Osinara v0.16.0
Immutable
release. Only release title and notes can be modified.
Osinara v0.16.0
Релиз переводит production agent с текущего NeuralDeep qwen3.8-27b transport на подписочный OpenAI Codex через
изолированный CLIProxyAPI, исправляет доставку scheduled Telegram turns и обновляет production
controller для безопасной миграции OAuth-состояния.
GPT-5.6 Luna
- Основной и vision route используют
gpt-5.6-lunaчерез OpenAI Chat Completions. - Reasoning зафиксирован на
medium; запрос отправляет явныйreasoning_effort. - Контекст установлен в 372 000 токенов, максимальный ответ ограничен 128 000 токенов.
- Модель поддерживает text, image input и application tools без отдельного неявного vision fallback.
- Schema разрешает plain HTTP только для точного Docker DNS endpoint
http://cli-proxy-api:8317/v1; любые другие HTTP model endpoints отклоняются.
Codex OAuth Gateway
- CLIProxyAPI обновлён с
v7.2.73доv7.2.137и закреплён точным image digest. - OpenCode OAuth преобразуется в нативный Codex auth record без повторного входа; agent не получает
access token, refresh token или account ID. - OAuth хранится в именованном volume
osinara-production-cli-proxy-auth; обновлённые CLIProxy
токены переживают container replacement и входят в последующие pre-deploy backups. - Gateway запускается только при наличии полного writable credential с правами
0600. - Management API, control panel, plugins, request retries, cooldown scheduling и file logging
отключены. Клиентский доступ защищён отдельным внутренним bearer key. - Agent зависит от здорового CLIProxy service; gateway health проверяет авторизованный
/v1/models.
Production Cutover
- Добавлен одноразовый bridge только для перехода с точной
v0.15.14наv0.16.0. - Controller проверяет attested Codex model config, root-owned OAuth seed, точный hash текущего
NeuralDeep config, обязательные model/proxy assignments и сохранённый DeepSeek rollback credential
до изменения runtime state. - OAuth volume создаётся backup preflight как candidate-only и удаляется при безопасном
pre-migration failure. - Root-controller
--initial 0.16.0создаёт отсутствующий OAuth volume отдельно, фиксирует его root
как10001:10001 0700и использует тот же проверенный seed; standalone installer остаётся на
direct-provider Compose без CLIProxy. - После остановки writers и проверенного snapshot controller отмечает irreversible migration,
заполняет пустой volume, атомарно меняет model config и связываетMODEL_API_KEYс существующим
CLI_PROXY_API_KEY. - Root seed удаляется только после успешного gateway, agent и edge health check.
- До promotion controller выполняет один bounded upstream completion на
gpt-5.6-lunaс
reasoning_effort=medium; локального/v1/modelsнедостаточно для подтверждения OAuth. - Legacy MiniMax compatibility config и
MODEL_UPSTREAM_API_KEYудалены.
Scheduled Telegram Delivery
- Plain Telegram sender принимает первый proactive delivery receipt даже когда Eve ещё не успела
заполнитьchannel.state.chatType. - Receipt сохраняет подтверждённые
chatTypeиmessageId, а последующая boundary-проверка сверяет
фактическую Telegram delivery target с scheduled target. - При ошибке доставки сохраняется исходный stable code; secondary confirmation error больше не
маскирует первопричину. - Добавлены regression tests для отсутствующего initial chat type, target mismatch и failure code.
Проверка
- Реальный локальный OAuth smoke подтвердил импорт текущей OpenCode-сессии, наличие
gpt-5.6-lunaв/v1/modelsи успешный Chat Completions ответ сreasoning_effort=medium. - Добавлены tests для OAuth entrypoint, internal transport schema, reasoning payload, persistent
volume, root controller allowlist и одноразового v0.16.0 bridge. - Production-equivalent Docker Compose gate включает migrations, typecheck, полный Vitest suite и
eve build.