Skip to content

v1.2.2 — 数据主权审计 + 混合模型路由 + FDE Dashboard + Graph Engine

Choose a tag to compare

@KongFangXun KongFangXun released this 29 Jul 12:28
· 2776 commits to main since this release

v1.2.2 — 数据主权审计 + 混合模型路由 + FDE Dashboard + Graph Engine

发布时间:2026-07-29 · 作者:孔放勋

🔨 核心变更

数据主权审计追踪(DataSovereigntyAudit)

  • 4 维审计日志:云端调用 / 本地执行 / 数据流向 / 任务记录,每次模型调用和工具调用都被记录
  • 每日审计报告:daemon @daily 生成 Markdown 审计报告(6 section:概要/云端/本地/数据流向/路由分布/异常告警)
  • JSONL + HMAC 哈希链:data/audit/data-sovereignty/{年}/{月}/YYYY-MM-DD.jsonl
  • 61 用例覆盖

混合模型路由层(ModelRouter)

  • 敏感度×复杂度路由:restricted→本地 7B,confidential→本地 0.5B,不出内网
  • zod schema 封死逃逸口:配置层拒绝 restricted→cloud 的组合
  • Ollama 本地模型接入
  • 33 用例路由矩阵全覆盖

FDE Dashboard(终端三栏)

  • 终端原生:sofagent-dashboard bash 脚本(~330 行),零前端依赖
  • 三栏:数据主权(数据去哪了)+ 规则审计(Agent 犯规了吗)+ 工作状态(SubAgent 活跃监控)
  • SubAgent 自动发现:扫描 sub-progress-*.jsonl,每个 SubAgent 一张状态卡
  • 心跳检测:5s 黄 / 10s 红

Skill 分层升级策略

  • 安全升级(默认):只覆盖引擎层,custom/ 不动,自动备份
  • 强制覆盖(--force)
  • diff 合并(--merge):Git 三路合并

Storage-backed HITL(异步人工确认)

  • 异步挂起:写 checkpoint + HITL 请求文件后挂起,不阻塞终端
  • Dashboard 双向通道:批准/驳回指令触发恢复
  • CLI 兼容:无 Dashboard 时自动降级 stdin
  • daemon 续跑:重启后从 checkpoint 恢复

Graph Engine 基础设施

  • Planner 节点:LLM 分解复杂任务为子任务列表
  • 降级路由链:retry→L1→L2→人工确认
  • decide/execute 分层:decide 走云端,execute 走本地

v1.2.1 BugFix 批次(38 项)

  • 安装链修复、CLI 修复、文档修复、安全加固

📊 质量验证

检查项 结果
npm test ✅ 1156/1156(12 包全绿)
acceptance-test ✅ 165/165 PASS
release-gate-loop ✅ PASS
tsc 错误数 ✅ 161(低于基线 175)
shellcheck ✅ 零警告(install.sh 3× SC2115 已标注)
check-version.sh ✅ 64/64

📦 npm 包

11 包全部发布 @sofagent/*@1.2.2:

包名 版本
@sofagent/harness 1.2.2
@sofagent/ontology 1.2.2
@sofagent/eval 1.2.2
@sofagent/core 1.2.2
@sofagent/audit 1.2.2
@sofagent/orchestrator 1.2.2
@sofagent/skillopt 1.2.2
@sofagent/think 1.2.2
@sofagent/daemon 1.2.2
@sofagent/ab-test 1.2.2
@sofagent/mcp 1.2.2

完整开发日志:docs/changelog/v1.2/v1.2.2.md