Codex Manager v0.4.0
Codex Manager v0.4.0
这是自动更新检查与新版本提醒功能版本,发布流程不覆盖既有 tag 或资产。
概览
桌面版现在可以按配置间隔自动检查 GitHub Releases,并在设置侧栏与应用更新卡片中提醒用户保持软件最新。
主要变化
- 桌面版启动后按需检查更新,并默认每 12 小时自动检查一次;设置可配置 1–168 小时。
- 自动检查仅持久化最近检查尝试时间,以及最近成功检查的当前/可用版本、发布日期和截断后的 notes;成功或失败都从最近尝试起遵守配置间隔,失败不打断使用并保留上次成功状态。
- 发现新版本时,设置侧栏和应用更新卡片显示视觉提醒;浏览器 demo 不自动联网。
- 下载、签名校验、安装和重启仍需用户显式操作、同进程重新检查、版本核对和 macOS 原生确认。
验证状态
implemented:桌面端自动检查配置、受限更新状态持久化和新版本提醒已进入候选源码;SQLite schema 升至 v10。tested:TypeScript、84 项 Node 测试、87 项 Rust workspace 测试(其中 2 项需已安装 ChatGPT bundle 而跳过)、文档同步检查和生产构建通过;Playwright 已验证桌面宽屏与 390×844 窄屏的设置侧栏/更新卡片提醒,浏览器 demo 在用户点击前未检查更新。
兼容性与限制
更新检查仅在桌面后端启用;浏览器 demo 不自动联网。自动检查不会下载或安装更新,真实安装与重启验收仍需已安装签名版本和人工确认。
隐私与安全
仅桌面后端按配置间隔访问固定 GitHub Releases latest.json;不保存 URL、签名对象、下载句柄或凭据。检查状态只保存受限展示元数据,继续不保存消息正文、Authorization、Cookie、API Key 或完整环境变量。
发布状态
published:提交时尚未发布。observed:已观测本地测试、桌面宽屏与窄屏 Playwright 提醒链及浏览器 demo 不联网行为;签名草稿、公开 Release 与正式资产尚未观测。accepted:未完成已安装桌面版从旧签名版本到 v0.4.0 的真实检查、下载、验签、安装和重启验收。cleanup:无待清理发布资源;正式工作流仍必须证明临时签名材料按门禁清理。
完整性
正式 Release 必须包含 codex-manager-v0.4.0-aarch64.dmg、updater tarball 及 .sig、latest.json、SBOM ZIP、许可证 ZIP、SIGNING-EVIDENCE.json、BUILD-PROVENANCE.json 和 SHA256SUMS-v0.4.0-signed 共九项资产。它们必须绑定版本定版后的 main exact SHA,并通过 Developer ID、双 notary Accepted、stapling、Gatekeeper、updater 签名、provenance、attestation、草稿回下载和公开后匿名复验。