Skip to content

wisp-science v0.21.0

Latest

Choose a tag to compare

@github-actions github-actions released this 23 Jul 03:21

wisp-science v0.21.0

这是继 v0.20.0 之后的功能与稳定性版本,重点加入可安装的功能插件与 MCP Apps、基于用户现有 Chrome/Chromium 配置的真实浏览器自动化,以及更清晰的多项目工作流。插件现在可以把 Skills、本地 MCP 服务和交互式工作台作为一个受管单元安装、按项目启用并在新会话中直接使用;Motif for Claude Science 已作为首个完整兼容案例在 Windows 上通过验证。

下载

  • macOS(.dmg,已签名 + 公证):区分 Apple Silicon(aarch64)与 Intel(x86_64),请下载对应架构。
  • Windows 安装包(MSI / NSIS):尚未签名,可能触发 SmartScreen,可选择「仍要运行」。

见下方 Assets。

新增功能

功能插件与 MCP Apps

  • 可安装的功能插件:一个插件可以同时提供 Skills、本地 stdio MCP 服务和 MCP Apps。插件全局安装、按项目启用;插件状态变化会使空闲 Agent 会话失效,确保下一轮使用最新能力。
  • 原生与 Claude 插件兼容:支持 .wisp-plugin/plugin.json,也会在安装时规范化 Claude 插件布局(.claude-plugin/plugin.json.mcp.jsonskills/*/SKILL.md)。${WISP_PLUGIN_ROOT}${CLAUDE_PLUGIN_ROOT} 都会解析到不可变安装目录。
  • 安全安装流程:支持本地 ZIP 与 HTTPS Release ZIP;远程安装必须校验 SHA-256。解压会拒绝路径穿越、符号链接、重复路径、超限文件和过量展开,安装阶段不会执行 npm installpostinstall 或其他包内代码。
  • 项目级插件管理:设置中的 Skills 与 Plugins 合并为一个清晰入口,可搜索、查看 Skills/MCP 服务/校验状态、启用或停用,并标识由插件托管的 Skill。
  • 引导式启动:启用并使用插件时会创建新会话,并把插件自带 Skill 说明附加到首条消息;Agent 直接遵照插件说明调用启动工具,不再依赖显示名称猜测工具名。
  • 交互式 MCP Apps:工具返回 MCP App 时,Wisp 会在中央标签页打开隔离工作台,并保留聊天/工作台分屏;切回对话不会重载应用,关闭标签会释放应用。
  • 工作台随会话恢复:最新的 MCP App presentation 会随会话持久化;切换会话或重启 Wisp 后重新进入对话,会自动恢复对应工作台和工具数据。
  • Motif 兼容验证:支持 Motif for Claude Science 的 Skill、motif_open_workbenchmotif_create_workbench_artifact、交互式工作台与自包含 HTML artifact 流程。

真实浏览器自动化

  • 复用现有浏览器配置:新增持久化本地桥接器和 Manifest V3 扩展,通过用户现有 Chrome/Chromium profile 工作,保留登录状态、Cookie、已装扩展和正常浏览器指纹,不启动临时或无头浏览器。
  • 三个受控工具browser_setup 报告连接状态和当前安装中经过校验的扩展目录;web_scan 枚举标签页、提取文本或返回可操作元素;web_execute_js 执行页面 JavaScript,并可在明确授权后调用单个 CDP 方法。
  • 人工验证交接:检测到 CAPTCHA 或 “Are you a robot?” 人机验证时,Agent 会停止自动化并请用户在当前可见标签页手工完成,确认后再继续扫描。
  • 下载边界说明:Agent 会在无人值守下载和批量下载前说明浏览器的下载位置与多文件权限设置;不会尝试控制 Chrome/Edge 工具栏、系统文件对话框或内部设置页。

多项目与进行中任务

  • 独立项目窗口:从工作区打开其他项目或会话时,会创建或聚焦对应项目窗口,不再替换当前工作区;关闭主窗口也不会隐藏这些独立窗口。
  • 跨项目“需要你”收件箱:工作区顶栏新增跨项目待处理入口,汇总尚未查看的 Agent 回复和仍在等待确认的会话;查看普通已完成回复后会正确清除标记。
  • Ctrl/Cmd+K 打开语义:Enter 在当前窗口打开;Ctrl+Enter(macOS 为 Cmd+Enter)在目标项目窗口打开。空查询按全项目最近活动排序。
  • 引导运行中的任务:向忙碌会话发送消息时,可选择在 Agent 下一步将其作为真实用户引导注入,或中断当前任务并用新消息替换。ACP 会话按协议能力退化为排队/中断发送。
  • 完成后折叠过程信息:回复完成后,进度、推理和工具步骤统一折叠到“已处理”区域,最终回答保持展开。

修复内容

  • Windows 插件入口路径:保留规范化的目录包含关系检查,但向 Node MCP 入口传递普通盘符路径,避免 Windows verbatim \\?\ 路径被 Node 误解析并触发 EISDIR
  • 插件启动提示:新会话首条启动消息会附加插件托管 Skill 的真实 ID 和说明,避免 Agent 反复搜索不存在的显示名工具。
  • Windows 稳定性:串行化 Git capability 探测,避免 Windows 下并发探测冲突;项目窗口拥有独立关闭生命周期。
  • 模型兼容性:对 Codex/网关请求将内部 python 工具映射为 wisp_python,规避保留名称冲突;兼容匿名 relay tool call,并修正 BigModel Anthropic usage 统计。
  • IM 最终回复:Feishu/WeChat 会把 attempt_completion 的真实结果作为最终答案发送,不再落到工具调用旁的占位文本。
  • 浏览器扩展路径browser_setup 返回当前原生安装中确实存在且经过校验的扩展目录,不再混用 Windows、WSL、macOS 或 Linux 路径格式。

兼容性与升级说明

  • 可直接覆盖安装 v0.20.0;项目、会话、模型、连接、ExecutionContext、Run 和 Agent workflow 数据会继续保留。
  • 插件安装记录、项目启用状态和会话已读状态会通过幂等 SQLite 迁移自动创建或补齐,无需手工迁移。
  • 插件只会影响启用后新建或重建的 Agent 会话;当前正在运行的会话不会动态注入新 MCP 进程。
  • 浏览器自动化首次使用前需在目标 Chrome/Chromium profile 中手工“加载已解压的扩展程序”。

已知限制

  • 启用的本地 MCP 进程继承当前用户的文件权限;进程与 iframe 隔离不是完整的操作系统沙箱,只应安装和启用可信来源且校验值正确的插件。
  • MCP Apps 暂不允许应用主动调用工具、打开外链、下载、提交表单或使用摄像头、麦克风和定位;HTML resource 会落到项目 .wisp/plugin-artifacts/ 后在沙箱预览中打开。
  • 真实浏览器桥接只能操作 HTTP(S) 页面,无法操作浏览器内部页、工具栏下载气泡或原生文件对话框;CAPTCHA 必须由用户手工完成。
  • Windows 安装包仍未签名,可能触发 SmartScreen。
  • 需自备模型与第三方科研服务的 API Key;对应费用、配额与可用性由用户及服务商负责。

测试与交付

  • Rust workspace、Rust 1.88 / stable、WASM UI 编译和 Playwright 桌面 UI 回归测试在主分支通过。
  • 新增覆盖插件 manifest/ZIP/URL/校验/持久化/MCP 生命周期/MCP App、真实浏览器桥接与人工验证、跨项目窗口与已读状态、忙碌任务引导,以及各项模型和渠道兼容性修复。
  • 推送 v0.21.0 标签后,GitHub Actions 会构建 macOS Apple Silicon / Intel DMG 与 Windows MSI / NSIS,并附加到本 Release。

反馈

欢迎在 GitHub Issues 反馈问题。插件问题请附上脱敏后的 manifest、插件版本、运行环境和具体 MCP 启动错误;浏览器问题请说明浏览器版本、扩展连接状态和目标页面类型。API key、token、密码、Cookie、SSH 私钥和未脱敏科研数据请勿上传。


English: wisp-science v0.21.0 adds installable feature plugins that bundle Skills, local MCP servers, and sandboxed MCP Apps; a persistent bridge to the user's existing Chrome/Chromium profile; and clearer multi-project workflows. Motif for Claude Science is the first end-to-end compatibility target, including guided Skill startup, an interactive workbench, artifact generation, and native Windows Node entry paths.

What's Changed

  • Install native or Claude-layout plugin ZIPs, require SHA-256 for HTTPS releases, enable them per project, and manage plugin-owned Skills and MCP servers from Settings.
  • Open MCP Apps as isolated center tabs with a persistent chat/workbench split, and materialize embedded HTML resources as project artifacts.
  • Restore the latest MCP App presentation and tool data when its conversation is reopened, including after an app restart.
  • Start enabled plugins in a fresh guided session whose first turn includes the plugin-managed Skill instructions.
  • Automate tabs in the user's existing Chrome/Chromium profile through browser_setup, web_scan, and approved web_execute_js/CDP calls.
  • Hand CAPTCHA and robot-verification pages back to the user, and explain the manual browser settings required for unattended or multi-file downloads.
  • Open cross-project results in dedicated project windows, add a cross-project “Needs you” inbox with real read state, and keep project windows independent from the main tray window.
  • Let users guide a running native Agent at its next step or interrupt and replace the unfinished turn; collapse completed progress/reasoning/tool activity behind one disclosure.
  • Fix Windows plugin entry paths and Git probes, Codex's reserved python tool name, anonymous relay tool calls, BigModel Anthropic usage, and Feishu/WeChat attempt_completion replies.

Compatibility: Installs over v0.20.0 in place. Plugin and session-read-state migrations are automatic. Enabling a plugin takes effect in a new/rebuilt Agent session. Real-browser automation requires manually loading the bundled unpacked extension once in the target browser profile.

Full Changelog: v0.20.0...v0.21.0