Skip to content

Pinvou 0.9.0 预览版

Pre-release
Pre-release

Choose a tag to compare

@asto18089 asto18089 released this 02 Sep 04:03
a610119

官方下载 / Official Downloads

Pinvou 已在新华三官网提供官方下载渠道:

新华三官网与 GitHub Assets 均为官方分发渠道,版本同步可能存在时间差;下载前请确认页面显示的版本。当前 v0.9.0 构建物请使用本页下方 Assets。

新增功能

  1. GAIA 基准评测诊断与隔离:失败、超时与取消的任务成为可评分、可导出的终态;持久化每个任务的模型请求延迟、首 token 时间(TTFT)、token 用量与工具观测,超时归因细分为代理、模型、GAIA 访问与桥接;GAIA 评测隔离随 CodeWhale r13 基线落地,桌面构建中 benchmark-hooks 特性保持显式启用(默认关闭)。
  2. 上传包可编辑显示名称:上传的技能、单文件与 MCP 包可使用用户可编辑的显示名称(及描述)替代机器 id;清空字段回退到清单中的值,重新导入后自定义名称仍然保留。

问题修复

  1. 恢复敏感路径与 sudo 硬拦截防火墙:原 bundle hook 在 Bash 工具改名后静默失效,现迁移为类型化的 execpolicy 拒绝规则,在所有审批模式下短路拦截。
  2. 保留 GAIA 附件的电子表格结构:只读 XLSX 提取现在保留非默认填充色、公式与合并区域,解析有界且防路径穿越;附件提示词不再宣称 GAIA 配置所禁止的写入或 shell 访问能力。
  3. 产物卡片原地更新:修订产物现在更新既有卡片并保持稳定 ID 与位置;在更新的用户消息之后重新呈现时仍会追加新卡片。
  4. 不再显示虚构的 32K 上下文窗口:在获得真实的 context_window 之前上下文计量保持隐藏,不再显示占位的 32.8K 分母。
  5. 内部运行时消息不再外泄:序列化的运行时指引及回合元数据不再以用户气泡形式出现在实时或恢复的聊天中,Tauri 与 Web 端均已修复。
  6. Code 模式会话保持底部跟随:流式输出导致会话高度变化不再打断底部跟随,布局收缩不再被误判为用户主动上滚。

内部改进

  1. Rust edition 2024 与 lint 加固:两个一方 crate 迁移至 edition 2024,消除运行时多线程进程环境写入(附经审计的启动时序安全注释),引入第三方 linter 并清空 lint 积压。
  2. 钉钉技能包准确性:解决 dws 技能包文档审计发现的 11 项缺陷并登记孤儿资源,脚本行为不变。
  3. 发布版本脚本软链接安全:sync-version.mjs 入口守卫改为比较真实路径,修复在软链接根目录(macOS /tmp/var)上以绝对路径调用时静默退出的问题。

注意事项

  • GAIA 评测后端与新增插桩需显式启用 benchmark-hooks 特性;桌面构建默认使用 local-embed,不受影响。
  • 产物卡片原地更新以稳定的卡片列表取代了可见的变更提示;模型在更新的用户消息之后重新呈现时仍会追加新卡片。
  • 敏感路径与 sudo 拒绝现在通过 execpolicy 在所有审批模式下短路;原 hook 片段已移除而非修补。
  • Windows 和 macOS 安装包尚未正式签名。Windows 首次安装可能出现 SmartScreen 提示;macOS 首次打开如被 Gatekeeper 拦截,可在确认安装包来源可信后解除隔离再打开。
  • 本次为预览版本,欢迎通过 GitHub Issues 反馈问题。

构建来源:main @ a610119d / Actions #33491986517(四平台安装包同源构建)

官网更新日志

zh-CN

新功能

  • GAIA 基准评测诊断与隔离:失败、超时与取消的任务成为可评分、可导出的终态,并持久化延迟、首 token 时间、token 用量与工具诊断信息;桌面构建中评测能力保持显式启用。
  • 上传的技能、单文件与 MCP 包支持用户可编辑的显示名称与描述,不再只能显示机器 id。

修复

  • 恢复敏感路径与 sudo 硬拦截防火墙:迁移为 execpolicy 拒绝规则,在所有审批模式下生效。
  • 只读读取 GAIA 电子表格附件时保留填充色、公式与合并区域。
  • 产物修订现在原地更新既有卡片,不再每次追加新卡片。
  • 上下文计量在获得真实上下文大小之前不再显示虚构的 32K 窗口。
  • 内部运行时消息不再以用户气泡形式出现在实时或恢复的会话中。
  • Code 模式会话在流式输出改变高度时保持底部跟随。

en-US

New features

  • GAIA benchmark runs now produce complete, exportable scores even when individual tasks fail, time out, or are cancelled, with persisted latency, TTFT, token, and tool diagnostics and an opt-in desktop benchmark-hooks feature.
  • Uploaded skill, single-file, and MCP packages can be renamed with a user-editable display name instead of showing their machine id.

Fixes

  • Restore the sensitive-path and sudo hard-deny firewall through typed execpolicy deny rules after the tool rename left the bundle hook inert.
  • Preserve XLSX fill colors, formulas, and merged regions when reading read-only GAIA spreadsheet attachments.
  • Artifact revisions now update the existing card in place instead of appending a new one.
  • The context meter no longer shows a fabricated 32K window before a real context size is known.
  • Internal serialized runtime messages no longer appear as user chat bubbles in live or restored sessions.
  • Code mode conversations stay pinned to the bottom while streamed content changes height.