Osinara v0.15.14
Immutable
release. Only release title and notes can be modified.
Osinara v0.15.14
Patch-релиз восстанавливает надёжную запись памяти после Telegram HITL и в публичных группах,
добавляет единый контракт исправления tool errors и закрывает неоднозначные повторы внешних
side effects. Также уточнены Google Workspace, файловые и skill-контракты.
Память и Telegram HITL
- После подтверждения Telegram HITL восстанавливается точный verified actor текущего callback:
telegramActorIdиtelegramActorKindбольше не теряются при resume. - Resume памяти разрешён только при совпадении application session, Eve session, turn и actor с
сохранённым source set; чужой, устаревший или несвязанный callback отклоняется до записи. - Scheduled turns больше не получают
rememberи не могут создавать память без текущего
пользовательского сообщения-источника. rememberпринимает строго проверенный JSON-сериализованныйsubject, который NeuralDeep может
вернуть вместо вложенного объекта. Невалидный JSON, лишние поля, неизвестный subject type и
неподтверждённые refs по-прежнему отклоняются.- Model-facing schema и описание
rememberтеперь явно объясняютbasis, scope, subject,
sourceSequence и атомарные thread create/attach операции.
Исправление ошибок инструментов
- Все mode-scoped application tools используют единый model-facing error contract с полями
code,category,reason,correction,retryableиsideEffectStatus. - Исправляемые input/not-found ошибки указывают безопасный следующий вызов; authorization и
неоднозначные side effects запрещают автоматический повтор. - Неожиданные внутренние ошибки преобразуются в безопасную диагностику без утечки transport,
filesystem, token и stack-trace деталей в модельный контекст. - Descriptors всех private, family, external, scheduled, subagent и memory-review surfaces теперь
описывают назначение, вход, результат и правила восстановления после ошибки в общем ограниченном
prompt budget. - Добавлен opt-in model eval для трёх траекторий: исправление input, read-проверка после ambiguous
mutation и корректная обработка Google Workspace policy rejection.
Google Workspace
- Gmail resource и method передаются отдельными
argvэлементами; schema discovery использует
top-level формуschema gmail.<resource>.<method>. - Reviewed allowlist различает read и mutation команды и объясняет ошибку синтаксиса без ложного
вывода о read-only OAuth-профиле. - Пустые, слишком длинные и содержащие NUL аргументы отклоняются до запуска runner.
- Access token удаляется из stderr и diagnostics; пустой token считается ошибкой авторизации и не
передаётся в runner. - Timeout, cancellation и transport failure учитывают тип команды: read можно ограниченно
повторить, mutation получаетsideEffectStatus=unknownи не повторяется вслепую. - Trusted GWS skills синхронизированы с реальным allowlist для Gmail mutations, route-specific
flags и запрета runtime-генерации отсутствующих skill packages.
Файлы, вложения и локальные сервисы
- Transport failure при скачивании Telegram attachment возвращает безопасную структурированную
ошибку и не запускает скрытый повтор. - Повреждённый или неполный Telegram send response классифицируется как ambiguous delivery, чтобы
модель не отправила файл повторно после возможного успешного side effect. - После подтверждённой отправки сбой локальной persistence или group-journal projection логируется,
но результат сохраняетdelivered=true,sideEffectStatus=completedиretryable=false. - Ошибки vision provider и локального E5 embedding service больше не раскрывают сетевые детали и
дают явную инструкцию не повторять вызов автоматически. - DOCX, PDF и XLSX skills используют абсолютные materialized skill paths; исправлены регистр
supporting-файлов PDF и отсутствующий Node.js import в DOCX quick start.
Scheduled turns и T-Invest
- Scheduled Telegram auth содержит verified actor identity, но scheduled surfaces остаются без
memory и behavior mutations, для которых нужен живой источник текущего сообщения. - Любая T-Invest торговая операция в sandbox и full требует preview и явный
--confirmдля
конкретной заявки.stonksModeбольше не отменяет эту границу Osinara. - Full mode дополнительно сохраняет deployment trading gate; order replace и stop-order требуют
заранее выбранный idempotency key.
Проверка
- Production-equivalent Docker Compose gate: 325 test files, 1862 tests, migrations, typecheck и
eve build. - Отдельно проверены AI SDK validation точного production payload
remember, все mode-scoped tool
surfaces, Google Workspace recovery, Telegram delivery ambiguity и skill package integrity. - Изменений схемы PostgreSQL и production Compose graph в релизе нет.