Releases
更新日志
Mopheus 每个版本的变更内容。
更新日志
按时间倒序,日期为发布 tag 的日期。
v2.2.6 — 2026-09-12
重点更新
- Google Antigravity CLI 提供商 — 原生支持
agyCLI 运行时,自动探测并启用stream-json流水线、实时转录流式传输、通过--conversation <id>恢复会话以及下一轮引导能力,配合流式边界聚合与运行时沙箱隔离加固(#874、#894、#896)。 - 工单交互式决策小组件 — 工单评论与时间线中支持 single-select、multi-select 与 confirm-action 组件,配备乐观并发锁、审计日志、工作区级特性开关、
mopheus-ticket-widgets内置技能以及精简提示词微规范(#860、#907)。 - 工作区分域用户配置文件 — 环境变量与配置文件按工作区隔离存储,加密保存,提供服务端模板、二进制预览以及
mopheus user env/mopheus user config-fileCLI 命令(#901、#885)。 - 守护进程默认启用文件系统沙箱 — 守护进程默认激活文件系统沙箱,需通过
MOPHEUS_DAEMON_SANDBOX=false|0|off显式关闭,新策略在重启与回归测试中得到保留(#906、#843)。 - 作业 Quartz 计划触发器 — 新增
cron_dialect=quartz触发器,支持?月份/星期语义、可选startAt/expiresAt边界、可视化计划编辑器与未来运行预览,并补齐方言感知的 CLI 帮助(#884)。 - 凭据与认证信息脱敏 — 智能体输出会脱敏内嵌凭据,认证环境变量在写入日志前被屏蔽,集成审计表不再泄露敏感标签(系列安全加固)。
- 通道异步外发与作用域执行 — 通道通过统一生命周期流异步发送消息,移除不可重试的媒体门禁,并强制执行智能体作用域(
#911及通道重构)。 - Worktree 注册中心 —
mopheus repo worktree list|prune协调 bare-repo sidecar 元数据,支持按工作区与工单选择子集,并对脏/未推送 worktree 安全复用或驱逐(#905)。 - 评论触发器预览与标签化体验 — 工单展示实时评论触发器预览,在标题下方渲染创建者与创建时间,并以共享规范常量统一 "我的工单" 筛选(
#909、#923、#921)。 - 自动化任务的结构化收件箱卡片 — 自动化作业运行与智能体任务失败通知升级为结构化卡片,附带快捷操作与转录直链(
#868、#840)。
新增
- Antigravity CLI 提供商,含
stream-json流水线、转录流、会话恢复,以及提供商选择页的agy品牌图标(#874)。 - 交互式决策小组件,含乐观状态、审计日志、React 组件、多语言本地化以及
mopheus-ticket-widgets内置技能(#860)。 - 工作区分域用户环境变量与配置文件,加密存储、服务端模板、二进制只读预览(
#901)。 - Quartz 计划触发器、可视化计划编辑器、未来运行预览 API、本地化人类可读计划文案(
#884)。 - Worktree 注册中心 CLI 与本地守护 list/prune 端点,按工作区隔离(
#905)。 - 通道异步外发,统一生命周期 outbound 流。
- 工单评论触发器预览(
#909)。 mop ticket create与mop ticket update新增--label/--labels选项(#918)。mop chat channel list用于检查通道绑定与提供商作用域。mop feature list/mop feature check命令以及只读mop profile子命令族(list、show)(#858及后续)。mop守护升级流程,支持清单驱动的原子化重装。- 工作区分域邮件配置与派发委托,工作区设置中显示附件大小限制。
- 作业运行通知卡片,含结构化详情与直链入口(
#868)。 - 智能体任务失败通知,含"查看转录"快捷入口并在收件箱列出失败运行(
#840)。 - 工单创建者显示名与创建时间渲染在标题下方(
#923)。 - 智能体头像显示在 Web 智能体列表中。
- 聊天主题支持会话 ID 一键复制。
- CLI 支持长聊天消息输入;聊天支持智能体会话路由与提供商感知的选择。
- 决策小组件微规范内联至精简提示词,并随附
mopheus-ticket-widgets技能参考(#907)。 - 沙箱挂载计划修复与守护进程显式沙箱退出值(
#843、#906)。 - 沙箱凭据隔离、profile 恢复记录隔离、Antigravity 运行时沙箱隔离(
#894)。 - 提供商会话 ID 的订阅级传播及跨重启持久化(
#885)。 - "我的工单" 默认切换至全工作区作用域与规范筛选常量(
#921)。 - 分域用户快捷命令、Pi 提供商 RPC 迁移以及 Antigravity 品牌图标。
- CLI
job create --cron-dialect quartz支持start-at与expires-at边界。 docs/blog新增 Mopheus Chat 与 Event Jobs 中文 ChatOps 集成指南。- 提供商集成指南与 Antigravity 提供商文档,覆盖 EN/ZH/JA。
- 项目文档新增安全边界指南。
改进
- 守护进程默认启用文件系统沙箱,仅可通过显式环境变量关闭(
#906)。 - 收件箱通知以正交工具栏重新设计,新增取消归档与分域批量操作;自动化作业与智能体失败通知升级为带快捷入口的结构化卡片(
#868、#840)。 - 通道外发改用异步执行并集中键/原因注册;强制执行智能体作用域,移除不可重试的媒体门禁(
#911)。 mopprofile 与配置文件按全局基线 + 工作区覆盖解析;模板由服务端下发,移除客户端硬编码(#901)。- 守护工作任务的跨重启状态持久化、Claude 缓存延迟清理、沙箱凭据与 profile 恢复记录按工作区隔离。
- 技能搜索使用 CJK 友好的多关键词构造器;工单列表上下文菜单与详情操作改用精简布局(
#900)。 - 智能体创建向导支持对话式创建流程与内置提示模板;工作区引导保留 7 步流程,迁移可幂等重跑。
- 提供商会话来源与任务历史元数据贯穿规范会话记录,辅助助手消息去重。
- 工作区文件中心的 grid/table 视图偏好跨导航持久化。
- 提供商工作区状态按智能体隔离,MCP 用量按租户统计。
- Antigravity 流式文本增量在步骤边界聚合以减少开销(
#896)。 - Antigravity 运行时在沙箱内保留原生 HOME,并在流中断时恢复新会话。
修复
- 智能体输出脱敏内嵌凭据;认证环境变量写入日志前被屏蔽(
fix(security)系列)。 - 集成审计表不再泄露敏感标签。
- 通道媒体门禁不再阻塞可重试投递,并尊重智能体作用域(
#911)。 - 通道会话来源元数据在规范会话记录中保持一致。
- 工单讨论时间线支持引用回复与统一活动历史。
- 移动端作业弹窗在 Mopheus 壳内可正常滚动。
- 作业受让人按工作区隔离,跨工作区触发不会误触发。
- 作业 cron 表达式空字段改用 Quartz 兼容通配符,避免计划停摆。
- 评论 ID 在组件选择中正确往返,浮动提交栏保留用户状态。
- 失败的智能体任务运行在收件箱中展示,并提供转录入口(
#840)。 - 工单执行运行行恢复"快速停止"按钮。
- 工作区引导跳过时不再导致页面
pointer-events卡死(#846)。 - Antigravity 流式中断后保留已完成回合,并使用新会话恢复。
- Pi 提供商经由 RPC 恢复会话并进行能力校验(
#887)。 - Antigravity 运行时捕获提前退出,并在沙箱内保留原生 HOME。
- 工作区销毁时同步清理 worktree sidecar 与 CodeGraph 快照。
- 工作区沙箱设置在守护重启与显式退出值下保持有效(
#906)。 - 沙箱凭据与宿主机隔离;profile 恢复记录按工作区隔离。
安全
- 守护进程默认启用文件系统沙箱(
#906)。 - 智能体输出脱敏内嵌凭据;认证环境变量在日志与审计表中被屏蔽(
fix(security)系列)。 - 沙箱凭据、profile 恢复记录与 Antigravity 运行时状态与宿主机隔离。
- 提供商工作区状态按智能体分区,避免跨工作区数据通过提供商缓存泄露。
升级说明
- 守护进程默认启用文件系统沙箱。如过去通过环境变量关闭,请显式设置
MOPHEUS_DAEMON_SANDBOX=false(或0/off,不区分大小写);否则将保持新默认。 - 工作区分域用户环境变量与配置文件需要本次新增的 schema 迁移。已有全局配置保持为基线,工作区覆盖在迁移完成后生效。
- Quartz 计划触发器按触发器粒度选择开启;既有 Standard 五字段触发器保持原行为,存在 Quartz 行时回滚迁移会被拒绝,以保证持久化表达式可读。
- 交互式决策小组件依赖工作区
widget特性开关;关闭或未配置时评论降级为标准语法高亮代码块。 - 使用 Antigravity 提供商需在环境中有可调用的
agy(或通过MOPHEUS_ANTIGRAVITY_PATH指定),且 CLI 支持--input-format stream-json --output-format stream-json --dangerously-skip-permissions。
v2.2.5 — 2026-09-05
重点更新
- 事件驱动作业与因果循环防护 — 作业可订阅内部事件(如
comment.created、ticket.created)并配置结构化过滤条件;因果祖先图阻断递归触发循环,事件负载新增自描述枚举名、工单上下文与ticketPriority,便于精准路由(#795、#805、#806、#811、#813、#814、#817、#808、#809)。 - 子智能体谱系与生命周期追踪 — 子智能体运行持久化父级谱系,Claude 子智能体跟踪生命周期,调度器协调子智能体的最终结果。提供商工作区状态按智能体隔离,Codex MCP 调用与 Claude 用量一并记录(
#767、#803、#828、#830)。 mopCLI 技能与发布同步工作流 — 新增mopCLI 技能与发布同步工作流,智能体无需自定义脚本即可搭建 PR、同步发布产物、检索模型枚举;using-codegraph现要求 worktree 前置并提供 MCP 兼容指南(#616/#820、#746)。- 附件访问控制与隔离 — 附件在查询与存储路径上统一执行工作区级
CanView/CanEdit/CanDelete能力检查,来源标签附带父工单标识与短 ID(#730/#734、#731/#733)。 - 工单短标识 — 工单在 UUID 之外暴露稳定短 ID,并贯穿 CLI、Web 与
mop输出(#818)。 - 主题生命周期管理 — 一级主题生命周期 API 让工作区可审计地归档、恢复与清理主题(
#824)。 - 用户 SSH 配置管理 — 用户可在设置中注册 SSH 配置文件,通过运行时配置管线投递到沙箱任务,并按原生 OpenSSH 组合(
#740)。 - 技能调用与合成 — 每次技能调用都被记录用于审计,蒸馏记忆可合成为可复用技能,每日用量汇总驱动工作区分析(
#737、#754、#822)。 - 守护遥测、快照与工作区恢复过滤 — 守护进程采集每任务资源遥测、发出持久化工作完成快照,并在恢复时按工作区过滤,避免重启时拉起外部运行时(
#766、#776、#786)。 - 发布产物迁移至华为云 OBS — 发布镜像与许可证声明改发至华为云 OBS,加速中国大陆区域安装。
- 工作区 UI 标准化 — 工作区列表、头部、集成设置、品牌图标与确认弹窗统一为卡片容器布局,含内联页头、批量操作、平台分组的集成页以及带后果提示的删除/归档确认弹窗(
#741、#758、#761、#791)。
新增
- 内部事件触发器与因果循环防护;运行时附加因果祖先上下文并下发事件广播(
#795、#814)。 - 事件负载新增
ticketId、shortId、workspaceSlug、ticketPriority及自描述枚举*Name字段(#805、#806、#817)。 - 作业触发器页可视化事件过滤规则,事件作业禁用手动触发(
#808、#809)。 - 子智能体谱系表、Claude 子智能体生命周期、子智能体回合协同、提供商工作区状态隔离与 Codex MCP 调用记录(
#767、#803、#828、#830)。 - 智能体即时交互转向(
#788)。 - 工单短标识列、API、CLI 与
mop集成(#818)。 - 主题生命周期端点与审计钩子(
#824)。 - 附件访问控制与可见性隔离;附件来源显示附带工单 ID 与短 ID(
#730/#734、#731/#733)。 - 技能调用记录表、每日技能用量分析与记忆合成技能(
#737、#754、#822)。 mopCLI 技能、mop_ticket帮助脚本、模型枚举参考与发布同步工作流(#616/#820)。using-codegraph技能 worktree 前置与 MCP 兼容(#746)。- 用户 SSH 配置注册,按
cli_type投递(#740)。 - 守护进程持久任务资源遥测与
/profile端点、工作完成快照(#776、#786)。 - 作业执行历史中的端到端智能体任务耗时与重设计的实时同步布局(
#735、#736)。 - 工作区卡片容器、内联页头、批量操作、平台分组的集成设置、统一品牌图标以及
AlertDialog删除/归档流程(#741、#758、#761、#791)。 runtime guard explain取证 CLI 与扩展的runtime_guard_event字段。- 自定义 CLI 升级清单、强制升级元数据与原子化 CLI 重装。
- 统一的 CI 构建时间戳;凌晨 6 点(北京时间)夜间构建。
- 跨工作区的 License 邀请重发与席位重排。
改进
- 作业 actor 携带祖先作业 ID 与
origin_user_id,防止递归触发并保证审计链路完整(#813)。 - 事件广播统一汇聚到单一工作区事件中心,HTTP handler 通过同一 broadcaster 扇出。
- 通道会话来源与任务历史元数据贯穿规范会话记录。
- 技能搜索改用 CJK 友好的多关键词构造器并加长
name列。 - 智能体创建向导支持对话式 AI 智能体创建,内置提示模板(
#616)。 - 工作区引导保留 7 步流程,附带中英演示数据、"永久跳过"偏好以及可幂等重跑的迁移。
- 收件箱与工单操作统一消费后端打戳的
CanEdit/CanDelete能力(#607)。 - 守护调度器协调子智能体最终结果并在检查后保留结果。
- 作业执行历史通过 WebSocket 事件刷新,外部状态无需轮询即可保持一致。
- 工作区文件中心 grid/table 视图偏好跨导航持久化。
- 提供商会话来源与任务历史元数据纳入助手消息去重。
runtime guard explain输出统一为英文并在 Web UI 提供 i18n 字典。
修复
- Codex 用量按模型拆分;Codex stdout 用量上报进入仪表盘。
- 子智能体 message parent 保留;子线程消息安全过滤;子智能体名称传递至智能体任务标题。
- 新会话记录模型上线后恢复 Lark 通道任务回复。
- Webhook 去重冲突通过
ON CONFLICT DO UPDATE吸收(#799/#800)。 - 合并评论计数包含 trigger;空合并评论隐藏;合并评论折叠。
- 浏览器登录统一使用 cookie;locale cookie 与活动语言状态在 hydration 与设置间保持同步(
#727)。 - 转录搜索与 escape 快捷键不再穿透到工单页(
#725)。 ActorAvatar不再渲染 UUID 缩写;ActorPicker携带显示名(#759)。- 守护进程恢复按工作区过滤,避免拉起外部运行时(
#766)。 - 调度器在生命周期检查后保留最终结果,可恢复准备阶段 panic,解析生命周期检查响应,并在协议关闭后保留超时。
- 安装路径:安装时运行运行时环境探针;支持在线 CLI 准备;Windows 安装不再泄漏临时环境;离线 Docker 路径补充文档。
- CLI 升级重装原子化,支持自定义升级清单,强制升级元数据正常流转。
- WebSocket 订阅者在资源变更时刷新(
#712)。 - WebSocket 断线后重新拉取运行时资源数与守护健康端口。
- 重复迁移幂等执行;
make migrate-up部分应用后再次运行不再触发重复键错误。 - 仪表盘同时展示成功与失败任务计数;空的
from/to日期参数视为全时段用量(#771)。 - 在提供商会话响应中保留 Kimi stderr 错误码。
- 即使守护响应在上传中途丢失,也保留报告批次。
- 智能体任务派发链路保留发起用户上下文(
#691)。 - 工单依赖目标工单通过
useTicket单独加载;视角分组与术语对齐。 - 工单后端 ZIP 导出与评论解决契约弃用提示在 Web 端展示(
#802)。 mop_ticket add-comment调用正确的子命令;技能脚本末尾空白已清理。- 触发器过滤条件在重载与守卫卸载间保留。
- 全运行时任务生命周期与作用域检查加固。
- 工作区引导启用
skip-existing-agent迁移,关闭引导无法绕过安全检查。 - 本地未安装 CodeGraph 时跳过
TestCreateWorktree_CodeGraphProvisioningAndExclude。 - 守护任务调度器延迟后仍能恢复工单评论跟进。
- 终态报告按确定性顺序回放,并在重启后保留终态完成结果。
安全
- 工作区事件统一经过单一 broadcaster,强制
origin_user_id与因果祖先校验;作业不能订阅工作区之外的事件。 - 即便发起方不在工作区成员中,所有
agent_task行均记录origin_user_id,跨域操作可被审计。 - 附件访问控制对所有查询路径执行
CanView/CanEdit/CanDelete,存储路径按工作区分隔。 - Webhook 去重改用原子 upsert,杜绝审计记录丢失或重复(
#799/#800)。
升级说明
- 启动新版本服务前先执行常规数据库迁移。本版本包含 118+ 迁移:事件触发器注册、因果祖先 ID、工单短标识、主题生命周期、附件访问控制、技能调用记录、每日用量分析、守护工作完成快照、用户 SSH 配置元数据以及
runtime_guard_event字段扩展。 - 已订阅
comment.created的作业请重新审视:负载新增ticketId、workspaceSlug、ticketPriority,需相应调整触发表达式。 - 守护升级请重新部署最新的
mopheusd镜像;Linux 守护进程在首次心跳即可获得新的持久任务资源遥测 profile 端点与工作完成快照。 - 发布产物改发至华为云 OBS,安装工具链默认使用 OBS 镜像地址。请相应更新本地
install/env.example中的MOPHEUS_BACKEND_IMAGE/MOPHEUS_WEB_IMAGE。 - 自定义附件权限的工作区在迁移后请重新确认
CanView/CanEdit/CanDelete,默认能力检查已下放至 repo 层。 - 新建工作区默认启用
mopCLI 技能;存量工作区可从技能商店按需启用。 - 守护恢复按工作区过滤,请确认运行时的注册工作区与预期一致后再重启。
v2.2.4 — 2026-08-29
重点更新
- 为编码智能体接入 CodeGraph 智能 — 已注册仓库上的编码智能体现在内置
using-codegraph技能,附带按 commit 绑定的 sidecar SQLite 快照缓存,并在 worktree 准备阶段自动增量重建索引 (#675)。 - 工作区文件中心 — 新增
/[workspace]/files页面,聚合工单、评论、聊天会话中的所有附件,提供全文检索、类别筛选、网格/表格视图以及图像、PDF、Markdown、源码、CSV 的通用预览器 (#713)。 - 日语本地化 — 整个产品界面新增日语 (
ja) 翻译,与英语、简体中文并列,含新的文件中心和智能体任务控件 (#706)。 - 运行时任务资源守护与熔断 — Linux 守护进程通过 rootless cgroup v2 与 procfs 采样收集每任务 RSS、每运行时总量、进程数与完整进程树指标;三级级联(任务→运行时→工作区)合并阈值,超额告警升级为 kill。每次 kill/告警都会将结构化诊断上报控制面并写入
runtime_guard_event表 (#694,#702,#710)。 - 工单级 Grill Me 评审 — 通过工单头部或操作菜单即可针对工单标题与描述发起 10 轮自反思评审,无需评论,结果以根评论回填 (
#624,#642,#620)。 - 个人运行时配置文件 — 用户可注册自定义配置文件(如
~/.mopheus/*.toml),按 CLI 类型投递到沙箱任务,并支持托管 Ed25519/RSA SSH 密钥与用户优先的原生 OpenSSH 组合 (#685)。 - 以非 root 用户(UID 10001)运行守护进程容器 —
mopheusd在容器内以mopheus用户运行并匹配宿主机 UID,支持 rootless cgroup v2 层级并免去运行时提权 (#633)。 - 用户账号状态控制 — 工作区管理员可启用或停用单个账号;停用用户不可登录且不计入 License 配额 (
#705)。 - 工单批量操作 — 新增工单操作栏支持批量归档、指派、修改优先级或迁移,CLI 子命令
mopheus ticket也提供对应能力 (#653)。 - 工单运行数据后端 ZIP 导出 — 工单可导出包含所有评论、智能体任务运行和中间产物的 ZIP 包,便于离线审查与审计 (
#667)。
新增
- 编码智能体的
using-codegraph内置技能,以及.codegraph-cache/<sha>.db提交绑定 sidecar 与增量codegraph sync(#675)。 mopheus attachment listCLI 命令与useFilesViewStore视图模式持久化 (#713)。user_config_file表与个人沙箱运行时配置文件的设置界面,支持托管 SSH 密钥和用户优先的 OpenSSH 组合,按cli_type自动投递。runtime_guard_event审计表及mopheus runtime guard events|explainCLI 命令 (#710)。usage_agent_task_report持久化回执与用量快照去重,守护进程用量上报可安全重试。agent_task_interaction表和 broadcaster,用于跨运行时的 WebSocket 评论同步 (#623)。- 智能体上的
is_griller能力,用于 Griller 专业化 (#620)。 - 工单按更新时间与开始日期排序。
user.enabled列及管理员启/停控制 (#705)。- 工作区级用户环境变量 CRUD (
#669)。 - 跨运行时批量领取的交互式守护任务调度器 (
#674)。 - 记忆命中次数 BIGINT 饱和保护 (
#688)。 - 附件
pg_bigmGIN 索引与 CJK 多关键词搜索。 - 收件箱批量归档/恢复/删除,含"全部删除"二次确认 (
#662)。 mopheus job update的--action-type参数,以及安装时生成的mop快捷别名。- Mopheus 与 CodeGraph OSS License 声明打包进发布产物 (
#676)。
改进
- License 邀请流程支持跨工作区重发与席位重排。
- 收件箱与工单操作统一消费后端打戳的
CanEdit/CanDelete能力 (#607)。 - 智能体创建向导支持对话式 AI 智能体创建,内置提示模板 (
#616)。 - 技能搜索改用 CJK 友好的多关键词构造器,并加长
name列。 - 工作区引导保留 7 步流程,附带中英演示数据、"永久跳过"偏好以及可幂等重跑的迁移。
- 通道会话来源与任务历史元数据纳入规范会话记录 (
#623)。 - 作业列表改为由 WebSocket 事件刷新,外部任务状态无需轮询即可保持一致。
- 工作区文件中心 grid/table 视图偏好跨导航持久化。
- 提供商会话来源与任务历史元数据纳入助手消息去重,避免同一输出跨智能体重复。
修复
- 记忆任务在上下文候选为空时返回
nil,避免误导性"记忆"标注 (#721)。 - 拒绝非 ASCII 工作区 slug 并给出明确校验信息 (
#715)。 - 安装汇总中显示生成的管理员凭据,减少登录翻查安装日志的需求 (
#715)。 - 资源变更事件刷新所有 WebSocket 订阅者;工单更新无需手动刷新即可传播 (
#712)。 - WebSocket 断线后重新拉取运行时资源数与守护进程健康端口,确保守护进程恢复。
- 重复迁移改为幂等执行,部分应用后再次执行
make migrate-up不再触发重复键错误。 - 仪表盘同时展示失败任务计数,便于准确用量对比。
- 恢复分页工单列表的服务端排序,覆盖旧的本地过滤导致的状态错乱 (
#660)。 - 在提供商会话响应中保留 Kimi stderr 错误码,失败诊断保持真实 (
#665)。 agent_task持久事件负载大小封顶,避免 stdout 失控阻塞守护运行器。- 启动任务时保留守护进程绑定的健康端口。
- 守护进程在 WebSocket 断开后恢复运行时,杜绝"幽灵运行时"。
- 在智能体任务派发链路中保留发起用户上下文 (
#691)。 - 即使守护响应在上传中途丢失,也保留守护进程报告批次。
- 当本地未安装 CodeGraph 时跳过
TestCreateWorktree_CodeGraphProvisioningAndExclude,不影响覆盖率目标。 - 守护任务调度器转入延迟后仍能恢复工单评论跟进。
- 终态报告按确定性顺序回放,并在重启后保留终态完成结果。
安全
- 工作区文件中心复用现有
Attachment查看能力与工作区作用域,对每次查询强制鉴权。 - 运行时守护告警与 kill 事件写入服务端审计表,并配有专用取证 CLI。
- 所有
agent_task行均记录origin_user_id,即便发起方不在工作区成员中,审计链路也能覆盖跨域操作。 - 工作区引导的"永久跳过"偏好走"跳过现存智能体"迁移,避免通过关闭引导绕过安全检查。
升级说明
- 启动新版本服务前先执行常规数据库迁移。本版本包含 106–117 迁移:griller 智能体标志、智能体任务交互历史、用量快照去重、持久化用量回执、智能体任务发起用户、待处理任务唯一索引、技能名长度、用户配置文件、运行时守护审计、用户配置 CLI 类型、智能体任务作业运行索引、记忆召回命中计数、用户启用状态、附件
pg_bigm搜索索引以及敏感 SSH 配置元数据。 - Linux 守护进程建议改用
mopheus用户(UID 10001)重新部署,以启用 rootless cgroup v2 与完整进程树守护;当前以 root 运行的守护进程仍可工作,但应尽快完成切换。 - 工作区可在 用户设置 → 运行时配置文件 中注册个人运行时配置文件,下一次任务调度将自动按 CLI 类型投递。
- Linux 守护进程默认上报运行时守护诊断。可通过
mopheus runtime guard events与mopheus runtime guard explain <task-id>进行事后取证。 - 新增用户账号启停控制,存量账号默认启用。停用用户无法登录且不计入 License 配额。
v2.2.3 — 2026-08-22
重点更新
- 守护进程 Claim 传输加密 — 守护进程与服务器之间的 Claim 流量使用每运行时独立的 X25519 密钥端到端密封(issue #556)。守护进程将密钥持久化到专用 keystore,服务器在注册与心跳时校验密钥,明文 fallback 由双重测试守护并具备警告与自愈路径。
- 工作区引导向导 — 重设计的 7 关引导流程,附带中英双语演示数据、迁移时可选启用演示开关,以及"永久跳过"偏好;现有工作区不会再看到引导界面,记忆蒸馏默认启用。
- 技能快捷能力 — 将富技能转化为工单头部一键可执行的快捷动作,提供工作区级能力开关,快捷面板上展示明确的描述(
#542、#571)。 - 智能体环境变量静态加密 — 智能体环境变量改用每值 ENC1 方案存储,工作区密钥与加密数据分离,运行时仍可即时读取(
#554)。 - 守护进程中断任务恢复 — 守护进程不再因中途关闭而丢任务:新增的恢复流程会在下次启动时还原正在运行的任务,并配套加强
systemctl与安装阶段的所有权处理(#585、#581)。 - CLI 能力扩展 — 新增
mopheus emailsend 子命令、聊天消息游标分页列表、ticket/repo/chat 命令的nextBefore结构化输出、列表分页信息,以及默认拒绝以 root 身份运行守护进程(#547、#559、#560)。
新增
- 按 profile 划分的守护进程安装与
systemctl全生命周期管理,镜像加载改为流式解压以避免重复压缩。 - 技能标签、工作区 bundle 支持,以及新的
shortcuts特性开关。 - 跨工单评论控制与重构后的工作区中间件,支撑智能体任务场景。
mopheus emailsend 子命令以及带游标分页的聊天消息列表。- 工作区删除事件即时通知已连接客户端。
- 默认智能体任务超时由 2h 提升为 24h,原值会备份便于恢复。
- 系统配置页面对未配置项提供专门的视觉区分。
- 技能快捷能力默认开启,可在工单头部直接调用。
- 智能体任务父工单唤醒表,支持延迟唤醒、追踪与状态流转时的去重恢复。
- 附件富文本预览及源码切换(
#576)。
改进
- 守护进程 Claim 密钥包迁入独立的
claimkey/claimcrypto路径,配套明确 fallback 与警告自愈覆盖(#591、#588)。 - 通道会话来源与任务历史元数据正式纳入会话主记录。
- 提供商运行时、评论跟进与 ACP 加固合并到新的 line-protocol runner,共用一套生命周期(
#559)。 - 工单依赖可标记为
enforced,未完成的依赖会阻断指派与状态流转。 - 工作区引导流程重画为 7 关,附带中英双语演示数据与永久跳过偏好。
安全
- 守护进程 Claim 传输使用 X25519 与每运行时密钥端到端加密;迁移窗口内保留明文 fallback 模式(
#556、#580)。 - 智能体环境变量采用 ENC1 每值方案静态加密,密钥材料不进入数据库行。
- 钉钉绑定限制为智能体负责人,关闭此前的跨负责人通道。
升级说明
- 启动新版本服务前先执行常规数据库迁移。本版本包含 099–105 迁移:技能快捷、智能体任务超时默认值、守护进程公钥列、工作区引导、记忆特性默认启用、智能体任务父工单唤醒以及现有智能体跳过引导。
- 现有守护进程需重新注册(或等待下一次心跳)以生成并持久化 X25519 Claim 密钥;在公钥回填前,Claim 流量仍以明文 fallback 模式运行。
- 默认
agent_task_timeout现为 24h。自定义值会自动备份到agent_task_timeout_previous;如需保留原行为请在迁移后恢复。 - 守护进程必须以非 root 用户运行 —— CLI 默认拒绝以 root 启动,除非显式设置
MOPHEUS_ALLOW_ROOT=1。 - 工作区引导默认开启;现有工作区会被标记为已引导,自动跳过新流程。如需长期关闭,可在偏好中选择"永久跳过"。
v2.2.2 — 2026-08-15
重点更新
- 钉钉智能机器人与群聊集成 — 打通钉钉 Stream 机器人的完整接入流程,支持 Stream 模式免公网 IP 连接、二维码扫码绑定账号、交互式 Markdown 与卡片消息渲染、双向富媒体附件传输,以及 AES-256 密钥生命周期管理与平滑轮换。
- 智能体文件系统可见性沙箱 — 在 Linux 环境下支持基于 Bubblewrap (
bwrap) 的文件系统隔离沙箱,将智能体运行时严格限制在指定的工作区、独立临时目录和用户主目录内,杜绝跨工作区与宿主机敏感文件泄露。 - 私有 S3 存储桶与预签名 URL — 新增
s3_private配置支持私有 S3 兼容对象存储桶,通过 SigV4 预签名 URL 访问附件和媒体资源,无需开放存储桶公网读权限。 - 工单定时激活与到期提醒 — 支持设置工单计划激活时间(
activate_at),后台调度自动将待处理工单转为进行中状态;提供工单到期自动提醒机制与处理状态追踪。 - 模板系统基础设施 — 引入工作区、分组、智能体、团队和技能的复用模板数据库架构与多语言分类目录,为模板化快速初始化奠定基础。
新增
- 支持在智能体设置界面和 API 中直接解绑或清空已分配的运行时。
- 管理员设置新增钉钉集成配置面板,新增
/dingtalk/bind账号绑定页面与渠道图标。 - 存储模块支持
s3_private配置项,启用时自动生成预签名下载链接并配置私有缓存头。 - 工单定时激活与到期提醒后台处理机制,支持自动流转与提醒消费记录。
- 向外部聊天渠道推送工单更新时增加标题与可点击引用链接展示。
- 模板系统数据表、分类元数据与中英文多语言翻译定义。
改进
- 统一 Lark/飞书、企业微信和钉钉的通道底层架构,将内容渲染与底层传输彻底解耦。
- 团队成员管理支持按智能体 ID 或成员 ID 进行身份提升(设为负责人)和移除。
- Daemon 动态健康检查端口支持持久化并在启动时可靠刷新。
- 未配置可选登录方式时,Web 登录页默认隐藏未启用的登录入口。
- 后端 HTTP 路由统一集中工作区上下文绑定逻辑。
修复
- 严格校验并拒绝跨工作区的智能体工单指派,防止租户隔离穿透。
- 渠道媒体上传中断时及时清理任务,避免媒体处理协程残留。
- 钉钉 Stream 连接在确认回执阶段能够优雅容忍网络断开并自动重连。
- 修复 CLI 移除工单依赖时的 API 接口路由路径错误。
- 准确识别系统评论,清晰区分跨工单任务评论之间的关联关系。
- 修复工单事件触发时 WebSocket 实时刷新面板看板状态的同步问题。
- 测试套件隔离用户本地
~/.config和HOME目录,消除不必要的后端测试延迟。
安全
- 智能体文件系统可见性沙箱(
bwrap)防止对宿主机非授权路径的访问与跨工作区越权。 - 工单指派边界强化跨工作区校验,杜绝权限绕过。
- 钉钉机器人凭据采用 AES-256 静态落盘加密,并提供平滑密钥轮换机制。
升级说明
- 启动新版本服务前先执行常规数据库迁移。本版本包含 094–098 迁移:钉钉通道支持、私有 S3 存储配置、工单定时激活与到期提醒、模板系统表结构以及工单激活请求人记录。
- 如需启用 Linux 智能体文件系统沙箱,请在宿主机安装
bubblewrap(bwrap)并在环境配置中设置MOPHEUS_SANDBOX_ENABLED=true。 - 使用私有 S3 兼容存储桶时,请将
s3_private设置为true,以确保存档文件下载通过 SigV4 预签名链接安全访问。
v2.2.1 — 2026-08-12
重点更新
- 企业微信智能机器人集成 — 打通企业微信机器人的完整接入流程,包括引导配置、身份与会话绑定、接收媒体、向外发送工单与任务更新,以及中英文管理与产品文档。
- 可追踪、可延迟的智能体任务 — 评论触发的任务会合并后续跟进;附件准备完成前任务可以进入延迟状态;工单详情新增交互式任务流视图,展示评论、委派、下游工单和任务状态。
- 领域感知的记忆蒸馏 — 支持自动、仅通用和专业模式;记录实际生效的技能用于审计;使用通用记忆类型名称;强制重新蒸馏改为原子操作,只有成功创建替代任务时才会清理现有记忆。
- 更完善的智能体管理 — 工作区成员可批量分配运行时、归档、恢复和转移负责人,并进行全量校验;服务器端强制执行私有智能体权限;默认智能体 License 配额提升为 10。
新增
- 按用户和工作区持久化工单筛选条件与搜索条件;URL 日期范围保持最高优先级,面板各列统一应用日期过滤。
- 按使用情况和负责人筛选技能;新增与
SKILL.md同步的记忆蒸馏能力开关;手工创建技能的表单简化,并提供 Frontmatter 校验与明确错误信息。 - 多服务器部署支持基于 Redis 共享本地技能发现与导入请求状态;单服务器部署继续使用内存回退方案。
- 工作区收件箱未读角标、持久化侧边栏折叠状态、折叠侧边栏中的置顶工单入口、记忆筛选总数,以及智能体任务悬浮控件位置持久化。
- 通道会话来源与任务历史、工作区用户绑定同步、统一的智能体运行时配置、CLI 交互式 token 登录,以及支持的安装器自动配置 CLI 工具。
改进
- 技能元数据编辑现在以完整的
SKILL.md(包括 Frontmatter)作为唯一编辑来源;支持的保存和导入覆盖流程会据此生成数据库投影。 - ZIP 与文件系统技能导入共用同一发现遍历器,统一忽略 macOS 元数据并校验解压路径。
- 工单、智能体、团队和自动任务的创建与编辑界面统一应用编辑器显示偏好。
- 团队负责人委派指引现在要求有效的提及链接,并在执行前扫描裸
@。 - 工单讨论新增父子回复导航、跳转到最后回复、更可靠的收件箱目标滚动、更紧凑的工具栏,以及任务图实时刷新。
- 运行时列表将离线项置于末尾,并显示负责人名称而不是负责人 ID。
- 在线安装增强了对 CLI 资源不可用、Podman Docker 别名、静默
wget、文本附件扩展名确定性以及 PowerShell 安装流程的处理能力。
修复
- Claude、Codex、KimiCode、OpenCode、ACP 与 Pi 的运行时 panic 现在限制在对应任务内;清理、终端结果、会话 ID 与通道关闭行为保持确定性。
- 父工单详情中继续显示已归档的子工单,同时普通工单列表默认仍隐藏已归档工单。
- 评论派发正确处理成员后续回复、自提及、缺失的合并任务 ID,以及 pending/running 任务的后继任务,不再丢失工作。
- 企业微信凭据轮换与加密媒体元数据处理更加安全;缺失 webhook trigger 时不再触发 nil 错误。
- 技能 Frontmatter 样式与 Markdown 编辑行为统一;重复的手工技能名称会显示明确错误;本地技能请求轮询可跨 API 实例工作。
- 修复搜索键盘导航、空工单建议、工单提及、智能体任务消息输出存储、快照轮询、悬浮按钮位置持久化,以及延迟/终态任务状态过滤的一致性问题。
- CLI 在智能体任务内运行时拒绝切换工作区,避免任务上下文被静默切换。
安全
- 技能 ZIP 解压会拒绝路径穿越,并在发现文件前统一过滤元数据。
- 服务器端强制执行私有智能体的编辑、管理和负责人转移权限;批量操作先完整校验,不会产生部分变更。
- 企业微信密钥轮换过程保持可解密性;运行时 panic 详情保留在服务器日志中,不暴露给任务用户。
升级说明
- 启动新版本服务前先执行常规数据库迁移。本版本包含评论任务合并、延迟任务状态、二进制任务输出、企业微信/通道元数据、任务流种子数据、中文全文搜索和通道会话标识相关迁移。
- systemd 单元名称已改为
mopheus-daemon.service;请更新仍引用旧单元名称的服务管理脚本。 - 启用企业微信集成前请配置新的企业微信设置。多服务器部署应配置 Redis,以便在 API 实例之间共享本地技能发现与导入请求状态。
- 技能编辑器无需手工改写数据;现有
SKILL.md的 Frontmatter 会在后续支持的保存和覆盖导入操作中成为权威来源。
v2.2.0 — 2026-08-06
新增
- 通道整合 — Lark 与飞书统一在同一通道引擎下,支持媒体状态清理、任务批处理语义以及按工作区隔离的聊天写入。
- 守护进程身份与新运行时 — 运行时注册支持 profile tag,守护进程按 profile 区分身份,并新增
pi-coding-agent提供商。 - 工作区管理 — 批量邀请并附带技能、运行时可见的资源授权、支持分页与刷新授权的角色,以及新增的资源授权模型。
- RBAC 资源授权 — 成员可自助管理智能体访问,智能体生命周期操作按工作区隔离。
- 工单与元数据 — 元数据 CRUD 走 service 层并配套选择器 UI,新增评论 Enter 键行为偏好、工单列表搜索过滤器,
my-tickets范围过滤下推到后端。 - CLI 增强 — 新增
skill list查询参数;工单命令支持--project-id别名;智能体与团队创建命令支持--description-stdin与--description-file。 - 个人偏好设置 — 个人偏好、通知设置、键盘快捷键录制与编辑器显示模式偏好。
- 任务清单 — 智能体任务新增随任务运行的本地 checklist。
- License CLI —
mopheus-license新增模板预设。
改进
- 编辑器行为 — Enter 与 Mod-Enter 互补处理;检测快捷键冲突;
/add comment风格在提示词中统一。 - 蒸馏流程 — 记忆更新支持重新蒸馏的选择信号;去重逻辑与
mopheus memory子命令对齐。 - 激活与注册 — 运行时注册时保留激活状态;新智能体默认 normal 角色。
- 国际化 — 工作区设置页各 Tab 完成翻译;新增记忆角色范围标签。
- 守护进程运行时 — 每次智能体任务运行后清理任务级技能。
- Codex 沙箱 — macOS 沙箱与 Linux 行为对齐。
- 通道安装流程 — 接受邀请后刷新工作区列表;删除时清理媒体状态。
- 输出示例 — slim 提示词的 repo 命令样例与现行 CLI 参数对齐;新增按提供商的 task tracking 说明。
修复
- 跨工作区加固 — 关闭团队 CRUD、成员加入、智能体生命周期、jobs/triggers/runs、运行时、收件箱操作、技能 CRUD、附件、工单 pin、标签、团队负责人、聊天写入、Lark 安装绑定以及 License 配额检查中残留的跨工作区泄漏。
- 品牌重命名 —
moclaw → mopheus,覆盖 CLI、脚本、文档与各包。 - 标签操作类型重命名 —
TicketLableOperationParams → TicketLabelOperationParams。 - 鉴权 — 明确当前密码要求;JWT 过期单独报告;集中用户错误码。
- 守护进程 — 先前工作目录失效时优雅处理;运行时被禁用时允许负责人心跳;心跳回收限定为快照长度。
- 工作区 — 仅负责人可删除;接受重命名前的 License 代码;配置变更后刷新工作区数据。
- 迁移与安装升级 — 跨升级保留已有表数据与自定义系统配置;避免重复注入已迁移的环境变量;强化重命名后的升级脚本。
- 技能 — 技能列表分页;统一脚本文件权限;恢复导入编排。
- 智能体 — 监听 kimi 缺会话日志并自动重试 resume;配置 ACP 非交互权限;运行时离线时任务进入队列;将 Codex 计划更新作为工具事件上报。
- 通知 — 当前聚焦窗口时抑制横幅;允许前台通知测试。
- 编辑器 — 限制大附件预览;长评论导航、聊天消息复制按钮、按结构化 ID 路由群体 @ 提及。
- 收件箱 — 合并工单已读与归档操作;单项操作按工作区与收件人隔离。
- 通道 — 保留侧边栏聊天入口;删除时清理媒体状态。
- 后端 — 运行时被禁用但负责人在线时允许心跳与注册;守护进程解决 claim 的工作区;为 JOIN 查询补全列限定。
v2.1.3 — 2026-07-21
新增
- 知识图谱 — 基于 AGE 的知识图谱,支持子图导航与编辑操作(合并标签、移除边、更新节点元数据),并提供
RebuildGraph命令。 - 记忆系统 — 工作区记忆以文件形式写入供智能体提示注入;智能体工作流内置检索指引;认领时按工单上下文触发 recall;检索结果表格新增标题;CJK 按范围检索;删除最后一条记忆时清理蒸馏状态;删除后让所有记忆查询失效;新增
hasEmbedding字段;支持按字段编辑与 JSON view 编辑器;CLI 新增--disable-memory-retrieve标志。 - 搜索 — 工单基于 pg_bigm 的 CJK 子串与多词分层搜索,CJK 文本搜索增加 ILIKE 子串兜底,并通过 zhparser 提供中文全文搜索。
- 技能体验 — 可搜索的技能选择器附带表格视图;页面进入时重新拉取;展示技能总数;保留列表搜索状态;导入时保留文件权限。
- License — 离线授权强制生效;默认记忆上限提升到 50。
- CLI 增强 —
tickets create接受--parent(作为--parent-id别名)与--project-id别名;智能体与团队创建命令新增--description-stdin与--description-file。 - 侧边栏与导航 — 侧边栏展示被 pin 的工单;工单区段默认折叠并限制附件显示数量。
- 智能体任务悬浮按钮 — 扩展为 6 个停靠位并入
FabGroup,新增专属工单链接按钮与更宽的抽屉。 - 运行时导入 — 运行时导入对话框支持搜索过滤。
- 守护进程控制 — 单任务 subagent 上限通过提示注入生效;按任务清理
~/.claude/projects缓存;解析 subagent 生命周期事件。 - 智能体环境 — Claude 启用任务级
CLAUDE_CONFIG_DIR;cliProvider接入homeSeeder钩子。
改进
- 守护进程 WebSocket 稳定性 — 部署后刷新过期客户端;工单 WebSocket 事件触发后让工单面板查询失效。
- 智能体任务活动 — 任务列表接口恢复批量用量;消息懒加载并支持分页。
- 蒸馏提示词 — 在聊天模式下加强记忆检索触发条件;校准记忆 CLI 命令引用。
- 编辑器 — 从右下角点击悬浮按钮时跳到左上;抑制无意义的扩展注入噪声。
- 工单体验 — 设置父工单后恢复页面可点击性;智能体任务悬浮按钮支持拖到角落;评论与活动时间线显示绝对时间。
- 默认提示词 — 强化 slim 提供商提示词;Claude 默认提示词由 v1 切换为 v2。
修复
- 记忆 — 修正 V1 记忆提示词路径与索引格式;修正
searchSimilarMemories的 SQL 参数编号与范围过滤;处理最后一轮评审意见。 - 技能 — 导入时保留文件权限;导入时保留脚本元数据;保留可执行的技能脚本;批量智能体使用情况查询;进入页面重新拉取列表;显示技能总数。
- 安装与打包 — 避免重复拷贝已下载的归档包;在线升级拉取所有服务,不仅限后端+前端;加固跨平台在线安装脚本;更新安装环境示例。
- 守护进程 — Claude 缓存清理按任务范围;技能运行后恢复工作流;监听 Kimi stderr 中缺失的会话日志;缺失 resume 时重试。
- 工单 — 校验元数据 JSON 过滤器;仓库查询绑定事务;删除工单后工单面板保持原位。
- Web — 部署后刷新过期客户端;移除未使用的 serverActions 配置;处理最后一轮评审意见。
- 工单作用域 — 级联删除
memory_source与memory_distillation。 - 智能体 — 保留可执行的技能脚本;提示完成后停止 ACP 进程。
- 提示词 — 让记忆检索指引与现行 CLI 标志一致。
v2.1.2 — 2026-07-08
新增
- Codex 提供商 — Codex 运行时支持,智能体执行能力对齐(MCP、沙箱、记忆处理、会话用量跟踪)。
- GitHub 集成 — 注册仓库、同步 PR 与 Issue、关联到工单,并从 CLI 驱动完整的 checkout → 编码 → PR → 同步流程。
- 群聊 — 话题、表情回应、回复、成员管理、提及过滤、可点击的工单标识符和悬浮卡片。
- 技能导入 — 支持从 URL 导入、解析 GitHub、上传 zip 或本地导入。
- 权限(RBAC) — 观察者(Observer)角色、邀请成员时选择角色、新增细粒度权限。
/note命令 — 在评论中抑制智能体触发。
改进
- 工单与工作区体验:脏数据守卫、显式的编辑/保存/取消流程、右键菜单选择器、标识符前缀、终态状态级联到子工单。
- 智能体任务悬浮按钮、活动任务展示和拖拽到角落。
- Helm chart 与安装/更新打包。
- 营销站点脚手架(Next.js + i18n)。
修复
- 守护进程 WebSocket 稳定性(减少不必要的重连;修复强制重新注册时的
1006)。 - 按会话上下文修复智能体任务触发评论的去重。
- 仓库查询别名、NULL 扫描处理、重复仓库 URL、UUID 解析和缺失的触发线程 ID。
- 全零用量桶不再显示为合成的模型行。
- 长评论显示、提及选择器键盘选择、时间线折叠和记忆提取界面。
v2.1.1 — 2026-06-30
新增
- 工作区 slug 实时校验,随机后缀生成更安全。
- 全局搜索中的工单 ID 匹配,元数据值渲染为可点击 URL。
- 运行时用量准确性 — 任务计数改用
runtime_daily作为来源;缓存 Token 总量在用量中展示。 - 远程 CLI 安装和安装备份工具。
- 智能体运行列表中展示请求者和运行时信息;仪表盘活动日志改进。
改进
- 提示词元数据键拆分为必选和可选两级。
- 飞书区域标签统一为 "Feishu" / "飞书"。
- 测试覆盖率:webhook 80.8% → 88.8%,鉴权 80.8% → 94.2%。
修复
- 工单元数据 CLI 对响应信封的解析。
- 运行时用量重复计数;数字输入框在退格时卡在 0。
- 按扩展名覆盖附件 content-type;重复添加成员(
409)。 - 隐藏智能体环境变量字段的浏览器自动填充;CLI 在
401时的会话重试;安装健康检查端点路径。
本版本包含围绕
runtime_daily的数据库和用量上报变更。依赖运行时用量总数据前请先执行迁移。
v2.1.0 — 2026-06-25
首个 2.x 版本。发布时未逐条记录详细说明。