Skip to content

v2.5.0

Latest

Choose a tag to compare

@xmzf xmzf released this 06 Sep 04:27
· 1 commit to main since this release

ClerkBox v2.5.0

本版聚焦两件大事:AI 运行中也能排队发消息,以及按各家官方形态调优的第三方 harness 兼容模式;同时对全项目完成了一轮 40+ 项问题的安全与稳定性审查修复。

AI 运行中消息排队(新功能)

  • 运行中可发消息:AI 正在运行或压缩上下文时发消息不再被拦截,消息进入输入框上方的排队组件,等 AI 干完后按顺序逐条自动发出
  • 排队条目管理:单条可编辑(回填输入框)、删除或「立即发送」——立即发送会中断当前运行并即刻发出
  • 多条排队 FIFO:支持一次排多条,按入队顺序逐条自动发出;图片附件随队列保留并显示缩略图
  • 不丢消息:手动停止或出错时队列保留;发送失败自动放回队首

第三方 harness 兼容模式(新功能)

  • 模式选择器:输入框上方新增 ClerkBox 默认 / Codex / Grok Build / dsh / dsh 极简五种模式,每项带说明与推荐模型搭配
  • 官方形态对齐:以各家官方 harness prompt(Apache-2.0 / MIT,署名见源码文件头)为底本适配 ClerkBox 工具集,第三方模型对齐官方形态后效果接近官方
  • 会话级锁定:模式随会话持久化,发出首条消息后锁定;旧会话自动回退默认模式,零迁移
  • 顺带修复 token 追踪器跨会话残留,导致新会话上下文指示器显示上一场对话用量的问题

全项目安全审查(主进程加固)

  • WebUI 远程能力收敛:远程模式下读取密钥、执行命令、伪终端、拉起 MCP 等敏感调用一律拒绝;API 鉴权不再接受 URL query 传 token,防 token 泄漏被放大为远程执行与密钥失窃
  • 单实例锁:防止多开互覆数据文件
  • 路径校验加固:拦截 UNC 路径、NTFS 命名流与 Windows 保留设备名
  • 技能市场强制 https,防下载被中间人替换
  • 子进程治理:MCP 连接超时回收半成品子进程,退出时限时等待清理,不再残留僵尸进程
  • webview 权限请求默认拒绝

运行时正确性修复

  • 修复 Anthropic 每轮 usage 双计,Token 用量统计不再翻倍
  • 修复工具结果 token 双倍估算,不再提前触发上下文压缩
  • 修复 WebUI 代理流断连后 agent 循环永久挂起
  • 修复用户消息重复发送(token 双花)与多会话并发时工作目录 / 任务模式 / 用量锚点串台
  • 修复流中断后残缺工具调用参数仍被执行;删除会话时清理挂起的提问等待

界面与体验打磨

  • 删除供应商、卸载技能等危险操作统一二次确认——此前一键抹除 API Key 无任何提示
  • 流式回复期间输入框可以打字;切换会话重置滚动位置,新增「回到底部」悬浮按钮
  • 新增全局字体档位(默认 / 衬线),CSS 变量驱动,启动无闪变
  • 修复打开设置页整屏闪白;上下文指示器配色走 MD token,浅色主题正常可见
  • i18n 漏翻补齐;终端面板修复多开标签的监听器泄漏;文件树目录读取失败可辨识

Vibe 氛围模式

  • 本地播放器补音量滑块与松手才提交的进度拖动
  • 轮播图按需解析 + LRU 缓存,WebUI 端不再全量驻留 base64,内存占用大幅下降;切图动画只走合成器属性,防核显掉帧
  • 默认背景外链签名过期时渐变兜底不再死黑;音频加载失败兜底;玻璃定制菜单展示实际生效轨道

Lunora API 官方合作伙伴

  • 设置页提供商列表新增 Lunora API 官方合作伙伴宣传卡:一个入口聚合 Claude / GPT / DeepSeek / 通义 / Gemini / Grok 等多厂商模型
  • 「去拿 Key」入口统一指向 Lunora 注册页

工程与安装包

  • 版本号收敛为 package.json 单一来源,About 页 / MCP 客户端 / 安装器许可协议全部自动同步
  • 安装包瘦身:asar 不再整包打入构建产物目录,仅保留窗口图标引用
  • 仓库卫生:移除误跟踪的 Electron 运行时二进制与一次性脚本

Windows x64 · NSIS 安装包(可选安装路径,自带卸载器)。从旧版本覆盖安装即可,会话数据自动保留。