更新日志
hara 有哪些新东西。最新在前。
版本号(1.0 之前):次版本号 在有新功能时递增;补丁号 用于修复和优化。
Office 真实校验与安全交付 —— Hara 0.139.0 / Desktop 0.1.55
- Office 工作台打开文件时默认显示“尚未校验”。只有本机 Hara 引擎对当前精确版本的 字节、声明签名、大小与 SHA-256 全部核对通过后,界面才显示“校验通过”。重新打开或 切换 Artifact 会立即使旧证明失效,不会沿用过期结果。
- 新增独立的“安全另存副本”。另存前会自动取得当前版本校验报告,仅保持 PPTX、XLSX 或 DOCX 原格式,不覆盖已有文件;写入后会重新打开并校验 SHA-256,再显示不含本机 路径的交付回执。
- 功能边界保持明确:这是字节一致的 Office 原格式验证与交付,不宣称已支持 Office 编辑或格式转换。Desktop 0.1.55 内置精确验证的 Hara CLI 0.139.0;会话、项目、组织 连接、定时任务、Artifact 与本地文件都无需迁移。Windows 包仍只有 Hara 自动更新签名, 未提供 Authenticode,SmartScreen 仍可能提示信誉风险。
升级:
npm i -g @nanhara/hara@0.139.0
# Desktop:设置 → 应用与更新 → 检查更新 → 下载并重启运行中也能安全选择下一轮模型 —— Desktop 0.1.54
- 当前任务运行时,底部的模型与思考档位仍可选择。此时改动会明确标记为“下一轮”:当前轮继续使用 启动时的原路由,下一条排队或新发送的消息才使用最新选择的模型和思考档位。
- 连续快速切换时只应用最后一次选择;发送前会等待本机 Hara 引擎确认新路由。若组织策略、会话 历史兼容性或连接状态拒绝切换,Desktop 会保留未发送消息并给出可操作提示,不会静默沿用旧模型。
- Desktop 0.1.54 继续内置 Hara CLI 0.138.2;历史会话、项目、组织连接、定时任务与本地文件 无需迁移。Windows 安装包仍只有 Hara 自动更新签名,尚未提供 Authenticode,SmartScreen 仍可能提示信誉风险。
升级:
# Desktop:设置 → 应用与更新 → 检查更新 → 下载并重启超大图片不再误导处理 —— Hara 0.138.2 / Desktop 0.1.53
- 图片链路现在统一声明并执行 3.6 MB 附件上限。图片超过上限时,会在调用当前模型或视觉辅助模型 之前直接拦截,并明确说明没有静默转交 OCR;请先压缩或裁剪,再重新添加。
- Desktop 对选择文件、系统拖放与剪贴板粘贴执行一致的图片大小预检。被拦截的附件仍保留在输入区 并显示可操作说明;粘贴图片会在分配 Base64 或写临时文件之前拒绝。本机字节数元数据不会越过 已认证的 Serve 边界。
- Qwen 3.7 Plus 仍按原生视觉模型处理,本次修复不会切换所选模型,也不会新增 OCR 绕行。 Desktop 0.1.53 内置 Hara CLI 0.138.2;历史会话、项目、组织连接、定时任务与本地文件无需迁移。 Windows 安装包仍只有 Hara 自动更新签名,尚未提供 Authenticode,SmartScreen 仍可能提示信誉风险。
升级:
npm i -g @nanhara/hara@0.138.2
# Desktop:设置 → 应用与更新 → 检查更新 → 下载并重启项目路由恢复与首次对话附件 —— Hara 0.138.1 / Desktop 0.1.52
- 模型设置现在会显示当前工作目录真正生效的连接来源,而不再只显示全局默认。若项目或其父目录 固定到了旧组织网关,可点击“在此恢复全局默认”移除这条项目覆盖;只影响后续新会话,已有会话 仍固定在创建时的连接。
- 助手首页现在可在首次对话前添加图片、文件或一个文件夹,也支持从系统拖入文件、粘贴图片、 只发附件、逐项移除,以及首次发送失败后完整恢复草稿。文件路径只显示安全的文件名,实际读取、 类型/大小检查与模型图片能力判断仍由本机 Hara 引擎执行。
- Desktop 0.1.52 内置并执行验证 Hara CLI 0.138.1;设置、项目、历史会话、组织连接与本地文件 无需迁移。Windows 安装包已经过 Hara 自动更新签名,但暂未提供 Authenticode 签名,部分电脑 仍可能出现 SmartScreen 信誉提示。
升级:
npm i -g @nanhara/hara@0.138.1
# Desktop:设置 → 应用与更新 → 检查更新 → 下载并重启本地网关恢复提示与明确的组织切换 —— Hara 0.138.0 / Desktop 0.1.51
- 当组织连接保存的本机回环端点已经停止监听时,Hara 现在会明确提示“本地 Hara 网关不可用”, 并引导重新连接或重新接入。回环目标仍会按安全规则绕过代理,但不会再被误报成缺少 PAC、SOCKS 或 HTTP(S) 代理。
- 个人直连仍是默认主路径。新增或重新接入组织时默认只保存,不会静默切换当前模型路由;只有用户 明确选择“添加并切换”时才会切换。已有个人配置与会话不受影响。
- Desktop 0.1.51 内置经过验证的 Hara CLI 0.138.0。所有签名安装包与自动更新归档均已对照受保护 Release 和国内第一方镜像完成校验后才发布稳定清单。设置、项目、会话与凭据均无需迁移。
升级:
npm i -g @nanhara/hara@0.138.0
# Desktop:设置 → 应用与更新 → 检查更新 → 下载并重启架构安全的更新配置验收 —— Desktop 0.1.50
- 每一份最终 macOS、Windows 与 Linux 可执行程序现在都会运行只读的原生发布诊断;只有真实返回 “第一方 CDN、再 GitHub”的精确更新地址顺序,版本才允许公开。验收依据用户实际运行时配置, 不再依赖会受链接器布局影响的二进制原始字符串扫描。
- 受保护的 macOS 签名流程会在 ARM 与 Intel 构建前清理对应架构的生成输出。公开的自动更新包与 DMG 随后重新下载,并通过签名、公证、Gatekeeper、原生/Rosetta 执行和更新地址顺序检查。
- 构建期 PostCSS 已升级并修复 GHSA-r28c-9q8g-f849,官方 npm 源审计为 0 个漏洞。内置 Hara CLI 保持 0.137.0,已有工作与设置无需迁移。
- Desktop 0.1.49 只是未公开的验证标签,从未成为稳定版本,也没有进入国内镜像。
升级:
# Desktop:设置 → 应用与更新 → 检查更新 → 下载并重启开源核心工作台与上下文扩展坞 —— Desktop 0.1.48
- Chat、Projects、Tasks、Groups 与 Office 现在是一组可配置的开源核心模块;用户可以隐藏和排序 工作入口,设置仍固定在左下角作为恢复入口。Groups 与 Office 对新用户默认可见。
- Office 新增本地优先的 PPT、表格和文档入口。导入文件会通过本机 Hara Serve 校验类型、大小与 完整性;在经过审核的高保真编辑能力上线前,界面不会把“已导入”误写成“可完整编辑”。
- Projects 的扩展预览升级为归属明确的 Extension Dock:Design、插件面板和 Office Artifact 共用 可调整大小、可聚焦的工作区;只有真实项目会话才能启动本地面板,面板 URL 必须是其进程声明的 精确 loopback HTTP origin,并在打开前后复核所有权。
- 能力目录把 Hara 核心、当前组织、未来签名市场和本机插件分开。组织切换同时切换其托管模型路由 与原生 Desk,但已有会话仍固定在创建时的 profile,凭据不会进入渲染层。市场在签名、权限审核、 撤销和隔离 Panel v2 完整落地前保持明确的“尚不可用”。
升级:
# Desktop:设置 → 应用与更新 → 检查更新 → 下载并重启可操作的 Windows 组织网络诊断 —— Hara 0.137.0 / Desktop 0.1.47
- Hara CLI 0.137.0 会从 OpenAI / Anthropic SDK 包装后的异常链中,只恢复 Hara 自己创建的
有界网络诊断。因此组织模型调用失败时,不再只剩下笼统的
Connection error。 - Windows 诊断会明确区分显式代理、静态 WinINET 系统代理与没有受支持的 HTTP(S) 路由。 PAC-only / SOCKS-only 环境会提示提供本地 HTTP(S) 代理入口;静态代理不可达时则会提示检查 监听端口、bypass 列表与 VPN。这个版本不会假装修好一条实际不可达的网络路径,而是让问题可以 被准确定位和处理。
- 只有 Hara 自己生成、长度与字符集都受限的诊断可以穿过 SDK 包装。组织 Key、代理凭据、私有 网关地址、带凭据 URL 和任意嵌套错误都不会进入界面。
- Hara Desktop 0.1.47 精确内置并执行验证 Hara 0.137.0。组织接入协议还可以在 Control 明确启用时一次性安装独立 Desk 绑定;未启用该能力的 Control 和现有模型连接保持原行为。 会话、项目、定时任务、组织连接、Desk 绑定和凭据均无需迁移。
升级:
npm i -g @nanhara/hara@0.137.0
# Desktop:设置 → 应用与更新 → 检查更新 → 下载并重启Desktop 第一方签名更新通道 —— Desktop 0.1.46
- Hara Desktop 0.1.46 把 Hara 自有的
assets.nanhara.com签名更新通道设为首选,普通 应用内更新不再要求 GitHub 可连接;当第一方清单返回非成功状态时,GitHub 仍作为第二地址。 - 镜像更新包与受保护 Release 的字节完全相同,并保留同一份 minisign 签名。所有不可变版本对象 都会先从公网 CDN 回读、逐字节核对并验证 Range 请求,最后才发布稳定更新清单。
- 如果 Desktop 0.1.45 已经因为 GitHub 请求失败而无法更新,需要先从 国内下载页手动升级一次。安装 0.1.46 后,后续更新会 自动走第一方通道。
- 内置 Hara CLI 保持经过验证的 0.136.0;会话、项目、定时任务、组织连接、Desk 绑定和凭据均 不需要迁移。
原生多组织 Desk —— Hara 0.136.0 / Desktop 0.1.45
- Hara CLI 0.136.0 新增经过鉴权的 Serve 读取:本机 Desk 绑定目录、一次有界的组织看板快照, 以及一个明确选中的任务档案。每次远程读取都固定到精确组织 profile;完整任务内容只在用户打开 对应任务后才会通过本机协议。
- 原生 Desk Bearer 改为独立于旧版 MCP 凭据的私有多 profile 存储。每条绑定都关联到 Hara Control 的注册身份;替换凭据时会轮换不含秘密的缓存版本,组织被移除或相同 profile id 被重新 注册时会自动清理旧绑定。
- Hara Desktop 0.1.45 把可选的「群组」升级为原生、只读的组织 Desk。侧栏选择只改变浏览 对象;「用于后续新工作」才会明确切换路由,已有会话继续固定到原 profile。界面不嵌入网页, 渲染层不持有凭据,也没有后台轮询或自动读取看板。
- Desktop 精确内置经过验证的 Hara 0.136.0。macOS arm64/x64、Windows x64、Linux x64 安装包 都会在公开前执行随包 sidecar;macOS 双架构还会通过 Developer ID、公证、Stapler、 Gatekeeper 和公开来源证明。
升级:
npm i -g @nanhara/hara@0.136.0
# Desktop:设置 → 应用与更新 → 检查更新 → 下载并重启一个企业连接、可见的 Desktop 更新 —— 0.134.6
- Hara CLI 0.134.6 —— 会话会持久绑定创建它的个人或企业 profile,主模型、guardian、 subagent、角色、视觉、心跳等辅助工作都不会跨企业路由。现有 Hara Control 连接会在心跳时刷新 授权模型目录;macOS 定时任务改用逐分钟日历事件,不再依赖可能被系统合并的 60 秒计时器。
- Hara Control 0.1.15 —— 一次注册和一枚设备 Token 会授权完整允许模型目录。旧单模型凭据 原地扩展,Flash / Pro 切换无需新 Key 或新连接;生产 readiness 与两种模型的正向计费探针均通过。
- Hara Desktop 0.1.38 —— 启动时直接显示更新引导、详情、真实下载进度、24 小时延后、可重试 错误,并在活动任务结束后由用户明确安全重启。内置 Hara 0.134.6,显示会话绑定的企业连接, 同一连接刷新 Flash / Pro;自动任务也收敛为一个引导式控制台与明确的管理动作。
升级:
npm i -g @nanhara/hara@0.134.6
hara cron install # macOS 已安装定时任务的用户执行一次
# Desktop:按启动卡片操作,或打开「设置 → 应用与更新」DeepSeek V4 企业模型边界与 Desktop 闭环 —— 0.134.1
- 0.134.1 —— Hara Control 注册结果会把服务端授权的模型列表和思考档位写入企业 profile;
CLI 与 Serve 只展示并接受这枚设备凭据实际允许的模型。托管 DeepSeek V4 请求会保留官方
thinking与reasoning_effort参数,思考档位统一为off、high、max,旧的low/medium配置会安全归一到high。 - Hara Control 0.1.14 —— 管理员发码界面只提供正式的
deepseek-v4-flash与deepseek-v4-pro,默认 Flash;部署会分别对两条模型路由执行真实正向计费探针。每枚注册码和 设备凭据只授权一个模型,需要切换 Flash / Pro 时应签发两枚注册码并添加为两个命名连接。 - Hara Desktop 0.1.37 —— 模型选择器跟随当前会话和当前企业连接刷新,不会残留上一条连接的 模型或思考档位;同时正式交付设置页内的微信二维码登录流程,关闭面板会清理登录会话,不再留下 无法交互的孤立子进程。
升级:
npm i -g @nanhara/hara@0.134.1
# Desktop:设置 → 应用与更新 → 检查更新 → 下载并重启现场反馈闭环 · 用户自主管理企业连接 —— 0.133.0
- 0.133.0 —— 现有文档默认原位修改;新增受审批保护的 Python 工具,源码从 stdin 执行,
不留下辅助脚本。
web_fetch可在经过审批的隔离浏览器路径中渲染 SPA,--proxy与--lang成为显式启动参数,安装依赖时可以明确选择 registry,并把fast-uri固定到已修复安全问题的 3.1.4。TUI 现在保持稳定输入订阅,慢速渲染后紧接的按键不再丢失。 - 0.132.4 —— Desktop 与 Serve 可以列出、新增、重新注册、检查、切换和本机移除用户提供的 Hara Control。Hara 不预置企业入口;远程网关必须使用 HTTPS,一次性注册码不会持久化。 聊天网关状态和有作用域的 Web 代理也可观察,同时不返回凭据或消息内容。
- 0.131.1 / 0.131.0 ——
hara update会核验真正启动当前进程的安装;Home 目录下的项目恢复 有明确边界;/cd与--cwd可携带当前对话;用户明确提到旧会话时执行有界 session 召回; memory/session 连续三次空结果后,本轮停止继续召回。 - 配套版本 —— Hara Desktop 0.1.34 内置 CLI 0.133.0,并能把保存在当前屏幕范围之外的窗口 安全恢复到主屏。Hara Control 0.1.13 支持管理员发放带策略的一次性注册码,强制执行 5 小时 / 7 天 / 30 天额度与 RPM/TPM,并新增按组织隔离的用量和额度图表。
升级:
npm i -g @nanhara/hara@0.133.0
# 当前 npm/独立安装也可以执行:
hara updateWindows Serve 兼容 · 有序任务状态 · 不可变交付物 —— 0.130.1
- 0.130.1 —— Windows 不再对 Serve 私有发现文件句柄调用 POSIX
fchmod,官方 standalone 和 Desktop sidecar 可正常创建serve.json并监听,不会再以EPERM退出。Windows 上仍保留 文件类型、身份、不可覆盖、原子写入及符号链接/reparse-point 校验;macOS/Linux 的 owner mode 收紧失败仍会 fail closed。Windows CI 新增真实.exe启动、认证和关闭生命周期门禁。 - 0.130.0 —— typed
event.task_state事件新增服务流标识与正整数单调序号,覆盖多会话和 resume。Desktop 可拒绝重复或过期的任务、审批、检查点与完成状态,不再让迟到事件覆盖当前 状态,也不需要从对话文本推断执行状态。该 protocol-v1 变更为增量字段,旧客户端仍可兼容。 - 0.129.0 —— 通过鉴权的 Desktop 客户端可携带
baseRevisionId提交不可变 Artifact 修订; 过期编辑会明确冲突,恢复旧版本会生成新修订而不改写历史。从 Home 交互启动时,会在供应商和 MCP 启动前明确询问是否切换到最近或已注册项目。多个文件工具反复撞到同一受保护目录时,会按 根因合并并有界停止。私有 Git 插件安装错误有时限且脱敏;飞书 WebSocket 增加连接计数、 限频报警和可由 supervisor 恢复的安全终态。 - 0.128.0 —— 鉴权后的 Serve 客户端可安全导入、列出、检查并验证本地 PPT、表格和文档 交付物。导入采用 copy-on-write,拒绝链接、受保护文件、含宏 Office 格式、类型伪装、空文件 和超过 64 MiB 的文件。该底座尚不宣称 Office 渲染、编辑或导出保真。
- 0.127.0–0.127.2 —— 系统 Prompt 改为确定性、缓存稳定的分段装配;对话与任务执行通过 分离的 typed protocol plane 传递,并支持 expected-turn steering。托管访问到期时间端到端 强制执行;Cron 监控可选择始终通知、仅有输出时通知或仅错误时通知,且不会压掉连续失败报警。
- 0.126.1 —— 插件包激活前会完整校验并原子 staging。所有权 receipt、以插件包为 cwd 的 MCP 进程及 fail-closed 更新/卸载检查,会阻止链接、受保护文件、命令冲突和被篡改安装越过边界。
- 0.126.0 —— Desktop 通过鉴权后的 Hara Serve RPC 配置云端、OpenAI 兼容、千问 OAuth、
企业托管、Ollama 和 LM Studio,密钥不会回传 UI;本地地址只能是 loopback,云端自定义地址
必须 HTTPS。工具未完整声明时默认按“可能写入、不可并发”处理,长尾工具按需加载,大结果只
通过有配额和 TTL 的不透明 continuation ID 续读。等待用户回答或审批不再消耗任务执行时限,
取消仍会立即结束等待;超时的 provider、工具、子 Agent 和压缩在底层调用真正结束前继续持有
session lease,避免重叠执行。Desktop 新增鉴权
server.shutdown;企业微信改用生产端兼容的 有界 WebSocket 传输。 - 0.125.3 —— 聊天输入与任务执行明确分层:本地控制安全排队,竞态 steer 会成为下一轮,
不再报
there is no task to steer;只有/continue会重开暂停任务。副作用前必须完成持久化 task-intake,记录目标、约束、验收和步骤。已配置 MCP 启动时保持关闭,仅在当前任务确实需要时 按名称连接。 - 0.125.1 / 0.125.0 —— Agent 工具子进程可调用已安装插件命令,但不能覆盖项目或系统命令; Hara 可发现兼容的 Claude 专家角色,按职责规划,并让并行委派继续受只读与审批边界约束。
- 0.124.x —— 补齐按项目恢复、可继续的 deadline checkpoint、有界上下文与结构化压缩、 显式可审计自进化、Windows 私有状态兼容、凭据/会话文件加固,以及可靠的企业微信投递与媒体处理。
升级:
npm i -g @nanhara/hara@0.130.1
hara --versionTUI 输入热修复 · 任务/轮次连续性 · 路径加固 —— 0.123.1
- 0.123.1 —— 取代 0.123.0 并修复其默认 TUI 启动后无法输入的回归:readline 暂停终端后, bracketed-paste 输入代理会在 Ink 开始读取或进入 raw mode 时恢复底层 stdin,退出时再暂停并解绑。 回归测试从显式暂停的 stdin 启动;真实 PTY 已验证普通编辑、多行粘贴不自动提交和 Ctrl+C 正常清理。
- 0.123.0 —— 活跃任务状态与对话记录分开持久化,具有稳定的 task/turn ID、
running/paused/completed/blocked 结果;
/task可查看,/task clear只清任务、不删除聊天历史。 resume 会继续未完成目标;Serve 客户端可按 expected turn steering,仅在明确换任务时使用newTask: true。终端 bracketed paste 现在能处理分段 framing、短/大段多行内容、粘贴后立即 Enter 和不完整结束标记,不会卡死或自动提交。新增全局--cwd <项目>显式选择工作区。Windows 项目路径 包含判断支持原生分隔符;全局 config 拒绝符号链接/硬链接并原子写入;组织角色名不能穿越org-roles。npm、四个平台原生资产和公开 GHCR amd64/arm64 镜像均在发布后实际安装或下载运行。
恢复连续性 · Home 边界 · 隔离发布一致性 —— 0.122.7
-
0.122.7 —— 恢复会话时直接继续持久历史中的原任务,不再重新盘点工作区;会话从用户 Home 启动时,目录枚举、递归搜索、目录引用、编码写入、shell 和外部 Agent 均会拒绝,但用户明确指定的 单文件仍可读取。Tab 输入显示宽度与光标一致,提交内容仍保留原始制表符。曾在 0.122.1 之前执行
npm link的本地开发者会收到准确的重新链接与rehash指引,不会用chmod绕过受保护入口。 Docker 构建补齐所有 package build 辅助脚本,并用通用顺序门禁防止“宿主机成功、隔离上下文漏文件”。 0.122.7 完整取代部分部署的 0.122.6;npm、四个平台原生二进制和 GHCR amd64/arm64 均已从 公开入口下载/拉取并实际运行。 -
0.122.5 —— Bun standalone 与 Desktop sidecar 在进入 Hara 权限边界前不再自动读取当前目录
.env、bunfig.tomlpreload、package.json或tsconfig.json;x64 独立二进制固定使用 baseline CPU 目标,macOS Intel 缺少可选原生绑定时也能稳定构建。npm、四个平台二进制和 GHCR 双架构镜像 均已从公开制品回读验证。 -
0.122.4 —— Agent 增加不可续期的 30 分钟总时限、64 轮上限、长运行预警和重复失败熔断; Cron 增加单任务/整 tick 看门狗、进程树终止、running/timed_out 状态、持久报警和事务租约; Feishu/Telegram Gateway 增加单实例、跨重启去重、快速持久 ACK,消息重投只补发结果、不重跑 coding/文件/TTS;同时修复
resume卡死、Home 根递归扫描、当前分钟/过期 one-shot、Windows Git Bash 探测和便携HOME。 -
0.122.3 —— 修复
SharedArrayBuffer不可用时 Bun standalone 启动即退出,并增加 Linux/macOS 原生二进制执行门禁和固定 Bun 编译版本。
升级:
npm i -g @nanhara/hara@0.123.1
hara --version敏感文件边界 · 仓库显式信任 · 有界子进程 —— 0.122.2
- 0.122.2 —— 运行底线改为 Node.js 22.12+,旧运行时直接提示升级 ·
.env、凭据库、私钥和 Hara 私有状态在文件工具、搜索、上下文、索引、checkpoint、review 自动化和网关发送中统一拒绝 · 子进程环境清理、输出脱敏,macOS 追加受保护读取 Seatbelt · 特权项目配置、权限授予、Git 已跟踪 profile pin、MCP 和外部 agent 均需显式信任 · 编码与项目状态写入使用验证过的文件描述符及 atomic/CAS · 语义索引按内容校验,Git 历史不再自动读取,取消任务会终止整个进程树,cron 有硬上限, 出站附件变为不可替换字节 · npm、四个平台独立二进制及 GHCR 双架构镜像均已验证发布。
结构化运行 · agent 工作可持久化 · 网关默认拒绝 —— 0.122.0
- 0.122.0 —— 无头自动化新增 JSON Schema 校验与纯 JSON 输出,任何 provider、schema、空响应
或中止失败都诚实返回非零退出码;
--role同时落实 persona、模型和工具权限 · agent 可注册稳定 项目主页,会话 todo 相互隔离,新增跨会话持久task任务池 · 十个平台网关只向验证过的私聊开放 完整 coding agent,群聊 flow 无工具、有限额,审批单一 owner 且幂等,媒体、子进程、队列和速率均 有硬上限并在异常时默认拒绝 · 文件读取、搜索、写入、编辑、补丁和 undo 拒绝设备与符号链接竞态, 保留权限且不覆盖并发替换 · 中断、只读角色、serve 热配置、会话持久化、压缩和关停都会明确失败 并可靠释放资源。
[object Object] · 编码/文件防崩加固 · 输入更友好 —— 0.121.0
- 0.121.0 —— 新增
hara desk,让 agent 接入共享协作任务台 ·write_file改为原子替换, 多文件补丁先全量校验、后提交,中途失败自动回滚;undo 快照只在写入前正确落盘,并统一拒绝 符号链接和非普通文件目标 · 长文件只流式读取所需切片,@文件、插件、MCP 及其他工具结果 统一设上限并带清晰截断信息 · composer 新增 shell 风格上下历史、草稿恢复、去重和有界内存 · Unicode 宽度数据与编码工具图按需加载,冷启动更快 · Lark 传输层锁定到已修复的 Axios 版本, 生产依赖安全审计为零漏洞。
[object Object] —— 人和 agent 走同一扇门 —— 0.120.0
- 0.120.0 ——
hara feedback "怎么了"一条命令提交结构化 GitHub issue(自动采集环境、 激进脱敏凭证;--session显式附会话尾巴、--dry-run预览;gh CLI 提交,无 gh 给可复制正文)。 仓库同步上 issue 表单。并写明安全立场:hara agent 只交换结构化数据,永不接受非信任方的任务 指令。详见反馈。
TUI:更新提示可见 · 中文混排换行修正 —— 0.119.2
- 0.119.2 —— 更新提示改在 TUI 内部渲染(此前打在 ink 接管屏幕之前,TUI 用户永远看不见, 版本悄悄过期)· 输入框按终端单元格计宽(CJK=2 格),中英混排不再溢出把单词撕成两行。
实地反馈加固 —— 0.119.1
- 0.119.1 —— 四个来自用户实报的修复:工具调用缺必填参数直接拒绝并点名缺哪个
(终结"模型丢 write_file 参数后无限重试"死循环)· git 不再因等凭证静默挂到超时
(
GIT_TERMINAL_PROMPT=0,秒级返回真实鉴权错误)· 命令超时报错附带下一步指引 · 陈旧产物规则:生成产物旧于源码时先跑构建再预览(hara-design 0.3.6 配套确定性 陈旧警告 + 预览服务器空闲自退)。
项目面板:对话 ↔ 实时预览分屏 —— 0.119.0
- 0.119.0 —— 插件面板项目化:面板声明
detect标记(.hara/design、remotion.config.ts等),project.panels按项目返回适用面板。Hara Desktop 里打开设计项目,对话栏直接出现预览开关—— 左边跟 agent 说话,右边实时预览跟着变。
会话删除与分叉 · 斜杠技能走协议 —— 0.118.0
- 0.118.0 ——
session.delete(永久删除,锁感知;归档仍是软路径)·session.fork(把对话复制成新会话走不同方向,回滚的非破坏性姊妹)· 斜杠技能走协议 (session.send里/技能-id 请求…直接触发 CLI 的技能流,桌面 "/" 弹窗就靠它)。
上下文水位 · 压缩 · 回滚 · 文件模糊搜索 —— 0.117.0
- 0.117.0 ——
hara serve第三批,会话保健全家桶:- 上下文水位随身带 —— 每个
session.send结果和event.turn_end都携带ctx: { lastInput, window, pct };session.context按需给出开销明细(你的消息/助手/各工具)。 客户端零额外往返渲染实时水位条。 session.compact—— CLI 的/compact走协议:摘要替换历史、工作笔记保留、 最近文件恢复(限本会话 cwd,多会话互不泄漏)。session.rewind—— 把对话回滚到倒数第 n 个用户轮之前。只回历史;文件改动不回退。files.search—— 文件模糊搜索(git 感知列表 + CLI 同款模糊排序),支撑桌面 composer 的 @文件自动补全。
- 上下文水位随身带 —— 每个
桌面级 serve 协议 —— 0.116.0
- 0.116.0 —— 会话记录创建者(
interactive/gateway/cron),自动会话标题="任务名 · 时间" (cron prompt 再也不会变成标题)。hara serve第二批:models.list+session.set-model(会话级模型/推理档切换)·automation.list(自动任务时间线)·session.rename/session.archive·initialize广播capabilities.methods·session.send支持@文件引用。 这就是 Hara 桌面应用(Tauri)驱动的协议。
serve 暴露插件与技能 —— 0.115.0
- 0.115.0 ——
hara serve新增插件面:plugins.list/plugins.set(启停)/skills.list。 支撑 hara 桌面应用的插件管理面板;任何 WS 客户端免费获得。
长文件切片读 · repeat-guard 防打转 · [object Object] —— 0.114.0
- 0.114.0 —— 三件事:
- 长文件不再灌爆上下文。
read_file改为 cat-n 行号 +offset/limit切片(2000 行窗口、续读提示、 超长行截断),不再整文件倾倒;配套提示规则:改完不整文件重读。这就是"hara 处理长文件慢"的修复。 - repeat-guard。 同一工具调用(同参数)连续失败 2 次,结果里直接注入"原样重复必再败——改点什么或问
用户";成功重置计数,
/reset清除。防打转的确定性绊线。 hara serve—— 持久本地 WebSocket JSON-RPC server(协议 v1):session 创建/恢复/列表/发送/中断(与 CLI 同一~/.hara/sessions存储)、流式 text/reasoning/tool/diff/notice 事件、审批往返、token 鉴权、~/.hara/serve.json发现文件。新的 hara 桌面应用(Tauri)就跑在它上面。
- 长文件不再灌爆上下文。
DeepSeek 推理控制(thinking + effort,含 [object Object])· host 不可达记忆 —— 0.113.0
- 0.113.0 —— DeepSeek 推理现在是真正的档位。 DeepSeek V4(
deepseek-v4-pro/deepseek-v4-flash)在 OpenAI 兼容 chat 路径上加了 per-request 思考开关 ——thinking:{type}+reasoning_effort(原生high|max;low/medium服务端映射→high)。hara 通过新的deepseekreasoning style 两个都发:off→thinking:{type:"disabled"}(reasoning_effort 没有 "off"),任意档 → enabled + 该档。/model选择器的 ←→ 思考档现在对 DeepSeek 点亮。真实 API 实测:off 不出推理、high/max 出推理(max 明显想得更狠)、带推理的工具调用正常。 - 新增
max推理档(reasoningEffort与/model选择器)—— 档位顶端。DeepSeek →reasoning_effort:"max"; OpenAI 推理模型钳到high(OpenAI 无max,永不 400);Anthropic 取最大思考预算。旧的 off/low/medium/high 不变。 - host 不可达记忆 —— 不再对死掉的 host 反复挂起。 网络命令(git clone/pull/fetch、curl……)连接失败时 ——
TCP 连接超时或 DNS 失败(macOS 约 75s SYN 超时),而非 auth/404/connection-refused —— hara 会记住该 host,本
session 内后续网络操作瞬时失败,不再每次重试都吃 75s。失败输出还会提示 git 默认不走 macOS 系统/Clash 代理
(需
git config --global http.proxy)。/reset清除;并配合系统提示规则:clone 前复用本地检出、私有库不换公共 镜像、自己验证连通性而非轻信"网络没问题"。
单写者 session 锁 —— 0.112.5
- 0.112.5 —— 双重 resume 不再损坏 session 历史:单写者锁把 session 写入串行化,两个进程 resume 同一 session 不会交错覆盖记录。
推理模型不再误超时 · fallback 路由 —— 0.112.4
- 0.112.4 —— 推理模型(qwen3.7-plus/GLM/DeepSeek)在长上下文里思考不再被误判超时:每个流分片(reasoning、
工具参数、甚至被抑制的 reasoning)现在都会重置 stall 看门狗,默认从 120s→240s(
HARA_STALL_TIMEOUT可调)。bash默认超时 120s→300s(长文件处理)。跨 provider 的 fallback 也修了:另一家的fallbackModel不再被 发到主端点(400)——用新的fallbackProvider配置正确定端点;配置不匹配时直接警告拒绝,不再静默 400。
写大文件不再空参数死循环 —— 0.112.3
- 0.112.3 —— 修了 glm-5/qwen(DashScope)反复
write_file/bash但参数为空/undefined的死循环。写大文件 超过max_tokens: 8192输出上限 → tool-call 的参数 JSON 被截断 → hara 静默吞成{}→ 工具没参数就跑 (bash 拿到undefined),模型见失败又重试,一直循环(它不知道是自己输出被截断)。现在 max_tokens 提到 32000,而且截断/畸形的工具参数会报可操作的错("分几次写小一点"),不再静默变空。
缩放窗口不再花屏 —— 0.112.2
- 0.112.2 —— 移动/缩放终端窗口不再把状态行 + 输入框叠成一摞重复行。ink 只在变窄时清屏;变宽时它不擦 旧帧就重绘,转圈 tick 就一份份往下叠。hara 现在在任何 resize 时都清一次 ink 的记录,下一帧从干净开始。
后台任务指示实时化 —— 0.112.1
- 0.112.1 ——
⚙ N bg running指示现在在 idle 也实时。之前只在跑 turn 时刷新,所以 agent 结束后 后台任务(preview/watcher/render)还在跑时,idle 界面看着像"什么都没跑"→ 用户以为停了。现在改为事件 驱动:任务一起就显示、结束就更新、最后一个停了就清空。/jobs仍是按需的详细视图。
/jobs —— 看得见后台在跑什么 —— 0.112.0
- 0.112.0 ——
/jobs让你看到 agent 的后台 shell 任务(dev server、watcher、长构建,经bash {background:true}启动):/jobs列出(id · 状态 · 时长 · 命令),/jobs tail <id>看输出,/jobs kill <id>停掉。这些 hara 本来只给 agent 追踪,现在用户也能一眼看到,和 codex/Claude Code 一样。 状态栏在有后台任务时显示⚙ N bg指示。
交互式 /model 选择器 —— 0.111.0
- 0.111.0 ——
/model(无参)现在打开建在 provider 字典上的交互式选择器:拉取端点的实时模型列表 (GET /models,coding plan 的 key 有约 10 个),然后 ↑↓ 选模型、←→ 调思考档(档位来自字典 —— DashScope/Ollama 显示off/on,OpenAI/Anthropic 显示完整档)。⏎ 应用(切模型 + 设档 + 重建 + 持久化),esc 取消。/model <id>仍可直接切。仅 TUI。
Provider 字典:一个 key,多平台各按各的方式 —— 0.110.0
- 0.110.0 —— hara 现在按**数据驱动的注册表(字典)**跟每个平台对话,不再是散落的 if/else。一行一个平台,
声明它的 wire 协议(chat / Anthropic / Responses)、怎么表达思考档、怎么缓存 —— 配个自定义 baseURL 就自动生效:
- 任意 vendor 的
.../anthropic端点(DeepSeek、Kimi、智谱 GLM、MiniMax、阿里云/apps/anthropic)走 Anthropic wire → 拿到 prompt 缓存 + 原生思考预算。端到端验证过。 - 本地 Ollama / LM Studio ——
reasoning off发think:false,真的关掉本地推理模型的思考(实测 deepseek-r1:14b 17s → 0.6s)。 - DashScope chat ——
reasoning off→enable_thinking:false(qwen3.7-plus 约 14s → 1.6s),按端点判 不看模型名。OpenAI 保持reasoning_effort,Anthropic 保持思考预算。档位不设=不改动请求(零影响)。 - Responses API(Token Plan 最新模型)暂未支持 —— 指到 Responses 端点会给出明确提示(改用 chat 或
/apps/anthropic),不再发一个会被拒的请求。
- 任意 vendor 的
- Windows 不再在启动/首条命令时卡死。 三个同步探测(
where bashshell 探测、git ls-files、每轮的影子git add -A)原来都没超时,Windows 上一慢就冻住整个进程。现在都加了有界超时并优雅降级 —— "卡在 shell/目录 探测阶段"的问题修复。
回车即入对话流 + DashScope 更快 —— 0.109.5
- 0.109.5 —— 两件事:
- 回车瞬间进入对话流,消息不再卡在输入框里。过去一轮的同步准备(读内联的
@文件、编码粘贴的图片) 会在 ink 刷帧之前跑,所以一条重消息(大文件+两张图)按下回车后会"一直不动"好几秒。现在提交先让出一个 tick,让"消息进对话流 + 清空输入框 + 转圈"先画出来——无论这一轮多重、首字多慢,回车都即时反馈。 - 在 DashScope 上,
reasoning off现在真的关掉思考阶段(enable_thinking: false),不只是藏起来 ——那段思考正是主要延迟(实测:qwen3.7-plus 约 14 秒 → 约 1.6 秒)。low/medium/high 保持开;不设则不 改动请求(用模型默认,零影响)。判据是 DashScope 端点(内置qwen/qwen-oauth,或指向dashscope.aliyuncs.com的自定义 baseURL),不是模型名——所以自定义的qwen3.7-plus也覆盖。用HARA_REASONING_EFFORT=off或配置里的reasoningEffort设;运行时/reasoning开关随后就来。
- 回车瞬间进入对话流,消息不再卡在输入框里。过去一轮的同步准备(读内联的
拖文件进去不再"未知命令" —— 0.109.4
- 0.109.4 —— 把文件拖/粘进输入框会粘成绝对路径(
/Users/…/spec.md);因为以/开头,hara 过去会 回Unknown command /Users/…。现在命令解析只在首 token 不含斜杠时才触发(真正的命令/help、/design都不含斜杠),路径会被当文件读取;而且当消息以一个存在的绝对路径开头时,会自动转成@提及把文件内容读进对话——"解读这个文件"就直接生效了。TUI 和 readline 两条路都修了。
空响应不再像卡死 —— 0.109.3
- 0.109.3 —— 模型返回空(无文字、无工具调用)的一轮不再被静默丢弃(过去会零反馈地结束这一轮,所以像
"继续"之后输入框就那么干等着、几个小时像卡死一样)。现在会自动重试一次,若仍为空就明确提示,而不是
凭空消失;
tool_use但工具列表为空的情况也被同一守卫兜住,不再回环 re-request。(120 秒 stall 看门狗本就 兜死连接;这次兜的是"请求成功了但返回空"。)
长文本粘贴不再卡 —— 0.109.2
- 0.109.2 —— 长的多行粘贴不再卡死输入框。过去每次按键都会渲染全部换行后的行(几百行 → ink 卡住 →
框看起来死了);现在改为底部锚定视口,只画光标附近约 14 行,并用
⋯ N more lines above/below提示上下 还有多少行。小贴士:想用一段长文本直接启动某个技能,请加上命令前缀(如/design <brief>)——这样会 直接进入该模式,而不是依赖模型去猜。
长会话更快了 —— 0.109.1
- 0.109.1 —— 上线 prompt 缓存:hara 现在给静态前缀(system + tools)和消息尾部打上
Anthropic
cache_control断点,每一轮从缓存读取不变的前缀,而不再把整段 prompt 重新计费 + 重新计算。历史越长,首字延迟和成本下降越明显。同时配套动态压缩——过去 auto-compact 要等到窗口 85%(1M 模型即 85 万 token,基本永远够不着,于是从不触发);现在还会在绝对 ~20 万 token 处触发 (可用HARA_AUTO_COMPACT_TOKENS调),让长会话保持轻快。
真·多行粘贴 —— 0.109.0
- 0.109.0 —— 粘贴多行文本现在会插成真实、可编辑的多行(不再折成
[Paste]token、不再直接 发送),只有真正按 Enter 才发送,对齐 codex 的 textarea 行为;超大块(>8000 字符)仍折成 token。 另加 Windows 支持:shell 不再直接失败——优先用真实 bash(Git Bash / WSL),否则回退cmd.exe并给出提示。
cron 长大了 —— 0.108.0
- 0.108.0 —— 聊天里直接建定时任务("每天早上九点…"→
cronjob工具接管,带防递归守卫);--command确定性通道(纯 shell、无 agent、零 token);结果送达 telegram/飞书/webhook, 连续失败 3 次发 🚨 告警;每任务时区。依旧无守护进程——OS 来打点。
中途消息分诊 —— 0.107.0
- 0.107.0 —— 任务执行中键入的消息现在会被分诊而不是盲目并入:当前任务的补充 → 立即融入; 新的独立任务 → 挂上 todo 队列并一句话确认,当前工作继续;紧急事项("有 bug"/"停"/"先做这个")→ 安全收尾当前步骤、重排队列、立即切换。模型即调度器,todo 列表即任务队列。
网关会话卫生 —— 0.106.0
- 0.106.0 —— 闲置聊天自动开新线程:微信/飞书聊天闲置 8 小时后,下一条消息在全新会话上开始
(一次性提示带
/resume <id>,旧线程不丢)——几天前的旧上下文不再污染新请求。HARA_GATEWAY_IDLE_HOURS可调;0关闭。
fan-out 先合成再行动 —— 0.105.0
- 0.105.0 —— 一轮返回 3 份以上并行 agent 报告时,静默 system-reminder 会要求模型先合成: 显式调和冲突、标注只有单一来源的发现、给出合并结论——而不是锚定在恰好排在上下文最后的那份报告上。
压缩不再丢工作文件 —— 0.104.0
- 0.104.0 —— 压缩后自动恢复工作文件:总结完成后,最近碰过的前 5 个文件以当前磁盘内容
重新附回(字节封顶)——不用重读、也不会拿着旧记忆改已变的文件。页脚
ctx N%有了阈值阶梯 (≥60% 黄、≥80% 红;85% 自动压缩),Anthropic 端点的输入统计补上 cache 读写(缓存会话曾严重低报 占用,自动压缩根本来不及触发)。同时修好 release 管线——独立二进制和 ghcr 镜像从本 tag 起恢复发布。
项目分析 SOP —— 0.103.0
- 0.103.0 —— "分析仓库比 codex 慢"的根因是没教而不是不能:并行读和只读子代理早就在,
但没有提示词教模型用。现在系统提示词带上打法(独立调用一轮批发;项目分析先一轮扫 manifest+README+CI;
超过约 3 次搜索就 fan out 子代理)、
agent工具有了"何时用/何时别用"指南、内置explore人格 (agent(role:"explore")零配置)并行搜索、只回结论带 path:line 引用——绝不倾倒整文件。
慢网络也不再"像挂了" —— 0.101.1 → 0.102.0
- 0.102.0 —— 来自真实慢网络反馈("回车了像卡住")的三连修:停滞看门狗——模型 120 秒
(
HARA_STALL_TIMEOUT)零输出即中止并走 failover 备用模型/明确报错,不再无限转圈;状态行在首个 token 前显示 "waiting for the model… Ns"(活的、跳秒的、可 Esc 打断);大段粘贴折叠成[Paste #1 +N lines]token——不刷爆输入框、不再在第一个换行处意外发送,提交时展开全文。 - 0.101.1 —— 动态区溢出防护:长回答/大 diff 不再把动态区撑过终端高度(那会打破 ink 重绘、 让输入框"跑到屏幕顶上")。流式块只渲染尾部窗口,完成时全文进回滚区。
启动更新检查 —— 0.101.0
- 0.101.0 —— hara 现在会告诉你它过时了:启动时一行
⬆ Update available提示,由每日后台探测驱动, 绝不拖慢启动(缓存优先、3 秒超时、国内网络走 npmmirror 兜底)。用updateCheck false/HARA_UPDATE_CHECK=0关闭。
agent 自己盯住注意力 —— 0.100.0
- 0.100.0 —— system-reminder 注入层 + 防漂移压缩(源自对 Claude Code agent 内核的源码级研究)。
新事件层会在下次模型调用前注入静默的
system-reminder——首个接入事件:todo 注意力刷新 (清单有未完成项且连续五个工具轮次没动,就把权威清单重新展示给模型并要求过一遍状态,长任务 不再悄悄丢掉自己的计划)。压缩简报从六段扩到八段,新增逐字保留你的全部消息与关键技术 概念——历史压得再狠,意图也不漂移。
稳住的输入框与 plan 握手 —— 0.99.1 → 0.99.3
- 0.99.3 —— 输入框不再乱动。底部界面改为恒定高度:一行常驻状态槽在 spinner ⇄ 快捷键提示间
切换内容,而不是整块出现/消失(旧的 working 块让输入框在每个回合起止跳 ±3 行——就是那个"上下蹦");
shift+tab 选择器改为单行模式条、与状态槽等高互换;todo 面板改为在你下次提交时折叠,不再用
30 秒定时器把输入框往上拽。plan 模式长出了真握手:模型在计划成熟时自己调用新的
exit_plan工具——计划渲染成带边框的╭─ Plan块,然后才弹出执行选择器;纯调研回合安静结束,不再每个 只读回合都追问"proceed?"。(基于对 codex-rs 与 Claude Code 的源码级研究。) - 0.99.2 —— 常驻两行的审批模式条退出界面:当前模式以彩色内联在状态页脚,shift+tab 弹出瞬态
选择器。流式推理默认折叠为单行头(
ctrl+r展开),思考结束不再把输入框往上拽。 - 0.99.1 —— 会话名移到输入框右上边框上(codex 风格的标题面板),不再单占一行。
终端 UI 重设计 —— 0.99.0
- 0.99.0 —— 终端界面重设计。头部和输入框现在是圆角、暗色边框的卡片(codex 级的收拢感),不再是被两条虚线框着的平铺文字。头部贴合内容、以朱印红
◆ hara标记开头,把profile/org、model、cwd、session排成对齐的标签栅格(标签与标记左对齐齐平),并在 model 行给出绿色的/model ↹提示;vision sidecar 仍内联显示。输入框去掉两条虚线换成一个圆角盒子,会话名 / 用量 / route / 审批模式收进下方一行暗色状态页脚(model · approval · route · cwd · ↑ ↓ · ctx)。交互一切照旧——流式、vim、全文、推理、@引用、确定性换行——只是更收拢、更易读,慢速/远程终端下尤其明显。
终端 UI 打磨 —— 0.98.1 → 0.98.4
- 0.98.4 —— 头部信息现在会内联显示当前的视觉识别模型(
· vision <模型>),配置了 vision sidecar 时一眼可见 —— 另加/model to change提示、页脚的ctrl+t transcript · ctrl+r reasoning,以及ctx%从一开始就显示(不再中途跳位)。 - 0.98.3 ——
hara resume:退出一个没有任何回合的会话时,不再打印误导性的"saved · resume"提示。它其实从未被保存(会话是按回合持久化的),hara resume <id>会失败 —— 现在只有真正写入过的会话才显示该提示。 - 0.98.2 —— 输入框:真正的确定性换行(长输入不再和提示符错位)、更稳的光标、每次按键的重绘大幅减少;spinner 和面板只重绘变化的部分。在慢速/远程连接下更平稳。
- 0.98.1 —— 已完成的记录 + 推理现在只写一次进滚动区(ink
<Static>),配合节流的实时区域 —— 长任务或循环任务不再堆叠重复的 "thinking…" 行、也不再在远程终端上闪烁。
安全、配置与技能 —— 0.91 → 0.98
- 0.98 —— guardian(守护):一个内建安全层——在真正危险的操作(破坏性 shell、写到项目外)执行之前用廉价模型否决,外加一个熔断器,遇到失控连锁就硬停。保守 + 失败放行,正常工作完全不受影响。
HARA_GUARDIAN=0关闭。 - 0.97 ——
ask_user:当 agent 遇到只有你能拍板的岔路口,它会停下来问你——一个带编号选项的问题(始终可自由输入)——而不是瞎猜。REPL 和 TUI 都支持;无界面运行时不阻塞。 - 0.96 ——
hara setup变成了供应商选择器:Anthropic / OpenAI / GLM / DeepSeek / Qwen / 任意 OpenAI 兼容端点——key 打码输入 + 一次连通性自检。 - 0.95 ——
/<skill>直接打开一个技能(如/design);hara resume/hara sessions接着上次继续;Ctrl+T查看完整记录。 - 0.94 —— 插件可以自带命令(其
bin链接进~/.hara/bin);技能会注入其绝对目录,让资源路径可解析。
随处聊天 —— 0.80 → 0.90
网关从"Telegram 文本"长成了一个完整的多渠道载体。
- 0.90 —— WeCom(企业微信)+ Signal 适配器 —— 累计 十个聊天平台。
- 0.89 —— 一个版本里四个适配器:Slack、Mattermost、Matrix、DingTalk(八个平台)。
- 0.87–0.88 —— Discord,接着是 Feishu/Lark 适配器(原生 WebSocket;无需公网 webhook)。
- 0.86 —— 进来的图片以真实图片(而非面包屑)抵达模型;Telegram/WeChat 图片对等。
- 0.85 ——
send_file工具:hara 以对话方式发回文件和图片。外加一个卡死防护,当 agent 重复某工具太多次时推它一把。 - 0.84 —— 从聊天接收文件与照片(从微信 CDN 下载并 AES 解密)。
- 0.83 —— 可插拔 TTS 的语音回复(
say/ OpenAI 兼容 / 本地命令);/voice、/say。 - 0.80–0.82 —— 聊天网关本身:先 Telegram,再原生微信(iLink)、语音输入转写,以及
/cd漫游项目,每个目录一个可恢复线程。
韧性与上下文 —— 0.74 → 0.79
- 0.79 —— 应用级故障转移:在 fallback 模型上重试出错的回合。
- 0.78 —— 文件状态检查点(仓库之外的影子 git 快照)+
/checkpoint restore。 - 0.77 ——
/rewind把对话分叉回更早的回合,文件不动。 - 0.76 ——
/context精确显示是什么在占满窗口。 - 0.74 —— 自动压缩在上下文溢出前做总结。
组织、安全与记忆 —— 0.55 → 0.73
- 0.73 —— 后台 shell 任务(
bash {background:true})+ 一个job工具。 - 0.72 —— 按回合的模型路由:琐碎回合用廉价模型,代码用强模型。
- 0.71 —— 命令级权限规则 + 针对 prompt 注入的不可信内容去毒化。
- 0.70 —— B 端设备注册从控制面同步一个 org 角色包。
- 0.61 ——
hara memoryCLI(show / init / distill)+ 两轮安全加固。 - 0.58 ——
hara cron定时任务(无守护进程;经 launchd/crontab 触发)。 - 0.55–0.57 —— 多角色评审链(
hara org --review)和会话内的 diff → 评审 → 提交 闭环。
基础 —— 0.52 → 0.69
- 0.69 —— 本地语义搜索(ANN 检索,优雅退化到暴力检索)。
- 0.68 —— 多架构 Docker 镜像。
- 0.60–0.64 —— 单二进制构建、
hara setup向导、shell 补全、hara export。 - 0.59 —— 可选 vim 模式。
- 0.54 ——
hara mcp服务器模式(向其他 MCP 客户端暴露读取/搜索工具)。 - 0.52 —— 预输入引导:回合中途的消息会即时纠偏当前任务。
本页是发布说明的家 —— hara 每个新版本都会落在这里。