v1.2.2 — 数据主权审计 + 混合模型路由 + FDE Dashboard + Graph Engine
v1.2.2 — 数据主权审计 + 混合模型路由 + FDE Dashboard + Graph Engine
发布时间:2026-07-29 · 作者:孔放勋
🔨 核心变更
数据主权审计追踪(DataSovereigntyAudit)
- 4 维审计日志:云端调用 / 本地执行 / 数据流向 / 任务记录,每次模型调用和工具调用都被记录
- 每日审计报告:daemon @daily 生成 Markdown 审计报告(6 section:概要/云端/本地/数据流向/路由分布/异常告警)
- JSONL + HMAC 哈希链:
data/audit/data-sovereignty/{年}/{月}/YYYY-MM-DD.jsonl - 61 用例覆盖
混合模型路由层(ModelRouter)
- 敏感度×复杂度路由:restricted→本地 7B,confidential→本地 0.5B,不出内网
- zod schema 封死逃逸口:配置层拒绝 restricted→cloud 的组合
- Ollama 本地模型接入
- 33 用例路由矩阵全覆盖
FDE Dashboard(终端三栏)
- 终端原生:
sofagent-dashboardbash 脚本(~330 行),零前端依赖 - 三栏:数据主权(数据去哪了)+ 规则审计(Agent 犯规了吗)+ 工作状态(SubAgent 活跃监控)
- SubAgent 自动发现:扫描 sub-progress-*.jsonl,每个 SubAgent 一张状态卡
- 心跳检测:5s 黄 / 10s 红
Skill 分层升级策略
- 安全升级(默认):只覆盖引擎层,custom/ 不动,自动备份
- 强制覆盖(
--force) - diff 合并(
--merge):Git 三路合并
Storage-backed HITL(异步人工确认)
- 异步挂起:写 checkpoint + HITL 请求文件后挂起,不阻塞终端
- Dashboard 双向通道:批准/驳回指令触发恢复
- CLI 兼容:无 Dashboard 时自动降级 stdin
- daemon 续跑:重启后从 checkpoint 恢复
Graph Engine 基础设施
- Planner 节点:LLM 分解复杂任务为子任务列表
- 降级路由链:retry→L1→L2→人工确认
- decide/execute 分层:decide 走云端,execute 走本地
v1.2.1 BugFix 批次(38 项)
- 安装链修复、CLI 修复、文档修复、安全加固
📊 质量验证
| 检查项 | 结果 |
|---|---|
| npm test | ✅ 1156/1156(12 包全绿) |
| acceptance-test | ✅ 165/165 PASS |
| release-gate-loop | ✅ PASS |
| tsc 错误数 | ✅ 161(低于基线 175) |
| shellcheck | ✅ 零警告(install.sh 3× SC2115 已标注) |
| check-version.sh | ✅ 64/64 |
📦 npm 包
11 包全部发布 @sofagent/*@1.2.2:
| 包名 | 版本 |
|---|---|
| @sofagent/harness | 1.2.2 |
| @sofagent/ontology | 1.2.2 |
| @sofagent/eval | 1.2.2 |
| @sofagent/core | 1.2.2 |
| @sofagent/audit | 1.2.2 |
| @sofagent/orchestrator | 1.2.2 |
| @sofagent/skillopt | 1.2.2 |
| @sofagent/think | 1.2.2 |
| @sofagent/daemon | 1.2.2 |
| @sofagent/ab-test | 1.2.2 |
| @sofagent/mcp | 1.2.2 |
完整开发日志:docs/changelog/v1.2/v1.2.2.md