Releases

更新日志

Mopheus 每个版本的变更内容。

更新日志

按时间倒序,日期为发布 tag 的日期。

v2.2.6 — 2026-09-12

重点更新

  • Google Antigravity CLI 提供商 — 原生支持 agy CLI 运行时,自动探测并启用 stream-json 流水线、实时转录流式传输、通过 --conversation <id> 恢复会话以及下一轮引导能力,配合流式边界聚合与运行时沙箱隔离加固(#874#894#896)。
  • 工单交互式决策小组件 — 工单评论与时间线中支持 single-select、multi-select 与 confirm-action 组件,配备乐观并发锁、审计日志、工作区级特性开关、mopheus-ticket-widgets 内置技能以及精简提示词微规范(#860#907)。
  • 工作区分域用户配置文件 — 环境变量与配置文件按工作区隔离存储,加密保存,提供服务端模板、二进制预览以及 mopheus user env / mopheus user config-file CLI 命令(#901#885)。
  • 守护进程默认启用文件系统沙箱 — 守护进程默认激活文件系统沙箱,需通过 MOPHEUS_DAEMON_SANDBOX=false|0|off 显式关闭,新策略在重启与回归测试中得到保留(#906#843)。
  • 作业 Quartz 计划触发器 — 新增 cron_dialect=quartz 触发器,支持 ? 月份/星期语义、可选 startAt/expiresAt 边界、可视化计划编辑器与未来运行预览,并补齐方言感知的 CLI 帮助(#884)。
  • 凭据与认证信息脱敏 — 智能体输出会脱敏内嵌凭据,认证环境变量在写入日志前被屏蔽,集成审计表不再泄露敏感标签(系列安全加固)。
  • 通道异步外发与作用域执行 — 通道通过统一生命周期流异步发送消息,移除不可重试的媒体门禁,并强制执行智能体作用域(#911 及通道重构)。
  • Worktree 注册中心mopheus repo worktree list|prune 协调 bare-repo sidecar 元数据,支持按工作区与工单选择子集,并对脏/未推送 worktree 安全复用或驱逐(#905)。
  • 评论触发器预览与标签化体验 — 工单展示实时评论触发器预览,在标题下方渲染创建者与创建时间,并以共享规范常量统一 "我的工单" 筛选(#909#923#921)。
  • 自动化任务的结构化收件箱卡片 — 自动化作业运行与智能体任务失败通知升级为结构化卡片,附带快捷操作与转录直链(#868#840)。

新增

  • Antigravity CLI 提供商,含 stream-json 流水线、转录流、会话恢复,以及提供商选择页的 agy 品牌图标(#874)。
  • 交互式决策小组件,含乐观状态、审计日志、React 组件、多语言本地化以及 mopheus-ticket-widgets 内置技能(#860)。
  • 工作区分域用户环境变量与配置文件,加密存储、服务端模板、二进制只读预览(#901)。
  • Quartz 计划触发器、可视化计划编辑器、未来运行预览 API、本地化人类可读计划文案(#884)。
  • Worktree 注册中心 CLI 与本地守护 list/prune 端点,按工作区隔离(#905)。
  • 通道异步外发,统一生命周期 outbound 流。
  • 工单评论触发器预览(#909)。
  • mop ticket createmop ticket update 新增 --label / --labels 选项(#918)。
  • mop chat channel list 用于检查通道绑定与提供商作用域。
  • mop feature list / mop feature check 命令以及只读 mop profile 子命令族(listshow)(#858 及后续)。
  • mop 守护升级流程,支持清单驱动的原子化重装。
  • 工作区分域邮件配置与派发委托,工作区设置中显示附件大小限制。
  • 作业运行通知卡片,含结构化详情与直链入口(#868)。
  • 智能体任务失败通知,含"查看转录"快捷入口并在收件箱列出失败运行(#840)。
  • 工单创建者显示名与创建时间渲染在标题下方(#923)。
  • 智能体头像显示在 Web 智能体列表中。
  • 聊天主题支持会话 ID 一键复制。
  • CLI 支持长聊天消息输入;聊天支持智能体会话路由与提供商感知的选择。
  • 决策小组件微规范内联至精简提示词,并随附 mopheus-ticket-widgets 技能参考(#907)。
  • 沙箱挂载计划修复与守护进程显式沙箱退出值(#843#906)。
  • 沙箱凭据隔离、profile 恢复记录隔离、Antigravity 运行时沙箱隔离(#894)。
  • 提供商会话 ID 的订阅级传播及跨重启持久化(#885)。
  • "我的工单" 默认切换至全工作区作用域与规范筛选常量(#921)。
  • 分域用户快捷命令、Pi 提供商 RPC 迁移以及 Antigravity 品牌图标。
  • CLI job create --cron-dialect quartz 支持 start-atexpires-at 边界。
  • docs/blog 新增 Mopheus Chat 与 Event Jobs 中文 ChatOps 集成指南。
  • 提供商集成指南与 Antigravity 提供商文档,覆盖 EN/ZH/JA。
  • 项目文档新增安全边界指南。

改进

  • 守护进程默认启用文件系统沙箱,仅可通过显式环境变量关闭(#906)。
  • 收件箱通知以正交工具栏重新设计,新增取消归档与分域批量操作;自动化作业与智能体失败通知升级为带快捷入口的结构化卡片(#868#840)。
  • 通道外发改用异步执行并集中键/原因注册;强制执行智能体作用域,移除不可重试的媒体门禁(#911)。
  • mop profile 与配置文件按全局基线 + 工作区覆盖解析;模板由服务端下发,移除客户端硬编码(#901)。
  • 守护工作任务的跨重启状态持久化、Claude 缓存延迟清理、沙箱凭据与 profile 恢复记录按工作区隔离。
  • 技能搜索使用 CJK 友好的多关键词构造器;工单列表上下文菜单与详情操作改用精简布局(#900)。
  • 智能体创建向导支持对话式创建流程与内置提示模板;工作区引导保留 7 步流程,迁移可幂等重跑。
  • 提供商会话来源与任务历史元数据贯穿规范会话记录,辅助助手消息去重。
  • 工作区文件中心的 grid/table 视图偏好跨导航持久化。
  • 提供商工作区状态按智能体隔离,MCP 用量按租户统计。
  • Antigravity 流式文本增量在步骤边界聚合以减少开销(#896)。
  • Antigravity 运行时在沙箱内保留原生 HOME,并在流中断时恢复新会话。

修复

  • 智能体输出脱敏内嵌凭据;认证环境变量写入日志前被屏蔽(fix(security) 系列)。
  • 集成审计表不再泄露敏感标签。
  • 通道媒体门禁不再阻塞可重试投递,并尊重智能体作用域(#911)。
  • 通道会话来源元数据在规范会话记录中保持一致。
  • 工单讨论时间线支持引用回复与统一活动历史。
  • 移动端作业弹窗在 Mopheus 壳内可正常滚动。
  • 作业受让人按工作区隔离,跨工作区触发不会误触发。
  • 作业 cron 表达式空字段改用 Quartz 兼容通配符,避免计划停摆。
  • 评论 ID 在组件选择中正确往返,浮动提交栏保留用户状态。
  • 失败的智能体任务运行在收件箱中展示,并提供转录入口(#840)。
  • 工单执行运行行恢复"快速停止"按钮。
  • 工作区引导跳过时不再导致页面 pointer-events 卡死(#846)。
  • Antigravity 流式中断后保留已完成回合,并使用新会话恢复。
  • Pi 提供商经由 RPC 恢复会话并进行能力校验(#887)。
  • Antigravity 运行时捕获提前退出,并在沙箱内保留原生 HOME。
  • 工作区销毁时同步清理 worktree sidecar 与 CodeGraph 快照。
  • 工作区沙箱设置在守护重启与显式退出值下保持有效(#906)。
  • 沙箱凭据与宿主机隔离;profile 恢复记录按工作区隔离。

安全

  • 守护进程默认启用文件系统沙箱(#906)。
  • 智能体输出脱敏内嵌凭据;认证环境变量在日志与审计表中被屏蔽(fix(security) 系列)。
  • 沙箱凭据、profile 恢复记录与 Antigravity 运行时状态与宿主机隔离。
  • 提供商工作区状态按智能体分区,避免跨工作区数据通过提供商缓存泄露。

升级说明

  • 守护进程默认启用文件系统沙箱。如过去通过环境变量关闭,请显式设置 MOPHEUS_DAEMON_SANDBOX=false(或 0/off,不区分大小写);否则将保持新默认。
  • 工作区分域用户环境变量与配置文件需要本次新增的 schema 迁移。已有全局配置保持为基线,工作区覆盖在迁移完成后生效。
  • Quartz 计划触发器按触发器粒度选择开启;既有 Standard 五字段触发器保持原行为,存在 Quartz 行时回滚迁移会被拒绝,以保证持久化表达式可读。
  • 交互式决策小组件依赖工作区 widget 特性开关;关闭或未配置时评论降级为标准语法高亮代码块。
  • 使用 Antigravity 提供商需在环境中有可调用的 agy(或通过 MOPHEUS_ANTIGRAVITY_PATH 指定),且 CLI 支持 --input-format stream-json --output-format stream-json --dangerously-skip-permissions

v2.2.5 — 2026-09-05

重点更新

  • 事件驱动作业与因果循环防护 — 作业可订阅内部事件(如 comment.createdticket.created)并配置结构化过滤条件;因果祖先图阻断递归触发循环,事件负载新增自描述枚举名、工单上下文与 ticketPriority,便于精准路由(#795#805#806#811#813#814#817#808#809)。
  • 子智能体谱系与生命周期追踪 — 子智能体运行持久化父级谱系,Claude 子智能体跟踪生命周期,调度器协调子智能体的最终结果。提供商工作区状态按智能体隔离,Codex MCP 调用与 Claude 用量一并记录(#767#803#828#830)。
  • mop CLI 技能与发布同步工作流 — 新增 mop CLI 技能与发布同步工作流,智能体无需自定义脚本即可搭建 PR、同步发布产物、检索模型枚举;using-codegraph 现要求 worktree 前置并提供 MCP 兼容指南(#616/#820#746)。
  • 附件访问控制与隔离 — 附件在查询与存储路径上统一执行工作区级 CanView/CanEdit/CanDelete 能力检查,来源标签附带父工单标识与短 ID(#730/#734#731/#733)。
  • 工单短标识 — 工单在 UUID 之外暴露稳定短 ID,并贯穿 CLI、Web 与 mop 输出(#818)。
  • 主题生命周期管理 — 一级主题生命周期 API 让工作区可审计地归档、恢复与清理主题(#824)。
  • 用户 SSH 配置管理 — 用户可在设置中注册 SSH 配置文件,通过运行时配置管线投递到沙箱任务,并按原生 OpenSSH 组合(#740)。
  • 技能调用与合成 — 每次技能调用都被记录用于审计,蒸馏记忆可合成为可复用技能,每日用量汇总驱动工作区分析(#737#754#822)。
  • 守护遥测、快照与工作区恢复过滤 — 守护进程采集每任务资源遥测、发出持久化工作完成快照,并在恢复时按工作区过滤,避免重启时拉起外部运行时(#766#776#786)。
  • 发布产物迁移至华为云 OBS — 发布镜像与许可证声明改发至华为云 OBS,加速中国大陆区域安装。
  • 工作区 UI 标准化 — 工作区列表、头部、集成设置、品牌图标与确认弹窗统一为卡片容器布局,含内联页头、批量操作、平台分组的集成页以及带后果提示的删除/归档确认弹窗(#741#758#761#791)。

新增

  • 内部事件触发器与因果循环防护;运行时附加因果祖先上下文并下发事件广播(#795#814)。
  • 事件负载新增 ticketIdshortIdworkspaceSlugticketPriority 及自描述枚举 *Name 字段(#805#806#817)。
  • 作业触发器页可视化事件过滤规则,事件作业禁用手动触发(#808#809)。
  • 子智能体谱系表、Claude 子智能体生命周期、子智能体回合协同、提供商工作区状态隔离与 Codex MCP 调用记录(#767#803#828#830)。
  • 智能体即时交互转向(#788)。
  • 工单短标识列、API、CLI 与 mop 集成(#818)。
  • 主题生命周期端点与审计钩子(#824)。
  • 附件访问控制与可见性隔离;附件来源显示附带工单 ID 与短 ID(#730/#734#731/#733)。
  • 技能调用记录表、每日技能用量分析与记忆合成技能(#737#754#822)。
  • mop CLI 技能、mop_ticket 帮助脚本、模型枚举参考与发布同步工作流(#616/#820)。
  • using-codegraph 技能 worktree 前置与 MCP 兼容(#746)。
  • 用户 SSH 配置注册,按 cli_type 投递(#740)。
  • 守护进程持久任务资源遥测与 /profile 端点、工作完成快照(#776#786)。
  • 作业执行历史中的端到端智能体任务耗时与重设计的实时同步布局(#735#736)。
  • 工作区卡片容器、内联页头、批量操作、平台分组的集成设置、统一品牌图标以及 AlertDialog 删除/归档流程(#741#758#761#791)。
  • runtime guard explain 取证 CLI 与扩展的 runtime_guard_event 字段。
  • 自定义 CLI 升级清单、强制升级元数据与原子化 CLI 重装。
  • 统一的 CI 构建时间戳;凌晨 6 点(北京时间)夜间构建。
  • 跨工作区的 License 邀请重发与席位重排。

改进

  • 作业 actor 携带祖先作业 ID 与 origin_user_id,防止递归触发并保证审计链路完整(#813)。
  • 事件广播统一汇聚到单一工作区事件中心,HTTP handler 通过同一 broadcaster 扇出。
  • 通道会话来源与任务历史元数据贯穿规范会话记录。
  • 技能搜索改用 CJK 友好的多关键词构造器并加长 name 列。
  • 智能体创建向导支持对话式 AI 智能体创建,内置提示模板(#616)。
  • 工作区引导保留 7 步流程,附带中英演示数据、"永久跳过"偏好以及可幂等重跑的迁移。
  • 收件箱与工单操作统一消费后端打戳的 CanEdit/CanDelete 能力(#607)。
  • 守护调度器协调子智能体最终结果并在检查后保留结果。
  • 作业执行历史通过 WebSocket 事件刷新,外部状态无需轮询即可保持一致。
  • 工作区文件中心 grid/table 视图偏好跨导航持久化。
  • 提供商会话来源与任务历史元数据纳入助手消息去重。
  • runtime guard explain 输出统一为英文并在 Web UI 提供 i18n 字典。

修复

  • Codex 用量按模型拆分;Codex stdout 用量上报进入仪表盘。
  • 子智能体 message parent 保留;子线程消息安全过滤;子智能体名称传递至智能体任务标题。
  • 新会话记录模型上线后恢复 Lark 通道任务回复。
  • Webhook 去重冲突通过 ON CONFLICT DO UPDATE 吸收(#799/#800)。
  • 合并评论计数包含 trigger;空合并评论隐藏;合并评论折叠。
  • 浏览器登录统一使用 cookie;locale cookie 与活动语言状态在 hydration 与设置间保持同步(#727)。
  • 转录搜索与 escape 快捷键不再穿透到工单页(#725)。
  • ActorAvatar 不再渲染 UUID 缩写;ActorPicker 携带显示名(#759)。
  • 守护进程恢复按工作区过滤,避免拉起外部运行时(#766)。
  • 调度器在生命周期检查后保留最终结果,可恢复准备阶段 panic,解析生命周期检查响应,并在协议关闭后保留超时。
  • 安装路径:安装时运行运行时环境探针;支持在线 CLI 准备;Windows 安装不再泄漏临时环境;离线 Docker 路径补充文档。
  • CLI 升级重装原子化,支持自定义升级清单,强制升级元数据正常流转。
  • WebSocket 订阅者在资源变更时刷新(#712)。
  • WebSocket 断线后重新拉取运行时资源数与守护健康端口。
  • 重复迁移幂等执行;make migrate-up 部分应用后再次运行不再触发重复键错误。
  • 仪表盘同时展示成功与失败任务计数;空的 from/to 日期参数视为全时段用量(#771)。
  • 在提供商会话响应中保留 Kimi stderr 错误码。
  • 即使守护响应在上传中途丢失,也保留报告批次。
  • 智能体任务派发链路保留发起用户上下文(#691)。
  • 工单依赖目标工单通过 useTicket 单独加载;视角分组与术语对齐。
  • 工单后端 ZIP 导出与评论解决契约弃用提示在 Web 端展示(#802)。
  • mop_ticket add-comment 调用正确的子命令;技能脚本末尾空白已清理。
  • 触发器过滤条件在重载与守卫卸载间保留。
  • 全运行时任务生命周期与作用域检查加固。
  • 工作区引导启用 skip-existing-agent 迁移,关闭引导无法绕过安全检查。
  • 本地未安装 CodeGraph 时跳过 TestCreateWorktree_CodeGraphProvisioningAndExclude
  • 守护任务调度器延迟后仍能恢复工单评论跟进。
  • 终态报告按确定性顺序回放,并在重启后保留终态完成结果。

安全

  • 工作区事件统一经过单一 broadcaster,强制 origin_user_id 与因果祖先校验;作业不能订阅工作区之外的事件。
  • 即便发起方不在工作区成员中,所有 agent_task 行均记录 origin_user_id,跨域操作可被审计。
  • 附件访问控制对所有查询路径执行 CanView/CanEdit/CanDelete,存储路径按工作区分隔。
  • Webhook 去重改用原子 upsert,杜绝审计记录丢失或重复(#799/#800)。

升级说明

  • 启动新版本服务前先执行常规数据库迁移。本版本包含 118+ 迁移:事件触发器注册、因果祖先 ID、工单短标识、主题生命周期、附件访问控制、技能调用记录、每日用量分析、守护工作完成快照、用户 SSH 配置元数据以及 runtime_guard_event 字段扩展。
  • 已订阅 comment.created 的作业请重新审视:负载新增 ticketIdworkspaceSlugticketPriority,需相应调整触发表达式。
  • 守护升级请重新部署最新的 mopheusd 镜像;Linux 守护进程在首次心跳即可获得新的持久任务资源遥测 profile 端点与工作完成快照。
  • 发布产物改发至华为云 OBS,安装工具链默认使用 OBS 镜像地址。请相应更新本地 install/env.example 中的 MOPHEUS_BACKEND_IMAGE/MOPHEUS_WEB_IMAGE
  • 自定义附件权限的工作区在迁移后请重新确认 CanView/CanEdit/CanDelete,默认能力检查已下放至 repo 层。
  • 新建工作区默认启用 mop CLI 技能;存量工作区可从技能商店按需启用。
  • 守护恢复按工作区过滤,请确认运行时的注册工作区与预期一致后再重启。

v2.2.4 — 2026-08-29

重点更新

  • 为编码智能体接入 CodeGraph 智能 — 已注册仓库上的编码智能体现在内置 using-codegraph 技能,附带按 commit 绑定的 sidecar SQLite 快照缓存,并在 worktree 准备阶段自动增量重建索引 (#675)。
  • 工作区文件中心 — 新增 /[workspace]/files 页面,聚合工单、评论、聊天会话中的所有附件,提供全文检索、类别筛选、网格/表格视图以及图像、PDF、Markdown、源码、CSV 的通用预览器 (#713)。
  • 日语本地化 — 整个产品界面新增日语 (ja) 翻译,与英语、简体中文并列,含新的文件中心和智能体任务控件 (#706)。
  • 运行时任务资源守护与熔断 — Linux 守护进程通过 rootless cgroup v2 与 procfs 采样收集每任务 RSS、每运行时总量、进程数与完整进程树指标;三级级联(任务→运行时→工作区)合并阈值,超额告警升级为 kill。每次 kill/告警都会将结构化诊断上报控制面并写入 runtime_guard_event 表 (#694, #702, #710)。
  • 工单级 Grill Me 评审 — 通过工单头部或操作菜单即可针对工单标题与描述发起 10 轮自反思评审,无需评论,结果以根评论回填 (#624, #642, #620)。
  • 个人运行时配置文件 — 用户可注册自定义配置文件(如 ~/.mopheus/*.toml),按 CLI 类型投递到沙箱任务,并支持托管 Ed25519/RSA SSH 密钥与用户优先的原生 OpenSSH 组合 (#685)。
  • 以非 root 用户(UID 10001)运行守护进程容器mopheusd 在容器内以 mopheus 用户运行并匹配宿主机 UID,支持 rootless cgroup v2 层级并免去运行时提权 (#633)。
  • 用户账号状态控制 — 工作区管理员可启用或停用单个账号;停用用户不可登录且不计入 License 配额 (#705)。
  • 工单批量操作 — 新增工单操作栏支持批量归档、指派、修改优先级或迁移,CLI 子命令 mopheus ticket 也提供对应能力 (#653)。
  • 工单运行数据后端 ZIP 导出 — 工单可导出包含所有评论、智能体任务运行和中间产物的 ZIP 包,便于离线审查与审计 (#667)。

新增

  • 编码智能体的 using-codegraph 内置技能,以及 .codegraph-cache/<sha>.db 提交绑定 sidecar 与增量 codegraph sync (#675)。
  • mopheus attachment list CLI 命令与 useFilesViewStore 视图模式持久化 (#713)。
  • user_config_file 表与个人沙箱运行时配置文件的设置界面,支持托管 SSH 密钥和用户优先的 OpenSSH 组合,按 cli_type 自动投递。
  • runtime_guard_event 审计表及 mopheus runtime guard events|explain CLI 命令 (#710)。
  • usage_agent_task_report 持久化回执与用量快照去重,守护进程用量上报可安全重试。
  • agent_task_interaction 表和 broadcaster,用于跨运行时的 WebSocket 评论同步 (#623)。
  • 智能体上的 is_griller 能力,用于 Griller 专业化 (#620)。
  • 工单按更新时间与开始日期排序。
  • user.enabled 列及管理员启/停控制 (#705)。
  • 工作区级用户环境变量 CRUD (#669)。
  • 跨运行时批量领取的交互式守护任务调度器 (#674)。
  • 记忆命中次数 BIGINT 饱和保护 (#688)。
  • 附件 pg_bigm GIN 索引与 CJK 多关键词搜索。
  • 收件箱批量归档/恢复/删除,含"全部删除"二次确认 (#662)。
  • mopheus job update--action-type 参数,以及安装时生成的 mop 快捷别名。
  • Mopheus 与 CodeGraph OSS License 声明打包进发布产物 (#676)。

改进

  • License 邀请流程支持跨工作区重发与席位重排。
  • 收件箱与工单操作统一消费后端打戳的 CanEdit/CanDelete 能力 (#607)。
  • 智能体创建向导支持对话式 AI 智能体创建,内置提示模板 (#616)。
  • 技能搜索改用 CJK 友好的多关键词构造器,并加长 name 列。
  • 工作区引导保留 7 步流程,附带中英演示数据、"永久跳过"偏好以及可幂等重跑的迁移。
  • 通道会话来源与任务历史元数据纳入规范会话记录 (#623)。
  • 作业列表改为由 WebSocket 事件刷新,外部任务状态无需轮询即可保持一致。
  • 工作区文件中心 grid/table 视图偏好跨导航持久化。
  • 提供商会话来源与任务历史元数据纳入助手消息去重,避免同一输出跨智能体重复。

修复

  • 记忆任务在上下文候选为空时返回 nil,避免误导性"记忆"标注 (#721)。
  • 拒绝非 ASCII 工作区 slug 并给出明确校验信息 (#715)。
  • 安装汇总中显示生成的管理员凭据,减少登录翻查安装日志的需求 (#715)。
  • 资源变更事件刷新所有 WebSocket 订阅者;工单更新无需手动刷新即可传播 (#712)。
  • WebSocket 断线后重新拉取运行时资源数与守护进程健康端口,确保守护进程恢复。
  • 重复迁移改为幂等执行,部分应用后再次执行 make migrate-up 不再触发重复键错误。
  • 仪表盘同时展示失败任务计数,便于准确用量对比。
  • 恢复分页工单列表的服务端排序,覆盖旧的本地过滤导致的状态错乱 (#660)。
  • 在提供商会话响应中保留 Kimi stderr 错误码,失败诊断保持真实 (#665)。
  • agent_task 持久事件负载大小封顶,避免 stdout 失控阻塞守护运行器。
  • 启动任务时保留守护进程绑定的健康端口。
  • 守护进程在 WebSocket 断开后恢复运行时,杜绝"幽灵运行时"。
  • 在智能体任务派发链路中保留发起用户上下文 (#691)。
  • 即使守护响应在上传中途丢失,也保留守护进程报告批次。
  • 当本地未安装 CodeGraph 时跳过 TestCreateWorktree_CodeGraphProvisioningAndExclude,不影响覆盖率目标。
  • 守护任务调度器转入延迟后仍能恢复工单评论跟进。
  • 终态报告按确定性顺序回放,并在重启后保留终态完成结果。

安全

  • 工作区文件中心复用现有 Attachment 查看能力与工作区作用域,对每次查询强制鉴权。
  • 运行时守护告警与 kill 事件写入服务端审计表,并配有专用取证 CLI。
  • 所有 agent_task 行均记录 origin_user_id,即便发起方不在工作区成员中,审计链路也能覆盖跨域操作。
  • 工作区引导的"永久跳过"偏好走"跳过现存智能体"迁移,避免通过关闭引导绕过安全检查。

升级说明

  • 启动新版本服务前先执行常规数据库迁移。本版本包含 106–117 迁移:griller 智能体标志、智能体任务交互历史、用量快照去重、持久化用量回执、智能体任务发起用户、待处理任务唯一索引、技能名长度、用户配置文件、运行时守护审计、用户配置 CLI 类型、智能体任务作业运行索引、记忆召回命中计数、用户启用状态、附件 pg_bigm 搜索索引以及敏感 SSH 配置元数据。
  • Linux 守护进程建议改用 mopheus 用户(UID 10001)重新部署,以启用 rootless cgroup v2 与完整进程树守护;当前以 root 运行的守护进程仍可工作,但应尽快完成切换。
  • 工作区可在 用户设置 → 运行时配置文件 中注册个人运行时配置文件,下一次任务调度将自动按 CLI 类型投递。
  • Linux 守护进程默认上报运行时守护诊断。可通过 mopheus runtime guard eventsmopheus runtime guard explain <task-id> 进行事后取证。
  • 新增用户账号启停控制,存量账号默认启用。停用用户无法登录且不计入 License 配额。

v2.2.3 — 2026-08-22

重点更新

  • 守护进程 Claim 传输加密 — 守护进程与服务器之间的 Claim 流量使用每运行时独立的 X25519 密钥端到端密封(issue #556)。守护进程将密钥持久化到专用 keystore,服务器在注册与心跳时校验密钥,明文 fallback 由双重测试守护并具备警告与自愈路径。
  • 工作区引导向导 — 重设计的 7 关引导流程,附带中英双语演示数据、迁移时可选启用演示开关,以及"永久跳过"偏好;现有工作区不会再看到引导界面,记忆蒸馏默认启用。
  • 技能快捷能力 — 将富技能转化为工单头部一键可执行的快捷动作,提供工作区级能力开关,快捷面板上展示明确的描述(#542#571)。
  • 智能体环境变量静态加密 — 智能体环境变量改用每值 ENC1 方案存储,工作区密钥与加密数据分离,运行时仍可即时读取(#554)。
  • 守护进程中断任务恢复 — 守护进程不再因中途关闭而丢任务:新增的恢复流程会在下次启动时还原正在运行的任务,并配套加强 systemctl 与安装阶段的所有权处理(#585#581)。
  • CLI 能力扩展 — 新增 mopheus email send 子命令、聊天消息游标分页列表、ticket/repo/chat 命令的 nextBefore 结构化输出、列表分页信息,以及默认拒绝以 root 身份运行守护进程(#547#559#560)。

新增

  • 按 profile 划分的守护进程安装与 systemctl 全生命周期管理,镜像加载改为流式解压以避免重复压缩。
  • 技能标签、工作区 bundle 支持,以及新的 shortcuts 特性开关。
  • 跨工单评论控制与重构后的工作区中间件,支撑智能体任务场景。
  • mopheus email send 子命令以及带游标分页的聊天消息列表。
  • 工作区删除事件即时通知已连接客户端。
  • 默认智能体任务超时由 2h 提升为 24h,原值会备份便于恢复。
  • 系统配置页面对未配置项提供专门的视觉区分。
  • 技能快捷能力默认开启,可在工单头部直接调用。
  • 智能体任务父工单唤醒表,支持延迟唤醒、追踪与状态流转时的去重恢复。
  • 附件富文本预览及源码切换(#576)。

改进

  • 守护进程 Claim 密钥包迁入独立的 claimkey/claimcrypto 路径,配套明确 fallback 与警告自愈覆盖(#591#588)。
  • 通道会话来源与任务历史元数据正式纳入会话主记录。
  • 提供商运行时、评论跟进与 ACP 加固合并到新的 line-protocol runner,共用一套生命周期(#559)。
  • 工单依赖可标记为 enforced,未完成的依赖会阻断指派与状态流转。
  • 工作区引导流程重画为 7 关,附带中英双语演示数据与永久跳过偏好。

安全

  • 守护进程 Claim 传输使用 X25519 与每运行时密钥端到端加密;迁移窗口内保留明文 fallback 模式(#556#580)。
  • 智能体环境变量采用 ENC1 每值方案静态加密,密钥材料不进入数据库行。
  • 钉钉绑定限制为智能体负责人,关闭此前的跨负责人通道。

升级说明

  • 启动新版本服务前先执行常规数据库迁移。本版本包含 099–105 迁移:技能快捷、智能体任务超时默认值、守护进程公钥列、工作区引导、记忆特性默认启用、智能体任务父工单唤醒以及现有智能体跳过引导。
  • 现有守护进程需重新注册(或等待下一次心跳)以生成并持久化 X25519 Claim 密钥;在公钥回填前,Claim 流量仍以明文 fallback 模式运行。
  • 默认 agent_task_timeout 现为 24h。自定义值会自动备份到 agent_task_timeout_previous;如需保留原行为请在迁移后恢复。
  • 守护进程必须以非 root 用户运行 —— CLI 默认拒绝以 root 启动,除非显式设置 MOPHEUS_ALLOW_ROOT=1
  • 工作区引导默认开启;现有工作区会被标记为已引导,自动跳过新流程。如需长期关闭,可在偏好中选择"永久跳过"。

v2.2.2 — 2026-08-15

重点更新

  • 钉钉智能机器人与群聊集成 — 打通钉钉 Stream 机器人的完整接入流程,支持 Stream 模式免公网 IP 连接、二维码扫码绑定账号、交互式 Markdown 与卡片消息渲染、双向富媒体附件传输,以及 AES-256 密钥生命周期管理与平滑轮换。
  • 智能体文件系统可见性沙箱 — 在 Linux 环境下支持基于 Bubblewrap (bwrap) 的文件系统隔离沙箱,将智能体运行时严格限制在指定的工作区、独立临时目录和用户主目录内,杜绝跨工作区与宿主机敏感文件泄露。
  • 私有 S3 存储桶与预签名 URL — 新增 s3_private 配置支持私有 S3 兼容对象存储桶,通过 SigV4 预签名 URL 访问附件和媒体资源,无需开放存储桶公网读权限。
  • 工单定时激活与到期提醒 — 支持设置工单计划激活时间(activate_at),后台调度自动将待处理工单转为进行中状态;提供工单到期自动提醒机制与处理状态追踪。
  • 模板系统基础设施 — 引入工作区、分组、智能体、团队和技能的复用模板数据库架构与多语言分类目录,为模板化快速初始化奠定基础。

新增

  • 支持在智能体设置界面和 API 中直接解绑或清空已分配的运行时。
  • 管理员设置新增钉钉集成配置面板,新增 /dingtalk/bind 账号绑定页面与渠道图标。
  • 存储模块支持 s3_private 配置项,启用时自动生成预签名下载链接并配置私有缓存头。
  • 工单定时激活与到期提醒后台处理机制,支持自动流转与提醒消费记录。
  • 向外部聊天渠道推送工单更新时增加标题与可点击引用链接展示。
  • 模板系统数据表、分类元数据与中英文多语言翻译定义。

改进

  • 统一 Lark/飞书、企业微信和钉钉的通道底层架构,将内容渲染与底层传输彻底解耦。
  • 团队成员管理支持按智能体 ID 或成员 ID 进行身份提升(设为负责人)和移除。
  • Daemon 动态健康检查端口支持持久化并在启动时可靠刷新。
  • 未配置可选登录方式时,Web 登录页默认隐藏未启用的登录入口。
  • 后端 HTTP 路由统一集中工作区上下文绑定逻辑。

修复

  • 严格校验并拒绝跨工作区的智能体工单指派,防止租户隔离穿透。
  • 渠道媒体上传中断时及时清理任务,避免媒体处理协程残留。
  • 钉钉 Stream 连接在确认回执阶段能够优雅容忍网络断开并自动重连。
  • 修复 CLI 移除工单依赖时的 API 接口路由路径错误。
  • 准确识别系统评论,清晰区分跨工单任务评论之间的关联关系。
  • 修复工单事件触发时 WebSocket 实时刷新面板看板状态的同步问题。
  • 测试套件隔离用户本地 ~/.configHOME 目录,消除不必要的后端测试延迟。

安全

  • 智能体文件系统可见性沙箱(bwrap)防止对宿主机非授权路径的访问与跨工作区越权。
  • 工单指派边界强化跨工作区校验,杜绝权限绕过。
  • 钉钉机器人凭据采用 AES-256 静态落盘加密,并提供平滑密钥轮换机制。

升级说明

  • 启动新版本服务前先执行常规数据库迁移。本版本包含 094–098 迁移:钉钉通道支持、私有 S3 存储配置、工单定时激活与到期提醒、模板系统表结构以及工单激活请求人记录。
  • 如需启用 Linux 智能体文件系统沙箱,请在宿主机安装 bubblewrapbwrap)并在环境配置中设置 MOPHEUS_SANDBOX_ENABLED=true
  • 使用私有 S3 兼容存储桶时,请将 s3_private 设置为 true,以确保存档文件下载通过 SigV4 预签名链接安全访问。

v2.2.1 — 2026-08-12

重点更新

  • 企业微信智能机器人集成 — 打通企业微信机器人的完整接入流程,包括引导配置、身份与会话绑定、接收媒体、向外发送工单与任务更新,以及中英文管理与产品文档。
  • 可追踪、可延迟的智能体任务 — 评论触发的任务会合并后续跟进;附件准备完成前任务可以进入延迟状态;工单详情新增交互式任务流视图,展示评论、委派、下游工单和任务状态。
  • 领域感知的记忆蒸馏 — 支持自动、仅通用和专业模式;记录实际生效的技能用于审计;使用通用记忆类型名称;强制重新蒸馏改为原子操作,只有成功创建替代任务时才会清理现有记忆。
  • 更完善的智能体管理 — 工作区成员可批量分配运行时、归档、恢复和转移负责人,并进行全量校验;服务器端强制执行私有智能体权限;默认智能体 License 配额提升为 10。

新增

  • 按用户和工作区持久化工单筛选条件与搜索条件;URL 日期范围保持最高优先级,面板各列统一应用日期过滤。
  • 按使用情况和负责人筛选技能;新增与 SKILL.md 同步的记忆蒸馏能力开关;手工创建技能的表单简化,并提供 Frontmatter 校验与明确错误信息。
  • 多服务器部署支持基于 Redis 共享本地技能发现与导入请求状态;单服务器部署继续使用内存回退方案。
  • 工作区收件箱未读角标、持久化侧边栏折叠状态、折叠侧边栏中的置顶工单入口、记忆筛选总数,以及智能体任务悬浮控件位置持久化。
  • 通道会话来源与任务历史、工作区用户绑定同步、统一的智能体运行时配置、CLI 交互式 token 登录,以及支持的安装器自动配置 CLI 工具。

改进

  • 技能元数据编辑现在以完整的 SKILL.md(包括 Frontmatter)作为唯一编辑来源;支持的保存和导入覆盖流程会据此生成数据库投影。
  • ZIP 与文件系统技能导入共用同一发现遍历器,统一忽略 macOS 元数据并校验解压路径。
  • 工单、智能体、团队和自动任务的创建与编辑界面统一应用编辑器显示偏好。
  • 团队负责人委派指引现在要求有效的提及链接,并在执行前扫描裸 @
  • 工单讨论新增父子回复导航、跳转到最后回复、更可靠的收件箱目标滚动、更紧凑的工具栏,以及任务图实时刷新。
  • 运行时列表将离线项置于末尾,并显示负责人名称而不是负责人 ID。
  • 在线安装增强了对 CLI 资源不可用、Podman Docker 别名、静默 wget、文本附件扩展名确定性以及 PowerShell 安装流程的处理能力。

修复

  • Claude、Codex、KimiCode、OpenCode、ACP 与 Pi 的运行时 panic 现在限制在对应任务内;清理、终端结果、会话 ID 与通道关闭行为保持确定性。
  • 父工单详情中继续显示已归档的子工单,同时普通工单列表默认仍隐藏已归档工单。
  • 评论派发正确处理成员后续回复、自提及、缺失的合并任务 ID,以及 pending/running 任务的后继任务,不再丢失工作。
  • 企业微信凭据轮换与加密媒体元数据处理更加安全;缺失 webhook trigger 时不再触发 nil 错误。
  • 技能 Frontmatter 样式与 Markdown 编辑行为统一;重复的手工技能名称会显示明确错误;本地技能请求轮询可跨 API 实例工作。
  • 修复搜索键盘导航、空工单建议、工单提及、智能体任务消息输出存储、快照轮询、悬浮按钮位置持久化,以及延迟/终态任务状态过滤的一致性问题。
  • CLI 在智能体任务内运行时拒绝切换工作区,避免任务上下文被静默切换。

安全

  • 技能 ZIP 解压会拒绝路径穿越,并在发现文件前统一过滤元数据。
  • 服务器端强制执行私有智能体的编辑、管理和负责人转移权限;批量操作先完整校验,不会产生部分变更。
  • 企业微信密钥轮换过程保持可解密性;运行时 panic 详情保留在服务器日志中,不暴露给任务用户。

升级说明

  • 启动新版本服务前先执行常规数据库迁移。本版本包含评论任务合并、延迟任务状态、二进制任务输出、企业微信/通道元数据、任务流种子数据、中文全文搜索和通道会话标识相关迁移。
  • systemd 单元名称已改为 mopheus-daemon.service;请更新仍引用旧单元名称的服务管理脚本。
  • 启用企业微信集成前请配置新的企业微信设置。多服务器部署应配置 Redis,以便在 API 实例之间共享本地技能发现与导入请求状态。
  • 技能编辑器无需手工改写数据;现有 SKILL.md 的 Frontmatter 会在后续支持的保存和覆盖导入操作中成为权威来源。

v2.2.0 — 2026-08-06

新增

  • 通道整合 — Lark 与飞书统一在同一通道引擎下,支持媒体状态清理、任务批处理语义以及按工作区隔离的聊天写入。
  • 守护进程身份与新运行时 — 运行时注册支持 profile tag,守护进程按 profile 区分身份,并新增 pi-coding-agent 提供商。
  • 工作区管理 — 批量邀请并附带技能、运行时可见的资源授权、支持分页与刷新授权的角色,以及新增的资源授权模型。
  • RBAC 资源授权 — 成员可自助管理智能体访问,智能体生命周期操作按工作区隔离。
  • 工单与元数据 — 元数据 CRUD 走 service 层并配套选择器 UI,新增评论 Enter 键行为偏好、工单列表搜索过滤器,my-tickets 范围过滤下推到后端。
  • CLI 增强 — 新增 skill list 查询参数;工单命令支持 --project-id 别名;智能体与团队创建命令支持 --description-stdin--description-file
  • 个人偏好设置 — 个人偏好、通知设置、键盘快捷键录制与编辑器显示模式偏好。
  • 任务清单 — 智能体任务新增随任务运行的本地 checklist。
  • License CLImopheus-license 新增模板预设。

改进

  • 编辑器行为 — Enter 与 Mod-Enter 互补处理;检测快捷键冲突;/add comment 风格在提示词中统一。
  • 蒸馏流程 — 记忆更新支持重新蒸馏的选择信号;去重逻辑与 mopheus memory 子命令对齐。
  • 激活与注册 — 运行时注册时保留激活状态;新智能体默认 normal 角色。
  • 国际化 — 工作区设置页各 Tab 完成翻译;新增记忆角色范围标签。
  • 守护进程运行时 — 每次智能体任务运行后清理任务级技能。
  • Codex 沙箱 — macOS 沙箱与 Linux 行为对齐。
  • 通道安装流程 — 接受邀请后刷新工作区列表;删除时清理媒体状态。
  • 输出示例 — slim 提示词的 repo 命令样例与现行 CLI 参数对齐;新增按提供商的 task tracking 说明。

修复

  • 跨工作区加固 — 关闭团队 CRUD、成员加入、智能体生命周期、jobs/triggers/runs、运行时、收件箱操作、技能 CRUD、附件、工单 pin、标签、团队负责人、聊天写入、Lark 安装绑定以及 License 配额检查中残留的跨工作区泄漏。
  • 品牌重命名moclaw → mopheus,覆盖 CLI、脚本、文档与各包。
  • 标签操作类型重命名TicketLableOperationParams → TicketLabelOperationParams
  • 鉴权 — 明确当前密码要求;JWT 过期单独报告;集中用户错误码。
  • 守护进程 — 先前工作目录失效时优雅处理;运行时被禁用时允许负责人心跳;心跳回收限定为快照长度。
  • 工作区 — 仅负责人可删除;接受重命名前的 License 代码;配置变更后刷新工作区数据。
  • 迁移与安装升级 — 跨升级保留已有表数据与自定义系统配置;避免重复注入已迁移的环境变量;强化重命名后的升级脚本。
  • 技能 — 技能列表分页;统一脚本文件权限;恢复导入编排。
  • 智能体 — 监听 kimi 缺会话日志并自动重试 resume;配置 ACP 非交互权限;运行时离线时任务进入队列;将 Codex 计划更新作为工具事件上报。
  • 通知 — 当前聚焦窗口时抑制横幅;允许前台通知测试。
  • 编辑器 — 限制大附件预览;长评论导航、聊天消息复制按钮、按结构化 ID 路由群体 @ 提及。
  • 收件箱 — 合并工单已读与归档操作;单项操作按工作区与收件人隔离。
  • 通道 — 保留侧边栏聊天入口;删除时清理媒体状态。
  • 后端 — 运行时被禁用但负责人在线时允许心跳与注册;守护进程解决 claim 的工作区;为 JOIN 查询补全列限定。

v2.1.3 — 2026-07-21

新增

  • 知识图谱 — 基于 AGE 的知识图谱,支持子图导航与编辑操作(合并标签、移除边、更新节点元数据),并提供 RebuildGraph 命令。
  • 记忆系统 — 工作区记忆以文件形式写入供智能体提示注入;智能体工作流内置检索指引;认领时按工单上下文触发 recall;检索结果表格新增标题;CJK 按范围检索;删除最后一条记忆时清理蒸馏状态;删除后让所有记忆查询失效;新增 hasEmbedding 字段;支持按字段编辑与 JSON view 编辑器;CLI 新增 --disable-memory-retrieve 标志。
  • 搜索 — 工单基于 pg_bigm 的 CJK 子串与多词分层搜索,CJK 文本搜索增加 ILIKE 子串兜底,并通过 zhparser 提供中文全文搜索。
  • 技能体验 — 可搜索的技能选择器附带表格视图;页面进入时重新拉取;展示技能总数;保留列表搜索状态;导入时保留文件权限。
  • License — 离线授权强制生效;默认记忆上限提升到 50。
  • CLI 增强tickets create 接受 --parent(作为 --parent-id 别名)与 --project-id 别名;智能体与团队创建命令新增 --description-stdin--description-file
  • 侧边栏与导航 — 侧边栏展示被 pin 的工单;工单区段默认折叠并限制附件显示数量。
  • 智能体任务悬浮按钮 — 扩展为 6 个停靠位并入 FabGroup,新增专属工单链接按钮与更宽的抽屉。
  • 运行时导入 — 运行时导入对话框支持搜索过滤。
  • 守护进程控制 — 单任务 subagent 上限通过提示注入生效;按任务清理 ~/.claude/projects 缓存;解析 subagent 生命周期事件。
  • 智能体环境 — Claude 启用任务级 CLAUDE_CONFIG_DIRcliProvider 接入 homeSeeder 钩子。

改进

  • 守护进程 WebSocket 稳定性 — 部署后刷新过期客户端;工单 WebSocket 事件触发后让工单面板查询失效。
  • 智能体任务活动 — 任务列表接口恢复批量用量;消息懒加载并支持分页。
  • 蒸馏提示词 — 在聊天模式下加强记忆检索触发条件;校准记忆 CLI 命令引用。
  • 编辑器 — 从右下角点击悬浮按钮时跳到左上;抑制无意义的扩展注入噪声。
  • 工单体验 — 设置父工单后恢复页面可点击性;智能体任务悬浮按钮支持拖到角落;评论与活动时间线显示绝对时间。
  • 默认提示词 — 强化 slim 提供商提示词;Claude 默认提示词由 v1 切换为 v2。

修复

  • 记忆 — 修正 V1 记忆提示词路径与索引格式;修正 searchSimilarMemories 的 SQL 参数编号与范围过滤;处理最后一轮评审意见。
  • 技能 — 导入时保留文件权限;导入时保留脚本元数据;保留可执行的技能脚本;批量智能体使用情况查询;进入页面重新拉取列表;显示技能总数。
  • 安装与打包 — 避免重复拷贝已下载的归档包;在线升级拉取所有服务,不仅限后端+前端;加固跨平台在线安装脚本;更新安装环境示例。
  • 守护进程 — Claude 缓存清理按任务范围;技能运行后恢复工作流;监听 Kimi stderr 中缺失的会话日志;缺失 resume 时重试。
  • 工单 — 校验元数据 JSON 过滤器;仓库查询绑定事务;删除工单后工单面板保持原位。
  • Web — 部署后刷新过期客户端;移除未使用的 serverActions 配置;处理最后一轮评审意见。
  • 工单作用域 — 级联删除 memory_sourcememory_distillation
  • 智能体 — 保留可执行的技能脚本;提示完成后停止 ACP 进程。
  • 提示词 — 让记忆检索指引与现行 CLI 标志一致。

v2.1.2 — 2026-07-08

新增

  • Codex 提供商 — Codex 运行时支持,智能体执行能力对齐(MCP、沙箱、记忆处理、会话用量跟踪)。
  • GitHub 集成 — 注册仓库、同步 PR 与 Issue、关联到工单,并从 CLI 驱动完整的 checkout → 编码 → PR → 同步流程。
  • 群聊 — 话题、表情回应、回复、成员管理、提及过滤、可点击的工单标识符和悬浮卡片。
  • 技能导入 — 支持从 URL 导入、解析 GitHub、上传 zip 或本地导入。
  • 权限(RBAC) — 观察者(Observer)角色、邀请成员时选择角色、新增细粒度权限。
  • /note 命令 — 在评论中抑制智能体触发。

改进

  • 工单与工作区体验:脏数据守卫、显式的编辑/保存/取消流程、右键菜单选择器、标识符前缀、终态状态级联到子工单。
  • 智能体任务悬浮按钮、活动任务展示和拖拽到角落。
  • Helm chart 与安装/更新打包。
  • 营销站点脚手架(Next.js + i18n)。

修复

  • 守护进程 WebSocket 稳定性(减少不必要的重连;修复强制重新注册时的 1006)。
  • 按会话上下文修复智能体任务触发评论的去重。
  • 仓库查询别名、NULL 扫描处理、重复仓库 URL、UUID 解析和缺失的触发线程 ID。
  • 全零用量桶不再显示为合成的模型行。
  • 长评论显示、提及选择器键盘选择、时间线折叠和记忆提取界面。

v2.1.1 — 2026-06-30

新增

  • 工作区 slug 实时校验,随机后缀生成更安全。
  • 全局搜索中的工单 ID 匹配,元数据值渲染为可点击 URL。
  • 运行时用量准确性 — 任务计数改用 runtime_daily 作为来源;缓存 Token 总量在用量中展示。
  • 远程 CLI 安装和安装备份工具。
  • 智能体运行列表中展示请求者和运行时信息;仪表盘活动日志改进。

改进

  • 提示词元数据键拆分为必选和可选两级。
  • 飞书区域标签统一为 "Feishu" / "飞书"。
  • 测试覆盖率:webhook 80.8% → 88.8%,鉴权 80.8% → 94.2%。

修复

  • 工单元数据 CLI 对响应信封的解析。
  • 运行时用量重复计数;数字输入框在退格时卡在 0。
  • 按扩展名覆盖附件 content-type;重复添加成员(409)。
  • 隐藏智能体环境变量字段的浏览器自动填充;CLI 在 401 时的会话重试;安装健康检查端点路径。

本版本包含围绕 runtime_daily 的数据库和用量上报变更。依赖运行时用量总数据前请先执行迁移。

v2.1.0 — 2026-06-25

首个 2.x 版本。发布时未逐条记录详细说明。