harahara
上手Hara 桌面版

Hara 桌面版

原生桌面应用:经过验证的内置引擎、可选的托管 CLI、个人模型,以及由用户自己添加的企业 Hara Control。

是什么

Hara Desktop 是 CLI 同一套 Hara 引擎的原生外壳。它自带经过验证的引擎与运行时,没有 Node.js 或 npm 的电脑也能直接运行。会话和受保护的本机状态都与 CLI 共用 ~/.hara:在 App 里开始的聊天可以从 CLI 继续,反过来也一样。

两种心智,物理分区:

  • 助手 —— 单一常驻对话(与微信网关线程同步),外加折叠的自动任务时间线(cron 运行记录, 一行一条,永不混进你的聊天)。
  • 项目 —— 打开目录就是项目。工作区分组、会话级模型/推理档切换、流内审批、diff、@文件 引用。

composer 该有的都有:回复按 markdown 渲染、图片直接粘贴、输入 @ 弹出文件模糊补全、 实时上下文水位条(窗口快满时一键压缩)、任意一条你的消息上 ↺ 回滚,把对话 分叉回那个时点重来。

安装

hara.runGitHub Releases 下载:

平台文件
macOS(Apple 芯片)Hara_x.y.z_aarch64.dmg
macOS(Intel)Hara_x.y.z_x64.dmg
WindowsHara_x.y.z_x64-setup.exe.msi
Linux.deb / .rpm

公开 macOS 安装包已经签名并完成公证;Windows 与 Linux 安装包也会先通过发行流水线验证, 再进入更新器。

首次运行

  1. 启动 —— app 自动拉起内置引擎。
  2. 打开「设置 → AI 与模型」。可以选择预置的云端/本机模型,也可以在「企业托管」中填写 Hara Control 的 HTTPS 根地址和一次性注册码。
  3. 直接聊,或打开一个项目目录。

Hara 不会预填固定企业入口。用户可以保留多个自己添加的企业连接,检查状态,并切换新会话使用 哪一条连接。一次性注册码在接入后立即清除,兑换得到的设备凭据只留在 Hara 受保护的本机状态中。

从 Desktop 0.1.38 与 Hara Control 0.1.15 起,模型列表和思考档位会跟随当前会话与企业连接 重新读取。同一个现有企业连接在心跳/检查连接后可同时显示获授权的 DeepSeek V4 Flash 与 Pro, 无需新注册码或新 Key;界面仍不会显示服务端目录之外的模型。思考档位只显示 offhighmax

原生组织 Desk

Desktop 0.1.45 把可选的「群组」模块升级为原生、只读的组织 Desk。打开「设置 → 模块」显示 「群组」,即可在左侧选择任意已经接入的组织。仅仅进入群组时,Hara 只读取本机脱敏的连接目录: 不会嵌入网页、不会读取看板、不会启动轮询,也不会把凭据交给渲染层。

每个组织需要从 CLI 明确连接:

hara desk register \
  --profile acme-work \
  --url https://desk.example.com \
  --key <Desk 注册 Key>

选择任务状态并点击「读取组织看板」后,Desktop 才会拉取一次有界快照;打开某个任务时,再为 原组织读取完整任务档案。在群组侧栏选择另一个组织只会改变浏览对象;「用于后续新工作」才会 修改默认路由,已有会话继续固定在创建它的 profile。

原生 Desk 凭据会绑定到精确的 Hara Control 注册身份,保存在引擎受保护状态中,并与旧版 Desk MCP 凭据分开。相同 profile id 被重新注册或换成另一家公司后,必须重新连接 Desk,旧的内存看板 缓存会立即失效。第一阶段原生界面有意保持只读;注册 Key 管理、任务写操作、Token 轮换、审计恢复 和 Owner 操作仍留在受管 Desk Web/管理端。

已经在用 CLI?App 会读取同一套 profile、配置和会话。CLI/Desktop 的企业连接切换方式见 组织版

Desktop 与命令行 CLI

Desktop 始终更新它自己拥有的引擎。如果系统中还没有命令行 hara,可以在设置中安装经过验证的 Desktop 托管 CLI;此后 Desktop 会让这份托管副本与自己的 Hara 版本保持一致。

已经通过 npm、源码、独立二进制或其他方式维护的 hara 仍然彼此独立,Desktop 不会静默覆盖。 如果希望改由 Desktop 接管命令路径,需要明确选择;否则继续用原安装方式更新(当前 npm/独立安装 可使用 hara update)。

更新

Desktop 0.1.38 会在启动时检查新版本,并显示明确的应用内引导。用户可以查看详情、把当前版本延后 24 小时,或在继续工作的同时后台下载并查看真实进度;重启仍由用户确认,并会等待正在运行的任务 结束。下载完成页会说明 Desktop、内置引擎及 Desktop 托管 CLI 会一起更新。「设置 → 应用与更新」 中仍可随时手动检查。

App 内正式更新包会经过 minisign 验签。从 Desktop 0.1.46 开始,应用会优先检查 Hara 自有的 assets.nanhara.com 更新清单与不可变镜像包,再把 GitHub 作为第一方清单返回非成功状态时的 备用地址。镜像包与受保护 GitHub Release 的字节和内嵌签名完全一致,并且只会在通过公网 CDN 字节核对及 Range 请求验证后发布。

Desktop 0.1.50 进一步把更新地址检查改为架构安全的运行时验收:每一份最终 macOS、Windows 与 Linux 可执行程序都必须执行原生只读诊断,并返回上述精确顺序后才允许公开。签名后的 macOS 自动更新包与 DMG 还会从公开发布重新下载,按 ARM 原生或 Rosetta 方式执行,并通过 Gatekeeper 与公证检查。

Desktop 0.1.51 内置 Hara CLI 0.138.0。组织连接保存的本机回环网关停止监听时,界面会明确提示 需要重新连接本地网关,不再误报成代理故障。新增或重新接入组织默认只保存;只有明确选择 “添加并切换”时才会改变当前的个人或组织路由。

Desktop 0.1.52 内置 Hara CLI 0.138.1。模型设置会显示当前工作目录真正生效的连接,并允许为 后续新会话移除当前项目(包括父目录继承)的 profile 固定;已有会话不会被改写。助手首页也支持 在首次对话前添加图片、文件或一个文件夹,包括系统拖放和粘贴图片。是否允许图片输入仍按所选模型 的实际能力预检,路径访问、文件类型与大小检查仍由本机引擎负责。

Desktop 0.1.53 内置 Hara CLI 0.138.2,并把图片大小边界明确展示出来。选择文件、系统拖放和粘贴 图片都使用引擎声明的同一 3.6 MB 上限;超过上限会在模型调用前拦截,附件仍保留并提示压缩或裁剪, 也不会静默转交 OCR。未超过上限的图片仍按所选模型已经验证的原生视觉能力或已配置的视觉辅助路线 处理。

Desktop 0.1.54 允许在当前任务运行时继续选择模型和思考档位。此时选择会标记为“下一轮”,不会 改写已经运行中的路由;下一条排队或新发送的消息会先等待本机引擎确认最后一次选择,再开始发送。 若组织策略、会话历史兼容性或连接状态不允许切换,消息会保持未发送并显示明确的恢复提示,不会 静默退回旧模型。

Desktop 0.1.55 内置 Hara CLI 0.139.0,把 Office 工作台从“预先显示校验通过”改为 证据驱动的完整流程。当前精确修订版的字节、声明签名、大小与 SHA-256 全部验证后才会 显示通过;“安全另存副本”只交付原 PPTX、XLSX 或 DOCX 格式,不覆盖已有文件,并在 写入后重新打开校验。它解决的是字节一致的验证与交付,不宣称支持 Office 编辑或格式转换。

如果 Desktop 0.1.45 已经因为无法连接 GitHub 而更新失败,需要先从国内下载页手动升级一次; 后续应用内更新会自动使用第一方签名通道。公开的 全球下载页国内下载页会把每个安装包固定到不可变版本与已验证的 SHA-256;国内页只会在所有必要对象都从 assets.nanhara.com CDN 回读并核对一致后启用镜像。 网站下载元数据与 Desktop 签名更新清单仍分别校验,并各自在引用的对象全部就绪后最后发布。

Desktop 0.1.37 还把微信二维码登录放进设置页的受控流程:二维码在应用内呈现,过期后可重试, 关闭面板会取消本次登录,不再由短生命周期任务留下无法交互的登录子进程。

快捷键

⌘1 助手 · ⌘2 项目 · ⌘, 设置 · ⌘N 打开项目 · ⌘F 搜索

Was this helpful?
harahara
A product by Nanhara · Apache-2.0 · v0.139.0

© 2026 Nanhara Technologies