Skip to content

Osinara v0.16.0

Choose a tag to compare

@github-actions github-actions released this 20 Aug 01:16
Immutable release. Only release title and notes can be modified.
f0b65ac

Osinara v0.16.0

Релиз переводит production agent с текущего NeuralDeep qwen3.8-27b transport на подписочный OpenAI Codex через
изолированный CLIProxyAPI, исправляет доставку scheduled Telegram turns и обновляет production
controller для безопасной миграции OAuth-состояния.

GPT-5.6 Luna

  • Основной и vision route используют gpt-5.6-luna через OpenAI Chat Completions.
  • Reasoning зафиксирован на medium; запрос отправляет явный reasoning_effort.
  • Контекст установлен в 372 000 токенов, максимальный ответ ограничен 128 000 токенов.
  • Модель поддерживает text, image input и application tools без отдельного неявного vision fallback.
  • Schema разрешает plain HTTP только для точного Docker DNS endpoint
    http://cli-proxy-api:8317/v1; любые другие HTTP model endpoints отклоняются.

Codex OAuth Gateway

  • CLIProxyAPI обновлён с v7.2.73 до v7.2.137 и закреплён точным image digest.
  • OpenCode OAuth преобразуется в нативный Codex auth record без повторного входа; agent не получает
    access token, refresh token или account ID.
  • OAuth хранится в именованном volume osinara-production-cli-proxy-auth; обновлённые CLIProxy
    токены переживают container replacement и входят в последующие pre-deploy backups.
  • Gateway запускается только при наличии полного writable credential с правами 0600.
  • Management API, control panel, plugins, request retries, cooldown scheduling и file logging
    отключены. Клиентский доступ защищён отдельным внутренним bearer key.
  • Agent зависит от здорового CLIProxy service; gateway health проверяет авторизованный /v1/models.

Production Cutover

  • Добавлен одноразовый bridge только для перехода с точной v0.15.14 на v0.16.0.
  • Controller проверяет attested Codex model config, root-owned OAuth seed, точный hash текущего
    NeuralDeep config, обязательные model/proxy assignments и сохранённый DeepSeek rollback credential
    до изменения runtime state.
  • OAuth volume создаётся backup preflight как candidate-only и удаляется при безопасном
    pre-migration failure.
  • Root-controller --initial 0.16.0 создаёт отсутствующий OAuth volume отдельно, фиксирует его root
    как 10001:10001 0700 и использует тот же проверенный seed; standalone installer остаётся на
    direct-provider Compose без CLIProxy.
  • После остановки writers и проверенного snapshot controller отмечает irreversible migration,
    заполняет пустой volume, атомарно меняет model config и связывает MODEL_API_KEY с существующим
    CLI_PROXY_API_KEY.
  • Root seed удаляется только после успешного gateway, agent и edge health check.
  • До promotion controller выполняет один bounded upstream completion на gpt-5.6-luna с
    reasoning_effort=medium; локального /v1/models недостаточно для подтверждения OAuth.
  • Legacy MiniMax compatibility config и MODEL_UPSTREAM_API_KEY удалены.

Scheduled Telegram Delivery

  • Plain Telegram sender принимает первый proactive delivery receipt даже когда Eve ещё не успела
    заполнить channel.state.chatType.
  • Receipt сохраняет подтверждённые chatType и messageId, а последующая boundary-проверка сверяет
    фактическую Telegram delivery target с scheduled target.
  • При ошибке доставки сохраняется исходный stable code; secondary confirmation error больше не
    маскирует первопричину.
  • Добавлены regression tests для отсутствующего initial chat type, target mismatch и failure code.

Проверка

  • Реальный локальный OAuth smoke подтвердил импорт текущей OpenCode-сессии, наличие
    gpt-5.6-luna в /v1/models и успешный Chat Completions ответ с reasoning_effort=medium.
  • Добавлены tests для OAuth entrypoint, internal transport schema, reasoning payload, persistent
    volume, root controller allowlist и одноразового v0.16.0 bridge.
  • Production-equivalent Docker Compose gate включает migrations, typecheck, полный Vitest suite и
    eve build.