Releases: MrPastio/monarch-releases
Release list
Monarch v0.2.5.0
Monarch 0.2.5 — Agent-First
Monarch 0.2.5 разделяет быстрый диалог и реальную агентскую работу: информационный Turn отвечает напрямую, а любой запрос с локальным effect или inspection переходит в общий Agent Runtime. В Agent Runtime модель сама выбирает наблюдение, действие, поиск инструмента или план, Kernel исполняет точные вызовы и сохраняет проверяемые receipts.
Главное
- Каждый запрос получает Oscar Turn; AgentTask создаётся только для операционной задачи, а обычный вопрос не платит за agent decision и tool selection.
- Простые низкорисковые действия выполняются быстрым путём без обязательного многошагового плана.
- Ответы о текущем состоянии компьютера привязаны к свежим observations; изменения требуют Kernel verification.
- Security получил danger score, режимы Off / Observe / Guard / Strict и журнал выбранной реакции.
- Full Access открывает зарегистрированные инструменты, сохраняя неизменяемую изоляцию Monarch Safe.
- Desktop, Coder, Voice и Telegram используют общий Turn / Task / Observation contract.
- Добавлены paginated inspection рабочего стола, tool discovery и exact-argv shell fallback.
- Модели 2B / 12B работают в bounded Basic Agent profile; полный каталог, длинные планы и расширенный recovery принадлежат Pro.
- Единственная Pro-модель — Qwen3.8 27B. Старые Pro / Extra и большие Gemma мигрируют в неё и больше не публикуются как активные модели.
- Qwen payload закреплён на точной ревизии, размере и SHA-256; неподтверждённый файл runtime не активирует.
- Установщик больше не содержит модели. При первом запуске Monarch предлагает одну подходящую модель, а по желанию позволяет выбрать любую комбинацию из Basic 2B, Basic 12B и Pro 27B; позже модели можно докачать в настройках.
- Установку моделей теперь можно пропустить без запуска загрузки и перейти в Monarch; модель разрешено поставить позже через настройки.
- Под раскрывающейся строкой
Если автоматическая установка не работает :(добавлена пошаговая ручная инструкция с точными файлами, папками и закреплёнными ссылками для каждой модели. - После успешной установки либо пропуска один раз показывается более плавная заставка Monarch и пятисекундное Beta-сообщение; любой клик сразу продолжает запуск. Старые уже настроенные профили не получают её повторно.
- Исправлена причина устаревшего first-run progress: после запуска установки UI теперь продолжает опрашивать component state и видит background completion без обязательного перезапуска.
Статус функций
На живом disposable source-профиле Telegram открылся за один model decision и один
verified tool call без approval при danger score 24% / low. Обычный answer
fast path теперь не получает исполняемые schemas, завершается одним вызовом Fast
без tool call и не эскалирует в Pro. Связывание Turn с Agent Task ускорено с
2.26 s до 127 ms. В точном dev Electron acceptance даров вернул Привет!
за 6.05 s model time, а что ты умеешь? завершилось одним Fast-вызовом за
10.75 s; язык и identity Oscar сохранены. Поэтому качество и latency Basic
Agent остаются BETA до installed acceptance и дальнейшего ускорения.
После финальной стабилизации обычный Pro-запрос Ответь одним словом: готов
живьём завершился как mode=answer, taskId=null, ответом Готов за 25 секунд
с холодной загрузкой Qwen. Предыдущая пустая генерация устранена: answer-only
вызов отключает Qwen thinking-template, а полноценный Agent сохраняет скрытый
reasoning. Рекомендуемые 3 ГБ RAM теперь только caution: запуск разрешён даже
при меньшем или отрицательном расчётном запасе, реальную нехватку определяет
сам загрузчик.
- Oscar Agent и управление компьютером — BETA. Основные локальные сценарии проверены на живом source-runtime; installed acceptance и длинные цепочки ещё не закрыты.
- Локальная речь — BETA. Neural TTS больше не прогревается при старте Desktop и после каждого ответа: worker загружается только при открытии Voice Mode или явной озвучке, чтобы не отнимать RAM у Agent-модели.
- Qwen3.8 27B Pro — BETA. Q4_K_M payload (18 973 870 432 байта) проверен по SHA-256. Runtime автоматически уменьшает 32K context до наибольшего доступного профиля; расчёт RAM предупреждает, но не блокирует загрузку. Живые
AgentTask -> respondпрошли без fallback/repair, а прямой answer-only Turn вернул exactГотовбез AgentTask. Работоспособность подтверждена; cold-start latency, vision и MTP остаются Beta. - Security danger scoring и Owner override — BETA. Kernel boundaries и receipts обязательны; новые режимы ещё проходят расширенную installed-матрицу.
- Voice Agent и Telegram Agent — BETA. Они используют общий runtime, но качество зависит от распознавания речи, удалённого контекста и доступности локальной модели.
- Monarch Studio — ALPHA. Фото, базовый монтаж и экспорт остаются ранней функцией.
- Внешняя генерация изображений — TEST BETA. Сторонние сервисы могут менять поведение и не имеют SLA Monarch.
Ограничения
- Monarch Safe не входит в агентный каталог и не открывается даже через Full Access или Owner override.
- Qwen vision adapter и MTP draft не входят в текущий установленный payload; текстовый Pro Agent работает без них.
- Authenticode-подпись установщика и destructive Windows E2E являются отдельными release gates.
- Непроверенные installed-сценарии не считаются готовыми только на основании source-тестов.
- Новый exact Public candidate с текущими first-run правками ещё не заморожен и не собран: этот шаг выполняется только после пользовательской проверки интерфейса.
Monarch v0.2.4.1
Monarch 0.2.4.1 — Windows installer hotfix
This hotfix repairs the clean Windows installation path without changing the 0.2.4 product feature set.
- Electron, Node.js, Python and the Monarch application remain bundled in the offline installer;
npm installis never required on a user computer. - The installer now completes and verifies the full installed layout before publishing
Monarch.exe. - Start Menu and Desktop shortcuts are created only after the launcher and bundled runtime pass verification.
- A failed fresh installation leaves no launchable
Monarch.exeand no broken shortcut. - Successful installations persist an
install-health.jsonverification receipt for diagnostics.
Monarch runtime dependencies Windows x64 2026.08.25.1
Pinned Windows x64 build-time runtime dependencies for Monarch public stable releases.
Archive SHA-256: 381e801a97c516607883b845ad35429c628cba95199c97c869c750fafae4370e
The release workflow verifies the archive, the CPU wheel manifest, and every Microsoft VC runtime file manifest before packaging.
Monarch v0.2.4.0
Monarch 0.2.4.0 — Oscar Agent Runtime
Это крупное обновление превращает локальные действия Oscar в полноценный
проверяемый агентский контур. Пользователь формулирует цель обычным языком,
модель сама выбирает typed capability, Kernel применяет разрешения и выполняет
действие, а Monarch подтверждает реальный результат через receipt и readback.
Никаких специальных слов-триггеров и никаких «успешно» только потому, что так
написала модель.
Что изменилось для пользователя
- Oscar может открыть приложение или браузер, создать и изменить файл,
организовать папки и выполнить несколько связанных локальных шагов. - Обычный разговор остаётся разговором и не запускает тяжёлый Agent Task.
- Одно короткое действие показывается компактно.
- Для многошаговой работы появилась glassmorphism-панель «Поручения» с планом,
текущим шагом, проверенными результатами и состоянием подтверждения. - Поручение можно поставить на паузу, продолжить, отменить или безопасно
повторить. - После перезапуска незавершённая работа восстанавливается из durable state.
- Stop действительно завершает пользовательский lifecycle: composer
освобождается после подтверждённой отмены, а поздний результат отменённой
задачи не превращается в новый ответ.
Поручения, которые можно проверить
Вместо скрытого «магического» действия Oscar строит план из отдельных
capabilities:
- файлы: append, mkdir, copy, move/rename, exact replace;
- безопасное удаление через recoverable trash;
- permanent delete только при явной формулировке и подтверждении;
- поиск и открытие Win32/UWP/URI-приложений;
- открытие браузера;
- громкость и яркость;
- закрытие активного браузера;
- очистка Recycle Bin через destructive Permission Gate.
Exit code 0 сам по себе больше не считается доказательством запуска:
приложение считается открытым только после фактического opened=true.
Repeat без воспроизведения старых ошибок
Repeat создаёт новое дочернее поручение. Оно наследует только пользовательскую
цель, ограничения, ожидаемый результат, preferences и budgets.
Старые plan, tool calls, approvals, grants, receipts, artifacts и idempotency
keys не копируются. LLM заново оценивает состояние системы и выбирает актуальные
действия.
Стабильность и очередь моделей
Новый InferenceCoordinator объединяет Oscar, Agent, Voice, Coder и фоновые
задачи вокруг одного непредваряемого inference slot:
- FIFO внутри каждого lane;
- weighted round-robin
interactive:4 / agent:4 / coder:2 / background:1; - активная генерация не обрывается переключением модели;
- Coder уступает очередь между итерациями.
Windows lock-race в AgentTaskStore закрыта bounded retry для EPERM/EBUSY,
повторным чтением contender-файлов и fail-closed поведением для нечитаемого
lock. Повреждённый или постоянно нечитаемый lock нельзя молча считать
устаревшим и удалить.
Coder получил отдельный, более ясный UX
Coder не превращён в универсальный Oscar loop. У него остаются code-модели,
project pinning, coder.* schemas, sandbox и специализированное планирование.
При этом он использует общий надёжный фундамент:
- inference queue и stage deadlines;
- cancellation и budgets/no-progress;
- durable checkpoints;
- restart recovery;
- единый формат Kernel receipts;
- latency/error telemetry.
Главный экран теперь сфокусирован на цели, ходе выполнения и проверенном
результате. Файлы, подробные receipts и история вынесены во вторичные панели.
После перезапуска Coder продолжает с последнего проверенного checkpoint, а
effectful action без достоверного receipt автоматически не повторяется.
Новые синтетические голоса с точным provenance
Три bundled reference WAV для Oscar и Aurora пересозданы локально и офлайн:
oscar-reference.wav;oscar-clear-reference.wav;aurora-reference.wav.
Они сгенерированы моделью
Qwen/Qwen3-TTS-12Hz-1.7B-VoiceDesign на exact revision
5ecdb67327fd37bb2e042aab12ff7391903235d3.
Для генерации использовались только русский текст и описания требуемой подачи:
человеческие reference recordings и voice cloning не использовались.
Контракт фиксирует exact model files, revision, seeds, settings, generation
manifest и hashes promoted WAV.
verify-release подтвердил всю цепочку, PCM-проверка — корректный mono 24 kHz
16-bit signal без clipping, а локальный Vosk подтвердил разборчивость русского
текста для всех трёх голосов. Focused evidence:
19 Python + 25 Vitest PASS.
Безопасность действия
- Текст модели не является разрешением и не подтверждает успех.
- Kernel повторно проверяет source, capability, точный scope и approval прямо
перед dispatch. - Destructive actions требуют точного объекта и одноразового Permission Gate.
- Recoverable trash используется по умолчанию.
- Permanent delete доступен только при явной формулировке и Balanced-решении.
- Tool/file output считается недоверенным содержимым и не может расширить
полномочия Agent. - Production Safe исключён canonical path policy и не использовался в QA.
- Voice, Telegram и API получают только capabilities, разрешённые для их
supportedSources; destructive local access удалённым поверхностям
автоматически не открывается.
Безопасность публичной версии
Публичная сборка не копируется напрямую из приватного рабочего каталога. Она
формируется из exact commit в новом каталоге через fail-closed source policy.
Exporter проверяет:
- raw Git tree и точные Unicode-пути;
- обратные слеши в raw Git paths;
- symlink/reparse/hardlink;
- alternate data streams;
- exact file identity и locked structure registry;
- binary hashes и source manifest;
- bounded tree/blob/output limits;
- отсутствие secrets, локальных путей, runtime, чатов и Safe-данных.
Installer не очищает молча подозрительно изменившийся временный snapshot:
он останавливается и сохраняет точный путь для расследования.
Adaptive: честный результат benchmark
Выполнен полный 240/240 RU/EN decision-selection benchmark со сленгом,
опечатками, отрицаниями, неоднозначными приложениями, несколькими действиями и
prompt injection.
Selection digest:
2696e290ddb8d19af11fbcaa964d97da62899209a499610a6242db1c12ff6899.
На untouched holdout:
| Метрика | Balanced | Adaptive |
|---|---|---|
| Task success | 97.9167% | 95.8333% |
| Delta к Balanced | — | -2.0833 п.п. |
| False successes | — | 0 |
| Wrong effects | — | 1 |
| Permission bypasses | — | 0 |
Fast-case latency на holdout:
- warm P50: 7,001 ms;
- warm P95: 10,206 ms;
- cold P95: 14,011 ms.
Calibration отклонена: Adaptive потерял больше допустимого 1 п.п. качества и
допустил один wrong effect. Поэтому штатным профилем релиза остаётся
MONARCH_AGENT_DECISION_PROFILE=balanced, а Adaptive доступен только как явный
experimental/QA opt-in.
Важно: Fast-метрики выше не являются скоростью полного Balanced action loop.
Цель ускорения штатного Balanced-контура не выдаётся за достигнутую.
Текущий статус проверки
Уже подтверждены на текущем worktree:
- Agent/Coder/store/runtime focused: 5 files / 72 PASS;
- Agent provider/canonical-copy: 102/102 PASS + independent bounded re-check;
- public source boundary: 19/19 PASS;
- synthetic Voice provenance/runtime: 19 Python + 25 Vitest PASS;
- TypeScript typecheck: PASS;
- serial full Vitest: 154 files / 1,310 PASS;
- smoke + Desktop smoke: PASS, 21 modules / 204 capabilities;
- disposable Safe entry/full QA: PASS;
- Oscar backend: 452 PASS / 14 skipped;
- Security: 160 PASS / 1 skipped / 2 subtests PASS;
- Oscar frontend build: PASS, 1,835 modules;
- runtime bundle build: PASS;
- dependency audit: 0 vulnerabilities;
- marketing site build + server-render QA: 27/27 PASS.
Это ещё не финальная release attestation. Не зафиксированы и поэтому намеренно
не публикуются:
- финальные serial full-suite counts;
- post-commit rerun;
- digest нового public snapshot;
- новый Codex Security scan exact public diff;
- GitHub release и публичная страница обновления.
Stable release spec вооружён только в локальном финальном commit-кандидате
после зелёной worktree-матрицы. Он не отправляется и не запускает release
workflow, пока post-commit export и новый exact public Security scan не пройдут.
Monarch v0.2.3.8
Monarch v0.2.3.8
Clean-device installation and runtime storage repair.
- Keeps every mutable runtime path outside the immutable
versions\<version>directory. - Starts Artifacts, Workspace, Profile, Memory, Telegram, Coder, Oscar, Security, Voice, Sharing, and Studio from the shared installed-layout contract.
- Removes legacy mutable directory junctions so Windows cannot reject startup through an untrusted mount point.
- Probes direct storage and compatibility junctions for create, write, rename, and delete access during installation and launcher startup.
- Runs the packaged runtime bundle through full module activation before installation can report success.
- Stores generated files, models, logs, state, secrets, and user workspaces only in their dedicated persistent roots.
- Ships launcher
1.0.2so the corrected path contract cannot be confused with the previous launcher binary.
The update preserves existing configuration, chats, models, local data, and Monarch Safe storage.
Monarch v0.2.3.7
Monarch v0.2.3.7
Oscar response-completion and startup experience update.
- Continues ordinary Oscar answers when the local model reaches a confirmed generation boundary instead of ending mid-sentence.
- Adds five selectable startup modes with immediate preview in System settings.
- Makes
Generated 3Dthe default startup animation and migrates the legacyoriginalpreference to it. - Adds the generated transparent 3D Monarch mark and an optional full procedural WebGL model with bundled offline Three.js runtime.
- Hides the central Oscar mascot correctly while Coder is active and restores it on return to Chat.
The update preserves existing configuration, chats, models, local data, and Monarch Safe storage.
Monarch v0.2.3.6
Monarch v0.2.3.6
Launcher state-machine hotfix for Monarch Desktop.
- Treats
committedandrollback-requiredupdate transactions as terminal states. - Prevents a healthy installed update from re-entering the candidate trial loop on later launches.
- Prevents a completed rollback from being repeated on every launch.
- Publishes launcher
1.0.1and revokes0.2.3.5so affected installs are moved forward immediately. - Includes every Oscar, Voice, updater-policy, and UI fix from
0.2.3.5.
The update preserves existing configuration, chats, models, local data, and Monarch Safe storage.
Monarch v0.2.3.5
Monarch v0.2.3.5
Stability and interaction hotfix for Monarch Desktop.
- Fixed a stale backend recycle timer that could terminate the next Oscar response before the terminal stream event.
- Kept Oscar's product identity grounded in Monarch instead of exposing the internal Gemma/Google provider identity.
- Improved Russian local dictation for
ITphrases without rewriting ordinary uses ofотойти. - Restored the neural Qwen voice after local inference and increased the cold-start readiness budget before Windows SAPI fallback.
- Prevented development builds from downloading unusable stable installers and hid update prompts when the current installed version is already current.
- Moved the update notice into the lower left rail, kept Chat/Coder switching aligned, and removed the local backend status label from the top bar.
The update preserves existing configuration, chats, models, local data, and Monarch Safe storage.
Monarch v0.2.3.4
Monarch v0.2.3.4
Hotfix for the packaged Windows runtime.
- Fixed the installed release bundle failing before startup on Node built-ins used by bundled CommonJS dependencies.
- Added an executable release-bundle gate: installer assembly now stops unless the exact generated
monarch-server.mjscan run. - Preserved the complete
v0.2.3.3product snapshot, including Agent Runtime V2 foundation, Research, long Voice/STT, composer and mascot behavior.
Users of v0.2.3.2 or v0.2.3.3 must run this installer once because those versions can fail before the in-app updater starts. Future releases continue through the in-app update flow.
Monarch v0.2.3.3
Monarch v0.2.3.3
Объединённое обновление Monarch: в один проверенный релиз вошли актуальные изменения Oscar, Voice, Research, Agent Runtime и интерфейса из параллельных проходов разработки.
- пустой чат всегда показывает большого центрального Oscar; после первого сообщения Monarch переключает перемещаемую и масштабируемую мини-версию;
- новый
+-композер объединяет фото, «Интеллект», Deep Thinking и Research, а ручной выбор модели работает только при явно включённом «Интеллекте»; - сравнительные рейтинги и запросы об актуальных внешних продуктах надёжнее включают web-поиск и глубокое исследование;
- обычная диктовка больше не обрывается через 12 секунд и поддерживает длинную локальную запись с согласованными лимитами всего STT-контура;
- Agent Runtime закрывает дополнительные границы: скрывает credential-поля, повторно канонизирует подтверждённые действия, применяет filesystem red zones к проверкам и защищает durable Agent store от обычного workspace-доступа;
- обновление устанавливается поверх
v0.2.3.2непосредственно внутри Monarch и не удаляет чаты, настройки, данные или Monarch Safe.
Пакет проверяется по Ed25519-подписи, размеру и SHA-256, подтверждает исправный запуск новой версии и сохраняет автоматический rollback при сбое.