Releases: CaioJusto/quibtbot
Release list
Quibt Bot 0.2.20
Quibt Bot 0.2.20
Signing status: installers are only signed and notarized when the corresponding
secrets (CSC_LINK/CSC_KEY_PASSWORD for macOS, WIN_CSC_LINK/WIN_CSC_KEY_PASSWORD
for Windows, plus Apple credentials for notarization) were present during this build.
This release is not marked signed or notarized unless those secrets were present —
see the attached signing-status-mac.json / signing-status-win.json /
signing-status-linux.json files for the actual state of each installer.
Quibt Bot 0.2.19
Quibt Bot 0.2.19
Signing status: installers are only signed and notarized when the corresponding
secrets (CSC_LINK/CSC_KEY_PASSWORD for macOS, WIN_CSC_LINK/WIN_CSC_KEY_PASSWORD
for Windows, plus Apple credentials for notarization) were present during this build.
This release is not marked signed or notarized unless those secrets were present —
see the attached signing-status-mac.json / signing-status-win.json /
signing-status-linux.json files for the actual state of each installer.
Quibt Bot 0.2.18
Quibt Bot 0.2.18
Esta release corrige o fluxo completo de Box e o torna atualizavel diretamente pelo iPhone:
- preserva e reutiliza a maquina Box ja salva, sem criar outra VM;
- aceita o limite automatico de duas horas exigido por contas em trial;
- publica a instalacao pelo HTTPS da Box e valida a saude pelo endereco publico;
- atualiza a Box existente com backup e rollback usando a chave protegida por Face ID;
- evita exibir respostas brutas da API Box e apresenta erros acionaveis;
- corrige retornos travados e falhas transitorias de rede no app mobile;
- remove os identificadores de submissao do SaudeSat e fixa builds locais iOS na equipe CAIO JUSTO (
9Q372SFRM8). Nenhum TestFlight foi enviado nesta release.
Imagens de servidor multi-arquitetura:
ghcr.io/quibt/quibt-computer:0.2.18—sha256:f59444b549ed281fe2b4d0321eefc920a60de780d9d59549dc95cb8c59b379f8ghcr.io/quibt/quibt-supervisor:0.2.18—sha256:e0e8459dd6c2db163a367b40f095309978cdf5b6d565ee20a4fa0ac236a40802ghcr.io/quibt/quibt-stack:0.2.18—sha256:95e30d6631456db1f01268f89878c31ef7865adbac1b147aa25acd1052312c7d
Verificacao: o workflow de release validou versao, migracoes, lint, TypeScript, builds e testes; conferiu SBOM/proveniencia; iniciou o Compose somente com as imagens publicadas por digest e confirmou a API pronta. Os binarios CLI e instaladores possuem SHA-256 no arquivo checksums-0.2.18.txt.
Status de assinatura desktop: os instaladores macOS, Windows e Linux gerados pelo CI estao sem assinatura; o DMG nao esta notarizado. Consulte os arquivos signing-status-*.json. Os artefatos de servidor/Box e os binarios CLI verificados nao dependem dessa assinatura desktop.
Quibt Bot 0.2.14
Quibt Bot 0.2.14
Release de produção com imagens multi-arquitetura (amd64 e arm64), CLIs para macOS, Linux e Windows e instaladores desktop para macOS, Windows e Linux.
- O smoke image-only do stack publicado passou com migrações, API, web e worker.
- O instalador macOS foi assinado com Developer ID, aceito pela Apple e publicado com ticket de notarização stapled.
- O instalador Windows continua sem assinatura Authenticode porque não há certificado de assinatura Windows configurado.
checksums-0.2.14.txtcontém os SHA-256 validados dos artefatos baixáveis.- Os arquivos
signing-status-*.jsonregistram o estado efetivo de assinatura de cada plataforma.
Código da release: 5b9d29ebf5d94acdb90609ea0043aa2ace296315.
Quibt Bot 0.2.13
Quibt Bot 0.2.13
Signing status: installers are only signed and notarized when the corresponding
secrets (CSC_LINK/CSC_KEY_PASSWORD for macOS, WIN_CSC_LINK/WIN_CSC_KEY_PASSWORD
for Windows, plus Apple credentials for notarization) were present during this build.
This release is not marked signed or notarized unless those secrets were present —
see the attached signing-status-mac.json / signing-status-win.json /
signing-status-linux.json files for the actual state of each installer.
Quibt Bot 0.2.12
Quibt Bot 0.2.12
Highlights:
- Mobile threads reconnect automatically, detect silent sockets, keep the list stable, and explain proxy failures in clear language.
- Computer control is safer and more reliable: leases renew from real user input, previews survive transient failures, stopped computers restart, and the selected display is preserved.
- Provider keys are verified with the provider before storage; worker outages are surfaced instead of failing silently; model calls have bounded retries and timeouts.
- Installation now reports download progress, tolerates long image layers, restarts an existing stack without reinstalling Docker, and reports actionable errors.
- Self-hosted deployments start with public sign-up closed by default.
Published artifacts:
- Multi-architecture quibt-computer, quibt-supervisor, and quibt-stack images for AMD64 and ARM64.
- Standalone CLI binaries for Linux x64/arm64, macOS arm64, and Windows x64, with SHA-256 sidecars.
- QuibtBot.dmg, QuibtBot-setup.exe, and QuibtBot.AppImage desktop installers.
Signing status:
The v0.2.12 desktop installers produced by CI are unsigned. The macOS DMG is not notarized, Windows has no Authenticode signature, and Linux is also unsigned. See the attached signing-status JSON files for the machine-readable status and checksums-0.2.12.txt for artifact hashes.
Quibt Bot 0.2.11
Quibt Bot 0.2.11
Signing status: installers are only signed and notarized when the corresponding
secrets (CSC_LINK/CSC_KEY_PASSWORD for macOS, WIN_CSC_LINK/WIN_CSC_KEY_PASSWORD
for Windows, plus Apple credentials for notarization) were present during this build.
This release is not marked signed or notarized unless those secrets were present —
see the attached signing-status-mac.json / signing-status-win.json /
signing-status-linux.json files for the actual state of each installer.
Quibt Bot 0.2.10
Novidades
HTTPS numa VPS sem domínio de ninguém. quibtbot install numa máquina com IP público e portas 80/443 livres agora liga o HTTPS sozinho: escolhe um nome quibt-<id>.<ip>.sslip.io (DNS público que resolve para o próprio IP), sobe um Caddy que tira o certificado no Let's Encrypt e renova sem cron, e entrega esse https:// ao celular no QR. Você não traz domínio; a Quibt não põe domínio no meio; web e API ficam presas em 127.0.0.1 — só o Caddy encara a internet. Sem IP público ou com 80/443 ocupadas por outro site, fica local e diz por quê. --local força isso.
Provado numa Hetzner limpa: certificado do Let's Encrypt emitido em ~3 s e verificado de fora sem exceção de TLS.
Correções (achadas nesse install real)
- O passo
healthsondava ohttpsantes de o Caddy existir — toda instalação pública morria. - Um install retomado entregava
http://127.0.0.1ao celular — endereço morto fora do host. - O preview web recusava o nome público com 403 (proteção contra DNS rebinding do Vite).
Instalar
release=0.2.10
curl -fsSL "https://raw.githubusercontent.com/CaioJusto/quibtbot/v${release}/scripts/install.sh" \
| QUIBT_RELEASE="${release}" shAssinatura
| Instalador | Estado |
|---|---|
QuibtBot.dmg (Apple silicon) |
Assinado com Developer ID e notarizado pela Apple; abre sem aviso. |
QuibtBot-setup.exe (Windows) |
Sem assinatura (falta certificado Authenticode): SmartScreen avisa "editor desconhecido". |
QuibtBot.AppImage (Linux) |
Sem assinatura; marque como executável. |
quibtbot-* (CLI) |
Confira o .sha256 ao lado — é o que o instalador faz sozinho. |
Imagens ghcr.io/quibt/*:0.2.10, públicas, amd64 e arm64.
Quibt Bot 0.2.9
Primeiro release público do Quibt Bot. Bots persistentes com um computador de verdade: você instala, traz o seu modelo e escolhe onde o computador roda. Nada passa por servidor nosso.
Instalar
Servidor (Linux ou macOS), num comando:
release=0.2.9
curl -fsSL "https://raw.githubusercontent.com/CaioJusto/quibtbot/v${release}/scripts/install.sh" \
| QUIBT_RELEASE="${release}" shBaixa o binário quibtbot para a arquitetura da máquina, confere o SHA-256 publicado aqui, sobe o Compose e imprime o endereço e o código do celular.
Mac (Apple silicon): QuibtBot.dmg abaixo.
Assinatura, sem rodeios
| Instalador | Estado |
|---|---|
QuibtBot.dmg (Apple silicon) |
Assinado com Developer ID e notarizado pela Apple. spctl -a -t open responde accepted / source=Notarized Developer ID; o ticket está grudado no arquivo. Abre sem aviso. |
QuibtBot-setup.exe (Windows) |
Sem assinatura. Falta um certificado Authenticode; o SmartScreen vai dizer "editor desconhecido" (Mais informações → Executar assim mesmo). |
QuibtBot.AppImage (Linux) |
Sem assinatura. Marque como executável antes de rodar. |
quibtbot-* (CLI) |
Sem assinatura de loja; confira o .sha256 ao lado — é o que o instalador faz sozinho. |
O DMG é construído e notarizado na máquina do mantenedor, não no CI: a notarização exige credenciais da Apple que não vivem no GitHub. Os demais artefatos saem do pipeline.
Imagens
ghcr.io/quibt/quibt-stack:0.2.9, quibt-supervisor:0.2.9 e quibt-computer:0.2.9 — públicas, amd64 e arm64.
O que este release exige de você
Um modelo (chave OpenRouter, um Ollama/LM Studio local ou a assinatura ChatGPT/Claude/Copilot/SuperGrok que já paga) e Docker na máquina onde o computador dos bots vai rodar. O Quibt não vende token e não hospeda nada.
Limites conhecidos
- Docker e supervisor remoto pressupõem um dono confiável: bots do mesmo workspace dividem o container. Para inquilinos que não confiam uns nos outros, use E2B ou Box (um sandbox por bot).
- Sem instalador assinado de Windows e sem pacote de desktop para Linux — nessas duas, rode a partir do código.
- Exponha qualquer instalação na internet só atrás de HTTPS.
Evidência de cada afirmação acima: docs/release-readiness.md.