🆕 What's New
-
Delegação nativa via
task()— o motor legadopantheon_delegate(~3.900 linhas) foi removido por completo. A delegação agora usa otask()nativo do host, com child sessions reais. Camada fina:task-result-guard(completion verification),native-task-status(status classification), read-only enforcement. -
TUI Delegations — painel visual em tempo real no terminal. Status por estado (running/completed/failed), cores, spinner fluido (80ms/frame independente do poll), filtro por sessão ativa, recência 24h, ceiling dinâmico, retenção visual (done 2min, failed 10min).
-
Read-only enforcement — sessões de agentes read-only (apollo, gaia) bloqueiam todas as tools mutantes:
edit,write,bash,task,hashline_edit. Enforcement duplo: registro + parity test comrouting.yml. -
CI/CD modernizada — 22 GitHub Actions SHA-pinned, gitleaks v3, Dependabot, CodeQL +python, permissões reduzidas, cache npm/pip.
-
Lean codebase — ~38% dos arquivos de teste consolidados, ~17 módulos mortos removidos, instructions deduplicadas (−660 tokens).
🐞 Fixed
-
Painel Delegations vazio (crítico, beta.18) — canal
session.childrenchamava API com shape v1 num cliente v2 → ~181k erros/s → painel vazio. CorrigidosafeSessionPath/buildChildrenPath. -
Stale busy (beta.20) — children com status
busystale (>30min) agora sãocompleted. O opencode mantém entradasbusypara sessões concluídas; TUI detecta e marca como done. -
Board corruption (beta.18) — testes sem isolamento escreviam no board real. Fix:
chdirpara projeto temporário antes do import. -
Spinner travado (beta.19) — animação acoplada ao poll cycle. Fix: timer independente 80ms/frame.
-
Read-only bypass no retry (beta.7) — child retried re-aplicava read-only enforcement, fechando bypass.
-
State corruption (beta.8) — board sem fsync/rename. Fix: temp file + fsync + rename atômico.
-
Signal leak (beta.7) —
.signal.jsonórfãas. Fix: delete no finalize path.
⚠️ Known Issues
- Tarball CDN pode levar até 15 minutos para propagar após publish (provenance-signed).
pantheon_delegatepode aparecer em configs legadas — o host ignora silenciosamente.
✅ Closed Issues
- 20 betas publicadas e validadas em produção (beta.1→beta.20)
- Motor legado completamente removido (zero referências em
src/) - 6 módulos críticos revisados por Themis — APPROVED (OWASP, read-only, secrets, input validation, error handling, dead code)
- ~881 testes relevantes consolidados (engine 72, App 10, TUI 61, delegation 315, task-result 163, native-status 260)
- Node 22+ exigido