Skip to content

Codex Manager v0.3.0

Choose a tag to compare

@github-actions github-actions released this 29 Aug 13:39

Codex Manager v0.3.0

这是活动记录可信度、状态与成本口径的功能版本。它在 v0.2.2 已公开验证的签名更新链上继续发布,不覆盖任何既有 tag 或资产。

概览

本版本把“任务”和“模型交互”分层展示,修正已结束记录被误报为进行中、价格估算被未知模型整体阻断等问题,并改善活动分页、项目列表与开源发布文档。

主要变化

  • 活动页默认按 turn 展示任务终态与任务级耗时,同时提供“模型交互”视图查看单次 token 事件;缺少可靠终态时显示“未观测到结束”,不再长期误报为“进行中”。
  • OTel request 保留真实 HTTP 状态和请求耗时;rollout 无法提供可靠调用级首个输出或总耗时时明确显示 unavailable,不借用任务级时间伪装成调用级指标。
  • 输入、缓存读写和输出不再逐格重复“高可信”;数据来源、推导方式和可信度集中到说明与详情中。
  • 活动表格顶部与底部都提供上一页、下一页和每页数量控制,减少长列表滚动操作。
  • 项目列表显示最后一次已观测对话时间,长项目名和路径可以换行,不把项目重新发现时间当作活跃时间。
  • API 等价估算按 canonical model call 的输入、缓存读、缓存写和输出 token 逐次计价;未知模型保留为未覆盖部分,不再使整张卡片失效,也不会按零价或默认模型猜算。
  • canonical 指纹升级为 v2,内部 SQLite schema 升至 v9;首次打开旧数据库时重算历史 logical fingerprint,原始采集行不会删除。
  • AGENTS.md、CI 和 Release workflow 现在要求用户可见功能同步更新适用文档;GitHub Release 使用完整版本 note,latest.json.notes 从同一文档生成可读摘要。

验证状态

  • implemented:活动分层、终态推导、canonical 指纹 v2、部分 token 计价、项目更新时间、响应式 UI 和文档发布流程已进入候选源码。
  • tested:功能提交已通过 Node/Rust 测试、类型检查、构建、历史数据库副本 v8→v9 迁移和多尺寸 Playwright 验收;最终发布 SHA 仍必须重新通过本地门禁、CI、签名、公证和远端回下载验证。

兼容性与限制

内部 schema 从 v8 升至 v9。首次启动会一次性重算历史 logical fingerprint,大型数据库可能需要较长迁移时间;后续启动只补空值。rollout 仍不能提供可靠的单次网络调用 TTFB 或耗时,供应商账单也不能由本地 API 等价估算替代。

隐私与安全

不新增网络、OAuth、WebView 或文件系统权限;继续只保存元数据,不保存消息正文、Authorization、Cookie、API Key 或 OAuth code。数据库迁移只处理本机已有元数据。

发布状态

published:尚未发布。observed:已观测到本地测试、历史数据库副本迁移和演示模式 UI 结果。accepted:仅完成候选功能切片验收;签名 Release、公开回下载和从 v0.2.2 真实更新、安装、重启成功前不得标记 updater E2E accepted。cleanup:无云资源或凭据需要清理,正式工作流仍必须证明临时 Keychain、证书和签名输入已按门禁清理。

完整性

正式 Release 必须包含 codex-manager-v0.3.0-aarch64.dmg、updater tarball 及 .siglatest.json、SBOM ZIP、许可证 ZIP、SIGNING-EVIDENCE.jsonBUILD-PROVENANCE.jsonSHA256SUMS-v0.3.0-signed 共九项资产。它们必须绑定最终 main exact SHA,并通过 Developer ID、双 notary Accepted、stapling、Gatekeeper、updater 签名、provenance、attestation、草稿回下载和公开后匿名复验。