Releases: h4dex/opc-nexus
Releases · h4dex/opc-nexus
Release list
OPC-Nexus 1.8.1
Full Changelog: v1.8.0...v1.8.1
OPC-Nexus 1.8.0
[1.8.0] - 2026-08-15
配套 Android Bridge 版本保持
0.4.3(versionCode 5)。本次完成桌面端 Agent Runtime 控制面整合,版本号与package.json保持1.8.0。
架构与调度
- Canonical 入站控制面:微信、企业微信、飞书、桌面聊天、语音确认和 Web API 统一归一化为组织、用户、会话与消息,再进入同一条
dispatchCanonical()路径,避免渠道各自创建任务。 - Hermes 主控制核:
KernelRouter默认优先使用真实 Hermes Agent CLI 生成结构化DispatchPlan,负责结合员工特征和 OPC 长期记忆选择 Worker;Hermes 不直接创建 Task、写入记忆或执行渠道副作用。 - Nexus 备用控制核:Hermes 超时、鉴权失败、输出非法或不可用时,自动切换到确定性的 Nexus 控制核。这里的 Nexus 控制核不依赖 Provider;
eng-nexus作为普通 LLM Worker 时仍按引擎/应用 Provider 配置执行。 - Orchestrator 单一提交点:Orchestrator 是 DispatchPlan、Task 创建和任务状态转换的唯一权威;控制核、Advisor、Worker 和渠道适配器不能绕过状态机写入任务。
- DeepSeek Harness 双角色边界:DSH 作为可选复杂任务 Advisor/Reviewer,也可通过 ACP 作为普通 Worker 执行已提交任务,但没有独立派单权,避免与 Hermes 争用审批、幂等和恢复职责;DSH 当前没有 Android MCP/手机工具桥。
执行器
- Pi Agent CLI:新增专用
PiAgentExecutor,使用 OPC 管理的独立运行配置和显式 Provider 注入,支持任务执行与会话续接边界。 - 统一 ExecutorRegistry:Codex CLI、Claude Code、Pi Agent、DeepSeek Harness ACP、Hermes Worker 统一注册为可调度执行器;Canonical 计划固定
(workerAgentId, workerEngineId),批准引擎不可用时如实失败,不静默替换执行器。 - Hermes Worker 隔离:Hermes 控制核与 Hermes Worker 可同时存在,但分别使用控制面会话和员工级 profile,避免跨员工污染上下文。
- Android 执行器固定:
android_operator员工和活跃手机任务固定使用eng-hermes-cli。设备离线时任务保持排队,设备上线后唤醒;DSH、Pi、Codex、Claude 等执行器不会静默接管手机任务。
Harness 与运行时打包
- DeepSeek Harness Runtime:内置并固定
@deepseek-ai/agent-harness@0.1.0-rc.6,通过 ACP 接入任务编排、取消、暂停、审批、超时与流式输出。 - 受管 Skills:每次任务创建独立 Skill 快照和 Session 根目录,仅加载 OPC-Nexus 管理的 Skills,为插件权限模型提供稳定边界。
- 多供应商接入:支持 DeepSeek 官方与 OpenAI-compatible Provider,并通过真实模型探测和 Provider 指纹管理 Harness 就绪状态。
- 发布校验:固定 Harness 依赖、npm 版本和 lifecycle 脚本白名单,校验许可证、native/Koffi 边界、Electron Node 兼容性与 RunAsNode fuse;Windows/Linux 发布任务复用同一生产签名 Android APK,并在打包后执行 Harness ACP smoke test。
记忆与自动化
- OPC
MemoryService:新增按组织、用户、渠道、会话、员工和项目分域的长期记忆,提供版本化 recall、remember、update、forget;OPC 数据库是长期记忆唯一事实源。 - 记忆提案审核:控制核只能返回
memoryProposals,计划提交后进入持久化pending队列,接受/拒绝均幂等并写入审计;未经接受的提案不会参与召回。 - 定时任务提案审核:控制核只能返回
taskScheduleProposals,接受后由 OPC Scheduler 在事务中创建正式计划;Hermes 原生定时能力不参与 OPC 调度。 - DSH 记忆边界:DSH 上游虽有 JSONL、checkpoint 和 SQLite/FTS 等会话基础设施,但当前 ACP 集成每个任务都创建新的
session/new,任务结束后清理 session root,不提供跨任务长期记忆或 resume。长期记忆仍由 OPCMemoryService管理。 - Provider 继承顺序:员工显式绑定 > 引擎显式绑定(Provider/model/protocol) > 应用默认 Provider。受管 CLI 启动时由 Main 进程注入对应 URL、模型和凭据;协议不匹配或凭据缺失会直接失败,不会串用其他 Provider。
- 引擎 Provider 模式:Codex、Claude、OpenCode 和自定义 ACP 可选择 CLI 原生登录或 OPC 托管 Provider;Nexus、Hermes、Pi 和 DSH 固定使用托管配置。保存后立即刷新引擎快照并使旧的真实任务验证失效。
鉴权、安全与稳定性
- Hermes 401/403 修复:为控制核建立独立
HERMES_HOME和显式opcnexusProvider,固定 model/base URL,凭据只通过 Main 进程注入子进程环境,不再串用全局 OpenRouter 配置;明确的鉴权错误会标记AUTH_REQUIRED并触发 Nexus 控制核回退。 - 数据库 v39 迁移:旧内置
eng-hermes、运行引用和历史 Provider 键迁移到eng-nexus;真实 Hermes CLI 始终保留为eng-hermes-cli。迁移会保留历史终态执行记录,并对结构损坏的数据库 fail-closed。 - 组织边界与幂等:canonical identity、conversation、message、DispatchPlan、审批和 Task 均带组织边界与持久化去重凭据,渠道重投、进程重启和审批恢复不会重复派单。
- Windows CLI 探测修复:关闭 npm PowerShell shim 的 stdin,修复 Pi、Claude、OpenCode 探测被误判为超时的问题;CLI 启动、超时、退出码和中文错误输出均如实回传。
- 密钥隔离:Provider 密钥继续只存在 Main/safeStorage 边界,不进入 Renderer、localStorage 或持久化日志;控制核和 Worker 使用显式运行时环境变量。
- 自定义 ACP 凭据边界:外部 ACP 默认自主管理登录,只有显式员工 Provider 绑定、引擎 Provider 绑定或
managed模式才接收 OPC 凭据;模型偏好本身不构成授权。输出、RPC/进程错误、工具名、审批文本和探测结果均按实际运行环境跨分块脱敏。 - Provider 引用保护:仍被员工或引擎绑定的 Provider 不允许删除;引擎密钥的增量替换、清空、加密失败与配置写入保持事务一致,缺失密文时 fail-closed。
- Hermes 恢复边界:profile/Provider 准备失败会撤销旧健康证明;原生会话失效时清理并重试一次;即使 CLI 退出码为 0,JSON 响应中的 401/403 仍按鉴权失败处理并切换 Nexus。
验证与已知限制
- 已通过
npm run typecheck、npm test(84 个测试文件,979 passed / 1 skipped)、npm run build、npm run harness:verify(18,023 files,89.63 MiB)、npm run harness:verify:electron和git diff --check。 - 本机已完成 Hermes、Nexus、Pi Agent 和 DeepSeek Harness 的真实健康/鉴权/最小任务验证;Claude Code、Codex CLI、OpenCode 已检测到可启动,但尚未完成在线模型探活,不能标为
HEALTHY。Codex 的 Microsoft Store 分发路径仍可能触发 Windowsspawn EPERM,需使用可直接执行的 CLI 路径。 - 普通浏览器直接打开 Renderer 不具备 Electron preload,不能代替 Electron 运行;本地 Web REST canonical 入口可独立健康检查。
Downloads and checksums
- Includes the Windows x64 installer, Linux x86_64 AppImage, Linux amd64 DEB, and production-signed Android Bridge 0.4.3 APK.
- Verify downloaded files with
SHA256SUMS.txtfrom this Release. - Full code comparison: v1.7.1...v1.8.0
OPC-Nexus 1.7.1
Full Changelog: v1.7.0...v1.7.1
OPC-Nexus 1.7.0
Full Changelog: v1.6.0...v1.7.0
OPC-Nexus 1.6.0
Full Changelog: https://github.com/h4dex/opc-nexus/commits/v1.6.0