harahara
更新更新日志

更新日志

hara 有哪些新东西。最新在前。

版本号(1.0 之前):次版本号 在有新功能时递增;补丁号 用于修复和优化。

Office 真实校验与安全交付 —— Hara 0.139.0 / Desktop 0.1.55

  • Office 工作台打开文件时默认显示“尚未校验”。只有本机 Hara 引擎对当前精确版本的 字节、声明签名、大小与 SHA-256 全部核对通过后,界面才显示“校验通过”。重新打开或 切换 Artifact 会立即使旧证明失效,不会沿用过期结果。
  • 新增独立的“安全另存副本”。另存前会自动取得当前版本校验报告,仅保持 PPTX、XLSX 或 DOCX 原格式,不覆盖已有文件;写入后会重新打开并校验 SHA-256,再显示不含本机 路径的交付回执。
  • 功能边界保持明确:这是字节一致的 Office 原格式验证与交付,不宣称已支持 Office 编辑或格式转换。Desktop 0.1.55 内置精确验证的 Hara CLI 0.139.0;会话、项目、组织 连接、定时任务、Artifact 与本地文件都无需迁移。Windows 包仍只有 Hara 自动更新签名, 未提供 Authenticode,SmartScreen 仍可能提示信誉风险。

升级:

npm i -g @nanhara/hara@0.139.0
# Desktop:设置 → 应用与更新 → 检查更新 → 下载并重启

运行中也能安全选择下一轮模型 —— Desktop 0.1.54

  • 当前任务运行时,底部的模型与思考档位仍可选择。此时改动会明确标记为“下一轮”:当前轮继续使用 启动时的原路由,下一条排队或新发送的消息才使用最新选择的模型和思考档位。
  • 连续快速切换时只应用最后一次选择;发送前会等待本机 Hara 引擎确认新路由。若组织策略、会话 历史兼容性或连接状态拒绝切换,Desktop 会保留未发送消息并给出可操作提示,不会静默沿用旧模型。
  • Desktop 0.1.54 继续内置 Hara CLI 0.138.2;历史会话、项目、组织连接、定时任务与本地文件 无需迁移。Windows 安装包仍只有 Hara 自动更新签名,尚未提供 Authenticode,SmartScreen 仍可能提示信誉风险。

升级:

# Desktop:设置 → 应用与更新 → 检查更新 → 下载并重启

超大图片不再误导处理 —— Hara 0.138.2 / Desktop 0.1.53

  • 图片链路现在统一声明并执行 3.6 MB 附件上限。图片超过上限时,会在调用当前模型或视觉辅助模型 之前直接拦截,并明确说明没有静默转交 OCR;请先压缩或裁剪,再重新添加。
  • Desktop 对选择文件、系统拖放与剪贴板粘贴执行一致的图片大小预检。被拦截的附件仍保留在输入区 并显示可操作说明;粘贴图片会在分配 Base64 或写临时文件之前拒绝。本机字节数元数据不会越过 已认证的 Serve 边界。
  • Qwen 3.7 Plus 仍按原生视觉模型处理,本次修复不会切换所选模型,也不会新增 OCR 绕行。 Desktop 0.1.53 内置 Hara CLI 0.138.2;历史会话、项目、组织连接、定时任务与本地文件无需迁移。 Windows 安装包仍只有 Hara 自动更新签名,尚未提供 Authenticode,SmartScreen 仍可能提示信誉风险。

升级:

npm i -g @nanhara/hara@0.138.2
# Desktop:设置 → 应用与更新 → 检查更新 → 下载并重启

项目路由恢复与首次对话附件 —— Hara 0.138.1 / Desktop 0.1.52

  • 模型设置现在会显示当前工作目录真正生效的连接来源,而不再只显示全局默认。若项目或其父目录 固定到了旧组织网关,可点击“在此恢复全局默认”移除这条项目覆盖;只影响后续新会话,已有会话 仍固定在创建时的连接。
  • 助手首页现在可在首次对话前添加图片、文件或一个文件夹,也支持从系统拖入文件、粘贴图片、 只发附件、逐项移除,以及首次发送失败后完整恢复草稿。文件路径只显示安全的文件名,实际读取、 类型/大小检查与模型图片能力判断仍由本机 Hara 引擎执行。
  • Desktop 0.1.52 内置并执行验证 Hara CLI 0.138.1;设置、项目、历史会话、组织连接与本地文件 无需迁移。Windows 安装包已经过 Hara 自动更新签名,但暂未提供 Authenticode 签名,部分电脑 仍可能出现 SmartScreen 信誉提示。

升级:

npm i -g @nanhara/hara@0.138.1
# Desktop:设置 → 应用与更新 → 检查更新 → 下载并重启

本地网关恢复提示与明确的组织切换 —— Hara 0.138.0 / Desktop 0.1.51

  • 当组织连接保存的本机回环端点已经停止监听时,Hara 现在会明确提示“本地 Hara 网关不可用”, 并引导重新连接或重新接入。回环目标仍会按安全规则绕过代理,但不会再被误报成缺少 PAC、SOCKS 或 HTTP(S) 代理。
  • 个人直连仍是默认主路径。新增或重新接入组织时默认只保存,不会静默切换当前模型路由;只有用户 明确选择“添加并切换”时才会切换。已有个人配置与会话不受影响。
  • Desktop 0.1.51 内置经过验证的 Hara CLI 0.138.0。所有签名安装包与自动更新归档均已对照受保护 Release 和国内第一方镜像完成校验后才发布稳定清单。设置、项目、会话与凭据均无需迁移。

升级:

npm i -g @nanhara/hara@0.138.0
# Desktop:设置 → 应用与更新 → 检查更新 → 下载并重启

架构安全的更新配置验收 —— Desktop 0.1.50

  • 每一份最终 macOS、Windows 与 Linux 可执行程序现在都会运行只读的原生发布诊断;只有真实返回 “第一方 CDN、再 GitHub”的精确更新地址顺序,版本才允许公开。验收依据用户实际运行时配置, 不再依赖会受链接器布局影响的二进制原始字符串扫描。
  • 受保护的 macOS 签名流程会在 ARM 与 Intel 构建前清理对应架构的生成输出。公开的自动更新包与 DMG 随后重新下载,并通过签名、公证、Gatekeeper、原生/Rosetta 执行和更新地址顺序检查。
  • 构建期 PostCSS 已升级并修复 GHSA-r28c-9q8g-f849,官方 npm 源审计为 0 个漏洞。内置 Hara CLI 保持 0.137.0,已有工作与设置无需迁移。
  • Desktop 0.1.49 只是未公开的验证标签,从未成为稳定版本,也没有进入国内镜像。

升级:

# Desktop:设置 → 应用与更新 → 检查更新 → 下载并重启

开源核心工作台与上下文扩展坞 —— Desktop 0.1.48

  • Chat、Projects、Tasks、Groups 与 Office 现在是一组可配置的开源核心模块;用户可以隐藏和排序 工作入口,设置仍固定在左下角作为恢复入口。Groups 与 Office 对新用户默认可见。
  • Office 新增本地优先的 PPT、表格和文档入口。导入文件会通过本机 Hara Serve 校验类型、大小与 完整性;在经过审核的高保真编辑能力上线前,界面不会把“已导入”误写成“可完整编辑”。
  • Projects 的扩展预览升级为归属明确的 Extension Dock:Design、插件面板和 Office Artifact 共用 可调整大小、可聚焦的工作区;只有真实项目会话才能启动本地面板,面板 URL 必须是其进程声明的 精确 loopback HTTP origin,并在打开前后复核所有权。
  • 能力目录把 Hara 核心、当前组织、未来签名市场和本机插件分开。组织切换同时切换其托管模型路由 与原生 Desk,但已有会话仍固定在创建时的 profile,凭据不会进入渲染层。市场在签名、权限审核、 撤销和隔离 Panel v2 完整落地前保持明确的“尚不可用”。

升级:

# Desktop:设置 → 应用与更新 → 检查更新 → 下载并重启

可操作的 Windows 组织网络诊断 —— Hara 0.137.0 / Desktop 0.1.47

  • Hara CLI 0.137.0 会从 OpenAI / Anthropic SDK 包装后的异常链中,只恢复 Hara 自己创建的 有界网络诊断。因此组织模型调用失败时,不再只剩下笼统的 Connection error
  • Windows 诊断会明确区分显式代理、静态 WinINET 系统代理与没有受支持的 HTTP(S) 路由。 PAC-only / SOCKS-only 环境会提示提供本地 HTTP(S) 代理入口;静态代理不可达时则会提示检查 监听端口、bypass 列表与 VPN。这个版本不会假装修好一条实际不可达的网络路径,而是让问题可以 被准确定位和处理。
  • 只有 Hara 自己生成、长度与字符集都受限的诊断可以穿过 SDK 包装。组织 Key、代理凭据、私有 网关地址、带凭据 URL 和任意嵌套错误都不会进入界面。
  • Hara Desktop 0.1.47 精确内置并执行验证 Hara 0.137.0。组织接入协议还可以在 Control 明确启用时一次性安装独立 Desk 绑定;未启用该能力的 Control 和现有模型连接保持原行为。 会话、项目、定时任务、组织连接、Desk 绑定和凭据均无需迁移。

升级:

npm i -g @nanhara/hara@0.137.0
# Desktop:设置 → 应用与更新 → 检查更新 → 下载并重启

Desktop 第一方签名更新通道 —— Desktop 0.1.46

  • Hara Desktop 0.1.46 把 Hara 自有的 assets.nanhara.com 签名更新通道设为首选,普通 应用内更新不再要求 GitHub 可连接;当第一方清单返回非成功状态时,GitHub 仍作为第二地址。
  • 镜像更新包与受保护 Release 的字节完全相同,并保留同一份 minisign 签名。所有不可变版本对象 都会先从公网 CDN 回读、逐字节核对并验证 Range 请求,最后才发布稳定更新清单。
  • 如果 Desktop 0.1.45 已经因为 GitHub 请求失败而无法更新,需要先从 国内下载页手动升级一次。安装 0.1.46 后,后续更新会 自动走第一方通道。
  • 内置 Hara CLI 保持经过验证的 0.136.0;会话、项目、定时任务、组织连接、Desk 绑定和凭据均 不需要迁移。

原生多组织 Desk —— Hara 0.136.0 / Desktop 0.1.45

  • Hara CLI 0.136.0 新增经过鉴权的 Serve 读取:本机 Desk 绑定目录、一次有界的组织看板快照, 以及一个明确选中的任务档案。每次远程读取都固定到精确组织 profile;完整任务内容只在用户打开 对应任务后才会通过本机协议。
  • 原生 Desk Bearer 改为独立于旧版 MCP 凭据的私有多 profile 存储。每条绑定都关联到 Hara Control 的注册身份;替换凭据时会轮换不含秘密的缓存版本,组织被移除或相同 profile id 被重新 注册时会自动清理旧绑定。
  • Hara Desktop 0.1.45 把可选的「群组」升级为原生、只读的组织 Desk。侧栏选择只改变浏览 对象;「用于后续新工作」才会明确切换路由,已有会话继续固定到原 profile。界面不嵌入网页, 渲染层不持有凭据,也没有后台轮询或自动读取看板。
  • Desktop 精确内置经过验证的 Hara 0.136.0。macOS arm64/x64、Windows x64、Linux x64 安装包 都会在公开前执行随包 sidecar;macOS 双架构还会通过 Developer ID、公证、Stapler、 Gatekeeper 和公开来源证明。

升级:

npm i -g @nanhara/hara@0.136.0
# Desktop:设置 → 应用与更新 → 检查更新 → 下载并重启

一个企业连接、可见的 Desktop 更新 —— 0.134.6

  • Hara CLI 0.134.6 —— 会话会持久绑定创建它的个人或企业 profile,主模型、guardian、 subagent、角色、视觉、心跳等辅助工作都不会跨企业路由。现有 Hara Control 连接会在心跳时刷新 授权模型目录;macOS 定时任务改用逐分钟日历事件,不再依赖可能被系统合并的 60 秒计时器。
  • Hara Control 0.1.15 —— 一次注册和一枚设备 Token 会授权完整允许模型目录。旧单模型凭据 原地扩展,Flash / Pro 切换无需新 Key 或新连接;生产 readiness 与两种模型的正向计费探针均通过。
  • Hara Desktop 0.1.38 —— 启动时直接显示更新引导、详情、真实下载进度、24 小时延后、可重试 错误,并在活动任务结束后由用户明确安全重启。内置 Hara 0.134.6,显示会话绑定的企业连接, 同一连接刷新 Flash / Pro;自动任务也收敛为一个引导式控制台与明确的管理动作。

升级:

npm i -g @nanhara/hara@0.134.6
hara cron install # macOS 已安装定时任务的用户执行一次
# Desktop:按启动卡片操作,或打开「设置 → 应用与更新」

DeepSeek V4 企业模型边界与 Desktop 闭环 —— 0.134.1

  • 0.134.1 —— Hara Control 注册结果会把服务端授权的模型列表和思考档位写入企业 profile; CLI 与 Serve 只展示并接受这枚设备凭据实际允许的模型。托管 DeepSeek V4 请求会保留官方 thinkingreasoning_effort 参数,思考档位统一为 offhighmax,旧的 low / medium 配置会安全归一到 high
  • Hara Control 0.1.14 —— 管理员发码界面只提供正式的 deepseek-v4-flashdeepseek-v4-pro,默认 Flash;部署会分别对两条模型路由执行真实正向计费探针。每枚注册码和 设备凭据只授权一个模型,需要切换 Flash / Pro 时应签发两枚注册码并添加为两个命名连接。
  • Hara Desktop 0.1.37 —— 模型选择器跟随当前会话和当前企业连接刷新,不会残留上一条连接的 模型或思考档位;同时正式交付设置页内的微信二维码登录流程,关闭面板会清理登录会话,不再留下 无法交互的孤立子进程。

升级:

npm i -g @nanhara/hara@0.134.1
# Desktop:设置 → 应用与更新 → 检查更新 → 下载并重启

现场反馈闭环 · 用户自主管理企业连接 —— 0.133.0

  • 0.133.0 —— 现有文档默认原位修改;新增受审批保护的 Python 工具,源码从 stdin 执行, 不留下辅助脚本。web_fetch 可在经过审批的隔离浏览器路径中渲染 SPA,--proxy--lang 成为显式启动参数,安装依赖时可以明确选择 registry,并把 fast-uri 固定到已修复安全问题的 3.1.4。TUI 现在保持稳定输入订阅,慢速渲染后紧接的按键不再丢失。
  • 0.132.4 —— Desktop 与 Serve 可以列出、新增、重新注册、检查、切换和本机移除用户提供的 Hara Control。Hara 不预置企业入口;远程网关必须使用 HTTPS,一次性注册码不会持久化。 聊天网关状态和有作用域的 Web 代理也可观察,同时不返回凭据或消息内容。
  • 0.131.1 / 0.131.0 —— hara update 会核验真正启动当前进程的安装;Home 目录下的项目恢复 有明确边界;/cd--cwd 可携带当前对话;用户明确提到旧会话时执行有界 session 召回; memory/session 连续三次空结果后,本轮停止继续召回。
  • 配套版本 —— Hara Desktop 0.1.34 内置 CLI 0.133.0,并能把保存在当前屏幕范围之外的窗口 安全恢复到主屏。Hara Control 0.1.13 支持管理员发放带策略的一次性注册码,强制执行 5 小时 / 7 天 / 30 天额度与 RPM/TPM,并新增按组织隔离的用量和额度图表。

升级:

npm i -g @nanhara/hara@0.133.0
# 当前 npm/独立安装也可以执行:
hara update

Windows Serve 兼容 · 有序任务状态 · 不可变交付物 —— 0.130.1

  • 0.130.1 —— Windows 不再对 Serve 私有发现文件句柄调用 POSIX fchmod,官方 standalone 和 Desktop sidecar 可正常创建 serve.json 并监听,不会再以 EPERM 退出。Windows 上仍保留 文件类型、身份、不可覆盖、原子写入及符号链接/reparse-point 校验;macOS/Linux 的 owner mode 收紧失败仍会 fail closed。Windows CI 新增真实 .exe 启动、认证和关闭生命周期门禁。
  • 0.130.0 —— typed event.task_state 事件新增服务流标识与正整数单调序号,覆盖多会话和 resume。Desktop 可拒绝重复或过期的任务、审批、检查点与完成状态,不再让迟到事件覆盖当前 状态,也不需要从对话文本推断执行状态。该 protocol-v1 变更为增量字段,旧客户端仍可兼容。
  • 0.129.0 —— 通过鉴权的 Desktop 客户端可携带 baseRevisionId 提交不可变 Artifact 修订; 过期编辑会明确冲突,恢复旧版本会生成新修订而不改写历史。从 Home 交互启动时,会在供应商和 MCP 启动前明确询问是否切换到最近或已注册项目。多个文件工具反复撞到同一受保护目录时,会按 根因合并并有界停止。私有 Git 插件安装错误有时限且脱敏;飞书 WebSocket 增加连接计数、 限频报警和可由 supervisor 恢复的安全终态。
  • 0.128.0 —— 鉴权后的 Serve 客户端可安全导入、列出、检查并验证本地 PPT、表格和文档 交付物。导入采用 copy-on-write,拒绝链接、受保护文件、含宏 Office 格式、类型伪装、空文件 和超过 64 MiB 的文件。该底座尚不宣称 Office 渲染、编辑或导出保真。
  • 0.127.0–0.127.2 —— 系统 Prompt 改为确定性、缓存稳定的分段装配;对话与任务执行通过 分离的 typed protocol plane 传递,并支持 expected-turn steering。托管访问到期时间端到端 强制执行;Cron 监控可选择始终通知、仅有输出时通知或仅错误时通知,且不会压掉连续失败报警。
  • 0.126.1 —— 插件包激活前会完整校验并原子 staging。所有权 receipt、以插件包为 cwd 的 MCP 进程及 fail-closed 更新/卸载检查,会阻止链接、受保护文件、命令冲突和被篡改安装越过边界。
  • 0.126.0 —— Desktop 通过鉴权后的 Hara Serve RPC 配置云端、OpenAI 兼容、千问 OAuth、 企业托管、Ollama 和 LM Studio,密钥不会回传 UI;本地地址只能是 loopback,云端自定义地址 必须 HTTPS。工具未完整声明时默认按“可能写入、不可并发”处理,长尾工具按需加载,大结果只 通过有配额和 TTL 的不透明 continuation ID 续读。等待用户回答或审批不再消耗任务执行时限, 取消仍会立即结束等待;超时的 provider、工具、子 Agent 和压缩在底层调用真正结束前继续持有 session lease,避免重叠执行。Desktop 新增鉴权 server.shutdown;企业微信改用生产端兼容的 有界 WebSocket 传输。
  • 0.125.3 —— 聊天输入与任务执行明确分层:本地控制安全排队,竞态 steer 会成为下一轮, 不再报 there is no task to steer;只有 /continue 会重开暂停任务。副作用前必须完成持久化 task-intake,记录目标、约束、验收和步骤。已配置 MCP 启动时保持关闭,仅在当前任务确实需要时 按名称连接。
  • 0.125.1 / 0.125.0 —— Agent 工具子进程可调用已安装插件命令,但不能覆盖项目或系统命令; Hara 可发现兼容的 Claude 专家角色,按职责规划,并让并行委派继续受只读与审批边界约束。
  • 0.124.x —— 补齐按项目恢复、可继续的 deadline checkpoint、有界上下文与结构化压缩、 显式可审计自进化、Windows 私有状态兼容、凭据/会话文件加固,以及可靠的企业微信投递与媒体处理。

升级:

npm i -g @nanhara/hara@0.130.1
hara --version

TUI 输入热修复 · 任务/轮次连续性 · 路径加固 —— 0.123.1

  • 0.123.1 —— 取代 0.123.0 并修复其默认 TUI 启动后无法输入的回归:readline 暂停终端后, bracketed-paste 输入代理会在 Ink 开始读取或进入 raw mode 时恢复底层 stdin,退出时再暂停并解绑。 回归测试从显式暂停的 stdin 启动;真实 PTY 已验证普通编辑、多行粘贴不自动提交和 Ctrl+C 正常清理。
  • 0.123.0 —— 活跃任务状态与对话记录分开持久化,具有稳定的 task/turn ID、 running/paused/completed/blocked 结果;/task 可查看,/task clear 只清任务、不删除聊天历史。 resume 会继续未完成目标;Serve 客户端可按 expected turn steering,仅在明确换任务时使用 newTask: true。终端 bracketed paste 现在能处理分段 framing、短/大段多行内容、粘贴后立即 Enter 和不完整结束标记,不会卡死或自动提交。新增全局 --cwd <项目> 显式选择工作区。Windows 项目路径 包含判断支持原生分隔符;全局 config 拒绝符号链接/硬链接并原子写入;组织角色名不能穿越 org-roles。npm、四个平台原生资产和公开 GHCR amd64/arm64 镜像均在发布后实际安装或下载运行。

恢复连续性 · Home 边界 · 隔离发布一致性 —— 0.122.7

  • 0.122.7 —— 恢复会话时直接继续持久历史中的原任务,不再重新盘点工作区;会话从用户 Home 启动时,目录枚举、递归搜索、目录引用、编码写入、shell 和外部 Agent 均会拒绝,但用户明确指定的 单文件仍可读取。Tab 输入显示宽度与光标一致,提交内容仍保留原始制表符。曾在 0.122.1 之前执行 npm link 的本地开发者会收到准确的重新链接与 rehash 指引,不会用 chmod 绕过受保护入口。 Docker 构建补齐所有 package build 辅助脚本,并用通用顺序门禁防止“宿主机成功、隔离上下文漏文件”。 0.122.7 完整取代部分部署的 0.122.6;npm、四个平台原生二进制和 GHCR amd64/arm64 均已从 公开入口下载/拉取并实际运行。

  • 0.122.5 —— Bun standalone 与 Desktop sidecar 在进入 Hara 权限边界前不再自动读取当前目录 .envbunfig.toml preload、package.jsontsconfig.json;x64 独立二进制固定使用 baseline CPU 目标,macOS Intel 缺少可选原生绑定时也能稳定构建。npm、四个平台二进制和 GHCR 双架构镜像 均已从公开制品回读验证。

  • 0.122.4 —— Agent 增加不可续期的 30 分钟总时限、64 轮上限、长运行预警和重复失败熔断; Cron 增加单任务/整 tick 看门狗、进程树终止、running/timed_out 状态、持久报警和事务租约; Feishu/Telegram Gateway 增加单实例、跨重启去重、快速持久 ACK,消息重投只补发结果、不重跑 coding/文件/TTS;同时修复 resume 卡死、Home 根递归扫描、当前分钟/过期 one-shot、Windows Git Bash 探测和便携 HOME

  • 0.122.3 —— 修复 SharedArrayBuffer 不可用时 Bun standalone 启动即退出,并增加 Linux/macOS 原生二进制执行门禁和固定 Bun 编译版本。

升级:

npm i -g @nanhara/hara@0.123.1
hara --version

敏感文件边界 · 仓库显式信任 · 有界子进程 —— 0.122.2

  • 0.122.2 —— 运行底线改为 Node.js 22.12+,旧运行时直接提示升级 · .env、凭据库、私钥和 Hara 私有状态在文件工具、搜索、上下文、索引、checkpoint、review 自动化和网关发送中统一拒绝 · 子进程环境清理、输出脱敏,macOS 追加受保护读取 Seatbelt · 特权项目配置、权限授予、Git 已跟踪 profile pin、MCP 和外部 agent 均需显式信任 · 编码与项目状态写入使用验证过的文件描述符及 atomic/CAS · 语义索引按内容校验,Git 历史不再自动读取,取消任务会终止整个进程树,cron 有硬上限, 出站附件变为不可替换字节 · npm、四个平台独立二进制及 GHCR 双架构镜像均已验证发布。

结构化运行 · agent 工作可持久化 · 网关默认拒绝 —— 0.122.0

  • 0.122.0 —— 无头自动化新增 JSON Schema 校验与纯 JSON 输出,任何 provider、schema、空响应 或中止失败都诚实返回非零退出码;--role 同时落实 persona、模型和工具权限 · agent 可注册稳定 项目主页,会话 todo 相互隔离,新增跨会话持久 task 任务池 · 十个平台网关只向验证过的私聊开放 完整 coding agent,群聊 flow 无工具、有限额,审批单一 owner 且幂等,媒体、子进程、队列和速率均 有硬上限并在异常时默认拒绝 · 文件读取、搜索、写入、编辑、补丁和 undo 拒绝设备与符号链接竞态, 保留权限且不覆盖并发替换 · 中断、只读角色、serve 热配置、会话持久化、压缩和关停都会明确失败 并可靠释放资源。

[object Object] · 编码/文件防崩加固 · 输入更友好 —— 0.121.0

  • 0.121.0 —— 新增 hara desk,让 agent 接入共享协作任务台 · write_file 改为原子替换, 多文件补丁先全量校验、后提交,中途失败自动回滚;undo 快照只在写入前正确落盘,并统一拒绝 符号链接和非普通文件目标 · 长文件只流式读取所需切片,@文件、插件、MCP 及其他工具结果 统一设上限并带清晰截断信息 · composer 新增 shell 风格上下历史、草稿恢复、去重和有界内存 · Unicode 宽度数据与编码工具图按需加载,冷启动更快 · Lark 传输层锁定到已修复的 Axios 版本, 生产依赖安全审计为零漏洞。

[object Object] —— 人和 agent 走同一扇门 —— 0.120.0

  • 0.120.0 —— hara feedback "怎么了" 一条命令提交结构化 GitHub issue(自动采集环境、 激进脱敏凭证;--session 显式附会话尾巴、--dry-run 预览;gh CLI 提交,无 gh 给可复制正文)。 仓库同步上 issue 表单。并写明安全立场:hara agent 只交换结构化数据,永不接受非信任方的任务 指令。详见反馈

TUI:更新提示可见 · 中文混排换行修正 —— 0.119.2

  • 0.119.2 —— 更新提示改在 TUI 内部渲染(此前打在 ink 接管屏幕之前,TUI 用户永远看不见, 版本悄悄过期)· 输入框按终端单元格计宽(CJK=2 格),中英混排不再溢出把单词撕成两行。

实地反馈加固 —— 0.119.1

  • 0.119.1 —— 四个来自用户实报的修复:工具调用缺必填参数直接拒绝并点名缺哪个 (终结"模型丢 write_file 参数后无限重试"死循环)· git 不再因等凭证静默挂到超时 (GIT_TERMINAL_PROMPT=0,秒级返回真实鉴权错误)· 命令超时报错附带下一步指引 · 陈旧产物规则:生成产物旧于源码时先跑构建再预览(hara-design 0.3.6 配套确定性 陈旧警告 + 预览服务器空闲自退)。

项目面板:对话 ↔ 实时预览分屏 —— 0.119.0

  • 0.119.0 —— 插件面板项目化:面板声明 detect 标记(.hara/designremotion.config.ts 等), project.panels 按项目返回适用面板。Hara Desktop 里打开设计项目,对话栏直接出现预览开关—— 左边跟 agent 说话,右边实时预览跟着变。

会话删除与分叉 · 斜杠技能走协议 —— 0.118.0

  • 0.118.0 —— session.delete(永久删除,锁感知;归档仍是软路径)· session.fork (把对话复制成新会话走不同方向,回滚的非破坏性姊妹)· 斜杠技能走协议 (session.send/技能-id 请求… 直接触发 CLI 的技能流,桌面 "/" 弹窗就靠它)。

上下文水位 · 压缩 · 回滚 · 文件模糊搜索 —— 0.117.0

  • 0.117.0 —— hara serve 第三批,会话保健全家桶:
    • 上下文水位随身带 —— 每个 session.send 结果和 event.turn_end 都携带 ctx: { lastInput, window, pct };session.context 按需给出开销明细(你的消息/助手/各工具)。 客户端零额外往返渲染实时水位条。
    • session.compact —— CLI 的 /compact 走协议:摘要替换历史、工作笔记保留、 最近文件恢复(限本会话 cwd,多会话互不泄漏)。
    • session.rewind —— 把对话回滚到倒数第 n 个用户轮之前。只回历史;文件改动不回退。
    • files.search —— 文件模糊搜索(git 感知列表 + CLI 同款模糊排序),支撑桌面 composer 的 @文件自动补全。

桌面级 serve 协议 —— 0.116.0

  • 0.116.0 —— 会话记录创建者(interactive/gateway/cron),自动会话标题="任务名 · 时间" (cron prompt 再也不会变成标题)。hara serve 第二批:models.list + session.set-model (会话级模型/推理档切换)· automation.list(自动任务时间线)· session.rename/session.archive · initialize 广播 capabilities.methods · session.send 支持 @文件 引用。 这就是 Hara 桌面应用(Tauri)驱动的协议。

serve 暴露插件与技能 —— 0.115.0

  • 0.115.0 —— hara serve 新增插件面:plugins.list / plugins.set(启停)/ skills.list。 支撑 hara 桌面应用的插件管理面板;任何 WS 客户端免费获得。

长文件切片读 · repeat-guard 防打转 · [object Object] —— 0.114.0

  • 0.114.0 —— 三件事:
    • 长文件不再灌爆上下文。 read_file 改为 cat-n 行号 + offset/limit 切片(2000 行窗口、续读提示、 超长行截断),不再整文件倾倒;配套提示规则:改完不整文件重读。这就是"hara 处理长文件慢"的修复。
    • repeat-guard。 同一工具调用(同参数)连续失败 2 次,结果里直接注入"原样重复必再败——改点什么或问 用户";成功重置计数,/reset 清除。防打转的确定性绊线。
    • hara serve —— 持久本地 WebSocket JSON-RPC server(协议 v1):session 创建/恢复/列表/发送/中断(与 CLI 同一 ~/.hara/sessions 存储)、流式 text/reasoning/tool/diff/notice 事件、审批往返、token 鉴权、~/.hara/serve.json 发现文件。新的 hara 桌面应用(Tauri)就跑在它上面。

DeepSeek 推理控制(thinking + effort,含 [object Object])· host 不可达记忆 —— 0.113.0

  • 0.113.0 —— DeepSeek 推理现在是真正的档位。 DeepSeek V4(deepseek-v4-pro/deepseek-v4-flash)在 OpenAI 兼容 chat 路径上加了 per-request 思考开关 —— thinking:{type} + reasoning_effort(原生 high|max; low/medium 服务端映射→high)。hara 通过新的 deepseek reasoning style 两个都发:offthinking:{type:"disabled"} (reasoning_effort 没有 "off"),任意档 → enabled + 该档。/model 选择器的 ←→ 思考档现在对 DeepSeek 点亮。真实 API 实测:off 不出推理、high/max 出推理(max 明显想得更狠)、带推理的工具调用正常。
  • 新增 max 推理档(reasoningEffort/model 选择器)—— 档位顶端。DeepSeek → reasoning_effort:"max"; OpenAI 推理模型钳到 high(OpenAI 无 max,永不 400);Anthropic 取最大思考预算。旧的 off/low/medium/high 不变。
  • host 不可达记忆 —— 不再对死掉的 host 反复挂起。 网络命令(git clone/pull/fetch、curl……)连接失败时 —— TCP 连接超时或 DNS 失败(macOS 约 75s SYN 超时),而非 auth/404/connection-refused —— hara 会记住该 host,本 session 内后续网络操作瞬时失败,不再每次重试都吃 75s。失败输出还会提示 git 默认不走 macOS 系统/Clash 代理 (需 git config --global http.proxy)。/reset 清除;并配合系统提示规则:clone 前复用本地检出、私有库不换公共 镜像、自己验证连通性而非轻信"网络没问题"。

单写者 session 锁 —— 0.112.5

  • 0.112.5 —— 双重 resume 不再损坏 session 历史:单写者锁把 session 写入串行化,两个进程 resume 同一 session 不会交错覆盖记录。

推理模型不再误超时 · fallback 路由 —— 0.112.4

  • 0.112.4 —— 推理模型(qwen3.7-plus/GLM/DeepSeek)在长上下文里思考不再被误判超时:每个流分片(reasoning、 工具参数、甚至被抑制的 reasoning)现在都会重置 stall 看门狗,默认从 120s→240s(HARA_STALL_TIMEOUT 可调)。 bash 默认超时 120s→300s(长文件处理)。跨 provider 的 fallback 也修了:另一家的 fallbackModel 不再被 发到主端点(400)——用新的 fallbackProvider 配置正确定端点;配置不匹配时直接警告拒绝,不再静默 400。

写大文件不再空参数死循环 —— 0.112.3

  • 0.112.3 —— 修了 glm-5/qwen(DashScope)反复 write_file/bash 但参数为空/undefined 的死循环。写大文件 超过 max_tokens: 8192 输出上限 → tool-call 的参数 JSON 被截断 → hara 静默吞成 {} → 工具没参数就跑 (bash 拿到 undefined),模型见失败又重试,一直循环(它不知道是自己输出被截断)。现在 max_tokens 提到 32000,而且截断/畸形的工具参数会报可操作的错("分几次写小一点"),不再静默变空。

缩放窗口不再花屏 —— 0.112.2

  • 0.112.2 —— 移动/缩放终端窗口不再把状态行 + 输入框叠成一摞重复行。ink 只在变窄时清屏;变宽时它不擦 旧帧就重绘,转圈 tick 就一份份往下叠。hara 现在在任何 resize 时都清一次 ink 的记录,下一帧从干净开始。

后台任务指示实时化 —— 0.112.1

  • 0.112.1 —— ⚙ N bg running 指示现在在 idle 也实时。之前只在跑 turn 时刷新,所以 agent 结束后 后台任务(preview/watcher/render)还在跑时,idle 界面看着像"什么都没跑"→ 用户以为停了。现在改为事件 驱动:任务一起就显示、结束就更新、最后一个停了就清空。/jobs 仍是按需的详细视图。

/jobs —— 看得见后台在跑什么 —— 0.112.0

  • 0.112.0 —— /jobs 让你看到 agent 的后台 shell 任务(dev server、watcher、长构建,经 bash {background:true} 启动):/jobs 列出(id · 状态 · 时长 · 命令),/jobs tail <id> 看输出, /jobs kill <id> 停掉。这些 hara 本来只给 agent 追踪,现在用户也能一眼看到,和 codex/Claude Code 一样。 状态栏在有后台任务时显示 ⚙ N bg 指示。

交互式 /model 选择器 —— 0.111.0

  • 0.111.0 —— /model(无参)现在打开建在 provider 字典上的交互式选择器:拉取端点的实时模型列表 (GET /models,coding plan 的 key 有约 10 个),然后 ↑↓ 选模型、←→ 调思考档(档位来自字典 —— DashScope/Ollama 显示 off/on,OpenAI/Anthropic 显示完整档)。 应用(切模型 + 设档 + 重建 + 持久化),esc 取消。/model <id> 仍可直接切。仅 TUI。

Provider 字典:一个 key,多平台各按各的方式 —— 0.110.0

  • 0.110.0 —— hara 现在按**数据驱动的注册表(字典)**跟每个平台对话,不再是散落的 if/else。一行一个平台, 声明它的 wire 协议(chat / Anthropic / Responses)、怎么表达思考档、怎么缓存 —— 配个自定义 baseURL 就自动生效:
    • 任意 vendor 的 .../anthropic 端点(DeepSeek、Kimi、智谱 GLM、MiniMax、阿里云 /apps/anthropic)走 Anthropic wire → 拿到 prompt 缓存 + 原生思考预算。端到端验证过。
    • 本地 Ollama / LM Studio —— reasoning offthink:false,真的关掉本地推理模型的思考(实测 deepseek-r1:14b 17s → 0.6s)。
    • DashScope chat —— reasoning offenable_thinking:false(qwen3.7-plus 约 14s → 1.6s),按端点判 不看模型名。OpenAI 保持 reasoning_effort,Anthropic 保持思考预算。档位不设=不改动请求(零影响)。
    • Responses API(Token Plan 最新模型)暂未支持 —— 指到 Responses 端点会给出明确提示(改用 chat 或 /apps/anthropic),不再发一个会被拒的请求。
  • Windows 不再在启动/首条命令时卡死。 三个同步探测(where bash shell 探测、git ls-files、每轮的影子 git add -A)原来都没超时,Windows 上一慢就冻住整个进程。现在都加了有界超时并优雅降级 —— "卡在 shell/目录 探测阶段"的问题修复。

回车即入对话流 + DashScope 更快 —— 0.109.5

  • 0.109.5 —— 两件事:
    • 回车瞬间进入对话流,消息不再卡在输入框里。过去一轮的同步准备(读内联的 @文件、编码粘贴的图片) 会在 ink 刷帧之前跑,所以一条重消息(大文件+两张图)按下回车后会"一直不动"好几秒。现在提交先让出一个 tick,让"消息进对话流 + 清空输入框 + 转圈"先画出来——无论这一轮多重、首字多慢,回车都即时反馈。
    • 在 DashScope 上,reasoning off 现在真的关掉思考阶段(enable_thinking: false),不只是藏起来 ——那段思考正是主要延迟(实测:qwen3.7-plus 约 14 秒 → 约 1.6 秒)。low/medium/high 保持开;不设则不 改动请求(用模型默认,零影响)。判据是 DashScope 端点(内置 qwen/qwen-oauth,或指向 dashscope.aliyuncs.com 的自定义 baseURL),不是模型名——所以自定义的 qwen3.7-plus 也覆盖。用 HARA_REASONING_EFFORT=off 或配置里的 reasoningEffort 设;运行时 /reasoning 开关随后就来。

拖文件进去不再"未知命令" —— 0.109.4

  • 0.109.4 —— 把文件拖/粘进输入框会粘成绝对路径(/Users/…/spec.md);因为以 / 开头,hara 过去会 回 Unknown command /Users/…。现在命令解析只在首 token 不含斜杠时才触发(真正的命令 /help/design 都不含斜杠),路径会被当文件读取;而且当消息以一个存在的绝对路径开头时,会自动转成 @ 提及把文件内容读进对话——"解读这个文件"就直接生效了。TUI 和 readline 两条路都修了。

空响应不再像卡死 —— 0.109.3

  • 0.109.3 —— 模型返回空(无文字、无工具调用)的一轮不再被静默丢弃(过去会零反馈地结束这一轮,所以像 "继续"之后输入框就那么干等着、几个小时像卡死一样)。现在会自动重试一次,若仍为空就明确提示,而不是 凭空消失;tool_use 但工具列表为空的情况也被同一守卫兜住,不再回环 re-request。(120 秒 stall 看门狗本就 兜死连接;这次兜的是"请求成功了但返回空"。)

长文本粘贴不再卡 —— 0.109.2

  • 0.109.2 —— 长的多行粘贴不再卡死输入框。过去每次按键都会渲染全部换行后的行(几百行 → ink 卡住 → 框看起来死了);现在改为底部锚定视口,只画光标附近约 14 行,并用 ⋯ N more lines above/below 提示上下 还有多少行。小贴士:想用一段长文本直接启动某个技能,请加上命令前缀(如 /design <brief>)——这样会 直接进入该模式,而不是依赖模型去猜。

长会话更快了 —— 0.109.1

  • 0.109.1 —— 上线 prompt 缓存:hara 现在给静态前缀(system + tools)和消息尾部打上 Anthropic cache_control 断点,每一轮从缓存读取不变的前缀,而不再把整段 prompt 重新计费 + 重新计算。历史越长,首字延迟和成本下降越明显。同时配套动态压缩——过去 auto-compact 要等到窗口 85%(1M 模型即 85 万 token,基本永远够不着,于是从不触发);现在还会在绝对 ~20 万 token 处触发 (可用 HARA_AUTO_COMPACT_TOKENS 调),让长会话保持轻快。

真·多行粘贴 —— 0.109.0

  • 0.109.0 —— 粘贴多行文本现在会插成真实、可编辑的多行(不再折成 [Paste] token、不再直接 发送),只有真正按 Enter 才发送,对齐 codex 的 textarea 行为;超大块(>8000 字符)仍折成 token。 另加 Windows 支持:shell 不再直接失败——优先用真实 bash(Git Bash / WSL),否则回退 cmd.exe 并给出提示。

cron 长大了 —— 0.108.0

  • 0.108.0 —— 聊天里直接建定时任务("每天早上九点…"→ cronjob 工具接管,带防递归守卫); --command 确定性通道(纯 shell、无 agent、零 token);结果送达 telegram/飞书/webhook, 连续失败 3 次发 🚨 告警;每任务时区。依旧无守护进程——OS 来打点。

中途消息分诊 —— 0.107.0

  • 0.107.0 —— 任务执行中键入的消息现在会被分诊而不是盲目并入:当前任务的补充 → 立即融入; 新的独立任务 → 挂上 todo 队列并一句话确认,当前工作继续;紧急事项("有 bug"/"停"/"先做这个")→ 安全收尾当前步骤、重排队列、立即切换。模型即调度器,todo 列表即任务队列。

网关会话卫生 —— 0.106.0

  • 0.106.0 —— 闲置聊天自动开新线程:微信/飞书聊天闲置 8 小时后,下一条消息在全新会话上开始 (一次性提示带 /resume <id>,旧线程不丢)——几天前的旧上下文不再污染新请求。 HARA_GATEWAY_IDLE_HOURS 可调;0 关闭。

fan-out 先合成再行动 —— 0.105.0

  • 0.105.0 —— 一轮返回 3 份以上并行 agent 报告时,静默 system-reminder 会要求模型先合成: 显式调和冲突、标注只有单一来源的发现、给出合并结论——而不是锚定在恰好排在上下文最后的那份报告上。

压缩不再丢工作文件 —— 0.104.0

  • 0.104.0 —— 压缩后自动恢复工作文件:总结完成后,最近碰过的前 5 个文件以当前磁盘内容 重新附回(字节封顶)——不用重读、也不会拿着旧记忆改已变的文件。页脚 ctx N% 有了阈值阶梯 (≥60% 黄、≥80% 红;85% 自动压缩),Anthropic 端点的输入统计补上 cache 读写(缓存会话曾严重低报 占用,自动压缩根本来不及触发)。同时修好 release 管线——独立二进制和 ghcr 镜像从本 tag 起恢复发布。

项目分析 SOP —— 0.103.0

  • 0.103.0 —— "分析仓库比 codex 慢"的根因是没教而不是不能:并行读和只读子代理早就在, 但没有提示词教模型用。现在系统提示词带上打法(独立调用一轮批发;项目分析先一轮扫 manifest+README+CI; 超过约 3 次搜索就 fan out 子代理)、agent 工具有了"何时用/何时别用"指南、内置 explore 人格 (agent(role:"explore") 零配置)并行搜索、只回结论带 path:line 引用——绝不倾倒整文件。

慢网络也不再"像挂了" —— 0.101.1 → 0.102.0

  • 0.102.0 —— 来自真实慢网络反馈("回车了像卡住")的三连修:停滞看门狗——模型 120 秒 (HARA_STALL_TIMEOUT)零输出即中止并走 failover 备用模型/明确报错,不再无限转圈;状态行在首个 token 前显示 "waiting for the model… Ns"(活的、跳秒的、可 Esc 打断);大段粘贴折叠成 [Paste #1 +N lines] token——不刷爆输入框、不再在第一个换行处意外发送,提交时展开全文。
  • 0.101.1 —— 动态区溢出防护:长回答/大 diff 不再把动态区撑过终端高度(那会打破 ink 重绘、 让输入框"跑到屏幕顶上")。流式块只渲染尾部窗口,完成时全文进回滚区。

启动更新检查 —— 0.101.0

  • 0.101.0 —— hara 现在会告诉你它过时了:启动时一行 ⬆ Update available 提示,由每日后台探测驱动, 绝不拖慢启动(缓存优先、3 秒超时、国内网络走 npmmirror 兜底)。用 updateCheck false / HARA_UPDATE_CHECK=0 关闭。

agent 自己盯住注意力 —— 0.100.0

  • 0.100.0 —— system-reminder 注入层 + 防漂移压缩(源自对 Claude Code agent 内核的源码级研究)。 新事件层会在下次模型调用前注入静默的 system-reminder——首个接入事件:todo 注意力刷新 (清单有未完成项且连续五个工具轮次没动,就把权威清单重新展示给模型并要求过一遍状态,长任务 不再悄悄丢掉自己的计划)。压缩简报从六段扩到八段,新增逐字保留你的全部消息与关键技术 概念——历史压得再狠,意图也不漂移。

稳住的输入框与 plan 握手 —— 0.99.1 → 0.99.3

  • 0.99.3 —— 输入框不再乱动。底部界面改为恒定高度:一行常驻状态槽在 spinner ⇄ 快捷键提示间 切换内容,而不是整块出现/消失(旧的 working 块让输入框在每个回合起止跳 ±3 行——就是那个"上下蹦"); shift+tab 选择器改为单行模式条、与状态槽等高互换;todo 面板改为在你下次提交时折叠,不再用 30 秒定时器把输入框往上拽。plan 模式长出了真握手:模型在计划成熟时自己调用新的 exit_plan 工具——计划渲染成带边框的 ╭─ Plan 块,然后才弹出执行选择器;纯调研回合安静结束,不再每个 只读回合都追问"proceed?"。(基于对 codex-rs 与 Claude Code 的源码级研究。)
  • 0.99.2 —— 常驻两行的审批模式条退出界面:当前模式以彩色内联在状态页脚,shift+tab 弹出瞬态 选择器。流式推理默认折叠为单行头(ctrl+r 展开),思考结束不再把输入框往上拽。
  • 0.99.1 —— 会话名移到输入框右上边框上(codex 风格的标题面板),不再单占一行。

终端 UI 重设计 —— 0.99.0

  • 0.99.0 —— 终端界面重设计。头部和输入框现在是圆角、暗色边框的卡片(codex 级的收拢感),不再是被两条虚线框着的平铺文字。头部贴合内容、以朱印红 ◆ hara 标记开头,把 profile/orgmodelcwdsession 排成对齐的标签栅格(标签与标记左对齐齐平),并在 model 行给出绿色的 /model ↹ 提示;vision sidecar 仍内联显示。输入框去掉两条虚线换成一个圆角盒子,会话名 / 用量 / route / 审批模式收进下方一行暗色状态页脚(model · approval · route · cwd · ↑ ↓ · ctx)。交互一切照旧——流式、vim、全文、推理、@ 引用、确定性换行——只是更收拢、更易读,慢速/远程终端下尤其明显。

终端 UI 打磨 —— 0.98.1 → 0.98.4

  • 0.98.4 —— 头部信息现在会内联显示当前的视觉识别模型(· vision <模型>),配置了 vision sidecar 时一眼可见 —— 另加 /model to change 提示、页脚的 ctrl+t transcript · ctrl+r reasoning,以及 ctx% 从一开始就显示(不再中途跳位)。
  • 0.98.3 —— hara resume:退出一个没有任何回合的会话时,不再打印误导性的"saved · resume"提示。它其实从未被保存(会话是按回合持久化的),hara resume <id> 会失败 —— 现在只有真正写入过的会话才显示该提示。
  • 0.98.2 —— 输入框:真正的确定性换行(长输入不再和提示符错位)、更稳的光标、每次按键的重绘大幅减少;spinner 和面板只重绘变化的部分。在慢速/远程连接下更平稳。
  • 0.98.1 —— 已完成的记录 + 推理现在只写一次进滚动区(ink <Static>),配合节流的实时区域 —— 长任务或循环任务不再堆叠重复的 "thinking…" 行、也不再在远程终端上闪烁。

安全、配置与技能 —— 0.91 → 0.98

  • 0.98 —— guardian(守护):一个内建安全层——在真正危险的操作(破坏性 shell、写到项目外)执行之前用廉价模型否决,外加一个熔断器,遇到失控连锁就硬停。保守 + 失败放行,正常工作完全不受影响。HARA_GUARDIAN=0 关闭。
  • 0.97 —— ask_user:当 agent 遇到只有你能拍板的岔路口,它会停下来问你——一个带编号选项的问题(始终可自由输入)——而不是瞎猜。REPL 和 TUI 都支持;无界面运行时不阻塞。
  • 0.96 —— hara setup 变成了供应商选择器:Anthropic / OpenAI / GLM / DeepSeek / Qwen / 任意 OpenAI 兼容端点——key 打码输入 + 一次连通性自检。
  • 0.95 —— /<skill> 直接打开一个技能(如 /design);hara resume / hara sessions 接着上次继续;Ctrl+T 查看完整记录。
  • 0.94 —— 插件可以自带命令(其 bin 链接进 ~/.hara/bin);技能会注入其绝对目录,让资源路径可解析。

随处聊天 —— 0.80 → 0.90

网关从"Telegram 文本"长成了一个完整的多渠道载体。

  • 0.90 —— WeCom(企业微信)+ Signal 适配器 —— 累计 十个聊天平台
  • 0.89 —— 一个版本里四个适配器:Slack、Mattermost、Matrix、DingTalk(八个平台)。
  • 0.87–0.88 —— Discord,接着是 Feishu/Lark 适配器(原生 WebSocket;无需公网 webhook)。
  • 0.86 —— 进来的图片以真实图片(而非面包屑)抵达模型;Telegram/WeChat 图片对等。
  • 0.85 —— send_file 工具:hara 以对话方式发回文件和图片。外加一个卡死防护,当 agent 重复某工具太多次时推它一把。
  • 0.84 —— 从聊天接收文件与照片(从微信 CDN 下载并 AES 解密)。
  • 0.83 —— 可插拔 TTS 的语音回复(say / OpenAI 兼容 / 本地命令);/voice/say
  • 0.80–0.82 —— 聊天网关本身:先 Telegram,再原生微信(iLink)、语音输入转写,以及 /cd 漫游项目,每个目录一个可恢复线程。

韧性与上下文 —— 0.74 → 0.79

  • 0.79 —— 应用级故障转移:在 fallback 模型上重试出错的回合。
  • 0.78 —— 文件状态检查点(仓库之外的影子 git 快照)+ /checkpoint restore
  • 0.77 —— /rewind 把对话分叉回更早的回合,文件不动。
  • 0.76 —— /context 精确显示是什么在占满窗口。
  • 0.74 —— 自动压缩在上下文溢出前做总结。

组织、安全与记忆 —— 0.55 → 0.73

  • 0.73 —— 后台 shell 任务(bash {background:true})+ 一个 job 工具。
  • 0.72 —— 按回合的模型路由:琐碎回合用廉价模型,代码用强模型。
  • 0.71 —— 命令级权限规则 + 针对 prompt 注入的不可信内容去毒化。
  • 0.70 —— B 端设备注册从控制面同步一个 org 角色包。
  • 0.61 —— hara memory CLI(show / init / distill)+ 两轮安全加固。
  • 0.58 —— hara cron 定时任务(无守护进程;经 launchd/crontab 触发)。
  • 0.55–0.57 —— 多角色评审链(hara org --review)和会话内的 diff → 评审 → 提交 闭环。

基础 —— 0.52 → 0.69

  • 0.69 —— 本地语义搜索(ANN 检索,优雅退化到暴力检索)。
  • 0.68 —— 多架构 Docker 镜像。
  • 0.60–0.64 —— 单二进制构建、hara setup 向导、shell 补全、hara export
  • 0.59 —— 可选 vim 模式。
  • 0.54 —— hara mcp 服务器模式(向其他 MCP 客户端暴露读取/搜索工具)。
  • 0.52 —— 预输入引导:回合中途的消息会即时纠偏当前任务。

本页是发布说明的家 —— hara 每个新版本都会落在这里。

Was this helpful?
harahara
A product by Nanhara · Apache-2.0 · v0.139.0

© 2026 Nanhara Technologies