Skip to content

Releases: CaioJusto/quibtbot

Quibt Bot 0.2.20

Choose a tag to compare

@github-actions github-actions released this 02 Sep 13:38
c1ac3b3

Quibt Bot 0.2.20

Signing status: installers are only signed and notarized when the corresponding
secrets (CSC_LINK/CSC_KEY_PASSWORD for macOS, WIN_CSC_LINK/WIN_CSC_KEY_PASSWORD
for Windows, plus Apple credentials for notarization) were present during this build.
This release is not marked signed or notarized unless those secrets were present —
see the attached signing-status-mac.json / signing-status-win.json /
signing-status-linux.json files for the actual state of each installer.

Quibt Bot 0.2.19

Choose a tag to compare

@github-actions github-actions released this 02 Sep 03:05
a99b793

Quibt Bot 0.2.19

Signing status: installers are only signed and notarized when the corresponding
secrets (CSC_LINK/CSC_KEY_PASSWORD for macOS, WIN_CSC_LINK/WIN_CSC_KEY_PASSWORD
for Windows, plus Apple credentials for notarization) were present during this build.
This release is not marked signed or notarized unless those secrets were present —
see the attached signing-status-mac.json / signing-status-win.json /
signing-status-linux.json files for the actual state of each installer.

Quibt Bot 0.2.18

Choose a tag to compare

@github-actions github-actions released this 31 Aug 14:28

Quibt Bot 0.2.18

Esta release corrige o fluxo completo de Box e o torna atualizavel diretamente pelo iPhone:

  • preserva e reutiliza a maquina Box ja salva, sem criar outra VM;
  • aceita o limite automatico de duas horas exigido por contas em trial;
  • publica a instalacao pelo HTTPS da Box e valida a saude pelo endereco publico;
  • atualiza a Box existente com backup e rollback usando a chave protegida por Face ID;
  • evita exibir respostas brutas da API Box e apresenta erros acionaveis;
  • corrige retornos travados e falhas transitorias de rede no app mobile;
  • remove os identificadores de submissao do SaudeSat e fixa builds locais iOS na equipe CAIO JUSTO (9Q372SFRM8). Nenhum TestFlight foi enviado nesta release.

Imagens de servidor multi-arquitetura:

  • ghcr.io/quibt/quibt-computer:0.2.18sha256:f59444b549ed281fe2b4d0321eefc920a60de780d9d59549dc95cb8c59b379f8
  • ghcr.io/quibt/quibt-supervisor:0.2.18sha256:e0e8459dd6c2db163a367b40f095309978cdf5b6d565ee20a4fa0ac236a40802
  • ghcr.io/quibt/quibt-stack:0.2.18sha256:95e30d6631456db1f01268f89878c31ef7865adbac1b147aa25acd1052312c7d

Verificacao: o workflow de release validou versao, migracoes, lint, TypeScript, builds e testes; conferiu SBOM/proveniencia; iniciou o Compose somente com as imagens publicadas por digest e confirmou a API pronta. Os binarios CLI e instaladores possuem SHA-256 no arquivo checksums-0.2.18.txt.

Status de assinatura desktop: os instaladores macOS, Windows e Linux gerados pelo CI estao sem assinatura; o DMG nao esta notarizado. Consulte os arquivos signing-status-*.json. Os artefatos de servidor/Box e os binarios CLI verificados nao dependem dessa assinatura desktop.

Quibt Bot 0.2.14

Choose a tag to compare

@github-actions github-actions released this 28 Aug 20:51

Quibt Bot 0.2.14

Release de produção com imagens multi-arquitetura (amd64 e arm64), CLIs para macOS, Linux e Windows e instaladores desktop para macOS, Windows e Linux.

  • O smoke image-only do stack publicado passou com migrações, API, web e worker.
  • O instalador macOS foi assinado com Developer ID, aceito pela Apple e publicado com ticket de notarização stapled.
  • O instalador Windows continua sem assinatura Authenticode porque não há certificado de assinatura Windows configurado.
  • checksums-0.2.14.txt contém os SHA-256 validados dos artefatos baixáveis.
  • Os arquivos signing-status-*.json registram o estado efetivo de assinatura de cada plataforma.

Código da release: 5b9d29ebf5d94acdb90609ea0043aa2ace296315.

Quibt Bot 0.2.13

Choose a tag to compare

@github-actions github-actions released this 26 Aug 18:13

Quibt Bot 0.2.13

Signing status: installers are only signed and notarized when the corresponding
secrets (CSC_LINK/CSC_KEY_PASSWORD for macOS, WIN_CSC_LINK/WIN_CSC_KEY_PASSWORD
for Windows, plus Apple credentials for notarization) were present during this build.
This release is not marked signed or notarized unless those secrets were present —
see the attached signing-status-mac.json / signing-status-win.json /
signing-status-linux.json files for the actual state of each installer.

Quibt Bot 0.2.12

Choose a tag to compare

@github-actions github-actions released this 26 Aug 13:51

Quibt Bot 0.2.12

Highlights:

  • Mobile threads reconnect automatically, detect silent sockets, keep the list stable, and explain proxy failures in clear language.
  • Computer control is safer and more reliable: leases renew from real user input, previews survive transient failures, stopped computers restart, and the selected display is preserved.
  • Provider keys are verified with the provider before storage; worker outages are surfaced instead of failing silently; model calls have bounded retries and timeouts.
  • Installation now reports download progress, tolerates long image layers, restarts an existing stack without reinstalling Docker, and reports actionable errors.
  • Self-hosted deployments start with public sign-up closed by default.

Published artifacts:

  • Multi-architecture quibt-computer, quibt-supervisor, and quibt-stack images for AMD64 and ARM64.
  • Standalone CLI binaries for Linux x64/arm64, macOS arm64, and Windows x64, with SHA-256 sidecars.
  • QuibtBot.dmg, QuibtBot-setup.exe, and QuibtBot.AppImage desktop installers.

Signing status:
The v0.2.12 desktop installers produced by CI are unsigned. The macOS DMG is not notarized, Windows has no Authenticode signature, and Linux is also unsigned. See the attached signing-status JSON files for the machine-readable status and checksums-0.2.12.txt for artifact hashes.

Quibt Bot 0.2.11

Choose a tag to compare

@github-actions github-actions released this 25 Aug 20:25

Quibt Bot 0.2.11

Signing status: installers are only signed and notarized when the corresponding
secrets (CSC_LINK/CSC_KEY_PASSWORD for macOS, WIN_CSC_LINK/WIN_CSC_KEY_PASSWORD
for Windows, plus Apple credentials for notarization) were present during this build.
This release is not marked signed or notarized unless those secrets were present —
see the attached signing-status-mac.json / signing-status-win.json /
signing-status-linux.json files for the actual state of each installer.

Quibt Bot 0.2.10

Choose a tag to compare

@github-actions github-actions released this 25 Aug 14:38

Novidades

HTTPS numa VPS sem domínio de ninguém. quibtbot install numa máquina com IP público e portas 80/443 livres agora liga o HTTPS sozinho: escolhe um nome quibt-<id>.<ip>.sslip.io (DNS público que resolve para o próprio IP), sobe um Caddy que tira o certificado no Let's Encrypt e renova sem cron, e entrega esse https:// ao celular no QR. Você não traz domínio; a Quibt não põe domínio no meio; web e API ficam presas em 127.0.0.1 — só o Caddy encara a internet. Sem IP público ou com 80/443 ocupadas por outro site, fica local e diz por quê. --local força isso.

Provado numa Hetzner limpa: certificado do Let's Encrypt emitido em ~3 s e verificado de fora sem exceção de TLS.

Correções (achadas nesse install real)

  • O passo health sondava o https antes de o Caddy existir — toda instalação pública morria.
  • Um install retomado entregava http://127.0.0.1 ao celular — endereço morto fora do host.
  • O preview web recusava o nome público com 403 (proteção contra DNS rebinding do Vite).

Instalar

release=0.2.10
curl -fsSL "https://raw.githubusercontent.com/CaioJusto/quibtbot/v${release}/scripts/install.sh" \
  | QUIBT_RELEASE="${release}" sh

Assinatura

Instalador Estado
QuibtBot.dmg (Apple silicon) Assinado com Developer ID e notarizado pela Apple; abre sem aviso.
QuibtBot-setup.exe (Windows) Sem assinatura (falta certificado Authenticode): SmartScreen avisa "editor desconhecido".
QuibtBot.AppImage (Linux) Sem assinatura; marque como executável.
quibtbot-* (CLI) Confira o .sha256 ao lado — é o que o instalador faz sozinho.

Imagens ghcr.io/quibt/*:0.2.10, públicas, amd64 e arm64.

Quibt Bot 0.2.9

Choose a tag to compare

@github-actions github-actions released this 25 Aug 12:34

Primeiro release público do Quibt Bot. Bots persistentes com um computador de verdade: você instala, traz o seu modelo e escolhe onde o computador roda. Nada passa por servidor nosso.

Instalar

Servidor (Linux ou macOS), num comando:

release=0.2.9
curl -fsSL "https://raw.githubusercontent.com/CaioJusto/quibtbot/v${release}/scripts/install.sh" \
  | QUIBT_RELEASE="${release}" sh

Baixa o binário quibtbot para a arquitetura da máquina, confere o SHA-256 publicado aqui, sobe o Compose e imprime o endereço e o código do celular.

Mac (Apple silicon): QuibtBot.dmg abaixo.

Assinatura, sem rodeios

Instalador Estado
QuibtBot.dmg (Apple silicon) Assinado com Developer ID e notarizado pela Apple. spctl -a -t open responde accepted / source=Notarized Developer ID; o ticket está grudado no arquivo. Abre sem aviso.
QuibtBot-setup.exe (Windows) Sem assinatura. Falta um certificado Authenticode; o SmartScreen vai dizer "editor desconhecido" (Mais informações → Executar assim mesmo).
QuibtBot.AppImage (Linux) Sem assinatura. Marque como executável antes de rodar.
quibtbot-* (CLI) Sem assinatura de loja; confira o .sha256 ao lado — é o que o instalador faz sozinho.

O DMG é construído e notarizado na máquina do mantenedor, não no CI: a notarização exige credenciais da Apple que não vivem no GitHub. Os demais artefatos saem do pipeline.

Imagens

ghcr.io/quibt/quibt-stack:0.2.9, quibt-supervisor:0.2.9 e quibt-computer:0.2.9 — públicas, amd64 e arm64.

O que este release exige de você

Um modelo (chave OpenRouter, um Ollama/LM Studio local ou a assinatura ChatGPT/Claude/Copilot/SuperGrok que já paga) e Docker na máquina onde o computador dos bots vai rodar. O Quibt não vende token e não hospeda nada.

Limites conhecidos

  • Docker e supervisor remoto pressupõem um dono confiável: bots do mesmo workspace dividem o container. Para inquilinos que não confiam uns nos outros, use E2B ou Box (um sandbox por bot).
  • Sem instalador assinado de Windows e sem pacote de desktop para Linux — nessas duas, rode a partir do código.
  • Exponha qualquer instalação na internet só atrás de HTTPS.

Evidência de cada afirmação acima: docs/release-readiness.md.