Skip to content

v1.10.7

Latest

Choose a tag to compare

@ivaschru ivaschru released this 19 Aug 03:40

Что вошло в релиз

  • Защищённые операции Trelio теперь получают одноразовый подписанный runtime-proof из обязательных SessionStart / PreToolUse / SessionEnd hooks. Модель больше не подтверждает собственный уровень обычным параметром MCP.
  • Начальная модель и уровень рассуждений закрепляются за runtime-сессией. При заблокированном, отключённом или устаревшем hook агент получает явную ошибку с шагами обновления, одобрения hooks, повторного входа и запуска новой сессии.
  • Обычные discovery-операции Trelio остаются доступны без runtime-допуска; чтение содержательного контекста, изменения и Agent Workspace требуют действующую сессию.
  • Сохранено нативное автоматическое переименование чата через MCP instructions; hook не содержит логики заголовка.
  • Упрощён защищённый вход Agent Secret, добавлены повторное использование локальной browser-сессии и защищённый показ нескольких полей.

Миграции и env

  • Миграций БД и новых OAuth scopes нет.
  • Версии bridge, Codex manifest, Claude manifest и marketplace синхронизированы на 1.10.7.
  • Нужен клиент Codex или Claude Code с поддержкой plugin hooks. После обновления требуется одобрить hooks, выполнить trelio-workspace login при отсутствии pairing и начать новую сессию.
  • Во время совместимого rollout плагин умеет обращаться к предыдущему backend; после повышения live minimum рабочей версией становится только 1.10.7 и новее.

Что проверить после деплоя

  • Официальный marketplace отдаёт exact version и код 1.10.7.
  • Новая сессия на разрешённой модели открывает защищённый контекст, а низкий уровень рассуждений получает policy error.
  • Отключённый hook даёт TRELIO_RUNTIME_HOOK_REQUIRED с понятной инструкцией, при этом discovery/list/search продолжают работать.
  • Одноразовый proof нельзя повторно использовать, а автоматическое название чата продолжает задаваться отдельно.

Rollback

  • Перед возвратом клиентов на 1.10.6 опубликовать новую совместимую backend policy с latestVersion и minimumVersion не выше 1.10.6; иначе старый bridge останется намеренно заблокирован.
  • После read-back policy переустановить опубликованный v1.10.6. Не подменять содержимое versioned cache и не переписывать опубликованный tag.
  • Краткое pinning на tag допустимо только для диагностики после согласования live minimum.