Skip to content

v0.3.13

Choose a tag to compare

@github-actions github-actions released this 19 Sep 15:29
· 40 commits to main since this release

资产拦截

新增的功能

  • 新增全局资产拦截规则(黑名单):支持录入全等与模糊匹配的域名 / IP / URL 以及 CIDR 网段,提供规则的增删改查与启用/停用,管理页位于「系统 → 资产拦截」;默认内置模糊拦截政府(.gov / .gov.cn)与教育(.edu / .edu.cn)网站
  • 资产拦截接入执行链:Agent 在下发意图(add_intent)与插入资产(insert_assets)前先对目标资产做拦截判定——命中拦截的意图不下发、命中拦截的资产不插入,并向 Agent 返回资产信息与拦截原因。
  • 新增任务级拦截 / 允许(白名单)规则:独立于全局规则、仅对本任务生效,判定顺序为「先拦截后允许」——命中拦截即禁止;未命中拦截但本任务配置了允许规则且都不命中,则「不允许测试」;未配置允许规则时不启用白名单。可在创建任务时录入,也可在任务详情「总览」中增删改与启用/停用。
  • 任务模板支持预设分类与任务级拦截/允许规则:模板可保存任务分类与一组任务级规则,应用模板时一并带入新任务表单。

操作审查

修复的问题

  • 收紧模型裁判输出协议,减少截断导致的误放行:将裁决说明(comment)上限由 500 汉字下调至 120 汉字并强制「只输出 JSON、不带前言或代码块」,避免裁决被 MaxTokens 截断后无法解析、进而按模型失败策略放行(fail-open)。

任务归档

修复的问题

  • 归档遇到符号链接时跳过而非整包失败:归档格式端到端仅支持普通文件与目录,此前工作目录中出现任意符号链接都会导致整个任务归档失败;现改为跳过该符号链接并记录日志,其余文件正常归档(不跟随链接、不越出目录树)。

账户与合规

新增的功能

  • 登录前新增「使用须知与免责声明」弹窗:需勾选同意后方可登录。

许可与依赖

修改的功能

  • 项目采用 AGPL-3.0 开源协议,并完善 README 的许可与免责声明说明。
  • 升级 norma 至 v0.4.1。

贡献者

Full Changelog: v0.3.12...v0.3.13