Skip to content

Releases: h4dex/opc-nexus

OPC-Nexus 1.8.1

Choose a tag to compare

@github-actions github-actions released this 15 Aug 21:26

Full Changelog: v1.8.0...v1.8.1

OPC-Nexus 1.8.0

Choose a tag to compare

@github-actions github-actions released this 15 Aug 07:20

[1.8.0] - 2026-08-15

配套 Android Bridge 版本保持 0.4.3versionCode 5)。本次完成桌面端 Agent Runtime 控制面整合,版本号与 package.json 保持 1.8.0

架构与调度

  • Canonical 入站控制面:微信、企业微信、飞书、桌面聊天、语音确认和 Web API 统一归一化为组织、用户、会话与消息,再进入同一条 dispatchCanonical() 路径,避免渠道各自创建任务。
  • Hermes 主控制核KernelRouter 默认优先使用真实 Hermes Agent CLI 生成结构化 DispatchPlan,负责结合员工特征和 OPC 长期记忆选择 Worker;Hermes 不直接创建 Task、写入记忆或执行渠道副作用。
  • Nexus 备用控制核:Hermes 超时、鉴权失败、输出非法或不可用时,自动切换到确定性的 Nexus 控制核。这里的 Nexus 控制核不依赖 Provider;eng-nexus 作为普通 LLM Worker 时仍按引擎/应用 Provider 配置执行。
  • Orchestrator 单一提交点:Orchestrator 是 DispatchPlan、Task 创建和任务状态转换的唯一权威;控制核、Advisor、Worker 和渠道适配器不能绕过状态机写入任务。
  • DeepSeek Harness 双角色边界:DSH 作为可选复杂任务 Advisor/Reviewer,也可通过 ACP 作为普通 Worker 执行已提交任务,但没有独立派单权,避免与 Hermes 争用审批、幂等和恢复职责;DSH 当前没有 Android MCP/手机工具桥。

执行器

  • Pi Agent CLI:新增专用 PiAgentExecutor,使用 OPC 管理的独立运行配置和显式 Provider 注入,支持任务执行与会话续接边界。
  • 统一 ExecutorRegistry:Codex CLI、Claude Code、Pi Agent、DeepSeek Harness ACP、Hermes Worker 统一注册为可调度执行器;Canonical 计划固定 (workerAgentId, workerEngineId),批准引擎不可用时如实失败,不静默替换执行器。
  • Hermes Worker 隔离:Hermes 控制核与 Hermes Worker 可同时存在,但分别使用控制面会话和员工级 profile,避免跨员工污染上下文。
  • Android 执行器固定android_operator 员工和活跃手机任务固定使用 eng-hermes-cli。设备离线时任务保持排队,设备上线后唤醒;DSH、Pi、Codex、Claude 等执行器不会静默接管手机任务。

Harness 与运行时打包

  • DeepSeek Harness Runtime:内置并固定 @deepseek-ai/agent-harness@0.1.0-rc.6,通过 ACP 接入任务编排、取消、暂停、审批、超时与流式输出。
  • 受管 Skills:每次任务创建独立 Skill 快照和 Session 根目录,仅加载 OPC-Nexus 管理的 Skills,为插件权限模型提供稳定边界。
  • 多供应商接入:支持 DeepSeek 官方与 OpenAI-compatible Provider,并通过真实模型探测和 Provider 指纹管理 Harness 就绪状态。
  • 发布校验:固定 Harness 依赖、npm 版本和 lifecycle 脚本白名单,校验许可证、native/Koffi 边界、Electron Node 兼容性与 RunAsNode fuse;Windows/Linux 发布任务复用同一生产签名 Android APK,并在打包后执行 Harness ACP smoke test。

记忆与自动化

  • OPC MemoryService:新增按组织、用户、渠道、会话、员工和项目分域的长期记忆,提供版本化 recall、remember、update、forget;OPC 数据库是长期记忆唯一事实源。
  • 记忆提案审核:控制核只能返回 memoryProposals,计划提交后进入持久化 pending 队列,接受/拒绝均幂等并写入审计;未经接受的提案不会参与召回。
  • 定时任务提案审核:控制核只能返回 taskScheduleProposals,接受后由 OPC Scheduler 在事务中创建正式计划;Hermes 原生定时能力不参与 OPC 调度。
  • DSH 记忆边界:DSH 上游虽有 JSONL、checkpoint 和 SQLite/FTS 等会话基础设施,但当前 ACP 集成每个任务都创建新的 session/new,任务结束后清理 session root,不提供跨任务长期记忆或 resume。长期记忆仍由 OPC MemoryService 管理。
  • Provider 继承顺序:员工显式绑定 > 引擎显式绑定(Provider/model/protocol) > 应用默认 Provider。受管 CLI 启动时由 Main 进程注入对应 URL、模型和凭据;协议不匹配或凭据缺失会直接失败,不会串用其他 Provider。
  • 引擎 Provider 模式:Codex、Claude、OpenCode 和自定义 ACP 可选择 CLI 原生登录或 OPC 托管 Provider;Nexus、Hermes、Pi 和 DSH 固定使用托管配置。保存后立即刷新引擎快照并使旧的真实任务验证失效。

鉴权、安全与稳定性

  • Hermes 401/403 修复:为控制核建立独立 HERMES_HOME 和显式 opcnexus Provider,固定 model/base URL,凭据只通过 Main 进程注入子进程环境,不再串用全局 OpenRouter 配置;明确的鉴权错误会标记 AUTH_REQUIRED 并触发 Nexus 控制核回退。
  • 数据库 v39 迁移:旧内置 eng-hermes、运行引用和历史 Provider 键迁移到 eng-nexus;真实 Hermes CLI 始终保留为 eng-hermes-cli。迁移会保留历史终态执行记录,并对结构损坏的数据库 fail-closed。
  • 组织边界与幂等:canonical identity、conversation、message、DispatchPlan、审批和 Task 均带组织边界与持久化去重凭据,渠道重投、进程重启和审批恢复不会重复派单。
  • Windows CLI 探测修复:关闭 npm PowerShell shim 的 stdin,修复 Pi、Claude、OpenCode 探测被误判为超时的问题;CLI 启动、超时、退出码和中文错误输出均如实回传。
  • 密钥隔离:Provider 密钥继续只存在 Main/safeStorage 边界,不进入 Renderer、localStorage 或持久化日志;控制核和 Worker 使用显式运行时环境变量。
  • 自定义 ACP 凭据边界:外部 ACP 默认自主管理登录,只有显式员工 Provider 绑定、引擎 Provider 绑定或 managed 模式才接收 OPC 凭据;模型偏好本身不构成授权。输出、RPC/进程错误、工具名、审批文本和探测结果均按实际运行环境跨分块脱敏。
  • Provider 引用保护:仍被员工或引擎绑定的 Provider 不允许删除;引擎密钥的增量替换、清空、加密失败与配置写入保持事务一致,缺失密文时 fail-closed。
  • Hermes 恢复边界:profile/Provider 准备失败会撤销旧健康证明;原生会话失效时清理并重试一次;即使 CLI 退出码为 0,JSON 响应中的 401/403 仍按鉴权失败处理并切换 Nexus。

验证与已知限制

  • 已通过 npm run typechecknpm test(84 个测试文件,979 passed / 1 skipped)、npm run buildnpm run harness:verify(18,023 files,89.63 MiB)、npm run harness:verify:electrongit diff --check
  • 本机已完成 Hermes、Nexus、Pi Agent 和 DeepSeek Harness 的真实健康/鉴权/最小任务验证;Claude Code、Codex CLI、OpenCode 已检测到可启动,但尚未完成在线模型探活,不能标为 HEALTHY。Codex 的 Microsoft Store 分发路径仍可能触发 Windows spawn EPERM,需使用可直接执行的 CLI 路径。
  • 普通浏览器直接打开 Renderer 不具备 Electron preload,不能代替 Electron 运行;本地 Web REST canonical 入口可独立健康检查。

Downloads and checksums

  • Includes the Windows x64 installer, Linux x86_64 AppImage, Linux amd64 DEB, and production-signed Android Bridge 0.4.3 APK.
  • Verify downloaded files with SHA256SUMS.txt from this Release.
  • Full code comparison: v1.7.1...v1.8.0

OPC-Nexus 1.7.1

Choose a tag to compare

@github-actions github-actions released this 14 Aug 00:41

Full Changelog: v1.7.0...v1.7.1

OPC-Nexus 1.7.0

Choose a tag to compare

@github-actions github-actions released this 13 Aug 18:22

Full Changelog: v1.6.0...v1.7.0

OPC-Nexus 1.6.0

Choose a tag to compare

@github-actions github-actions released this 31 Jul 17:36