Skip to content

TokenMonster 0.1.0-rc.22 — Codex/Claude 原始碼直啟 + 11 姊妹語音版

Latest

Choose a tag to compare

@teddashh teddashh released this 23 Jul 13:29

TokenMonster 0.1.0-rc.22 — Codex/Claude 原始碼直啟 + 11 姊妹語音版

把 repo 交給已安裝、已登入的 Codex 或 Claude Code,就能由 agent 走完受審核的 doctor、精確依賴驗證、build、啟動與前後 audit,直接開起同一個 Token Monster (AI-Sister) 桌面 app。單一 app、兩個入口,共用同一套安全 lifecycle,不維護兩套安裝檔。

Agent 從 repo 直接啟動

先關閉可能正在執行的已安裝版 TokenMonster,再把 repo 開在 agent 裡並明確呼叫:

  • Codex:$launch-tokenmonster start
  • Claude Code:/launch-tokenmonster start

狀態與停止:

  • Codex:$launch-tokenmonster status / $launch-tokenmonster stop
  • Claude Code:/launch-tokenmonster status / /launch-tokenmonster stop

兩個入口都會:

  • 先跑 content-blind before audit 與 doctor;
  • 只在 repo 內按精確 lock 與隱藏 receipt 驗證依賴,必要時才執行受限的本機 npm ci
  • 若 Electron native executable 尚未存在,只透過鎖定的 installer/checksums 取得官方、checksum-verified Electron 43.1.1;
  • build scoped desktop dependency closure,啟動相同的 Electron app/runtime,再以 exact readiness marker 與 after audit 確認成功;
  • 只管理這次 workflow 自己建立並以 PID + ownership token 綁定的 process tree。

它不會讀取、安裝、更新或修改 Codex / Claude Code 的 CLI、登入狀態、credentials、設定或 cache;不會裝全域套件或系統工具,也不會掃描或終止不屬於它的 process。Windows readiness 改用每次啟動由 policy 產生的 ephemeral local named pipe,同一連線只接受 strict bounded、capability-authenticated HELLO → 有序固定、content-blind 啟動階段 → exact READY,或固定且已消毒的 terminal startup failure;只有固定階段/failure 名稱會進 bounded safe lifecycle log,pipe ID、capability 與 raw channel bytes 都不會寫入 log 或持久化。這個通道不宣稱 same-user-only 或 remote-client rejection;既有的 local trust boundary 是同一 OS login。其他平台仍只接受 stdout 上的 exact readiness marker。

這是 source-development parity,會跑同一個產品 app/runtime、一般本機資料、角色與語音 authority;但不是 OS 安裝:沒有開始選單/桌面捷徑、「新增/移除程式」、installed auto-update、簽章或安裝檔 identity。需要這些整合時請用本頁的 TokenMonsterSetup.exe

Linux 仍必須有可用的 Chromium user-namespace sandbox,或已正確設定為 root-owned mode 4755 的 Electron chrome-sandbox helper;doctor 不會加 --no-sandbox、提權或修改 host security。

11 姊妹、55 條預錄語音

完整角色媒體包現在固定為 ai-sister-media-11-voice55-2026.07.23:11 位角色、891 張圖片與 55 條 canonical WAV,共 946 個項目。只有使用者在 app 內充分揭露後明確同意,才會對 cdn.ted-h.com 發出一次、與角色/解鎖/用量無關的完整 fixed-pack GET;ZIP 與每個 entry 都逐 hash 驗證後存入本機 cache。

語音播放預設關閉,只從已驗證的本機 cache 播放,不會依角色、trigger 或 token 狀態逐檔連網。未同意、下載失敗、離線缺 cache 或移除 pack 時,四位 starter 的內建立繪與 168 條雙語文字照常運作,其餘回到 placeholder,語音保持靜音。

rc.21 功能完整保留

  • 第一位姊妹以翻卡抽卡降生,保留「想自己挑也可以」;未降生角色不進名冊。
  • 安裝檔、捷徑、工作列與系統匣維持四姊妹 icon 與「Token Monster (AI-Sister)」名稱。
  • 衣櫥顯示真實解鎖條件、進度條與下一套提示。
  • 點擊說話提示誠實化,啟動後幾秒內有第一句。

套件識別碼維持 TokenMonster;rc.19 / rc.20 / rc.21 可直接安裝 rc.22 原地升級,不必先移除。

Source: 2f72a49864d39b19c66397fb881f853ca7708e5c on tag v0.1.0-rc.22, CI run 30009176782. The embedded Squirrel updater is rebuilt reproducibly from source in the same CI run, byte-verified against reviewed SHA-256 83b754a9b24742675678c5d8fa024a8140c2d18eb640116a87a364f0a897388a (1,841,664 bytes), then the installer passes a native clean-install/start/uninstall smoke on Windows before upload.

安裝檔未簽章(測試版),Windows SmartScreen 會顯示警告;選「其他資訊 → 仍要執行」即可。正式簽章版會在取得程式碼簽章憑證後推出。

Windows x64 安裝

  1. 下載 TokenMonsterSetup.exe 並雙擊執行。已有 rc.19 / rc.20 / rc.21 時直接安裝即可升級。
  2. 安裝後 Token Monster (AI-Sister) 會出現在系統匣,之後可從開始選單啟動。
  3. 移除:設定 → 應用程式 → TokenMonster → 解除安裝。

CLI 安裝

需求:Node.js 24.15.0 + npm 11.12.1。

npm install /path/to/tokenmonster-0.1.0-rc.22.tgz
npx tokenmonster

驗證

sha256sum --check TokenMonster-release-SHA256SUMS.txt

本 release 只包含 9 個標準資產:Windows setup、full nupkg、RELEASES、runtime notices、CLI tgz、CLI checksum、兩份 source provenance JSON,以及總 checksum。沒有額外 agent asset;Codex / Claude Code 的啟動 skills 已在 repo 內。