Skip to content

v1.20.0 — 대리 요청이 조용히 사라지지 않게 한다 — 대리 봇 요청 처리, 소유자 웹훅 원문, 누락 안전망

Choose a tag to compare

@orientpine orientpine released this 10 Oct 02:27
· 20 commits to main since this release
73fa7bf

대리 봇이 옮겨 쓴 소유자 요청이 ✅ 반응만 받고 처리되지 않던 문제를 고친다. 소유자 지시(2026-10-10, "네 요청도 내 요청과 같이 모두 처리하게 해줘")에 따라 대리 봇(Dori)의 요청은 원문 검증이 실패해도 끝까지 처리한다. 소유자의 단축어 녹음 웹훅은 원문 작성자로 좁게 인정한다. 처리되지 않은 대리 요청은 그 사실이 대리 글 스레드에 남는다.

바뀐 것

  • 대리 봇 요청 처리(소유자 지시) — 사설 설정 owner_proxy_bot_id 의 봇이 소유자 대화 채널에 대리 접두어와 본문을 붙여 쓴 글은 원문 검증이 실패해도 버리지 않는다. 대리 봇의 요청(via=dori)으로 턴을 열고, 실패 사유와 대리 봇이 붙인 링크(미검증)를 머리말에 함께 싣는다.
  • 소유자 웹훅 원문 인정 — 소유자가 직접 만든 웹훅(단축어 녹음)이 쓴 원문은 Discord 가 작성자를 봇으로 표시한다. 그래서 출처 검증이 origin_author 로 거부해 턴이 열리지 않았다(2026-10-10 일정 7건 등록 요청). 이제 사설 설정 owner_proxy_origin_webhook_ids 에 등록한 웹훅만 받는다. 원문의 webhook_id 가 작성자 id 와 같고 글이 원문 채널 자체에 있을 때만이다.
  • 누락 안전망 — 게이트웨이 ✅ 는 글을 버려도 붙는 수신 영수증이라 처리 여부를 말하지 않는다. 형식은 대리 요청인데 거부되면 그 대리 글 스레드에 사유를 즉시 남긴다. 받았는데 3분 안에 오토파지의 글(답·승인 카드·질문)이 없으면 '응답 없음'을 남긴다. 대기 목록은 파일에 남아 게이트웨이가 재시동돼도 다시 확인하고, 무장은 게이트웨이 주 프로세스에서만 한다.

신뢰 범위 (대리 봇 요청)

  • 설정한 대리 봇 id 하나만 해당한다. 다른 봇(오토파지 자신 포함)의 글, 접두어가 없는 글, 본문이 빈 글은 예전처럼 버리므로 봇끼리 주고받기가 열리지 않는다.
  • 외부효과(메일·일정·할 일·Obsidian 쓰기 등)는 지금처럼 소유자가 승인 카드에 누른 ✅ 가 있어야 실행된다. 게이트는 바뀌지 않았고 시험으로 고정했다.
  • 기록: 로그 interop owner proxy accepted origin=None via=dori origin_check=<사유>, 턴 머리말 원문: 출처 미검증(<사유>) · 대리 봇이 붙인 링크(미검증): <링크> (작성: dori).

신뢰 범위 (웹훅 출처)

  • 웹훅 글은 URL 을 아는 누구나 쓸 수 있다. 그래서 신뢰는 에이전트 턴을 여는 데까지다. 외부효과는 웹훅 출처든 아니든 소유자가 승인 카드에 누른 ✅ 가 있어야 실행되고, 이 조건은 시험으로 고정했다.
  • 등록하지 않은 웹훅, 작성자 id 가 다른 웹훅, 스레드 안의 웹훅 글은 받지 않는다. 키가 없거나 형식이 틀리면 예전처럼 모두 거부한다.
  • 출처 종류가 기록에 남는다. 로그는 interop owner proxy accepted origin=<id> via=owner-webhook 이고, 턴 머리말은 (작성: owner-webhook) 이다.
  • 웹훅 URL 이 새어 나갔다고 의심되면 웹훅을 지우고 새로 만든 뒤 설정의 id 를 바꾼다.

사용자에게 보이는 변화

  • 대리 봇의 요청은 원문을 확인하지 못해도 직접 쓴 요청과 같이 처리된다. 단축어 녹음 원문은 등록하면 owner-webhook 출처로 검증된다. 어느 쪽이든 외부효과는 승인 카드를 거친다.
  • 대리 요청이 처리되지 않으면 그 스레드에 "⚠️ 이 대리 요청은 처리하지 않았습니다 — <사유>" 또는 "⚠️ 이 대리 요청에 3분 동안 응답이 없습니다"가 달린다.

깨지는 변경 · 운영자 할 일

  • 깨지는 변경은 없다. 게이트웨이 플러그인 코드라 전량 반영이 agent·peer 게이트웨이를 재시동해야 적용된다.
  • 대리 봇 요청 처리에는 새 설정이 필요 없다(기존 owner_proxy_bot_id). 웹훅을 owner-webhook 출처로 검증 기록하려면 agent 계정 ~/.hermes/interop/config.json 에 owner_proxy_origin_webhook_ids(문자열 id 목록)를 넣는다. 선택 사항이고 재시동은 필요 없다.

포함된 PR (v1.19.0 이후)

  • #17 fix(interop): owner proxy requests are never silently dropped

업데이트 신뢰키

지문: SHA256:0imCAjLaEFCB8oNX05/7mHFQAZsL722KIEZsVD5yvrA (update-trust@autophagy, ED25519)
첨부된 update-trust.pub의 지문을 설치기가 아닌 경로로 이 값과 대조하세요.