Hara 桌面版
原生桌面应用:经过验证的内置引擎、可选的托管 CLI、个人模型,以及由用户自己添加的企业 Hara Control。
是什么
Hara Desktop 是 CLI 同一套 Hara 引擎的原生外壳。它自带经过验证的引擎与运行时,没有
Node.js 或 npm 的电脑也能直接运行。会话和受保护的本机状态都与 CLI 共用 ~/.hara:在 App
里开始的聊天可以从 CLI 继续,反过来也一样。
两种心智,物理分区:
- 助手 —— 单一常驻对话(与微信网关线程同步),外加折叠的自动任务时间线(cron 运行记录, 一行一条,永不混进你的聊天)。
- 项目 —— 打开目录就是项目。工作区分组、会话级模型/推理档切换、流内审批、diff、
@文件引用。
composer 该有的都有:回复按 markdown 渲染、图片直接粘贴、输入 @ 弹出文件模糊补全、
实时上下文水位条(窗口快满时一键压缩)、任意一条你的消息上 ↺ 回滚,把对话
分叉回那个时点重来。
安装
从 hara.run 或 GitHub Releases 下载:
| 平台 | 文件 |
|---|---|
| macOS(Apple 芯片) | Hara_x.y.z_aarch64.dmg |
| macOS(Intel) | Hara_x.y.z_x64.dmg |
| Windows | Hara_x.y.z_x64-setup.exe 或 .msi |
| Linux | .deb / .rpm |
公开 macOS 安装包已经签名并完成公证;Windows 与 Linux 安装包也会先通过发行流水线验证, 再进入更新器。
首次运行
- 启动 —— app 自动拉起内置引擎。
- 打开「设置 → AI 与模型」。可以选择预置的云端/本机模型,也可以在「企业托管」中填写 Hara Control 的 HTTPS 根地址和一次性注册码。
- 直接聊,或打开一个项目目录。
Hara 不会预填固定企业入口。用户可以保留多个自己添加的企业连接,检查状态,并切换新会话使用 哪一条连接。一次性注册码在接入后立即清除,兑换得到的设备凭据只留在 Hara 受保护的本机状态中。
Desktop 0.1.100 内置 Hara CLI 0.150.0。个人 DeepSeek 官方连接可以选择
deepseek-v4-flash-vision-exp,把粘贴或上传的图片交给模型原生理解;Flash 与 Pro 仍是纯文本
选项。阿里云百炼 Token Plan 会始终显示固定 Base URL,并保持只读、可复制;可搜索模型框仍以
当前 Key 的实时目录和“先测试后保存”策略为边界。
从 Hara Control 0.1.21 起,模型列表和思考档位会跟随当前会话与企业连接重新读取。同一个现有
企业连接在心跳/检查连接后可同时显示获授权的 DeepSeek V4 Flash、Pro 与 Vision-Exp,无需新
注册码或新 Key;界面仍不会显示服务端目录之外的模型。思考档位为 off、high、max。
Desktop 0.1.140 内置 Hara CLI 0.164.1,并恢复明确的「识图优先」设置。开启后,粘贴、拖入或上传
的每张图片都会先由指定识图模型读取,主对话模型只接收其文字描述。个人连接可通过遮罩输入配置独立
端点/Key;公司连接要求识图模型位于服务端允许列表中,并复用受管设备凭据。本版同时保证短窗口中
输入框始终可见,并通过 launchd 实时注册状态判断 macOS 自动任务是否正常,不再把孤立 plist
误报为健康调度器。
Agent 主动执行与业务学习
当你授权一个变更任务后,内置引擎会承担所有当前可执行的工作:继续调用已授权工具并取得可观察的 完成凭证,而不是用“请你自己运行这些步骤”结束。确实无法继续时,任务时间线会显示准确的依赖类型 和证据,例如缺少凭据、缺少权限、物理动作、业务选择、外部状态或破坏性操作确认。
打开「设置 → 业务学习」可查看 Hara 在执行过程中形成的学习。个人和项目观察在你批准前始终待审核; 稳定的组织候选可以提交给当前 Hara Control,但必须由管理员批准,Desktop 才会同步带版本的已批准 规则包。你可以拒绝或吊销规则;原始对话、文件和凭据不会写入学习库,批准的规则也只提供上下文, 不能扩大权限。
原生组织 Desk
Desktop 0.1.45 把可选的「群组」模块升级为原生、只读的组织 Desk。打开「设置 → 模块」显示 「群组」,即可在左侧选择任意已经接入的组织。仅仅进入群组时,Hara 只读取本机脱敏的连接目录: 不会嵌入网页、不会读取看板、不会启动轮询,也不会把凭据交给渲染层。
每个组织需要从 CLI 明确连接:
hara desk register \
--profile acme-work \
--url https://desk.example.com \
--key <Desk 注册 Key>选择任务状态并点击「读取组织看板」后,Desktop 才会拉取一次有界快照;打开某个任务时,再为 原组织读取完整任务档案。在群组侧栏选择另一个组织只会改变浏览对象;「用于后续新工作」才会 修改默认路由,已有会话继续固定在创建它的 profile。
原生 Desk 凭据会绑定到精确的 Hara Control 注册身份,保存在引擎受保护状态中,并与旧版 Desk MCP 凭据分开。相同 profile id 被重新注册或换成另一家公司后,必须重新连接 Desk,旧的内存看板 缓存会立即失效。第一阶段原生界面有意保持只读;注册 Key 管理、任务写操作、Token 轮换、审计恢复 和 Owner 操作仍留在受管 Desk Web/管理端。
已经在用 CLI?App 会读取同一套 profile、配置和会话。CLI/Desktop 的企业连接切换方式见 组织版。
Desktop 与命令行 CLI
Desktop 始终更新它自己拥有的引擎。如果系统中还没有命令行 hara,可以在设置中安装经过验证的
Desktop 托管 CLI;此后 Desktop 会让这份托管副本与自己的 Hara 版本保持一致。
已经通过 npm、源码、独立二进制或其他方式维护的 hara 仍然彼此独立,Desktop 不会静默覆盖。
如果希望改由 Desktop 接管命令路径,需要明确选择;否则继续用原安装方式更新(当前 npm/独立安装
可使用 hara update)。
更新
Desktop 0.1.38 会在启动时检查新版本,并显示明确的应用内引导。用户可以查看详情、把当前版本延后 24 小时,或在继续工作的同时后台下载并查看真实进度;重启仍由用户确认,并会等待正在运行的任务 结束。下载完成页会说明 Desktop、内置引擎及 Desktop 托管 CLI 会一起更新。「设置 → 应用与更新」 中仍可随时手动检查。
App 内正式更新包会经过 minisign 验签。从 Desktop 0.1.46 开始,应用会优先检查 Hara 自有的
assets.nanhara.com 更新清单与不可变镜像包,再把 GitHub 作为第一方清单返回非成功状态时的
备用地址。镜像包与受保护 GitHub Release 的字节和内嵌签名完全一致,并且只会在通过公网 CDN
字节核对及 Range 请求验证后发布。
Desktop 0.1.50 进一步把更新地址检查改为架构安全的运行时验收:每一份最终 macOS、Windows 与 Linux 可执行程序都必须执行原生只读诊断,并返回上述精确顺序后才允许公开。签名后的 macOS 自动更新包与 DMG 还会从公开发布重新下载,按 ARM 原生或 Rosetta 方式执行,并通过 Gatekeeper 与公证检查。
Desktop 0.1.51 内置 Hara CLI 0.138.0。组织连接保存的本机回环网关停止监听时,界面会明确提示 需要重新连接本地网关,不再误报成代理故障。新增或重新接入组织默认只保存;只有明确选择 “添加并切换”时才会改变当前的个人或组织路由。
Desktop 0.1.52 内置 Hara CLI 0.138.1。模型设置会显示当前工作目录真正生效的连接,并允许为 后续新会话移除当前项目(包括父目录继承)的 profile 固定;已有会话不会被改写。助手首页也支持 在首次对话前添加图片、文件或一个文件夹,包括系统拖放和粘贴图片。是否允许图片输入仍按所选模型 的实际能力预检,路径访问、文件类型与大小检查仍由本机引擎负责。
Desktop 0.1.53 内置 Hara CLI 0.138.2,并把图片大小边界明确展示出来。选择文件、系统拖放和粘贴 图片都使用引擎声明的同一 3.6 MB 上限;超过上限会在模型调用前拦截,附件仍保留并提示压缩或裁剪, 也不会静默转交 OCR。未超过上限的图片仍按所选模型已经验证的原生视觉能力或已配置的视觉辅助路线 处理。
Desktop 0.1.54 允许在当前任务运行时继续选择模型和思考档位。此时选择会标记为“下一轮”,不会 改写已经运行中的路由;下一条排队或新发送的消息会先等待本机引擎确认最后一次选择,再开始发送。 若组织策略、会话历史兼容性或连接状态不允许切换,消息会保持未发送并显示明确的恢复提示,不会 静默退回旧模型。
Desktop 0.1.55 内置 Hara CLI 0.139.0,把 Office 工作台从“预先显示校验通过”改为 证据驱动的完整流程。当前精确修订版的字节、声明签名、大小与 SHA-256 全部验证后才会 显示通过;“安全另存副本”只交付原 PPTX、XLSX 或 DOCX 格式,不覆盖已有文件,并在 写入后重新打开校验。它解决的是字节一致的验证与交付,不宣称支持 Office 编辑或格式转换。
Desktop 0.1.56 内置 Hara CLI 0.139.1。已有对话仍固定在创建时的连接,但模型菜单会额外读取 用户已接入组织的授权模型目录。在个人对话中选择另一组织的模型时,Desktop 会明确征求确认并 创建独立的新对话,不会改写旧历史。未发送的文字与附件只会移到新草稿,不会自动发送。Hara Control 明确颁发的永久设备授权显示为“无固定到期”;旧服务没有提供有效期则继续显示 “未提供有效期”。
Desktop 0.1.57 内置 Hara CLI 0.140.0,并支持命名保存多个个人模型连接。“AI 与模型”可分别 测试并保存不同的供应商、精确模型和接口地址,保存后的名称会出现在模型菜单中。企业连接绑定的 旧对话也可以经确认创建个人连接新对话,不会改写原历史。Windows 更新面板还会显示 Hara 更新 缓存的实际位置,并可安全清理 Hara 自己留下的过期暂存目录;用户选择的应用安装盘不会改变。
Desktop 0.1.58 内置 Hara CLI 0.141.0。对话固定的连接或模型失效后,本机历史仍会显示在明确的 只读视图中。“选择连接并携带上下文继续”会先征求确认、验证所选连接和模型,再把对话复制到独立 新会话;原会话保持不变,只有下一次主动发送时目标才会收到上下文。精简、标准、调试三种执行显示 也会把持久任务的阻塞、事实、能力检查、下一步和产物与助手回答分开,方便中断后继续。
Desktop 0.1.59 内置 Hara CLI 0.141.1。正式对话输入框支持从其他应用原生拖入图片、文件和文件夹;
粘贴图片会原子写入 Hara 仅当前用户可访问的持久媒体目录,不再依赖受保护的临时路径。通过选择、
粘贴或拖放形成的真实图片附件会按所选模型的原生视觉能力处理,包括 qwen3.7-plus;看起来像
本机路径的纯文字仍保持文字,不会被暗中读取或上传。执行视图还会区分等待模型与运行工具,并把
空结果或失败的继续过程转成可恢复阻塞态。
Desktop 0.1.60 内置 Hara CLI 0.142.0,并把演示文稿作为预安装、归属明确的右侧工作台。Hara 可生成 带版本的结构化演示,在对话旁或全屏使用同一套自包含运行时预览,在系统浏览器打开,并导出 JSON、 HTML 或可编辑 PPTX。导入仅接受 Hara JSON 与安全 Slidev 风格 Markdown,可执行内容会被拒绝。 第三方已有 PPTX/ODP 继续使用字节保持的 Office 校验与安全另存路径,不宣称可编辑转换。
Desktop 0.1.64 内置 Hara CLI 0.142.2。用户明确要求打开已有本机目录时,现在会使用 Hara 专用、
会校验路径的目录操作,直接交给 Finder 或系统文件管理器;不再经过不透明的 Bash open 命令、
任务接收门禁或连续失败熔断。普通 shell 命令仍保持原有安全门禁;排查 bug 时也会先核对真实输入,
再沿调用方和数据构造向上追溯缺失值。
Desktop 0.1.65 内置 Hara CLI 0.144.0,并把右侧区域统一成可调整宽度的多标签可视化扩展屏。演示 文稿、浏览器、文件、终端与代码检查共享明确的激活、隐藏、重开和全屏规则;Node 启动的本机网页 可在有边界的原生浏览器中打开,同时保留左侧对话。演示文稿新增视觉主题、内容感知布局、原生图表、 有边界图片、流程图与架构图,可导出可编辑 PPTX,并通过浏览器打印 PDF。若预览准备期间文稿又有 新版本,Desktop 会安全地打开最新版,或显示中文恢复提示,不再直接展示引擎英文原文。
Desktop 0.1.66 内置 Hara CLI 0.144.1。演示工作面会对最终 DOM 做字体、换行、碰撞、裁切、溢出和 安全区检查,不合格时阻止保存与 HTML/PDF/PPTX 导出,并保留 JSON 恢复路径;四套版式与配色主题 彼此独立,五类原生图表及图片、流程/架构图继续可编辑。属性区成为可收起的第三列,窄窗口不再覆盖 画布。每个普通对话还可单独选择逐次确认、自动编辑或完全自动,设置由引擎持久化;受保护路径、屏幕 控制与外部扩展仍须遵守安全授权。
Desktop 0.1.68 内置 Hara CLI 0.145.0。中文等输入法确认候选词的按键不会再提交未完成文字;macOS 更新会在安装前明确绑定 Intel 或 Apple Silicon 架构。Hara 获得明确授权后可把网页交互验证交给系统 真实浏览器,项目授权按操作类别复用,运行中的对话从完整快照分叉,重复失败或过长任务会在可恢复 边界暂停。
Desktop 0.1.69 内置 Hara CLI 0.145.1 与 @nanhara/hara-presentation@0.1.0-alpha.8。演示生成现在让
每一页只承担一个叙事任务,区分标题、主张、证据与行动,并按真实内容选择开场版式;中文感知换行及
HTML/PPTX 共用内容块会减少重叠和重复。版式问题以中文显示在画布下方,点击可定位到具体页和内容块;
预览不再出现 iframe 系统标题提示,也不会把原始校验码覆盖到幻灯片上。
Desktop 0.1.70 内置 Hara CLI 0.146.1。演示文稿现在直接导出经过 PDF 签名、结束标记和精确页数 核对的文件,不再依赖系统打印对话框;叙事质量问题显示在画布下方,点击即可定位。有建议性问题时 可保留 JSON 源副本,但 PDF、HTML 和可编辑 PPTX 必须等精确修订版完整通过后才能交付。内置引擎 同时支持 DeepSeek V4 Flash 的原生 Responses API,并修复 Windows 中文路径与 Bash 选择。
Desktop 0.1.71 内置 Hara CLI 0.146.2。直连 DeepSeek 官方 API 时,V4 Flash 与 V4 Pro 都使用 Responses API;自定义端点和 Hara Control 网关继续遵循其实际协议。内置引擎还会强制校验 Responses 流的顺序与终态,避免供应商凭据、控制字符或过长上游错误进入 Desktop 和持久会话历史。
Desktop 0.1.72 内置 Hara CLI 0.146.3。输入现在统一经过 Core 的权威接入边界:启动空闲任务、精确 引导当前任务,或保持可见排队。文字和附件不会分离,较晚到达的完成事件不会误确认新消息;新选择 的模型或思考强度也会在真正开始下一轮时再次核对,不再静默使用旧路线。
Desktop 0.1.73 内置 Hara CLI 0.147.0。直连 DeepSeek 官方 API 时,V4 Flash 与 Pro 均通过无状态 Responses 提供“不思考、低、高、最高”,并在工具调用之间保留已完成推理;公司连接则通过 Hara Control 已验证的原生 DeepSeek 网关路线提供相同选择。中文续令理解、有界子 Agent、组织级图片回退 以及大型 macOS 会话沙箱也都在明确、可恢复的边界内失败或结束。
Desktop 0.1.130 内置 Hara CLI 0.159.1。Agent 与项目两个入口新建的空会话都会立即留在列表并切换为 当前会话,同时仍等到第一条消息后才创建持久记录。编程会话工作台可以发现和阅读本机 Codex 与 Claude Code 历史;Codex 通过官方 App Server 安全分叉、继续发送指令、同一回合续令和停止任务,Claude Code 通过官方 Agent SDK 分叉并恢复会话。两者都由 Hara 中转且保留原生会话所有权。工具活动默认折叠, 权威记录返回后会清理临时状态,小窗口下左右栏和详情不会被压成窄条。个人空间仍只保留一个可编辑 模型连接;Main Agent、个人 Agent 覆盖值和公司 Agent 继续服从对应空间的模型与权限策略。
如果 Desktop 0.1.45 已经因为无法连接 GitHub 而更新失败,需要先从国内下载页手动升级一次;
后续应用内更新会自动使用第一方签名通道。公开的
全球下载页和
国内下载页会把每个安装包固定到不可变版本与已验证的
SHA-256;国内页只会在所有必要对象都从 assets.nanhara.com CDN 回读并核对一致后启用镜像。
网站下载元数据与 Desktop 签名更新清单仍分别校验,并各自在引用的对象全部就绪后最后发布。
Desktop 0.1.37 还把微信二维码登录放进设置页的受控流程:二维码在应用内呈现,过期后可重试, 关闭面板会取消本次登录,不再由短生命周期任务留下无法交互的登录子进程。
快捷键
⌘1 助手 · ⌘2 项目 · ⌘, 设置 · ⌘N 打开项目 · ⌘F 搜索