v0.5.0 把写入保护、能力检查记录、使用前后记录和可选 Hook 整理到一个正式版本中。三个 README 也重新梳理了用途和操作说明,保留原有框架与视频教程。
This release brings safer writes, identity-bound evidence, use receipts, and optional Hooks, with clearer Chinese and English guides.
主要变化
- 减少误写:旧草稿不能直接覆盖已更新的记录;失败恢复会保留其他人的并发修改,并标记需要人工处理的情况。
- 记清每次使用:新增
use-begin、use-finish,记录使用身份、验收结果和后续事项是否处理完;中断后可用lifecycle-status查待办。 - 复核旧证据:
record-evidence保存调用方报告的检查结果;capability-check核对版本、明确列出的文件、项目位置、有效期、后续失败和未完成使用。 - 补上检查与提醒:可选 Git Hook 检查实际暂存内容;Codex/Grok Build Hook 示例检查未完成使用。Grok 默认只保存本地待办文件,显式启用反馈续接可能增加模型用量。
- 持续验证:Windows 和 Linux CI 运行测试、演示、入门流程、仓库及暂存区检查。
升级说明
- 获取 v0.5.0 源码,继续使用本机已有 Python 3;核心不需要第三方 Python 包。
- 已有 schema v3 工作流无须迁移数据。用新版
scripts/workflow.py运行rebuild --root <VAULT>,再运行validate --root <VAULT>,刷新生成指引。 - 使用
update-project或update-capability的旧脚本,需要先通过record-hash记录原文件哈希,再传入--expected-sha256。原记录变过时,先合并新内容,不能给旧稿直接换一个新哈希。 - 仍使用 schema v1/v2 的工作流,按迁移说明运行
migrate-v3。新增证据和回执用独立 version 1 格式,启用后请使用新版 CLI。
检查结果由调用方执行并报告;客户端和能力版本由调用方核实,所列文件的哈希由脚本实读计算。记录通过不会自动安装、启用工具或修改等级。Hook 示例不会自动接入客户端,实际发现、信任和事件触发仍需接入后验证。
验证
- 70 项 Python 测试、1 项 Node 测试通过。
- 生成演示:2 个虚构项目、3 个虚构能力,0 错误。
- 仓库检查:155 个 Markdown 文件,包含本地 Git 历史,0 错误。
- 暂存区检查:211 个文件,0 错误。
主分支发布前的 Windows/Linux CI 已通过;发布标签与该次验证的提交一致。