Skip to content

v0.5.0

Choose a tag to compare

@github-actions github-actions released this 10 Aug 13:09
· 1 commit to main since this release
126975f

发布摘要

ConvoSketchpad v0.5.0 让 Canvas 中的材料能够在用户提示词的准确位置被引用,并新增测试阶段的 OpenCode Agent Runtime Adapter。用户可以通过 @ 在提示词中插入本次上传或当前父链上游附件与 Artifact 的资源标记,让 Agent 明确知道相邻描述或要求所指向的资源;OpenClaw、Codex 与 OpenCode 继续通过同一 Agent Runtime 边界接入,不改变既有 Canvas 的执行归属和恢复模型。

本版本包含资源引用数据库迁移,并将 Schema Epoch 提升到 4。更新器会在安全停服和快照边界内完成迁移;不要用旧版本代码直接打开已经迁移的数据库。

当前版本亮点

  • Composer 新增位置化 @ 资源 Token,可在提示词的准确位置引用本次附件和当前 Branch 父链上游的 Attachment/Artifact,让 Agent 明确识别相邻描述或要求所指向的资源。
  • 资源引用在草稿、发送预留、Interaction、失败恢复与 Canonical Replay 中保持结构化位置;重复引用只占一个材料槽位。
  • 服务端统一校验上游范围、所有者、Canvas、资源可用性、Runtime Capability 与九项材料上限,旁支或其他用户资源不能通过伪造请求发送。
  • 新增测试阶段的本地 OpenCode 1.18.16+ Adapter,支持默认 Profile、流式输出、审批、恢复核对和受管 Artifact。
  • Codex 与 OpenCode 固定共用 ~/.convosketchpad/workspace,Runtime 专属工作目录覆盖被移除。

新增

  • Composer 新增文本内 @ 资源 Token;候选按本次附件和上游资源分组,图片支持安全缩略图,菜单使用可键盘选择的 listbox / option 语义。
  • 新增结构化输入文档、父链上游解析器、发送材料编译器与 turn_resource_references 持久化。结构化位置贯穿失败恢复、Interaction 和 Canonical Replay,同一资源重复出现只占一个槽位,本轮附件和上游引用合计最多九项。
  • 新增 0.4.0_to_0.5.0_resource_references_v1 迁移与 Schema Epoch 4;公开 API 返回安全引用元数据和缩略图,不暴露内容哈希、文件路径或 Runtime Handle。
  • 新增测试阶段的 OpenCode Agent Runtime Adapter:监督本机 OpenCode 1.18.16+ HTTP/SSE Server,提供单一 opencode/default Profile、Session/Message 恢复、流式输出、审批、受管 Artifact 与上下文快照。所有附件类型均原样转交 OpenCode,默认模型或工具拒绝时反馈脱敏原生原因;图片生成取决于默认模型或第三方 MCP/工具。

变更

  • 产品定位更新为“一张画布,多条思路,熟悉的 Agent / One canvas. Many paths. The agents you know.”,强调 Canvas 上的多路径探索与既有 Agent 的直接复用;README 以分支 AI 对话、OpenClaw/Codex/OpenCode 复用和线性聊天对比重组中英文介绍,并集中呈现当前支持、候选 Agent Runtime 与产品能力路线图;GitHub、网页与 Package 元数据同步使用可搜索的功能描述。“让想法自由分支 / Let ideas fly free”继续作为品牌标语。
  • 记录“资源引用 → 分支合并 → 跨 Agent 交接”的能力依赖与实施顺序;0.5.0 完成第一阶段资源引用,Windows 支持排在上述产品能力之后。
  • Codex 与 OpenCode 固定共用 ~/.convosketchpad/workspace,不提供 Runtime 专属工作目录环境变量覆盖;Runtime 展示名统一为 OpenCode

安全

  • 资源候选和发送复用同一父链解析与所有者校验,其他 Canvas、其他用户和无上游关系的旁支资源不会进入目录,也不能通过伪造稳定 ID 推断或发送。
  • OpenCode Server 只监听自动分配的 loopback 端口并使用进程内临时 Basic Auth;受管 Artifact 只从结构化 FilePart/Tool attachment 或固定受管目录解析,并复用路径、链接、数量和大小限制。

安装与升级

新安装需要 Node.js 22.22.2+,并准备至少一个可访问的 Agent Runtime:OpenClaw Gateway、已登录的本地 Codex CLI 0.146.0+,或已配置默认模型的本地 OpenCode 1.18.16+。随后运行:

curl -fsSL https://raw.githubusercontent.com/MrToyy/convosketchpad/main/install.sh | bash

已经安装官方 v0.4.2 的用户应先把 .envdatabase/artifacts/ 备份到仓库外,再运行:

npm run update -- --version v0.5.0

本次更新会应用 0.4.0_to_0.5.0_resource_references_v1 并把数据库 Schema Epoch 提升到 4。不要绕过更新器快照,也不要用 v0.4.x 代码直接打开已经迁移的数据库;安全回滚必须同时恢复更新器保存的代码、环境与 SQLite 快照。更早版本继续按升级文档完成既有桥接路径。