Skip to content

Aster v1.1.0-beta-1

Choose a tag to compare

@github-actions github-actions released this 03 Jun 06:41
· 36 commits to main since this release

本次为正式版 v1.0.0-beta 之后的重要迭代,聚焦自主推理引擎多模态工具能力安全技能体系三大方向。

更新要点

  1. 双轴重规划引擎 —— 重规划从「广度 / 深度」两个维度独立拆解任务,并基于每步执行时间线做完成性核实,避免漏检与重复劳动。

  2. 目标理解分档注入 —— Agent 在规划、重规划、最终作答各阶段按信息来源分档重建「目标理解」,并按意图半径自动收敛探索范围,长任务不跑偏。

  3. 调度更稳 —— 计划全部完成后自动切入最终作答、杜绝子 Agent 空转;子 Agent 不再触发人工确认,消除嵌套挂起。

  4. read_file 支持分页与图片读取 —— 大文件分页加载,图片直接读入并接入视觉上下文,Agent 现在「看得见」截图与图像证据。

  5. 报告产出强化 —— 引入无损超集 / 全量收集规范、禁止折叠硬约束与写入前扫描,修复最终报告漏汇总前序分析的问题。

  6. 越权检测补强 —— IDOR / 未授权访问 / 垂直越权三件套新增「置空测试」与「参数污染」两个正交攻击向量,覆盖 fail-open 与取参错位场景。

  7. 闭环验证口径统一 —— 抽离为共享参考文件,20+ 技能正文改为指向引用,统一判定标准的同时节省上下文开销。

  8. 新增 Web CTF Agent —— 开箱即用的 CTF Web 配置 / 技能 / 文档,新增灰盒编排入口,并沉淀「技能写作标准 + 模板骨架」。

  9. 模型变体直切 —— 新增 /variant 命令,Provider 配置支持显式协议风格选择,多模型切换更顺手。

  10. 自更新默认 beta 频道 —— 稳定优先,alpha 版仅在显式指定时安装。

  11. 多项兼容修复 —— semgrep go/java/js 规则解析、planner schema 非法 JSON、第三方 Provider 的 /messages 地址自动补全等。

升级方式

运行内置自更新即可拉取最新 beta 版本,或在下方 Assets 下载对应平台的二进制包。


完整提交列表 (Changelog)
  • feature(read_file): read_file 支持分页与图片读取,工具结果接入媒体/视觉上下文
  • feature(react): replan 双轴拆分与 depth 完成性核实引擎及 prompt 重构
  • feature(react): step_replan/final_answer 注入 GOAL_UNDERSTANDING 与 INPUT_TIMELINE 并按意图半径收敛轴③
  • feature(react): task_planner 按来源分档注入/重生成 GOAL_UNDERSTANDING
  • feature(replan): 拆分 replan 双轴并注入 timeline_file 做完成性核实
  • feature(think_act): step 阶段新增完成性自检与并发覆盖账本原则
  • feature(ctf): 新增 web 方向 ctf agent 配置、技能与文档
  • feature(skills): 越权簇补置空/参数污染向量并同步访问控制清单
  • feature(skills): 新增 graybox-p0 灰盒编排入口并放行白名单技能可见性
  • refactor(skills): 抽离闭环验证通用口径为共享参考并改技能正文为指向
  • refactor(result-with-file): 收口报告来源对账为单一源报告覆盖表
  • fix(react): 禁止子 agent 注册 human_confirm 避免嵌套中断挂起
  • fix(semgrep): 修复 go/java/js 规则 YAML 解析报错
  • docs(skills): 新增技能写作标准与模板骨架
  • docs(skills): 强化 result-with-file 无损超集与全量收集规范
  • docs(readme): 更新交流群二维码并修正 agent/技能计数与 skill_names
  • test(react): 补 GOAL_UNDERSTANDING 三相注入与分档渲染断言
  • test(emitter): 为 EmitToolEnd 媒体元数据补充用例
  • test(skills): 放宽嵌入路径段数断言以兼容 common 共享参考文件