wanctl v0.9.4
v0.9.4 — 网页 AI 自己走完设备身份确认,配对链接先看清状态再问你
- 首次让 AI 碰一台设备时会先撞上设备身份确认(TOFU 指纹固定),以前那条提示写的是「去跑
wanctl trust server」——可网页 AI 手里没有这个命令,它只能把「请在设备端确认指纹」转述给你,来回两三轮才想起自己就有对应的工具。现在通过托管端点返回的提示直接点名wanctl_trust_server,把目标和指纹按调用需要的形式写清楚,并告诉它不必先问你:MCP 宿主自己的授权弹窗就是那道人工关卡。指纹固定本身没有放松,变的只是谁来清掉第一次那一步。配套三处:wanctl_peers给每台设备标出identity: pinned还是unpinned,哪台还要过身份确认一眼看得出;指纹对不上时同时列出已固定的和这次出示的两个指纹,并要求 AI 停下来向你报告,而不是自作主张重新固定;在门户里解绑一台设备,托管端点上的指纹记忆也跟着忘掉——重装过的设备换了证书之后不再永远卡在「身份不符」,以前只能靠重启 relay 才能救回来。 - 从链接打开的配对确认页,现在开窗时先去问设备这条请求还在不在,再决定画什么:还等着答复就照旧给「信任 / 拒绝」两个按钮;这台控制端其实早就信任过了,就只给一个「好」并说明无需再操作;已过期、已被别人答过或从来不存在,同样只给一个「好」。以前不论哪种情况都是两个按钮,非得点下去才被告知这条请求已经死了。
- 托管的状态行不再报容器内的回环地址。开着托管 MCP 时
wanctl_status里的 relay 地址显示为对外的公开地址,AI 读到的就是它真能访问的那一个。
本次更新只需升级 relay 和 portal,无数据库迁移,也没有新增环境变量。受控端不受影响,不需要升级。