You signed in with another tab or window. Reload to refresh your session.You signed out in another tab or window. Reload to refresh your session.You switched accounts on another tab or window. Reload to refresh your session.Dismiss alert
Защищённые операции Trelio теперь получают одноразовый подписанный runtime-proof из обязательных SessionStart / PreToolUse / SessionEnd hooks. Модель больше не подтверждает собственный уровень обычным параметром MCP.
Начальная модель и уровень рассуждений закрепляются за runtime-сессией. При заблокированном, отключённом или устаревшем hook агент получает явную ошибку с шагами обновления, одобрения hooks, повторного входа и запуска новой сессии.
Обычные discovery-операции Trelio остаются доступны без runtime-допуска; чтение содержательного контекста, изменения и Agent Workspace требуют действующую сессию.
Сохранено нативное автоматическое переименование чата через MCP instructions; hook не содержит логики заголовка.
Упрощён защищённый вход Agent Secret, добавлены повторное использование локальной browser-сессии и защищённый показ нескольких полей.
Миграции и env
Миграций БД и новых OAuth scopes нет.
Версии bridge, Codex manifest, Claude manifest и marketplace синхронизированы на 1.10.7.
Нужен клиент Codex или Claude Code с поддержкой plugin hooks. После обновления требуется одобрить hooks, выполнить trelio-workspace login при отсутствии pairing и начать новую сессию.
Во время совместимого rollout плагин умеет обращаться к предыдущему backend; после повышения live minimum рабочей версией становится только 1.10.7 и новее.
Что проверить после деплоя
Официальный marketplace отдаёт exact version и код 1.10.7.
Новая сессия на разрешённой модели открывает защищённый контекст, а низкий уровень рассуждений получает policy error.
Отключённый hook даёт TRELIO_RUNTIME_HOOK_REQUIRED с понятной инструкцией, при этом discovery/list/search продолжают работать.
Одноразовый proof нельзя повторно использовать, а автоматическое название чата продолжает задаваться отдельно.
Rollback
Перед возвратом клиентов на 1.10.6 опубликовать новую совместимую backend policy с latestVersion и minimumVersion не выше 1.10.6; иначе старый bridge останется намеренно заблокирован.
После read-back policy переустановить опубликованный v1.10.6. Не подменять содержимое versioned cache и не переписывать опубликованный tag.
Краткое pinning на tag допустимо только для диагностики после согласования live minimum.