Skip to content

Osinara v0.15.14

Choose a tag to compare

@github-actions github-actions released this 19 Aug 12:29
Immutable release. Only release title and notes can be modified.
b6f9ca4

Osinara v0.15.14

Patch-релиз восстанавливает надёжную запись памяти после Telegram HITL и в публичных группах,
добавляет единый контракт исправления tool errors и закрывает неоднозначные повторы внешних
side effects. Также уточнены Google Workspace, файловые и skill-контракты.

Память и Telegram HITL

  • После подтверждения Telegram HITL восстанавливается точный verified actor текущего callback:
    telegramActorId и telegramActorKind больше не теряются при resume.
  • Resume памяти разрешён только при совпадении application session, Eve session, turn и actor с
    сохранённым source set; чужой, устаревший или несвязанный callback отклоняется до записи.
  • Scheduled turns больше не получают remember и не могут создавать память без текущего
    пользовательского сообщения-источника.
  • remember принимает строго проверенный JSON-сериализованный subject, который NeuralDeep может
    вернуть вместо вложенного объекта. Невалидный JSON, лишние поля, неизвестный subject type и
    неподтверждённые refs по-прежнему отклоняются.
  • Model-facing schema и описание remember теперь явно объясняют basis, scope, subject,
    sourceSequence и атомарные thread create/attach операции.

Исправление ошибок инструментов

  • Все mode-scoped application tools используют единый model-facing error contract с полями
    code, category, reason, correction, retryable и sideEffectStatus.
  • Исправляемые input/not-found ошибки указывают безопасный следующий вызов; authorization и
    неоднозначные side effects запрещают автоматический повтор.
  • Неожиданные внутренние ошибки преобразуются в безопасную диагностику без утечки transport,
    filesystem, token и stack-trace деталей в модельный контекст.
  • Descriptors всех private, family, external, scheduled, subagent и memory-review surfaces теперь
    описывают назначение, вход, результат и правила восстановления после ошибки в общем ограниченном
    prompt budget.
  • Добавлен opt-in model eval для трёх траекторий: исправление input, read-проверка после ambiguous
    mutation и корректная обработка Google Workspace policy rejection.

Google Workspace

  • Gmail resource и method передаются отдельными argv элементами; schema discovery использует
    top-level форму schema gmail.<resource>.<method>.
  • Reviewed allowlist различает read и mutation команды и объясняет ошибку синтаксиса без ложного
    вывода о read-only OAuth-профиле.
  • Пустые, слишком длинные и содержащие NUL аргументы отклоняются до запуска runner.
  • Access token удаляется из stderr и diagnostics; пустой token считается ошибкой авторизации и не
    передаётся в runner.
  • Timeout, cancellation и transport failure учитывают тип команды: read можно ограниченно
    повторить, mutation получает sideEffectStatus=unknown и не повторяется вслепую.
  • Trusted GWS skills синхронизированы с реальным allowlist для Gmail mutations, route-specific
    flags и запрета runtime-генерации отсутствующих skill packages.

Файлы, вложения и локальные сервисы

  • Transport failure при скачивании Telegram attachment возвращает безопасную структурированную
    ошибку и не запускает скрытый повтор.
  • Повреждённый или неполный Telegram send response классифицируется как ambiguous delivery, чтобы
    модель не отправила файл повторно после возможного успешного side effect.
  • После подтверждённой отправки сбой локальной persistence или group-journal projection логируется,
    но результат сохраняет delivered=true, sideEffectStatus=completed и retryable=false.
  • Ошибки vision provider и локального E5 embedding service больше не раскрывают сетевые детали и
    дают явную инструкцию не повторять вызов автоматически.
  • DOCX, PDF и XLSX skills используют абсолютные materialized skill paths; исправлены регистр
    supporting-файлов PDF и отсутствующий Node.js import в DOCX quick start.

Scheduled turns и T-Invest

  • Scheduled Telegram auth содержит verified actor identity, но scheduled surfaces остаются без
    memory и behavior mutations, для которых нужен живой источник текущего сообщения.
  • Любая T-Invest торговая операция в sandbox и full требует preview и явный --confirm для
    конкретной заявки. stonksMode больше не отменяет эту границу Osinara.
  • Full mode дополнительно сохраняет deployment trading gate; order replace и stop-order требуют
    заранее выбранный idempotency key.

Проверка

  • Production-equivalent Docker Compose gate: 325 test files, 1862 tests, migrations, typecheck и
    eve build.
  • Отдельно проверены AI SDK validation точного production payload remember, все mode-scoped tool
    surfaces, Google Workspace recovery, Telegram delivery ambiguity и skill package integrity.
  • Изменений схемы PostgreSQL и production Compose graph в релизе нет.