Русский · English · Что входит в выпуск 0.2.0
Кроссплатформенный помощник для пошаговой подготовки рабочего места сотрудника к использованию AI-инструментов. Проверенный основной выпуск — portable Windows x64. Linux x64 и Intel macOS доступны как нативно проверенные technical preview; macOS arm64 — как неподписанный cross-build preview.
Приложение сканирует систему, объясняет совместимость, обнаруживает уже установленное ПО, предлагает доступные компоненты и выполняет только подтверждённый план установки. Каталог инструментов хранится отдельно от EXE и расширяется без изменения UI.
Исходный код распространяется по лицензии MIT. Для публичных Windows-сборок действует Code signing policy и политика конфиденциальности.
- Windows 10 22H2 / Windows 11 x64;
- Ubuntu/Debian scanner, apt actions и
.deb/tar.gz packaging; - macOS scanner, Apple unified-memory recommendations и Homebrew actions;
- portable ZIP с self-contained EXE;
- воспроизводимый VMware release gate для exact ZIP под настоящими standard и administrator security contexts с проверкой UAC safety boundary;
- RU/EN и светлая/тёмная темы;
- сканирование OS, CPU, RAM, дисков, GPU/VRAM, прав пользователя и VPN-интерфейсов;
- безопасный outbound preflight по allowlist: HTTPS к registry/API через системный или корпоративный proxy, явные прямые TCP-порты только для заявленных протоколов; до установки UI показывает недоступный адрес, порт, назначение и класс ошибки (DNS, proxy 407, TLS, timeout или блокировка);
- поиск известных инструментов и зарегистрированных AI-приложений;
- изолированные local-model профили для Codex, OpenCode, Cline CLI и Continue CLI без перезаписи основной пользовательской конфигурации;
- рекомендации для каждого варианта квантизации по достоверно определённой VRAM/unified memory/RAM, с фактическим размером весов и честным предупреждением о runtime-dependent KV-cache;
- обязательный bootstrap: scan устройства, подписанный каталог, текущие версии агентов, HF metadata и runtime releases — только затем основной UI;
- отдельный подписанный runtime source catalog для Ollama/llama.cpp/llmster с проверяемым offline cache и тем же effective source в checker/installer/UAC resume;
- отдельный подписанный cloud-provider metadata catalog: официальные ссылки всех CloudAi-карточек и обязательные API endpoints реально обновляют OpenUrl/network preflight до scan, включая UAC resume и offline cache;
- подписанная маршрутизация корпоративных пакетов: HTTPS artifacts, npm, uv, WinGet, Git, Homebrew, APT, container/Ollama registries, SHA-256-pinned VSIX и WSL rootfs могут использовать internal mirrors в prefer/require режимах; offline поддержан для content-addressed artifacts, WSL rootfs и локальных npm/uv caches, mirror endpoints проверяются до установки, vendor fallback явно управляется policy;
- content-addressed offline bundle: signed manifest binding, повторная SHA-256
проверка каждого payload и отсутствие сетевого fallback в
OfflineOnly; - актуальные GGUF repositories/quantizations с revision SHA, artifact sizes и checksums;
- поиск GGUF по модели, publisher, base model, license, task, тегам и квантизации; независимые фильтры publisher/license/task/размера/объявленного контекста не позволяют скрытой модели случайно попасть в загрузку;
- отдельный live benchmark tier с discovery актуальных
benchmark:officialнаборов и exactbase_modelmatching и честнымUnratedfallback; - выбор и возобновляемая загрузка GGUF в настраиваемое пользовательское хранилище; HF token запрашивается только для gated access; перед передачей движку размер и SHA-256 проверяются повторно;
- проверенный инвентарь ранее скачанных GGUF загружается до открытия основного UI: модели можно повторно подключать к движкам без повторной загрузки, а повреждённые записи видны с причиной и недоступны для выбора;
- обнаружение Ollama, llama.cpp и LM Studio;
- hardware-aware portable KoboldCpp: официальный CUDA asset для NVIDIA либо CPU/Vulkan asset для остальных GPU, с проверкой GitHub SHA-256 и версии;
- versioned portable-установка llama.cpp из официального GitHub Release с SHA-256 provenance;
- управляемые loopback-only настройки Ollama и перенос model store с SHA-256-проверкой каждого файла без автоматического удаления исходника;
- user-scoped headless LM Studio (
llmster) для Debian/Ubuntu: актуальная версия берётся из официального installer metadata, архив обязательно проверяется по SHA-512, но сам remote shell script не исполняется; - явный выбор движков после загрузки модели, launch profiles, single-GGUF import в Ollama/LM Studio и запуск llama.cpp с localhost health verification; llama.cpp profiles повторно находят модель по immutable identity в текущем managed store, поэтому copy-and-switch перенос не ломает запуск;
- preflight совместимости до настройки: multi-shard GGUF предлагается для llama.cpp, а несовместимые автоматические импорты Ollama/LM Studio блокируются с объяснением;
- runtime aliases включают immutable revision; Ollama profiles сохраняют и при повторном запуске сверяют точный model digest;
- отдельный этап облачных моделей: актуальные официальные каталоги OpenAI, Anthropic Claude, Google Gemini и Microsoft Foundry открываются безопасным HTTPS-действием и могут обновляться подписанным remote catalog;
- каталог графических ChatGPT/Codex, Claude Desktop, Antigravity 2.0 и IDE,
Cursor, Windsurf, Kiro, OpenClaw Companion, Hermes Desktop, Jan, Open WebUI
Desktop и ComfyUI Desktop, а также Git,
VS Code, динамического portable Node.js LTS, Python, Docker Desktop, Codex,
Claude Code, Gemini, Qwen Code, Kimi Code, goose, Aider, Antigravity, Hermes,
OpenClaw, Copilot, Cline, Cursor Agent, OpenCode CLI, официальный модульный
DeepSeek Harness developer preview, Orca ADE, Google Jules Tools, Anthropic
Platform CLI, GitHub Agentic Workflows, официальный
rlms, отдельно предупреждённый RLM CLI и Ollama; - двенадцать стартовых профилей для новичков: Codex, Claude, Google, основные, российские и китайские браузерные сервисы, исследования и документы, облачное создание медиа, локальный GUI, локальный сервер и локальная генерация изображений, локальные документы/OCR/речь; профиль только подготавливает понятный набор чекбоксов, а окончательный план всегда подтверждает пользователь;
- актуальные версии Codex, Claude, Gemini, Antigravity, Hermes, OpenClaw, Copilot, Cline и OpenCode проверяются у поставщиков до показа UI;
- единый Filesystem MCP: приложение само находит Codex CLI, Claude Code, Gemini CLI, Antigravity CLI, Hermes Agent, OpenClaw, Cursor CLI, Cline CLI и GitHub Copilot CLI, сохраняет существующие определения и настраивает каждый обнаруженный агент с проверкой через его официальный list/config interface;
- типизированная установка и точная post-check проверка официальных VS Code расширений GitHub Copilot, Cline и Continue;
- pinned-commit установка Agent Skills в общую область Codex/Gemini/OpenClaw и персональные области Claude Code/Hermes; стартовый набор содержит официальный Anthropic Skill Creator и OpenAI ASP.NET Core skill;
- официальный Claude Hookify plugin через user-scope CLI с проверкой списка;
- pinned official Gemini Security extension и Cline TypeScript Navigation plugin с exact-revision checkout и post-check;
- отдельные provider-login карточки для Claude, Gemini, Copilot, Anthropic CLI, GitHub CLI и Jules: официальный интерактивный flow, status-проверка где она опубликована, токены приложение не читает;
- официальный GitHub MCP для найденных агентов с запросом PAT; в Windows PAT и Context7 key хранятся как Generic Credentials и подставляются только в окружение дочернего MCP-процесса через managed secret runner;
- клонирование учебного репозитория Microsoft AI for Beginners;
- план до выполнения, последовательный запуск, скрытие введённых секретов в результатах и обязательное повторное сканирование.
- Windows UAC только для admin-части плана; при отказе сохраняется инструкция, а независимые пользовательские шаги продолжаются; безопасный journal можно возобновить после перезапуска только после нового catalog refresh и scan.
- стратегия установки задаётся для каждого компонента: системно интегрируемые приложения используют штатный канал и при необходимости UAC, а проверяемые portable/user-scope runtimes доступны и администратору, и ограниченной учётной записи; приложение не строится вокруг только одного типа пользователя.
- WinGet restart-required codes не считаются обычной ошибкой: автоматический reboot запрещён, независимые шаги продолжаются, а итог показывает, нужно ли перезапустить Windows для завершения или повторить установку после reboot.
- Hermes Desktop получает актуальную Windows-ссылку с официальной страницы,
проверяет allowlisted asset host и валидную Authenticode-подпись
Nous Research Inc.. Если официальный CDN отвечает HTTP 403, приложение открывает сайт поставщика и даёт новичку точную ручную последовательность.
Требуется .NET SDK 10.
dotnet restore AiForBeginners.slnx --disable-build-servers -m:1
dotnet build AiForBeginners.slnx -c Release --no-restore --disable-build-servers -m:1
dotnet test AiForBeginners.slnx -c Release --no-build --disable-build-servers -m:1
dotnet run --project src\AiForBeginners.App\AiForBeginners.App.csproj -c Releasepowershell -ExecutionPolicy Bypass -File scripts\publish.ps1Результат появляется в artifacts/AIEnvironmentAssistant-win-x64.zip. Скрипт публикует self-contained single-file EXE, копирует редактируемый каталог и выполняет smoke-запуск сканера через приложение при ручной проверке.
publish.ps1 создаёт unsigned release candidate. Проверенный внутренний ZIP
с CycloneDX SBOM, SLSA provenance, тестами и fail-closed сертификацией
выпускается через scripts/release-windows.ps1. Неподписанный exact-VM ZIP
предназначен для внутреннего использования; публичный productionReady
дистрибутив требует Authenticode.
Инструкция: docs/PRODUCTION-RELEASE.md.
На нативных ОС:
scripts/publish-linux.sh linux-x64
scripts/publish-macos.sh osx-arm64Linux-скрипт создаёт tar.gz и .deb; macOS-скрипт создаёт .app ZIP и при наличии APPLE_SIGNING_IDENTITY подписывает bundle. Полная матрица автоматически собирается workflow native-build.yml. Инструкции: Linux, macOS.
Headless-проверка scanner:
./AiForBeginners.App --scan-only --lang=enАвтоматизированная установка выбранных рецептов всё равно сначала выполняет обязательный startup scan и обновление metadata:
.\AiForBeginners.App.exe --install-tools playwright-mcp,fetch-mcp --lang=ruСекретные обязательные поля передаются только через переменные процесса вида
AEA_INPUT_<INPUT_ID> (например, AEA_INPUT_CONTEXT7_API_KEY), но не через
аргументы командной строки. Планы с elevation запускаются только из UI.
Основной файл — catalog/tools.json. Изменяемые ссылки и обязательные API
проверки cloud-провайдеров находятся в catalog/provider-metadata.json и могут
доставляться отдельным ECDSA-подписанным envelope. Поддерживаемые действия
намеренно ограничены безопасным allowlist и описаны в
docs/CATALOG.md. Произвольные PowerShell-команды из манифеста
не исполняются. Схема и публикация provider metadata описаны в
docs/SIGNED-PROVIDER-CATALOG.md.
Новинки сначала попадают в отдельный advisory research-контур. Он проверяет официальные npm/PyPI/GitHub/WinGet источники, присваивает lifecycle-состояние и формирует CI-отчёт, но не изменяет подписываемый каталог. Запуск и правила ручного перехода candidate → typed recipe описаны в docs/CATALOG-RESEARCH.md.
Сетевой отчёт входит в JSON --scan-only. Его удобно приложить к обращению в
ИТ: секция scanReport.network содержит точные адреса/порты, назначение,
результат, выбранный proxy и PAC/WPAD diagnostics без учётных данных. В UI
можно временно применить ручной http(s)://host:port proxy только к текущему
процессу и повторить проверку; credentials в URL запрещены. Проверка не
перебирает локальную сеть и не открывает произвольные порты. Подробности:
docs/NETWORK-PREFLIGHT.md.
- Регистрация аккаунтов остаётся на официальных сайтах. OAuth/login выполняется самим CLI поставщика в отдельном интерактивном окне; для Gemini, Copilot и Jules нет отдельного стабильного non-interactive status probe, поэтому приложение подтверждает завершение vendor flow, но не читает token store.
- GitHub PAT и Context7 key не сохраняются в user environment: Windows
использует Credential Manager, macOS — Keychain, Linux — Secret Service через
secret-tool. Значение получает только дочерний MCP-процесс. В Linux нужныlibsecret-toolsи разблокированный desktop keyring. - Обычный user-scoped план восстанавливается после закрытия или сбоя с последней подтверждённой границы действия. При следующем запуске можно продолжить, отложить или удалить план; секретные ответы в journal не записываются.
- Отдельный ECDSA-подписанный corporate policy snapshot задаёт allow/block
правила для tools, HF publishers и licenses, а также role-aware рекомендации.
Режим
Advisoryпредупреждает,Enforceзапрещает выбор в UI и headless flow. Настройка и подписываемый пример: docs/CORPORATE-POLICY.md. - Docker Desktop и некоторые системные MSI могут потребовать администратора. Без elevation шаг завершится понятной ошибкой; остальные пользовательские установки продолжают работать.
- Полный end-to-end тест установки выполняется в чистой Windows VM, а не на рабочей машине разработчика.
- Startup обновляет HF-каталог и умеет принимать ECDSA-подписанный remote tool catalog; без корпоративного URL/ключа recipes остаются bundled.
- Cursor CLI использует динамический официальный installer без закреплённого asset digest, поэтому приложение открывает актуальную инструкцию поставщика и не исполняет удалённый PowerShell/shell script вслепую.
- Встроенный preflight поддерживает системный proxy/PAC и временный ручной proxy для приложения. Core mirrors для artifacts/npm/uv/WinGet/Git/VSIX/Homebrew/APT/WSL, container и Ollama registries, Claude plugin marketplaces и offline bundle реализованы через signed exact routes.
- Cursor/Copilot local-model config остаётся capability-gated: приложение не пишет неподдерживаемые настройки до появления стабильного публичного surface; Continue/Cline/OpenCode уже используют изолированные managed profiles.
- Linux x64 нативно проверен в Ubuntu 26.04 VMware VM: GUI/headless scan,
mixed no-admin flow, Node.js и VS Code user-scope install, RU/EN и light/dark.
.debinstall/upgrade/uninstall и матрица Ubuntu 22.04/24.04 и Debian 12/13 ещё не пройдены. - Intel macOS x64 preview нативно проверен в macOS 15.1 VMware VM: GUI/headless scan, свежие startup-каталоги, Node.js user-scope install, RU/EN и light/dark. Это не подтверждает Gatekeeper-путь после браузерной загрузки, работу на физическом Mac, Apple Silicon, Developer ID signing или notarization.
Архитектура и потоки: docs/ARCHITECTURE.md. Целевой функционал: docs/PRODUCT-SPEC.md. Исследование новых инструментов: docs/CATALOG-RESEARCH.md. Подписанный каталог: docs/SIGNED-CATALOG.md. Cloud-provider metadata: docs/SIGNED-PROVIDER-CATALOG.md. Package mirrors/offline: docs/SIGNED-PACKAGE-SOURCES.md. Модели: docs/MODEL-CATALOG.md. Движки: docs/LOCAL-RUNTIMES.md. Повышение прав: docs/ELEVATION.md. Матрица платформ и выпусков: docs/PORTABILITY.md. Текущие артефакты и проверки: docs/RELEASE-STATUS.md. Политика безопасности: docs/SECURITY.md.
AI Environment Assistant is a cross-platform onboarding wizard for scanning, explaining, installing, and configuring a curated AI development environment. Windows x64 is the verified primary release. Linux x64 and Intel macOS are native-tested technical previews; the macOS arm64 artifact remains an unsigned, untested cross-build preview.
BTC: bc1q3frrup5neh7nhfg944etu2agd4j9u0vg3jyee6
ETH(Arbitrum): 0x43B349d8Cea83215D707EBa3bc35e9917f746b0a
TRX: THSzvy49KNeqRjXsGkurh2A5G4avV4RgN4
XRP: rLWZjS3DMupC4ZdXCX3BVYn4dEtC3iNhgy
SOL: 3xwfybxJ6Tz5t6pjBBkL5yYQCZo6wfbv932UNA4ThdP8
ADA: addr1q926ys75jp5wn2pv32a3t8r8pdhr7w02v0t9j4a8pmg0ruww5rlkctu4lnz2hfcwa5qfn3zhsd0s23r22uqwzx9gu6cq5c4e76
TON: UQC4qlAOD9Nly4K_66GJ_yCsSM3x2sB0vZ2GrBQbc--gZUui
DOGE: DTjNYmbtymzcjUiV4MsZY8MP4dM7MJ6qLC
XMR: 44qRqM6YtnxXUhkgCFqDDrKMPjWriu69FLBoop8Kwp7e1VQsBUJoVQ8JYQjfMV5C6uidTUgSSyoJ65mq8aYG2esZ1rrqfwt

