ClerkBox v2.5.0
本版聚焦两件大事:AI 运行中也能排队发消息,以及按各家官方形态调优的第三方 harness 兼容模式;同时对全项目完成了一轮 40+ 项问题的安全与稳定性审查修复。
AI 运行中消息排队(新功能)
- 运行中可发消息:AI 正在运行或压缩上下文时发消息不再被拦截,消息进入输入框上方的排队组件,等 AI 干完后按顺序逐条自动发出
- 排队条目管理:单条可编辑(回填输入框)、删除或「立即发送」——立即发送会中断当前运行并即刻发出
- 多条排队 FIFO:支持一次排多条,按入队顺序逐条自动发出;图片附件随队列保留并显示缩略图
- 不丢消息:手动停止或出错时队列保留;发送失败自动放回队首
第三方 harness 兼容模式(新功能)
- 模式选择器:输入框上方新增 ClerkBox 默认 / Codex / Grok Build / dsh / dsh 极简五种模式,每项带说明与推荐模型搭配
- 官方形态对齐:以各家官方 harness prompt(Apache-2.0 / MIT,署名见源码文件头)为底本适配 ClerkBox 工具集,第三方模型对齐官方形态后效果接近官方
- 会话级锁定:模式随会话持久化,发出首条消息后锁定;旧会话自动回退默认模式,零迁移
- 顺带修复 token 追踪器跨会话残留,导致新会话上下文指示器显示上一场对话用量的问题
全项目安全审查(主进程加固)
- WebUI 远程能力收敛:远程模式下读取密钥、执行命令、伪终端、拉起 MCP 等敏感调用一律拒绝;API 鉴权不再接受 URL query 传 token,防 token 泄漏被放大为远程执行与密钥失窃
- 单实例锁:防止多开互覆数据文件
- 路径校验加固:拦截 UNC 路径、NTFS 命名流与 Windows 保留设备名
- 技能市场强制 https,防下载被中间人替换
- 子进程治理:MCP 连接超时回收半成品子进程,退出时限时等待清理,不再残留僵尸进程
- webview 权限请求默认拒绝
运行时正确性修复
- 修复 Anthropic 每轮 usage 双计,Token 用量统计不再翻倍
- 修复工具结果 token 双倍估算,不再提前触发上下文压缩
- 修复 WebUI 代理流断连后 agent 循环永久挂起
- 修复用户消息重复发送(token 双花)与多会话并发时工作目录 / 任务模式 / 用量锚点串台
- 修复流中断后残缺工具调用参数仍被执行;删除会话时清理挂起的提问等待
界面与体验打磨
- 删除供应商、卸载技能等危险操作统一二次确认——此前一键抹除 API Key 无任何提示
- 流式回复期间输入框可以打字;切换会话重置滚动位置,新增「回到底部」悬浮按钮
- 新增全局字体档位(默认 / 衬线),CSS 变量驱动,启动无闪变
- 修复打开设置页整屏闪白;上下文指示器配色走 MD token,浅色主题正常可见
- i18n 漏翻补齐;终端面板修复多开标签的监听器泄漏;文件树目录读取失败可辨识
Vibe 氛围模式
- 本地播放器补音量滑块与松手才提交的进度拖动
- 轮播图按需解析 + LRU 缓存,WebUI 端不再全量驻留 base64,内存占用大幅下降;切图动画只走合成器属性,防核显掉帧
- 默认背景外链签名过期时渐变兜底不再死黑;音频加载失败兜底;玻璃定制菜单展示实际生效轨道
Lunora API 官方合作伙伴
- 设置页提供商列表新增 Lunora API 官方合作伙伴宣传卡:一个入口聚合 Claude / GPT / DeepSeek / 通义 / Gemini / Grok 等多厂商模型
- 「去拿 Key」入口统一指向 Lunora 注册页
工程与安装包
- 版本号收敛为 package.json 单一来源,About 页 / MCP 客户端 / 安装器许可协议全部自动同步
- 安装包瘦身:asar 不再整包打入构建产物目录,仅保留窗口图标引用
- 仓库卫生:移除误跟踪的 Electron 运行时二进制与一次性脚本
Windows x64 · NSIS 安装包(可选安装路径,自带卸载器)。从旧版本覆盖安装即可,会话数据自动保留。