枚举额外配色、文件详情面板、演化详情、What-if 分析、MCP 诊断、无限规则。关键设计转变免费代码不再问我是不是 Pro 用户而是问这个功能被注册了吗pro_registry::has(feature)。dylib 加载失败时功能干脆不存在——而不是显示一个灰色不可点的按钮。这也让 MCP 服务端的工具列表可以按注册情况动态裁剪见 mcp_server。反盗版立场纵深防御但不打零和防御层挡住什么Pro 代码在 dylib 中不在免费二进制伪造 dylib 无法算出真实功能Ed25519 许可证验证无私钥无法伪造激活码按用户水印泄露的 dylib 可追溯到来源水印 ↔ 许可证交叉校验不能拿别人的 dylib 配自己的 key遥测 license_id ip_hash检测一码多用文档同时坦承接受什么二进制补丁永远可能出现破解 $15/月工具的人本来也不会付钱花大量工程时间做 DRM 不如把功能做好。这种承认边界的姿态本身就是可信度的一部分。定价与快速上手档位价格包含Free$0完整扫描、评分、Treemap、3 种配色、MCP 核心工具、规则引擎Pro$15/月 6 种配色、高级诊断、What-if、C4、演化详情、Context 优化器Team$40/月/席位 共享看板、架构漂移告警、PR 注释、SSO用户侧只有四个命令实现见 main_impl.rssentrux pro activate key # 保存许可证支持 JSON 字符串或文件路径 sentrux pro status # 查看档位、有效期、插件加载状态 sentrux pro update # 重新下载最新版水印 dylib sentrux pro deactivate # 移除许可证与插件回到免费模式本地文件布局一目了然~/.sentrux/license.key许可证、~/.sentrux/pro/pro.dylib插件、~/.sentrux/plugins/tree-sitter 语法插件。这套设计值得借鉴的地方信任即架构把免费部分零私有代码作为硬约束写进架构而不是营销话术离线验证优先许可证校验 一次签名验证 一次日期比较用户体验与隐私都干净水印而非 DRM 军备竞赛成本可控、效果够用、态度坦诚注册表模式解耦付费功能存在即注册免费代码路径完全干净如果你想深入阅读建议顺序docs/pro-architecture.md → sentrux-core/src/license.rs → sentrux-core/src/pro_registry.rs → sentrux-bin/src/main_impl.rs。免费部分遵循 MIT License欢迎直接审查每一行代码。【免费下载链接】sentruxReal-time architectural sensor that helps AI agents close the feedback loop, enabling recursive self-improvement of code quality. Pure Rust.项目地址: https://gitcode.com/gh_mirrors/se/sentrux创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
上一篇/下一篇内容由系统自动关联
返回资讯列表 →