harahara
更新更新日志

更新日志

hara 有哪些新东西。最新在前。

版本号(1.0 之前):次版本号 在有新功能时递增;补丁号 用于修复和优化。

恢复 Windows 聊天机器人回复 —— Hara 0.178.3 / Desktop 0.1.171

  • Windows 独立版在启动 Hara 子会话时,不再把 Bun 的内部虚拟入口 B:/~BUN/root/cli.js 当成用户参数传入。 此前微信和飞书虽然显示传输在线,实际回复却会报 too many arguments;本版已恢复正常回复。
  • Engine 自调用会同时过滤 Windows 与 POSIX 的 Bun 虚拟入口,并保留普通 Node/Bun 脚本启动方式。 Windows、macOS、Linux 的原生发布门禁都会执行真实编译版自重入路径,防止同类问题回归。
  • Desktop 精确内置 Hara Engine 0.178.3;Windows 安装器与 updater 包在发布前均通过包内 sidecar 运行冒烟。
CLI:npm i -g @nanhara/hara@0.178.3
Desktop:设置 → 应用与更新 → 检查更新 → 下载并重启
验证:聊天机器人 → 重启微信和飞书连接 → 分别发送一条新的私聊消息 → 确认两边都能正常回复

外部动作完成后正确收尾 —— Hara 0.178.2 / Desktop 0.1.170

  • 当消息发送、文件上传或发布等外部动作已经由 Engine 确认成功,但 Agent 还没有来得及写出最终回执时, 停滞保护会给它一次有界的收尾机会,不再立刻把已完成任务误标为“已暂停”。
  • 收尾阶段只能核对完成证据并给出最终结果,不能再次发送消息、上传文件、发布或执行其他外部副作用, 避免同一项工作被重复执行。若收尾仍未完成,原有的停滞暂停边界会继续生效。
  • Desktop 精确内置 Hara Engine 0.178.2,保留既有任务恢复、停止控制与进度诊断能力。
CLI:npm i -g @nanhara/hara@0.178.2
Desktop:设置 → 应用与更新 → 检查更新 → 下载并重启
验证:在测试会话中执行一次安全的外部发送或上传 → 确认动作只发生一次,并以完成状态正常收尾

文件真实变化参与进展判断,聊天输出更清爽 —— Hara 0.178.1 / Desktop 0.1.169

  • 长任务现在会把引擎已验证的文件内容变化计入进展,即使 Agent 还没来得及更新待办。write_fileedit_fileapply_patch 会直接报告写入结果;前台 shell 和 Python 调用也可声明预期输出文件, 由引擎比较执行前后的真实内容。重复且未变化的文件仍会触发停滞止损。
  • 原始命令输出默认收起为可展开、带行数的详情,避免铺满对话;暂停原因、审批和最终回答仍直接可见。 连续输出会合并处理,输入文字时不再因每个字重新绘制整条会话时间线。
  • 中文停滞提醒和恢复步骤会要求 Agent 先核对实际产物、记录可验证的任务状态,再继续执行。
CLI:npm i -g @nanhara/hara@0.178.1
Desktop:设置 → 应用与更新 → 检查更新 → 下载并重启
验证:在测试工作区生成文件 → 重复执行但保持内容不变 → 观察进展与暂停;运行多行命令 → 展开“工具输出”

在 Desktop 直接管理聊天机器人 —— Hara 0.178.0 / Desktop 0.1.167

  • 微信和飞书连接现在可以直接在 Desktop 设置中启动、停止;Desktop 只会恢复用户明确启动过的连接, 也不会停止由其他进程持有的网关。
  • 机器人状态会分别显示平台传输和私聊授权;“传输在线”不再被描述成端到端回复已经可用。
  • 新的飞书私聊用户会收到短时配对码。用户在 Desktop 核对并授权后才能调用本机 Hara;平台原始用户 标识只保存在 Engine 私有存储中,不会返回界面。
  • 普通飞书群聊 @ 默认不会进入完整 Agent 驱动,只有显式启用 Flow 或 Bridge 后才会进入对应流程; 高级部署仍可继续使用 CLI 网关命令。
CLI:npm i -g @nanhara/hara@0.178.0
Desktop:设置 → 应用与更新 → 检查更新 → 下载并重启
验证:聊天机器人 → 启动 → 私聊飞书机器人 → 核对并授权配对码 → 重新发送消息

长任务有界执行与更清晰的 Agent 办公室 —— Hara 0.177.1 / Desktop 0.1.166

  • 前台和无人值守长任务会在进度预算即将耗尽时预警;多轮没有实质进展后,任务会带着持久检查点自动 暂停。用户可在同一会话继续,保留原问题、已完成工作和恢复所需上下文。
  • 保留任务提示、进度预警、检查点和停止信息会跟随会话语言;中文对话不再混入英文运行提示。
  • Desktop 的 Agent 办公室改为紧凑的双行控制栏,仅显示有意义的非零状态数量,并在选中 Agent 后 展开详情,为实时办公室舞台留出更多空间,同时保持暂停和停止入口清晰可达。
  • Desktop 精确内置 Hara 0.177.1 Engine;已签名并完成 Apple 公证的 macOS 包、Windows 安装包、 Linux 软件包、更新清单、校验和与来源证明均已进入稳定通道和国内镜像。
CLI:npm i -g @nanhara/hara@0.177.1
Desktop:设置 → 应用与更新 → 检查更新 → 下载并重启
验证:在中文会话恢复保留任务 → 让停滞任务进入预警/暂停 → 在窄窗口检查 Agent 办公室

受治理的 Computer Use 与浏览器交互 —— Hara 0.172.0 / Desktop 0.1.159

  • Hara 现在可在任务明确需要时发现并使用受治理的本机 Computer Use:读取屏幕、点击、键盘输入与 截图识别分别受模式开关、精确应用白名单和逐次动作确认约束;提交、签署、付款等高影响操作不会 因开启浏览器能力而自动放行。
  • 可从安全设置安装隔离的结构化浏览器控制能力,并在重启 Engine、开启新会话后完成页面点击、输入、 截图与文件上传。隔离浏览器不会复用其他浏览器的登录状态,账号登录仍由用户明确完成。
  • 图片理解与坐标定位严格使用当前 Space 选定的真实模型连接,不根据模型名称猜测供应商;能力不明、 应用不在白名单或环境策略锁定时会安全停止并说明原因。
  • 定时任务若在描述中要求“发送到飞书/微信”,但结构化投递仍为“仅保存在 Hara”,Desktop、CLI 与 Agent 三条入口都会在保存前拒绝并保留编辑内容,避免无人值守任务运行后才发现无法投递。
CLI:npm i -g @nanhara/hara@0.172.0
Desktop:设置 → 应用与更新 → 检查更新 → 下载并重启
验证:安全 → Computer Use → 选择模式和应用白名单 → 安装浏览器控制 → 重启 Engine → 开新会话

按真实连接与模型能力切换 —— Hara 0.171.0 / Desktop 0.1.158

  • 自动故障转移现在选择的是用户排序的已保存连接,而不是根据模型名猜测供应商。每个后备项 都保留自己的供应商、接口、区域、凭据、当前模型、健康状态与用量归属;个人空间可配置最多四个, 企业托管会话不会越界使用个人连接。
  • 图片、工具和上下文请求只会切换到当前模型能力明确匹配的连接;能力未知时安全停留并说明原因。 鉴权或额度耗尽会在整条尝试链中排除同一真实账号,等价默认接口也会归一识别,不会换个名称或模型 后再次调用同一 Key。供应商没有权威用量接口时仍显示“无法获取”,不会估算订阅余额。
  • 已产生文本、工具事件或用量后不再重放请求,避免重复消息和副作用。会话换绑或删除连接时会立即 中止旧路由;上下文溢出只允许进入已知窗口更大的模型,并在后续限流切换中持续保留该下限。
  • Desktop 的“模型连接”可查看连接级能力、区域、熔断与用量口径,并拖动排序、启用或移除后备连接; 内置 Engine 精确固定为 Hara 0.171.0。
CLI:npm i -g @nanhara/hara@0.171.0
Desktop:设置 → 应用与更新 → 检查更新 → 下载并重启
验证:为个人空间添加两个不同账号连接 → 排序后备 → 分别测试图片、工具和额度错误

飞书/微信原生投递与无人值守进度边界 —— Hara 0.169.0

  • 已授权的微信会话现在可通过同机已连接的飞书 Gateway 发送消息。Hara 会选择精确账号与会话, 飞书 App Secret 不进入 Agent;重试和重启后仍保持单会话顺序与幂等。
  • Gateway 所有者可用 /bridge on 明确开启飞书群到微信私聊的桥接;每位已授权同事再从自己的微信 私聊使用 /bridge join 订阅。持久回执与来源标记会阻止循环、重复广播和跨租户误投。
  • Engine 新增无人值守无进展守护,覆盖 CLI、Gateway、Cron、Serve 与原生 Agent 工作。重复且证据 不变的调用、检查点或 Todo 停滞、越权边界试探及任务内 Token 过量会进入带类型的可恢复暂停; Desktop 与 Mobile 可读取不含凭据的进度与停止状态计数。
CLI:npm i -g @nanhara/hara@0.169.0
验证:重启飞书与微信 Gateway → 测试一次已授权跨渠道消息 → 检查停滞任务是否明确暂停

持久决策与无损终端接力 —— Hara 0.168.2 / Desktop 0.1.154

  • 无人值守、网关和定时任务中未回答的 ask_user 选择会持久化为暂停问题;之后在同一会话回复即可 继续原任务,脱敏决策在自动压缩后仍会保留,不再猜测答案或直接结束。
  • 修改类任务对每项验收条件要求新的可机读完成回执;验证未完成时保留可恢复检查点,不误报成功。 Key、Token 等凭证仍只能通过受信任的遮罩设置或登录界面录入,不会变成模型生成的 Shell 命令。
  • Desktop 与已协商能力的 Mobile 桥接客户端现在可以在不丢失已接受输入的前提下,接力同一个 Codex / Claude Code 实时终端。 旧控制端会先排空队列并确认精确输入栅栏,新控制端才生效;超时、断线、启动失败或竞态重连会恢复旧控制权。
  • 当当前模型是 auto 时粘贴图片,Desktop 不再暗示供应商一定会调度到多模态模型;界面会直接提供 “配置识图前置”与“打开模型列表”,视觉路由仍绑定用户明确选择的模型连接。
CLI:npm i -g @nanhara/hara@0.168.2
Desktop:设置 → 应用与更新 → 检查更新 → 下载并重启
验证:恢复一个暂停问题 → 接力一个实时终端 → 在 `auto` 模型下粘贴图片

真实的供应商用量口径与可恢复远程状态 —— Hara 0.167.0 / Desktop 0.1.151

  • 模型连接现在会说明用量由谁负责。供应商原生订阅保留各自的单位与重置规则,企业托管路由仍由 Hara Control 策略管理;供应商没有提供权威用量时,Hara 会明确显示“无法获取”,不再猜测余额、 百分比、金额或重置周期。
  • 只有供应商或 Hara Control 返回新鲜、权威的额度耗尽信号时,自动切换才会据此触发;拿不到用量 不会阻止普通模型调用,也不会按猜测结果切换供应商。
  • 内置 Hara CLI 0.167.0 增加远程命令防重放、可恢复有序事件、控制租约、持久化只读 Agent Team 状态,并加强长任务连续执行。
CLI:npm i -g @nanhara/hara@0.167.0
Desktop:设置 → 应用与更新 → 检查更新 → 下载并重启
验证:打开“模型连接”查看用量归属 → 中断后重新连接一次 Hara Live 会话

清晰的终端身份与自适应工作区 —— Desktop 0.1.150

  • 内置界面现在只显示 Hara 终端,不再向普通用户暴露内部 PTY 桥接名称;在 Engine 尚未返回 已安装终端的可靠、与品牌无关的适配能力前,Hara 继续隐藏外部终端入口。
  • 会话详情恢复预期的响应式网格;窗口较窄时,对话记录与信息面板会纵向排列,不再把正文压缩在 大块空白卡片旁边。
  • 使用物理键盘的桌面设备默认收起中英双语特殊键栏,为终端保留更多高度;触屏设备默认展开, 所有用户都可随时通过“显示快捷键”打开或收起。
Desktop:设置 → 应用与更新 → 检查更新 → 下载并重启
验证:打开 Hara Live → 确认标题为“Hara 终端” → 调整窗口宽度 → 展开/收起快捷键

物理键盘直连与内置终端聚焦 —— Desktop 0.1.149

  • Hara Live 获得本机控制权后会自动聚焦内置终端;点击终端内容区也会重新聚焦,Mac、Windows 与 Linux 的物理键盘可直接输入、粘贴并操作正在运行的 Codex / Claude Code 会话。
  • Esc、方向键、Enter、Tab、PgUp/PgDn 与 Ctrl+C 继续作为触屏和特殊键辅助,点击后会把焦点交还 给终端,不再出现按钮有效、键盘却没有反应的状态。
  • 移除面向用户的 WezTerm 专属入口和“未安装 WezTerm”报错。Hara Terminal 是完整的默认终端, 不要求安装外部应用;后续外部终端接力会通过与品牌无关的适配层提供。
Desktop:设置 → 应用与更新 → 检查更新 → 下载并重启
验证:打开 Hara Live → 确认“本机控制” → 点击终端并直接用键盘输入

全宽终端与一致侧栏 —— Desktop 0.1.148

  • Hara Live 原生终端现在默认使用完整工作区宽度,也可一键恢复分屏;中等宽度窗口仍会显示明确的 “终端全宽 / 恢复分屏”按钮,避免终端被压缩成难以操作的小区域。
  • 内嵌视图明确标为 Hara Terminal,并继续通过同一个 Herdr PTY 与 Codex / Claude Code 交互; “在 WezTerm 打开”只把同一会话交给原生 WezTerm 窗口,不会重复启动模型进程。
  • 自动任务与会话页面的主侧栏统一为同一宽度和标题内边距;发现 Desktop 与 Engine 版本不匹配时, 工作区会直接提示并可切回随应用安装的 Engine 0.166.1。
Desktop:设置 → 应用与更新 → 检查更新 → 下载并重启

持续恢复、认证边界与本机 Chrome 接入 —— Hara 0.166.1 / Desktop 0.1.147

  • 长任务不再因旧的 20 回合阈值提前停下;遇到完全相同的失败时,第 2 次会明确要求更换策略, 只有第 3 次仍未变化才安全停止,避免在错误命令上无限消耗。30 分钟、单轮 64 回合和任务 100 回合的最终安全边界仍然保留。
  • Hara 会阻止 Agent 索取 API Key、密码、Cookie、Authorization Header、浏览器本地存储和会话 Token,也不会把这些内容写入交接记录。确需操作已登录网页时,可由用户在本机明确安装 bundled:chrome,使用 Chrome 144 及以上版本的远程调试授权;该能力只连接用户当次批准的本机 Chrome,不代表网关任务已经获得无人值守的浏览器权限。
  • Claude Code 的“可读取历史”与“当前 Hara 进程已认证”现在分别检测和显示。历史存在但认证不可用 时,Desktop 会要求先完成 Claude 登录并重新检查,不再把模型连接 Key 复制给 Claude,也不会误报 为已经接回原会话。Desktop 精确内置 Engine 0.166.1,并包含上一版的实时终端、WezTerm 接力、 Agent Plan auto 安全回退和个人多账号连接修复。
npm i -g @nanhara/hara@0.166.1
# 本机已登录 Chrome 的可选接入:
hara plugin add bundled:chrome
# Desktop:设置 → 应用与更新 → 检查更新 → 下载并重启

可交互扩展终端与 WezTerm 接力 —— Hara 0.166.0 / Desktop 0.1.146

  • Hara Live 的 Codex / Claude Code 原生终端改为实时 PTY 数据流,并放入可向右展开、拖动调宽、 最大化或收起的扩展面板。键盘输入、中文粘贴、窗口缩放和滚动会直接送入同一个终端;界面上的 Esc、方向键、Enter、Tab、PgUp/PgDn 与 Ctrl+C 也会发送真实控制输入,并随中英文界面显示动作含义。
  • 同一个会话允许多个只读观察者,但同一时刻只有一个输入控制者;接管前必须确认,窗口断开会自动 释放控制。已安装 WezTerm 的 macOS / Linux 用户可选择“在 WezTerm 打开”,把同一个终端的控制权 安全转交给独立 WezTerm 窗口,不会再启动一份 Codex 或 Claude Code。未安装时内置终端仍完整可用。
  • 修复火山方舟 Agent Plan 选择 auto 后服务端返回不支持模型的 404:在尚未产生任何输出时会安全 回退到稳定的 ark-code-latest,避免重复文本或工具调用。新增个人连接必须先验证当前供应商、地址、 Key 与模型的精确组合才能保存;既有连接验证失败会明确说明仍已保存,不再把保存状态误报为可用。
npm i -g @nanhara/hara@0.166.0
# Desktop:设置 → 应用与更新 → 检查更新 → 下载并重启

可恢复的 Hara Live 会话与可见连接草稿 —— Hara 0.165.3 / Desktop 0.1.144

  • Hara Live 不再把原生终端待输入状态笼统显示成“等待你”。这类会话会直接进入横向展开的原生 终端继续操作;若终端已经失效,会明确标为“不可用”,停止无意义轮询,并提供重试、返回新建和 带确认的“结束并移除”。移除只结束 Hara 创建的隔离终端并清理列表记录,不会删除工作区文件。
  • “模型连接”的加号现在会立即在左侧插入并选中“新模型连接 · 未保存”草稿行,名称、供应商和 模型会随表单同步;保存后变为正式连接,取消只移除草稿。最早迁移的 Personal 连接和最后一个 个人连接也可删除,删除前会显示包含账号信息的应用内确认,空列表仍保留新增入口。
  • Desktop 普通空白区域不再出现会重载整个 WebView 的右键 Reload;输入框、链接、选中文本和 原生终端的系统菜单保持可用。CLI 在 Claude Code 终端等待输入时会回退到可见终端记录读取, 并提供经过会话身份复核的结束接口;Desktop 精确内置 Hara CLI 0.165.3。
npm i -g @nanhara/hara@0.165.3
# Desktop:设置 → 应用与更新 → 检查更新 → 下载并重启

个人多模型账号与可靠恢复 —— Hara 0.165.0 / Desktop 0.1.142

  • 个人空间的模型连接改为可命名的独立账号,不再用新配置覆盖唯一供应商。现在既可添加多个不同 供应商,也可为同一家供应商添加多个账号;每个账号独立保存接口、Key、模型、思考强度和识图 路线,可精确测试并随时切换,已有会话继续绑定创建时使用的连接。
  • 旧版识图优先配置缺失兼容供应商适配器时会自动恢复,并保留匹配的凭据。图片仍先执行一次固定 识别任务,其返回文本不经改写交给主对话模型;超长持久历史会在图片/工具调用失败重试前先自动 压缩,不再把同一个已限长但仍失败的请求连续提交。
  • Desktop 修复 Windows 选择模型/工作模式时的崩溃;macOS 点击红色关闭按钮只隐藏窗口,Hara 与 本地 Engine 继续运行;自动任务操作菜单会在窗口缩放或滚动后按真实尺寸重新定位。公司授权被 撤销时改为中文只读恢复状态,同时保留本地历史。
npm i -g @nanhara/hara@0.165.0
# Desktop:设置 → 应用与更新 → 检查更新 → 下载并重启

连接级识图与可靠更新重启 —— Hara 0.164.2 / Desktop 0.1.141

  • 识图设置移入「模型设置」并绑定当前模型连接。所有图片先执行固定的视觉理解任务,识别文本不经 改写直接交给下一步主模型;个人连接可选择当前供应商的视觉模型,也可配置独立兼容接口,公司 托管连接则只显示企业实际开放的视觉模型,并复用受管凭据。
  • 火山方舟 Agent Plan 按当前产品目录优先显示 auto、豆包 Seed、GLM 5.3、DeepSeek V4 与 MiniMax M3;auto 是推荐的效果/速度智能调度项。实时模型目录会过滤嵌入、重排、语音、实时音频、 图片及视频生成模型,识图选择器也只显示经能力确认的多模态模型。
  • Hara 与 Codex 继续使用方舟北京 Responses 路线,Claude Code 使用独立 Anthropic 兼容路线。 Desktop 在扫描上次运行状态前会验证受控更新重启凭证,正常下载并重启不再被误报为 unclean_exit,真正的异常退出仍会保留诊断。
npm i -g @nanhara/hara@0.164.2
# Desktop:设置 → 应用与更新 → 检查更新 → 下载并重启

原生编程 Agent 工作台 —— Hara 0.162.0 / Desktop 0.1.137

  • Hara Live 现在可在指定工作区启动供应商原生的 Codex 或 Claude Code 会话;结构化工作台与原生 终端是同一实时进程的两种视图。消息、停止、审批和有界终端按键都经 Hara 中转,不复制或接管 供应商历史会话。
  • 启动设置会随供应商变化:模型、思考强度和安全工作模式只在受支持时出现,Codex 快速模式仍只 属于 Codex。Enter 发送、Shift+Enter 换行,中文输入法组合阶段不会误发;草稿、动作、审批和错误 均按会话隔离。
  • 已保存的 Codex 与 Claude Code 历史在明确选择「原位恢复」前保持只读。Desktop 0.1.137 精确内置 Hara CLI 0.162.0;四平台安装包、macOS 双架构签名与公证、GitHub 不可变发布证明,以及第一方 CDN 全量字节、SHA-256、签名和 Range 审计全部通过后才切换稳定通道。
npm i -g @nanhara/hara@0.162.0
# Desktop:设置 → 应用与更新 → 检查更新 → 下载并重启

新建会话可靠生效 —— Hara 0.159.1 / Desktop 0.1.130

  • 修复点击「新对话」或「+在此目录新会话」后看似没有反应的问题。新建的空会话会立即留在列表中 并切换为当前会话,不再因为第一条消息尚未生成持久记录、或首次列表刷新稍晚而消失。
  • 空草稿仍会等到用户发送第一条消息后才写入磁盘;列表筛选、分页、项目路由和 Agent 路由继续使用 权威会话元数据。即使刷新失败,成功创建的会话也会保留,并显示可恢复提示,不再静默丢弃。
  • Desktop 0.1.130 精确内置 Hara CLI 0.159.1;四平台安装包、Apple Silicon/Intel 签名与公证、 GitHub 不可变发布验证,以及第一方 CDN 字节、SHA-256、签名和 Range 审计全部通过后才切换稳定通道。
npm i -g @nanhara/hara@0.159.1
# Desktop:设置 → 应用与更新 → 检查更新 → 下载并重启

Codex 与 Claude Code 会话中转台 —— Hara 0.159.0 / Desktop 0.1.129

  • Hara CLI 0.159.0 可以发现、读取、安全分叉并继续本机 Codex 与 Claude Code 会话。Codex 通过官方 App Server 接受受保护分叉、受管任务、兼容实时任务、同一回合续令与停止;Claude Code 保留原会话, 通过官方 Agent SDK 分叉、resume/query 并把流式结果送回 Hara。独立运行的 Claude 回合不会被注入 或抢占。
  • Desktop 0.1.129 增加可搜索的编程会话工作台,明确区分历史、受管和实时状态。工具活动默认折叠, 远端权威记录返回后会清理临时行;左右栏、小窗口和所选会话详情不再被压成窄条。自动任务页面也 修复了窄窗口布局,并统一展示真实运行结果。
  • 0.1.128 在公开前为补充双供应商真实往返门禁而暂停,未进入稳定通道。Desktop 0.1.129 精确内置 Hara CLI 0.159.0;四平台安装包、macOS Apple Silicon/Intel 双架构签名与公证、GitHub 不可变 发布证明,以及第一方 CDN 的完整字节、SHA-256、签名和 Range 审计全部通过后,稳定通道才完成切换。
npm i -g @nanhara/hara@0.159.0
# Desktop:设置 → 应用与更新 → 检查更新 → 下载并重启

可靠消息控制与统一主题能力中心 —— Hara 0.158.0 / Desktop 0.1.127

  • Hara CLI 0.158.0 把每条微信远程终端路由严格限定到创建它的会话,临时路由会自动过期,并用明确 回执替换“已注入,暂无新输出”内部诊断。定时 Agent 运行现在返回有界状态、耗时与脱敏失败信息, 每次请求刷新日期和时区;非交互任务确实需要 ask_user 回答时会安全停止,不再猜测用户选择。
  • Desktop 0.1.127 精确内置 Hara CLI 0.157.0 执行配置版本:个人空间只保留一个模型连接及默认模型/ 思考强度,个人 Agent 可使用经过能力校验的覆盖值,Main Agent 与公司 Agent 始终服从当前空间策略。 新建或重命名会话失败会明确显示,重复新建会被拦截,既有历史和密钥保持不变。
  • 能力中心现在以同一套语义化 Daylight/Night 设计规范管理标签、搜索、卡片、图标、状态、键盘焦点、 响应式布局和文本选择。四平台安装包、Apple Silicon/Intel 双架构签名与公证、GitHub 不可变证明, 以及第一方 CDN 的完整字节、SHA-256、签名和 Range 审计全部通过后,稳定通道才完成切换。
npm i -g @nanhara/hara@0.158.0
# Desktop:设置 → 应用与更新 → 检查更新 → 下载并重启

阿里 Responses、原生看图与低延迟消息 Flow —— Hara 0.156.0 / Desktop 0.1.124

  • 阿里 Token Plan 的当前 Qwen 3.8/3.7/3.6、DeepSeek V4 与 GLM 5.2 Agent 模型改用官方 OpenAI 兼容 Responses 路由。模型可用性以当前 Key 的实时目录为准;生图、语音和视频模型不会 混入聊天选择器,高级设置仍可填写自定义模型 ID。
  • qwen3.8-maxqwen3.8-flashqwen3.7-plusqwen3.6-flash 原生接收图片。普通聊天 继续允许选择思考档位;选择「关闭」时只发送 enable_thinking:false,与真实 Token Plan 实测的 零 reasoning token 行为一致,不再依赖仍可能产生思考 token 的 effort:none
  • Responses 请求使用 store:false,不创建可被 previous_response_id 取回的七天 Response 状态; 完整对话仍由 Hara 本机持久化,并启用阿里的 Session 前缀缓存。供应商侧 Harness 工具不会被静默打开,Hara 的本地审批、公司策略与审计 边界仍是唯一执行依据。
  • 消息 Flow 默认关闭思考,可在同一密钥和端点内覆盖模型,并支持经过 schema 校验的静态结果, 实现确定性的零模型调用路由。旧候选版遗漏保留 Personal 条目的连接资料会被窄范围安全补齐, 不会替换当前连接或密钥。
npm i -g @nanhara/hara@0.156.0
# Desktop:设置 → 应用与更新 → 检查更新 → 下载并重启

Windows 启动黑屏恢复 —— Hara 0.155.1 / Desktop 0.1.119

  • 修复部分 Windows 设备更新后窗口仍可操作、但 WebView 内容区全黑的问题。Windows 渲染包现在 使用更保守的 WebView2 JavaScript 基线,避免旧运行时在 React 挂载前解析失败。
  • 启动页增加独立于 React 的可见恢复界面;原生层在 10 秒内收不到渲染就绪信号时,会使用隔离的 数据目录和软件渲染安全重建一次窗口。恢复有版本标记和次数上限,不会形成无限重启。
  • Windows MSVC 原生编译、EXE/MSI 内置侧车启动冒烟、四平台发布包、macOS 双架构签名与公证、 GitHub 不可变证明,以及国内 CDN 字节、SHA-256、签名和 Range 校验全部通过后才切换稳定通道。 0.1.118 在 Windows 编译门禁发现问题后未对外发布,修正后的公开版本为 0.1.119。
npm i -g @nanhara/hara@0.155.1
# Desktop:设置 → 应用与更新 → 检查更新 → 下载并重启

本地 Codex/Claude 会话与双语 Agent 团队 —— Hara 0.155.1 / Desktop 0.1.117

  • Hara 现在可以发现本机已安装的 Codex 与 Claude Code 会话。Desktop 提供独立、可搜索的 会话中心,可查看有界脱敏历史、安全分叉后继续、处理授权并中断任务;原始会话 ID 和文件路径 不会进入渲染层。
  • Agent 人才局扩展到 22 个部门的 308 个去重角色,提供随系统语言切换的名称与简介、适配小窗口的 招聘流程,以及每位候选人的独立本地生成头像。发布门禁会拒绝缺失、多余、格式异常、体积超限或 字节重复的头像。
  • 阿里 Token Plan 将 qwen3.8-flash 作为原生视觉、推理会话模型,并按官方能力提供一百万 Token 上下文。生图、语音和视频模型仍留在媒体能力区;已知会话模型使用可搜索选择器,高级设置仍可 填写经过校验的自定义模型 ID。
  • 自动任务增加原生工作目录选择器,长说明独立滚动时操作栏始终可达;不支持后台调度的平台明确 显示「仅手动运行」,已启用的 macOS/Linux 调度器会在升级后修复旧的打包路径。必须由用户完成的 外部步骤会显示带复制、验证和继续指引的恢复卡片。
  • Desktop 0.1.117 精确内置 Hara CLI 0.155.1。四平台安装包冒烟、macOS 签名与公证、受保护的 不可变发布复核,以及国内 CDN 全量字节、SHA-256、签名和更新 Range 审计全部通过后,稳定通道 才完成切换。
npm i -g @nanhara/hara@0.155.1
# Desktop:设置 → 应用与更新 → 检查更新 → 下载并重启

启动锁安全恢复与完整最终回复 —— Hara 0.154.1 / Desktop 0.1.114

  • hara serve 现在只会在锁文件完整有效、且其中记录的进程确认已不存在时安全接管启动锁; 仍存活、格式异常或正在竞争的锁都保持不动,并通过带令牌的独占接管防止误删其他进程的锁。
  • Desktop 会把服务端权威最终回复与已流式显示的工具、过程说明正确合并。任务完成后中央回答区 不会再空白,工具证据、提示和未重复的流式内容仍会保留。
  • Desktop 0.1.114 精确内置 Hara CLI 0.154.1。四平台安装包、安装包侧车冒烟、macOS 双架构 签名与公证、GitHub 不可变发布,以及国内 CDN 全量字节、SHA-256、签名和更新 Range 校验 全部通过后,稳定通道才完成切换。
npm i -g @nanhara/hara@0.154.1
# Desktop:设置 → 应用与更新 → 检查更新 → 下载并重启

MiniMax M3、可恢复长任务与公司独立计费 —— Hara 0.154.0 / Desktop 0.1.112 / Control 0.1.25

  • MiniMax Token Plan 成为一级连接方案:Hara 使用官方 https://api.minimaxi.com/v1 端点、 Responses 协议、MiniMax-M3、原生图片输入、自适应思考和经过验证的实时模型目录。Desktop 按「选择套餐 → 验证 Key → 选择模型 → 开聊」引导配置,高级设置仍保留自定义兼容端点和模型 ID。
  • 图片只交给当前选择的会话模型。旧的第二视觉模型链路已移除;纯文本模型会提示切换模型, 不会再把附件静默发送给千问或其他供应商。
  • 长任务压缩上下文时优先保留最新工具证据,并由 Agent 自己缩小或分页读取;不会再要求用户 另开会话、手动运行 Hara 的脚本或粘贴被 Hara 省略的输出。策略检查点和可恢复暂停会在旧的 64 轮失败提示前终止无效循环。
  • 认证过期改为保留进度的「重新登录」状态,继续前先做认证预检。白天模式的模型设置背景、 选中文字和字号也已修正。
  • Control 0.1.25 增加失败关闭的管理员授权:公司明确允许后,成员可以在公司 Space 中使用个人 模型连接;公司数据、Agent 权限、审批和审计仍归公司,界面明确标记「公司数据 · 个人计费」。
  • Desktop 0.1.112 精确内置 Hara CLI 0.154.0,并通过四平台打包、安装包侧车冒烟、双 macOS 签名/公证、GitHub 不可变发布,以及国内 CDN 全量字节、SHA-256 和更新 Range 校验。 Windows 安装包仍有更新器签名、尚无 Authenticode。
npm i -g @nanhara/hara@0.154.0
# Desktop:设置 → 应用与更新 → 检查更新 → 下载并重启

有界执行恢复与日夜主题 —— Hara 0.153.1 / Desktop 0.1.111 / Control 0.1.24

  • Hara 会在一次运行内对成功工具结果计算 SHA-256。连续两次只重复同一份完成证据时会要求 Agent 改变策略,连续六次仍没有新证据则停止并明确报告循环;出现新的工具结果会重置计数。 静默子 Agent 不会收到不合适的进度提醒,但仍受同一硬停止保护。
  • 模型返回缺失或不完整的工具参数时,不完整调用会被丢弃,并只允许一次有界的同模型重试, 不会执行半个工具调用或无限重试。Control 0.1.24 的生产门禁同时验证 Flash、Pro、Vision-Exp, 并强制真实图片理解结果进入精确工具调用后才允许部署。
  • Desktop 增加「跟随系统 / 白天 / 夜间」三态外观并本机持久化;语义色已覆盖工作台、消息中心、 设置与模型、审批/错误弹窗、公司群组、人才局、Office、2D/3D 办公室和桌面伴侣。
  • Desktop 0.1.111 精确内置 Hara CLI 0.153.1,并通过四平台原生包、Windows 安装包侧车冒烟、 双 macOS 签名/公证、不可变发布证明及公开 CDN Gatekeeper 复核。Windows 安装包仍没有 Authenticode,SmartScreen 可能继续显示发布者信誉提示。
npm i -g @nanhara/hara@0.153.1
# Desktop:设置 → 应用与更新 → 检查更新 → 下载并重启

Agent 人才局 —— Hara 0.153.0 / Desktop 0.1.110

  • Desktop 新增游戏化 Agent 人才局,收录 18 个部门的 270 个版本化角色。财务、销售、 人事/HR 都是一级筛选项,可用中英文搜索业务结果;候选人只有在用户明确雇佣后, 才会进入 Agent 通讯录和漫画办公室。
  • 目录会区分 31 个经 Hara 人工适配的角色与 239 个社区导入角色。财务、销售和招聘 主角有独立漫画形象,其他候选人也会通过扩展后的稳定视觉系统获得不同的个人特征。
  • Hara 0.153.0 会记录蓝图 ID、版本、发布者、源码修订、许可证和服务端计算的 Prompt 摘要。修改已雇佣角色后会明确去除已验证溯源;雇佣本身不会自动授予工具、模型、 记忆、公司权限,也不会授予付款、对外联系或用工决策权。
  • Desktop 0.1.110 精确内置 Hara CLI 0.153.0,并在受保护签名、公证及不可变发布后, 独立复核两个公开 macOS DMG、Gatekeeper 信任和稳定更新元数据。
  • Windows 安装包已有更新器签名、尚无 Authenticode,SmartScreen 仍可能显示发布者信誉提示。
npm i -g @nanhara/hara@0.153.0
# Desktop:设置 → 应用与更新 → 检查更新 → 下载并重启

Agent 恢复与可验证发布传输 —— Hara 0.152.2 / Desktop 0.1.109

  • 生成的 Python 出现 SyntaxErrorIndentationErrorTabError 后,可在同一会话恢复。Hara 会 定位当前文件和报错行,要求 Agent 在再次编辑前重新读取准确区域,并继续用有界熔断避免无限重试。
  • 工具已经成功执行、但模型漏掉最终完成回执时,不再被误判成“只建议用户自己做”。已经完成的编辑 和命令会作为可恢复检查点保留;在尚未发生真实动作前,执行归属约束仍然严格,Agent 不能把已有 授权工具能完成的工作交还给用户。
  • Desktop 0.1.109 精确内置 Hara CLI 0.152.2。受保护发布器会按准确大小和 SHA-256 校验源码包及 每个隐藏发布资产,并用有硬截止的 HTTP/1.1 回退应对 GitHub 传输卡顿,凭据不会进入命令参数或 文件。四平台产物、macOS 双架构签名/公证、更新器签名和公开不可变字节全部通过前,发布始终不可见。
  • Windows 安装包已有更新器签名、尚无 Authenticode,SmartScreen 仍可能显示发布者信誉提示。
npm i -g @nanhara/hara@0.152.2
# Desktop:设置 → 应用与更新 → 检查更新 → 下载并重启

个人/公司空间与托管 Agent —— Hara 0.152.0 / Desktop 0.1.104 / Control 0.1.23

  • 个人空间与每家公司现在都是一等 Space,公司身份以 Control 返回的权威租户 ID 为准。会话创建时会 冻结 Space 和供应商路由,因此重连或替换公司连接不会把旧公司的历史发给另一个租户;无法证明 来源的旧公司历史只在本机只读保留,不会被猜测归入当前空间。
  • Agent 目录、提示词、项目、会话、模型路由和漫画办公室通过一次原子 Space 切换共同刷新。个人 用户可以通过“雇佣”流程创建唯一用户名、公开资料、安全头像和私有工作说明,也可以可恢复地解雇; 公司托管 Agent 对普通成员保持只读,只有 Control 授权的管理员动作才能修改。
  • 公司推理必须取得新鲜且失败关闭的模型/工具/写入策略。Control 0.1.23 将角色、人员、团队、分配、 策略、数字员工和设备管理接口全部绑定到已认证管理员所在租户,拒绝跨公司引用,并在治理审计中 记录真实操作者。
  • 本地 profile、配置和公司角色包使用可从崩溃恢复的跨进程协调;CLI、Desktop、Serve 与 Gateway 并发运行时不会静默丢失另一进程的路由或密钥。Desktop 0.1.104 精确内置 Hara CLI 0.152.0, 并让每次发布下载都具备硬截止与可恢复重试。
npm i -g @nanhara/hara@0.152.0

Agent 主动执行与受审核业务学习 —— Hara 0.150.0 / Desktop 0.1.100 / Control 0.1.22

  • 已接受的变更任务现在受引擎级“执行归属”约束:只要存在已授权工具,Hara 就不会把“你自己运行 这些步骤”当成完成;它会继续执行、要求新的可观察完成证据,并在一次有界重试后仍拒绝执行时 失败关闭。
  • 确实需要人介入时必须给出类型和证据:缺少密钥、缺少权限、不可替代的物理动作、实质业务选择、 外部状态未就绪,或破坏性操作确认。CLI、Serve 与 Desktop 显示同一份结构化阻塞信息,不再只给 模糊建议。
  • 执行过程可在个人、项目和组织三个范围形成业务学习。观察结果只会成为有界、脱敏、去重的待审核 候选;本地规则须由用户批准,组织规则须由 Control 管理员批准,才会进入后续任务上下文。拒绝或 吊销后不再生效,学习也绝不会增加模型、工具或文件权限。
  • Desktop 新增「设置 → 业务学习」,可审核、批准、拒绝、吊销、提交组织候选和同步版本;Control 新增按租户隔离的「业务学习」后台,展示复现次数与脱敏证据并由管理员审核。组织候选在批准前始终 不生效,吊销后会在设备下一次完整同步时移除。
  • Desktop 0.1.100 精确内置 Hara CLI 0.150.0,并继续包含 0.1.99 的阿里云 Token Plan 可见固定 端点/实时可搜索模型目录和 DeepSeek Vision-Exp 原生图片理解。
npm i -g @nanhara/hara@0.150.0

DeepSeek 原生视觉与明确的 Token Plan 配置 —— Hara 0.149.0 / Desktop 0.1.99 / Control 0.1.21

  • 直连 DeepSeek 官方 API 时,deepseek-v4-flash-vision-exp 现在是显式视觉模型:上传的 PNG、JPEG、GIF、WebP 会走官方 Responses input_image;Flash 与 Pro 仍准确标记为纯文本模型。
  • 一个企业 Hara Control 连接会同时下发 Flash、Pro、Vision-Exp。Control 在保留 DeepSeek 原生 thinking/tool 语义的同时不再丢失图片块;生产发布必须让真实三物体图片得到正确答案并产生正向 USD 花费后才允许切换。预算也已采用当前官方 Flash/Pro/Vision 价格。
  • Desktop 始终显示阿里云百炼 Token Plan 的固定 Base URL,并保持只读、可复制。支持键盘的模型 组合框可搜索建议模型与实时授权目录;精确自定义 ID 仍必须遵守供应商的“先测试后保存”边界。 新增连接继续隐藏旧 DashScope 与 Qwen 网页登录入口。
  • 反馈改进闭环保持受控:内容先脱敏和扫描提示注入,审核绑定不可变版本,通过后才转成确定性回归; 系统不会自行改写生产提示词或代码。
  • Desktop 0.1.99 精确内置 Hara CLI 0.149.0。Windows 包仍有 updater 签名、尚无 Authenticode,SmartScreen 可能显示发布者信誉提示。

升级:

npm i -g @nanhara/hara@0.149.0
# Desktop:设置 → 应用与更新 → 检查更新 → 下载并重启

项目列表安全移除 —— Desktop 0.1.98

  • Desktop 侧边栏的每个项目现在都有可通过键盘操作的移除按钮,包括已经包含会话的 项目;不再只有空项目或鼠标悬浮时才能移除。
  • 移除只影响本机 Desktop 导航,不会删除数据:项目会从列表隐藏,所有 Hara 会话和项目 目录里的文件都保持不变;确认框会在执行前明确说明这个边界。
  • 重新打开同一目录即可恢复项目及其会话列表。移除当前项目时,界面会安全返回「助手」, 并清除已记住的项目选择。
  • Desktop 0.1.98 继续精确内置已验证的 Hara CLI 0.148.4;项目、会话、文件、凭据和企业 Hara Control 都无需迁移。Windows 包仍有 updater 签名、尚无 Authenticode,SmartScreen 可能显示 发布者信誉提示。

升级:

# Desktop:设置 → 应用与更新 → 检查更新 → 下载并重启

可搜索模型选择与旧阿里云入口清理 —— Hara 0.148.4 / Desktop 0.1.97

  • 供应商配置统一使用支持键盘操作的可搜索组合框,不再在“无法输入的下拉框”和“没有提示的文本框” 之间二选一。常用模型可以直接筛选选择,也可以输入精确的自定义模型 ID 并测试连接。
  • Token Plan 仍以当前 API Key 实时返回的 /models 目录为准:自定义 ID 必须测试确认已授权后才能 保存。对于目录不完整的 OpenAI 兼容自定义端点,测试通过的自定义模型仍可保留。
  • 旧 DashScope(qwen)与 Qwen Code 网页登录(qwen-oauth)不再作为新增连接入口;即使 Desktop 连接到未返回 legacy 标记的旧引擎也会隐藏。已有连接仍可读取,并提供明确的 Token Plan 迁移操作。
  • 如果旧的内置引擎导致过时入口仍然出现,供应商设置会说明版本不匹配并提供安全重启。Desktop 0.1.97 继续精确内置已验证的 Hara CLI 0.148.4;已有会话和企业 Hara Control 路由不受影响。
  • Windows 包仍有 updater 签名、尚无 Authenticode,SmartScreen 可能显示发布者信誉提示。

升级:

npm i -g @nanhara/hara@0.148.4
# Desktop:设置 → 应用与更新 → 检查更新 → 下载并重启

Token Plan 历史模型安全迁移 —— Hara 0.148.4 / Desktop 0.1.96

  • 阿里云百炼 Token Plan 现在是新增阿里云连接时的唯一当前入口,固定使用订阅端点、无回显 Key 输入与可选择的文本模型目录;旧 DashScope 与 Qwen Code OAuth 连接仍可读取,但不会再把网页登录 描述成 Token Plan 登录。
  • 连接测试后,模型选择器只使用当前 Key 实时 /models 授权目录,并继续排除图片、音频和视频生成 模型。目录外模型不能测试或保存。
  • 恢复旧会话时,如果固定模型已经从实时授权目录下线,发送会先暂停,并只提供目录中真实存在的 一键替代,例如 glm-5glm-5.2;不会继续把请求发给已下线模型。
  • Desktop 0.1.96 精确内置 CLI 0.148.4,并带入 0.1.95 的签名资产上传对账:上传响应不确定时先按 GitHub 远端大小与 SHA-256 核验,仅在隐藏草稿内有界重试冲突资产,任何不一致仍拒绝发布。
  • Windows 包仍有 updater 签名、尚无 Authenticode,SmartScreen 可能显示发布者信誉提示。

升级:

npm i -g @nanhara/hara@0.148.4
# Desktop:设置 → 应用与更新 → 检查更新 → 下载并重启

Windows 执行兜底、Token Plan Responses 与可靠桌面发布 —— Hara 0.148.2 / Desktop 0.1.93

  • Windows 子进程会恢复受信任的 System32、Wbem 与 Windows PowerShell 系统路径,并从系统 目录解析 cmd.exewhere.exetaskkill.exe。即使启动环境裁剪了继承的 PATH,也不应 再因 spawn cmd.exe ENOENT 阻塞任务。
  • computerUse 只接受 offreadfull。如果 HARA_COMPUTER_USE 环境变量正在覆盖文件 配置,保存命令会明确说明“已保存但当前有效值由环境变量决定”,避免设置成功后又无解释变回关闭。
  • 阿里云百炼 Token Plan 的 Qwen 3.8/3.7 系列现在通过 Responses API 运行;模型选择器按模型展示 低、中、高推理档,并使用相应上下文元数据,不再把共享端点上的其他模型误当成 Qwen。
  • Office 输出在完成前必须检查首屏和最密集页面,修复标题重叠、拥挤表格、层级不一致和遗留模板 语言;无法渲染时会明确说明限制,不能把未看过的版式声称为已验收。
  • Desktop 0.1.93 内置精确验证的 Hara CLI 0.148.2,并保留预装 Agent Office、WebGL/2.5D/列表 降级路径、macOS 冷启动主窗口修复和桌宠状态控制。已有会话、项目、文件、Artifact 与演示文稿 无需迁移。
  • 四平台发布任务现在明确使用 Bash 执行锁定依赖安装与安全审计 helper;Windows 不会再把 .sh 脚本当成成功的空操作。依赖、审计、真实安装包 smoke、macOS Developer ID 签名与公证全部通过 后才会公开版本;ARM DMG 走原生 smoke,只有 Intel DMG 使用受保护的跨架构静态验收。Windows 包 仍有 updater 签名、没有 Authenticode,SmartScreen 可能提示。

升级 CLI:

npm i -g @nanhara/hara@0.148.2

Desktop:设置 → 应用与更新 → 检查更新 → 下载并重启。

实时 Agent 办公室与单一 Hara 桌宠 —— Hara 0.148.0 / Desktop 0.1.80

  • 右侧扩展屏现在可以打开原生 Agent 办公室标签,展示当前会话真实根 Agent 与有界子 Agent 的生命 周期。场景和列表视图会显示实时状态与职责;标签仍可调宽、收起和关闭,也不会因每个后台事件自动 弹出。
  • Hara 官方桌宠从十一套近似选择收敛为一个统一形象。工作、等待、暂停、完成与受阻通过贴合角色的 动作和道具表达;0.1.79 已保存的官方选择会自动迁移,升级后不会出现空白桌宠。
  • 新的 workforce 协议有顺序、版本和会话边界,只发布有类型的生命周期元数据;任务原文、推理、 工具参数、文件路径、供应商 ID 和凭据都不会进入界面。旧引擎会安全回退到只显示根任务。
  • Desktop 0.1.80 内置精确验证的 Hara CLI 0.148.0。已有会话、项目、文件、Artifact、演示文稿和 设置无需迁移。Windows 安装包仍有 updater 签名、没有 Authenticode,SmartScreen 可能提示。

升级:

npm i -g @nanhara/hara@0.148.0
# Desktop:设置 → 应用与更新 → 检查更新 → 下载并重启

项目规则无需重启即可生效 —— Hara 0.147.2

  • 长期运行的 CLI 与 Desktop Serve 会话现在会在每个新的空闲轮次开始前,重新读取有边界、受保护的 AGENTS.md 项目规则。修改规则后无需重启 Hara、重新打开项目或丢弃会话历史,同一会话的下一轮 即可生效。
  • 正在执行的一轮始终使用稳定的系统上下文;工作中接收的引导不会在执行中途替换规则,刷新只在下 一个空闲轮次发生。
  • 审批模式、网关发送者限制、受保护文件规则及现有 32 KiB 项目规则上限保持不变。

升级 CLI:

npm i -g @nanhara/hara@0.147.2

真实任务完成状态与本地图片原生识别 —— Hara 0.147.1

  • 任务中下载或发现的图片现在会经过工作区、文件身份、格式与大小校验,再以私有快照交给当前会话 已授权的识图路线。千问 3.7 Plus 等支持图片的主模型不再绕到项目脚本、受保护的 .env 或第二把 API Key 才能查看本地图片。
  • 已接收的任务只有在 Core 收到带可观察验收证据的新鲜完成回执后才会进入 completed;缺少用户 输入时会明确暂停为可恢复的 awaiting_user,后续任何工作都会自动使旧成功回执失效。
  • 交错调用多个失败工具不能再绕过重复失败熔断;当外部业务与已配置 MCP 服务匹配时,会优先连接并 使用其工具,而不是查看或重造实现。可信扩展的审批边界保持不变。
  • Windows 会优先选择 Git Bash,并在混用 WSL 与盘符路径形成错误路径前拒绝执行;新建和恢复的 会话也会记录精确 Hara 引擎版本,让后续反馈可以直接定位运行环境。

升级 CLI:

npm i -g @nanhara/hara@0.147.1

持久 DeepSeek 推理与有界子 Agent —— Hara 0.147.0 / Desktop 0.1.73

  • 直连 DeepSeek 官方 API 时,V4 Flash 与 V4 Pro 都通过无状态 Responses 提供“不思考、低、高、 最高”完整控制。工具调用后的已完成推理会按原顺序续接,不依赖 DeepSeek 尚不支持的服务端会话状态。
  • 公司连接由 Hara Control 0.1.18 发布相同的模型与思考档位目录;经过真实网关验证的 LiteLLM DeepSeek 路线会完整传递 thinkingreasoning_effort,但不会把托管 Chat 网关伪装成原生 Responses 端点。
  • 中文任务接入会结合当前请求与检查点理解“修复”“开始”“继续”等简短续令。新的供应商无关子 Agent 运行时提供有界 FIFO 排队、隔离只读子状态、取消、结构化结算和准确的委派用量。
  • 组织连接不会再展示其未授权的图片回退能力;可选视觉辅助只服务于确实需要图片兼容的纯文本模型, 不再充当第二套推理模型。大型本机会话库也会编译成有界的 macOS Seatbelt 规则。
  • Desktop 0.1.73 内置精确验证的 Hara CLI 0.147.0。已有会话、项目、计划任务、Artifact、演示文稿 和文件无需迁移。Windows 安装包仍有 updater 签名、没有 Authenticode,SmartScreen 可能提示。

升级:

npm i -g @nanhara/hara@0.147.0
# Desktop:设置 → 应用与更新 → 检查更新 → 下载并重启

权威会话输入路由 —— Hara 0.146.3 / Desktop 0.1.72

  • Core 新增统一、原子的 session.submit 接入点,由权威会话状态决定输入是启动空闲任务、引导当前 任务,还是保持未发送。并发输入按到达顺序处理,较晚到达的 turn_end 不再误认更晚的新消息。
  • 文字与附件始终作为一条完整输入排队;“新任务”不会插入正在执行的任务,空闲会话也不会再把上 一轮误报为活动状态。旧客户端继续通过受保护的 session.sendsession.steer v1 适配器兼容。
  • 新选择的模型和思考强度会在真正启动任务的边界再次核对。如果配置尚未稳定或已经变化,Core 返回明确的不匹配结果,Desktop 安全重试,不会悄悄使用旧模型发送。
  • Desktop 0.1.72 内置精确验证的 Hara CLI 0.146.3。已有会话、项目、计划任务、Artifact、演示文稿 与本机文件无需迁移。Windows 安装包仍有 updater 签名、没有 Authenticode,SmartScreen 可能提示。

升级:

npm i -g @nanhara/hara@0.146.3
# Desktop:设置 → 应用与更新 → 检查更新 → 下载并重启

DeepSeek V4 Pro Responses 与供应商错误安全边界 —— Hara 0.146.2 / Desktop 0.1.71

  • 直连 DeepSeek 官方 API 时,deepseek-v4-flashdeepseek-v4-pro 现在都使用无状态 Responses API。实时模型发现不可用时,选择器只回退到这两个官方型号;实时目录成功后仍以服务端 返回为准。
  • Responses 流现在会拒绝不递增的 sequence_number,也会拒绝终态事件之后的任何事件。所有 供应商错误统一经过有长度上限的净化器,已知凭据、URL 内嵌凭据、鉴权值、控制字符和过长的上游 响应不会进入终端、Desktop 或持久会话历史。
  • 路由按真实能力决定:只有官方 api.deepseek.com 根路径或 /v1 使用原生 Responses。自定义 端点与 Hara Control 托管网关继续使用其实际协议,不会仅因模型名就请求不存在的 /v1/responses
  • Desktop 0.1.71 内置精确验证的 Hara CLI 0.146.2。已有会话、项目、计划任务、Artifact、本机文件 和演示文稿无需迁移。

升级:

npm i -g @nanhara/hara@0.146.2
# Desktop:设置 → 应用与更新 → 检查更新 → 下载并重启

原生 Responses、精确 PDF 与可恢复演示交付 —— Hara 0.146.1 / Desktop 0.1.70

  • DeepSeek deepseek-v4-flash 使用官方无状态 Responses API,支持语义化流事件、推理与正文增量、 Function Call 回放和准确用量;在 0.146.1 中,V4 Pro 仍使用 Chat 路线,不伪装成 Responses。
  • 演示文稿可直接导出由同一自包含页面渲染的 PDF,并在交付前核对 PDF 签名、结束标记和精确页数。 Agent 生成的演示还会检查重复标题、重复主张、空泛小标题、正文重复、构图单一和视觉单调;问题显示 在画布下方,点击可定位到对应页,不覆盖幻灯片,也不泄露引擎英文原文。
  • 有建议性叙事问题的草稿仍可导出带“需要继续修改”回执的 JSON 源副本;PDF、HTML、可编辑 PPTX 以及结构无效的内容继续严格阻止。Windows 中文路径读取、Bash 健康探测与 MCP 能力说明也已修复。
  • Desktop 0.1.70 内置精确验证的 Hara CLI 0.146.1。macOS 双架构包已签名、公证并通过 Gatekeeper; Windows、Linux 及国内第一方镜像均通过签名、SHA-256、包内 sidecar 和 Range 验证。已有数据无需 迁移。Windows 安装包仍没有 Authenticode,SmartScreen 可能提示。

升级:

npm i -g @nanhara/hara@0.146.1
# Desktop:设置 → 应用与更新 → 检查更新 → 下载并重启

更清晰的演示叙事与可操作版式诊断 —— Hara 0.145.1 / Desktop 0.1.69

  • 演示文稿专家现在让每一页只承担一个叙事任务,并明确区分标题、主张、证据与行动。默认只放 2–3 个可见内容块,把背景细节放进演讲者备注,不再把 Agent 计划、revision 流程或校验码写成 面向观众的正文。
  • @nanhara/hara-presentation@0.1.0-alpha.8 会根据真实内容选择开场版式,不再强制使用 statement; 中文换行更稳定,HTML 与可编辑 PPTX 使用同一组有边界的可见内容块。过密页面仍会安全阻止导出, 但结构化 finding 保留在幻灯片外,不会成为演示内容。
  • Desktop 0.1.69 移除了 iframe 的系统标题悬浮提示,并把中文版式问题放到画布下方。每条问题会标明 页码和内容块,点击即可定位,不覆盖幻灯片。它内置精确验证的 Hara CLI 0.145.1;已有会话、项目、 计划任务、Artifact、本机文件与演示无需迁移。Windows 安装包仍只有 updater 签名、没有 Authenticode,SmartScreen 仍可能提示。

升级:

npm i -g @nanhara/hara@0.145.1
# Desktop:设置 → 应用与更新 → 检查更新 → 下载并重启

真实浏览器验证、有边界长任务与更安全更新 —— Hara 0.145.0 / Desktop 0.1.68

  • Hara 在获得明确屏幕控制授权后,可用系统真实浏览器做 HTTP(S) 网页交互与 SPA 验证;web_fetch 继续承担有边界的文字读取,并可在排查阶段直接使用。SPA 无法提取时尝试两种变体就停止,不再反复 请求,也不会把框架隐藏标记误判成页面 404。
  • 项目内的“始终允许”按操作类别复用,不再因具体命令或路径变化生成大量授权项。受保护文件、明确 deny、guardian 检查、屏幕控制和外部扩展仍各自保留强制安全边界。
  • 正在运行或等待授权的对话可从协议完整的不可变快照分叉,原对话继续执行。完全相同的失败两次后 停止,同一脚本或接口的变体出现三次稳定高信号失败后强制换方案;长任务在 50 轮检查点汇报,100 轮可恢复暂停,用户明确继续后再扩展。创建新集成前会先扫描已有工具和脚本,并在 Bash/PowerShell 跨环境传递中文时提示编码边界。
  • Desktop 0.1.68 会让输入法确认候选词的 Enter 留在所有输入框内;若 macOS 更新清单把 Intel 与 Apple Silicon 安装包映射错误,则在下载前安全停止并显示本地化提示。它内置精确验证的 Hara CLI 0.145.0;已有会话、项目、计划任务、Artifact、本机文件与演示无需迁移。Windows 安装包仍只有 updater 签名、没有 Authenticode,SmartScreen 仍可能提示。

升级:

npm i -g @nanhara/hara@0.145.0
# Desktop:设置 → 应用与更新 → 检查更新 → 下载并重启

最终版式证据与会话级权限 —— Hara 0.144.1 / Desktop 0.1.66

  • 演示文稿现在会在字体、换行和最终 DOM 稳定后测量标题/正文碰撞、内容块重叠、裁切、溢出与 安全区。任一页失败都会给出页码和 finding,并阻止保存版本、校验、浏览器/PDF、HTML 与 PPTX 导出;结构化 JSON 始终可用于恢复,不会把有问题的版式伪装成“校验通过”。
  • pitchreporttechnicalvisual 成为独立于配色主题的四套真实版式。柱状图、折线图、 面积图、饼图、环形图保持原生可编辑,同时限制类别、序列和单页内容密度;图片、流程图、架构图 与组合内容继续使用同一结构化源生成 Desktop、HTML 和可编辑 PPTX。
  • Desktop 的属性区在普通宽度下是可收起的第三列,不再覆盖预览;极窄窗口中会在属性和画布之间 明确切换。对话输入区新增“逐次确认 / 自动编辑 / 完全自动”权限选择,只影响当前会话,并由 引擎持久化到重连和重启后;受保护路径、屏幕控制、外部扩展和明确 deny 仍保留强制边界。
  • Desktop 0.1.66 内置精确验证的 Hara CLI 0.144.1 与 @nanhara/hara-presentation@0.1.0-alpha.7。已有会话、项目、计划任务、Artifact、本机文件和演示 无需迁移。Windows 安装包仍只有 updater 签名、没有 Authenticode,SmartScreen 仍可能提示。

升级:

npm i -g @nanhara/hara@0.144.1
# Desktop:设置 → 应用与更新 → 检查更新 → 下载并重启

原生可视化扩展屏、丰富演示与中文恢复提示 —— Hara 0.144.0 / Desktop 0.1.65

  • Desktop 统一使用一个真正可调整宽度的右侧扩展屏,承载演示文稿、浏览器、文件、终端与代码检查。 多个标签可同时存在,当前激活内容明确;关闭扩展屏后空间完整归还对话,不再保留悬浮开始页,也 不会覆盖工作区。
  • 演示文稿专家与 @nanhara/hara-presentation@0.1.0-alpha.6 新增可选视觉主题和内容感知布局,支持 原生柱状图、折线图、面积图、饼图、环形图、有边界图片、架构图与流程图,并可靠处理嵌套内容。 同一份结构化源同时驱动 Desktop 预览,以及 JSON、自包含 HTML、可编辑 PPTX 和浏览器打印 PDF。
  • 演示文稿版本竞争改用稳定协议错误码。Desktop 会在安全时自动打开最新版,否则显示已翻译的恢复 提示;引擎英文原文和内部路由包装不再泄露到对话或错误浮层。
  • Desktop 0.1.65 内置精确验证的 Hara CLI 0.144.0;已有会话、项目与 Artifact 无需迁移。Windows 安装包仍只有 updater 签名、没有 Authenticode,SmartScreen 仍可能提示信誉风险。

升级:

npm i -g @nanhara/hara@0.144.0
# Desktop:设置 → 应用与更新 → 检查更新 → 下载并重启

可编辑演示工作面与更简单的图片路由 —— Hara 0.143.0

  • 演示文稿专家现在会尽早创建可编辑草稿,并通过乐观修订校验持续修改同一个、归属明确的 Artifact。 兼容的 Serve 客户端会收到绑定精确版本的工作面事件;未保存编辑也可先通过同一套有边界的演示器 预览,再决定提交或导出。
  • visual_preview 允许兼容客户端把 Node 启动的本机网页结果放在对话旁边。它只接受不含凭证、带 明确端口的回环 HTTP 地址(localhost127.0.0.1[::1]);任意远程网页不会被提升为 可信项目工作面。
  • 普通 PPT 生成收敛为一个当前主模型、一套演示文稿专家提示词和一份结构化源。可选图片兼容模型 只为纯文本模型的图片附件与截图工作流兜底,不再作为第二个主身份展示,也不会进入默认演示文稿 生成路径。
  • @nanhara/hara-presentation@0.1.0-alpha.5 从生产依赖图移除了 PptxGenJS 未使用但存在漏洞的 image-size 声明,同时保留可编辑 PPTX 导出。发布后已分别执行验证公开 npm 包、四个平台独立 二进制与 GHCR 双架构镜像,生产依赖审计为 0 漏洞。

升级:

npm i -g @nanhara/hara@0.143.0

可靠打开本机目录与数据优先排障 —— Hara 0.142.2 / Desktop 0.1.64

  • 用户明确要求打开已有本机目录时,Hara 现在会使用专用 open_directory 能力。路径先经过校验和 规范化,再作为一个完整参数交给 Finder、文件资源管理器或 Linux 文件管理器,不会拼接进 shell 命令。
  • “把文件目录打开”这类明确请求会作为直接本机交互处理,不再进入 task_intake、触发理解门禁或 连续失败熔断;通用 shell 执行和熔断器原有的安全边界保持不变。
  • 排查 bug 时会先验证被报错函数收到的真实输入和可观察状态,再沿调用方、对象构造与数据转换向上 追溯缺失值;同一症状函数修改一次仍无效后,会停止重复改写并检查数据流。这样可直接覆盖“对象漏了 字段、被调用函数却一直收到 undefined”的场景。
  • Desktop 0.1.64 内置精确验证的 Hara CLI 0.142.2;已有会话、项目、计划任务、Artifact、演示文稿 与设置无需迁移。Windows 包仍只有 updater 签名、没有 Authenticode,SmartScreen 仍可能提示 信誉风险。

升级:

npm i -g @nanhara/hara@0.142.2
# Desktop:设置 → 应用与更新 → 检查更新 → 下载并重启

原生演示文稿生成与交付 —— Hara 0.142.0 / Desktop 0.1.60

  • 演示文稿现在是 Hara 预安装能力,不需要运行可执行的 Slidev 项目。通过认证的本机引擎会创建并 规范化带版本的 hara.presentation/1 文档,完成校验,使用同一套自包含 HTML 运行时渲染,并通过 已审计的 @nanhara/hara-presentation 包导出可编辑 PPTX。
  • Desktop 在右侧加入归属明确的演示工作台。生成的演示可不离开对话直接预览、进入全屏演示、在 系统浏览器打开,或导出结构化 JSON、自包含 HTML、可编辑 PPTX;PDF 明确通过浏览器打印保存。
  • 导入只接受有边界的 Hara JSON 与安全 Slidev 风格 Markdown;Vue/HTML 执行、本机导入、脚本和 远程内容都会被拒绝。任意已有 PPTX/ODP 仍走字节保持的 Office Artifact 路径;本版本不宣称能把 第三方演示转换成可编辑结构。
  • Desktop 0.1.60 内置精确验证的 Hara CLI 0.142.0;已有会话、项目、计划任务、Artifact 与设置无需 迁移。Windows 包仍只有 updater 签名、没有 Authenticode,SmartScreen 仍可能提示信誉风险。

升级:

npm i -g @nanhara/hara@0.142.0
# Desktop:设置 → 应用与更新 → 检查更新 → 下载并重启

推理隐私与可靠输入 —— Hara 0.141.1 / Desktop 0.1.59

  • Hara 会从流式回答和已保存回答中清除隐藏的 <think><thinking> 推理块,包括被供应商 分拆到多个数据块中的标签和孤立结束标签;同时明确要求可见回答使用用户当前语言,不会暴露 供应商内部推理。
  • task_intake 结束后,执行视图会明确显示正在等待模型。模型返回空结果或失败时会进入可恢复、 有操作提示的阻塞态,不再一直伪装成运行中。本机预览与隧道必须作为持久后台服务启动并通过 就绪检查;被短时工具超时终止的前台服务不再被当作部署成功。
  • Desktop 会把粘贴图片原子写入仅当前用户可访问的持久媒体目录,并拒绝不安全的符号链接路径。 正式对话输入框新增跨应用原生拖放,支持图片、文件和文件夹。真正粘贴、拖入或选择的图片会按 qwen3.7-plus 原生视觉能力发送;看起来像本机路径的纯文字仍保持文字,不会被暗中读取或上传。
  • Desktop 0.1.59 内置精确验证的 Hara CLI 0.141.1;历史对话与设置无需迁移。Windows 包仍只有 updater 签名、没有 Authenticode,SmartScreen 仍可能提示信誉风险。

升级:

npm i -g @nanhara/hara@0.141.1
# Desktop:设置 → 应用与更新 → 检查更新 → 下载并重启

可恢复对话与更清晰的执行过程 —— Hara 0.141.0 / Desktop 0.1.58

  • 通过认证的 hara serve 客户端可以用只读 session.history 打开本机已保存对话;即使该对话 固定的组织连接或模型已经不再授权,也不会阻塞历史查看。读取本机历史不会重新构建或调用失效 供应商。Desktop 会退回这份本机记录,明确保持所有发送入口只读,并给出专门恢复操作,不再显示 空白对话。
  • 换连接继续时会明确复制,不会原地暗中改路由。客户端必须指定目标连接和模型,并记录历史转移 同意,session.fork 才会创建新对话。Desktop 会在确认前解释复制内容;Hara 验证目标授权和 原生图片历史兼容性,保持原对话不变,只有用户下一次主动发送时才把复制上下文交给目标模型。
  • Desktop 会把助手回答与本机执行证据分开,并增加精简、标准、调试三种显示模式。持久任务的阻塞、 事实、能力检查、下一步与产物都可见,让中断的工作可以恢复,又不会伪装成已经完成。
  • 界面还会显示脱敏的组织服务绑定、窄范围项目审批说明及可固定的插件面板,不会放宽工作区边界。 Desktop 0.1.58 内置精确验证的 Hara CLI 0.141.0;历史对话和本机状态无需迁移。Windows 包仍只有 updater 签名、没有 Authenticode,SmartScreen 仍可能提示信誉风险。持久客户端的完整协议约定见 记忆与会话

升级:

npm i -g @nanhara/hara@0.141.0
# Desktop:设置 → 应用与更新 → 检查更新 → 下载并重启

个人模型连接可命名保存并双向安全切换 —— Hara 0.140.0 / Desktop 0.1.57

  • “AI 与模型”现在可以保存多个命名个人连接。每个连接独立保存供应商、精确模型标识、接口地址 与受保护凭据;可先测试再保存、明确设为当前连接或删除。保存后的名称会同时出现在设置页和 对话模型菜单中,因此 qwen3.7-plus 等自定义模型不再被隐藏在单一供应商预设后面。
  • 已有对话仍固定在创建时的连接。从企业对话切回个人或命名个人连接时,会和反向切换一样,先 明确确认并创建独立新对话;旧历史不变,未发送草稿只在确认后移动,而且不会自动发送。
  • Windows 启动后会清理 Hara 自己拥有的过期更新暂存目录;更新面板会显示实际缓存路径,并提供 安全的手工清理入口。这不会改变用户选择在 E 盘等位置的安装目录,也不宣称支持当前 Tauri 更新器未开放的自定义暂存路径。Desktop 0.1.57 内置精确验证的 Hara CLI 0.140.0。

升级:

npm i -g @nanhara/hara@0.140.0
# Desktop:设置 → 应用与更新 → 检查更新 → 下载并重启

从旧对话明确切换到企业模型 —— Hara 0.139.1 / Desktop 0.1.56

  • 已有对话继续固定在创建时的连接,历史记录不会被暗中迁移。模型菜单现在会同时显示用户已接入、 且获组织授权的模型;在个人 Qwen 等旧对话中选择 DeepSeek V4 Flash 或 Pro 时,Desktop 会先说明 将创建独立的企业新对话,取得确认后才切换。
  • 新对话沿用当前工作目录;尚未发送的文字与附件会移到新草稿,但不会自动发送,原对话和历史保持 原路由。当前任务仍在运行时不会跨连接切换,界面会要求等待任务结束。
  • Hara Control 颁发的无固定到期设备授权现在会被 CLI 完整保留,并在 Desktop 中明确显示 “无固定到期”;旧服务未返回有效期时仍显示“未提供有效期”,两者不会混淆。模型目录只暴露 已授权的公开模型标识,不包含 Key 或设备凭据。Desktop 0.1.56 内置精确验证的 Hara CLI 0.139.1。

升级:

npm i -g @nanhara/hara@0.139.1
# Desktop:设置 → 应用与更新 → 检查更新 → 下载并重启

Office 真实校验与安全交付 —— Hara 0.139.0 / Desktop 0.1.55

  • Office 工作台打开文件时默认显示“尚未校验”。只有本机 Hara 引擎对当前精确版本的 字节、声明签名、大小与 SHA-256 全部核对通过后,界面才显示“校验通过”。重新打开或 切换 Artifact 会立即使旧证明失效,不会沿用过期结果。
  • 新增独立的“安全另存副本”。另存前会自动取得当前版本校验报告,仅保持 PPTX、XLSX 或 DOCX 原格式,不覆盖已有文件;写入后会重新打开并校验 SHA-256,再显示不含本机 路径的交付回执。
  • 功能边界保持明确:这是字节一致的 Office 原格式验证与交付,不宣称已支持 Office 编辑或格式转换。Desktop 0.1.55 内置精确验证的 Hara CLI 0.139.0;会话、项目、组织 连接、定时任务、Artifact 与本地文件都无需迁移。Windows 包仍只有 Hara 自动更新签名, 未提供 Authenticode,SmartScreen 仍可能提示信誉风险。

升级:

npm i -g @nanhara/hara@0.139.0
# Desktop:设置 → 应用与更新 → 检查更新 → 下载并重启

运行中也能安全选择下一轮模型 —— Desktop 0.1.54

  • 当前任务运行时,底部的模型与思考档位仍可选择。此时改动会明确标记为“下一轮”:当前轮继续使用 启动时的原路由,下一条排队或新发送的消息才使用最新选择的模型和思考档位。
  • 连续快速切换时只应用最后一次选择;发送前会等待本机 Hara 引擎确认新路由。若组织策略、会话 历史兼容性或连接状态拒绝切换,Desktop 会保留未发送消息并给出可操作提示,不会静默沿用旧模型。
  • Desktop 0.1.54 继续内置 Hara CLI 0.138.2;历史会话、项目、组织连接、定时任务与本地文件 无需迁移。Windows 安装包仍只有 Hara 自动更新签名,尚未提供 Authenticode,SmartScreen 仍可能提示信誉风险。

升级:

# Desktop:设置 → 应用与更新 → 检查更新 → 下载并重启

超大图片不再误导处理 —— Hara 0.138.2 / Desktop 0.1.53

  • 图片链路现在统一声明并执行 3.6 MB 附件上限。图片超过上限时,会在调用当前模型或视觉辅助模型 之前直接拦截,并明确说明没有静默转交 OCR;请先压缩或裁剪,再重新添加。
  • Desktop 对选择文件、系统拖放与剪贴板粘贴执行一致的图片大小预检。被拦截的附件仍保留在输入区 并显示可操作说明;粘贴图片会在分配 Base64 或写临时文件之前拒绝。本机字节数元数据不会越过 已认证的 Serve 边界。
  • Qwen 3.7 Plus 仍按原生视觉模型处理,本次修复不会切换所选模型,也不会新增 OCR 绕行。 Desktop 0.1.53 内置 Hara CLI 0.138.2;历史会话、项目、组织连接、定时任务与本地文件无需迁移。 Windows 安装包仍只有 Hara 自动更新签名,尚未提供 Authenticode,SmartScreen 仍可能提示信誉风险。

升级:

npm i -g @nanhara/hara@0.138.2
# Desktop:设置 → 应用与更新 → 检查更新 → 下载并重启

项目路由恢复与首次对话附件 —— Hara 0.138.1 / Desktop 0.1.52

  • 模型设置现在会显示当前工作目录真正生效的连接来源,而不再只显示全局默认。若项目或其父目录 固定到了旧组织网关,可点击“在此恢复全局默认”移除这条项目覆盖;只影响后续新会话,已有会话 仍固定在创建时的连接。
  • 助手首页现在可在首次对话前添加图片、文件或一个文件夹,也支持从系统拖入文件、粘贴图片、 只发附件、逐项移除,以及首次发送失败后完整恢复草稿。文件路径只显示安全的文件名,实际读取、 类型/大小检查与模型图片能力判断仍由本机 Hara 引擎执行。
  • Desktop 0.1.52 内置并执行验证 Hara CLI 0.138.1;设置、项目、历史会话、组织连接与本地文件 无需迁移。Windows 安装包已经过 Hara 自动更新签名,但暂未提供 Authenticode 签名,部分电脑 仍可能出现 SmartScreen 信誉提示。

升级:

npm i -g @nanhara/hara@0.138.1
# Desktop:设置 → 应用与更新 → 检查更新 → 下载并重启

本地网关恢复提示与明确的组织切换 —— Hara 0.138.0 / Desktop 0.1.51

  • 当组织连接保存的本机回环端点已经停止监听时,Hara 现在会明确提示“本地 Hara 网关不可用”, 并引导重新连接或重新接入。回环目标仍会按安全规则绕过代理,但不会再被误报成缺少 PAC、SOCKS 或 HTTP(S) 代理。
  • 个人直连仍是默认主路径。新增或重新接入组织时默认只保存,不会静默切换当前模型路由;只有用户 明确选择“添加并切换”时才会切换。已有个人配置与会话不受影响。
  • Desktop 0.1.51 内置经过验证的 Hara CLI 0.138.0。所有签名安装包与自动更新归档均已对照受保护 Release 和国内第一方镜像完成校验后才发布稳定清单。设置、项目、会话与凭据均无需迁移。

升级:

npm i -g @nanhara/hara@0.138.0
# Desktop:设置 → 应用与更新 → 检查更新 → 下载并重启

架构安全的更新配置验收 —— Desktop 0.1.50

  • 每一份最终 macOS、Windows 与 Linux 可执行程序现在都会运行只读的原生发布诊断;只有真实返回 “第一方 CDN、再 GitHub”的精确更新地址顺序,版本才允许公开。验收依据用户实际运行时配置, 不再依赖会受链接器布局影响的二进制原始字符串扫描。
  • 受保护的 macOS 签名流程会在 ARM 与 Intel 构建前清理对应架构的生成输出。公开的自动更新包与 DMG 随后重新下载,并通过签名、公证、Gatekeeper、原生/Rosetta 执行和更新地址顺序检查。
  • 构建期 PostCSS 已升级并修复 GHSA-r28c-9q8g-f849,官方 npm 源审计为 0 个漏洞。内置 Hara CLI 保持 0.137.0,已有工作与设置无需迁移。
  • Desktop 0.1.49 只是未公开的验证标签,从未成为稳定版本,也没有进入国内镜像。

升级:

# Desktop:设置 → 应用与更新 → 检查更新 → 下载并重启

开源核心工作台与上下文扩展坞 —— Desktop 0.1.48

  • Chat、Projects、Tasks、Groups 与 Office 现在是一组可配置的开源核心模块;用户可以隐藏和排序 工作入口,设置仍固定在左下角作为恢复入口。Groups 与 Office 对新用户默认可见。
  • Office 新增本地优先的 PPT、表格和文档入口。导入文件会通过本机 Hara Serve 校验类型、大小与 完整性;在经过审核的高保真编辑能力上线前,界面不会把“已导入”误写成“可完整编辑”。
  • Projects 的扩展预览升级为归属明确的 Extension Dock:Design、插件面板和 Office Artifact 共用 可调整大小、可聚焦的工作区;只有真实项目会话才能启动本地面板,面板 URL 必须是其进程声明的 精确 loopback HTTP origin,并在打开前后复核所有权。
  • 能力目录把 Hara 核心、当前组织、未来签名市场和本机插件分开。组织切换同时切换其托管模型路由 与原生 Desk,但已有会话仍固定在创建时的 profile,凭据不会进入渲染层。市场在签名、权限审核、 撤销和隔离 Panel v2 完整落地前保持明确的“尚不可用”。

升级:

# Desktop:设置 → 应用与更新 → 检查更新 → 下载并重启

可操作的 Windows 组织网络诊断 —— Hara 0.137.0 / Desktop 0.1.47

  • Hara CLI 0.137.0 会从 OpenAI / Anthropic SDK 包装后的异常链中,只恢复 Hara 自己创建的 有界网络诊断。因此组织模型调用失败时,不再只剩下笼统的 Connection error
  • Windows 诊断会明确区分显式代理、静态 WinINET 系统代理与没有受支持的 HTTP(S) 路由。 PAC-only / SOCKS-only 环境会提示提供本地 HTTP(S) 代理入口;静态代理不可达时则会提示检查 监听端口、bypass 列表与 VPN。这个版本不会假装修好一条实际不可达的网络路径,而是让问题可以 被准确定位和处理。
  • 只有 Hara 自己生成、长度与字符集都受限的诊断可以穿过 SDK 包装。组织 Key、代理凭据、私有 网关地址、带凭据 URL 和任意嵌套错误都不会进入界面。
  • Hara Desktop 0.1.47 精确内置并执行验证 Hara 0.137.0。组织接入协议还可以在 Control 明确启用时一次性安装独立 Desk 绑定;未启用该能力的 Control 和现有模型连接保持原行为。 会话、项目、定时任务、组织连接、Desk 绑定和凭据均无需迁移。

升级:

npm i -g @nanhara/hara@0.137.0
# Desktop:设置 → 应用与更新 → 检查更新 → 下载并重启

Desktop 第一方签名更新通道 —— Desktop 0.1.46

  • Hara Desktop 0.1.46 把 Hara 自有的 assets.nanhara.com 签名更新通道设为首选,普通 应用内更新不再要求 GitHub 可连接;当第一方清单返回非成功状态时,GitHub 仍作为第二地址。
  • 镜像更新包与受保护 Release 的字节完全相同,并保留同一份 minisign 签名。所有不可变版本对象 都会先从公网 CDN 回读、逐字节核对并验证 Range 请求,最后才发布稳定更新清单。
  • 如果 Desktop 0.1.45 已经因为 GitHub 请求失败而无法更新,需要先从 国内下载页手动升级一次。安装 0.1.46 后,后续更新会 自动走第一方通道。
  • 内置 Hara CLI 保持经过验证的 0.136.0;会话、项目、定时任务、组织连接、Desk 绑定和凭据均 不需要迁移。

原生多组织 Desk —— Hara 0.136.0 / Desktop 0.1.45

  • Hara CLI 0.136.0 新增经过鉴权的 Serve 读取:本机 Desk 绑定目录、一次有界的组织看板快照, 以及一个明确选中的任务档案。每次远程读取都固定到精确组织 profile;完整任务内容只在用户打开 对应任务后才会通过本机协议。
  • 原生 Desk Bearer 改为独立于旧版 MCP 凭据的私有多 profile 存储。每条绑定都关联到 Hara Control 的注册身份;替换凭据时会轮换不含秘密的缓存版本,组织被移除或相同 profile id 被重新 注册时会自动清理旧绑定。
  • Hara Desktop 0.1.45 把可选的「群组」升级为原生、只读的组织 Desk。侧栏选择只改变浏览 对象;「用于后续新工作」才会明确切换路由,已有会话继续固定到原 profile。界面不嵌入网页, 渲染层不持有凭据,也没有后台轮询或自动读取看板。
  • Desktop 精确内置经过验证的 Hara 0.136.0。macOS arm64/x64、Windows x64、Linux x64 安装包 都会在公开前执行随包 sidecar;macOS 双架构还会通过 Developer ID、公证、Stapler、 Gatekeeper 和公开来源证明。

升级:

npm i -g @nanhara/hara@0.136.0
# Desktop:设置 → 应用与更新 → 检查更新 → 下载并重启

一个企业连接、可见的 Desktop 更新 —— 0.134.6

  • Hara CLI 0.134.6 —— 会话会持久绑定创建它的个人或企业 profile,主模型、guardian、 subagent、角色、视觉、心跳等辅助工作都不会跨企业路由。现有 Hara Control 连接会在心跳时刷新 授权模型目录;macOS 定时任务改用逐分钟日历事件,不再依赖可能被系统合并的 60 秒计时器。
  • Hara Control 0.1.15 —— 一次注册和一枚设备 Token 会授权完整允许模型目录。旧单模型凭据 原地扩展,Flash / Pro 切换无需新 Key 或新连接;生产 readiness 与两种模型的正向计费探针均通过。
  • Hara Desktop 0.1.38 —— 启动时直接显示更新引导、详情、真实下载进度、24 小时延后、可重试 错误,并在活动任务结束后由用户明确安全重启。内置 Hara 0.134.6,显示会话绑定的企业连接, 同一连接刷新 Flash / Pro;自动任务也收敛为一个引导式控制台与明确的管理动作。

升级:

npm i -g @nanhara/hara@0.134.6
hara cron install # macOS 已安装定时任务的用户执行一次
# Desktop:按启动卡片操作,或打开「设置 → 应用与更新」

DeepSeek V4 企业模型边界与 Desktop 闭环 —— 0.134.1

  • 0.134.1 —— Hara Control 注册结果会把服务端授权的模型列表和思考档位写入企业 profile; CLI 与 Serve 只展示并接受这枚设备凭据实际允许的模型。托管 DeepSeek V4 请求会保留官方 thinkingreasoning_effort 参数,思考档位统一为 offhighmax,旧的 low / medium 配置会安全归一到 high
  • Hara Control 0.1.14 —— 管理员发码界面只提供正式的 deepseek-v4-flashdeepseek-v4-pro,默认 Flash;部署会分别对两条模型路由执行真实正向计费探针。每枚注册码和 设备凭据只授权一个模型,需要切换 Flash / Pro 时应签发两枚注册码并添加为两个命名连接。
  • Hara Desktop 0.1.37 —— 模型选择器跟随当前会话和当前企业连接刷新,不会残留上一条连接的 模型或思考档位;同时正式交付设置页内的微信二维码登录流程,关闭面板会清理登录会话,不再留下 无法交互的孤立子进程。

升级:

npm i -g @nanhara/hara@0.134.1
# Desktop:设置 → 应用与更新 → 检查更新 → 下载并重启

现场反馈闭环 · 用户自主管理企业连接 —— 0.133.0

  • 0.133.0 —— 现有文档默认原位修改;新增受审批保护的 Python 工具,源码从 stdin 执行, 不留下辅助脚本。web_fetch 可在经过审批的隔离浏览器路径中渲染 SPA,--proxy--lang 成为显式启动参数,安装依赖时可以明确选择 registry,并把 fast-uri 固定到已修复安全问题的 3.1.4。TUI 现在保持稳定输入订阅,慢速渲染后紧接的按键不再丢失。
  • 0.132.4 —— Desktop 与 Serve 可以列出、新增、重新注册、检查、切换和本机移除用户提供的 Hara Control。Hara 不预置企业入口;远程网关必须使用 HTTPS,一次性注册码不会持久化。 聊天网关状态和有作用域的 Web 代理也可观察,同时不返回凭据或消息内容。
  • 0.131.1 / 0.131.0 —— hara update 会核验真正启动当前进程的安装;Home 目录下的项目恢复 有明确边界;/cd--cwd 可携带当前对话;用户明确提到旧会话时执行有界 session 召回; memory/session 连续三次空结果后,本轮停止继续召回。
  • 配套版本 —— Hara Desktop 0.1.34 内置 CLI 0.133.0,并能把保存在当前屏幕范围之外的窗口 安全恢复到主屏。Hara Control 0.1.13 支持管理员发放带策略的一次性注册码,强制执行 5 小时 / 7 天 / 30 天额度与 RPM/TPM,并新增按组织隔离的用量和额度图表。

升级:

npm i -g @nanhara/hara@0.133.0
# 当前 npm/独立安装也可以执行:
hara update

Windows Serve 兼容 · 有序任务状态 · 不可变交付物 —— 0.130.1

  • 0.130.1 —— Windows 不再对 Serve 私有发现文件句柄调用 POSIX fchmod,官方 standalone 和 Desktop sidecar 可正常创建 serve.json 并监听,不会再以 EPERM 退出。Windows 上仍保留 文件类型、身份、不可覆盖、原子写入及符号链接/reparse-point 校验;macOS/Linux 的 owner mode 收紧失败仍会 fail closed。Windows CI 新增真实 .exe 启动、认证和关闭生命周期门禁。
  • 0.130.0 —— typed event.task_state 事件新增服务流标识与正整数单调序号,覆盖多会话和 resume。Desktop 可拒绝重复或过期的任务、审批、检查点与完成状态,不再让迟到事件覆盖当前 状态,也不需要从对话文本推断执行状态。该 protocol-v1 变更为增量字段,旧客户端仍可兼容。
  • 0.129.0 —— 通过鉴权的 Desktop 客户端可携带 baseRevisionId 提交不可变 Artifact 修订; 过期编辑会明确冲突,恢复旧版本会生成新修订而不改写历史。从 Home 交互启动时,会在供应商和 MCP 启动前明确询问是否切换到最近或已注册项目。多个文件工具反复撞到同一受保护目录时,会按 根因合并并有界停止。私有 Git 插件安装错误有时限且脱敏;飞书 WebSocket 增加连接计数、 限频报警和可由 supervisor 恢复的安全终态。
  • 0.128.0 —— 鉴权后的 Serve 客户端可安全导入、列出、检查并验证本地 PPT、表格和文档 交付物。导入采用 copy-on-write,拒绝链接、受保护文件、含宏 Office 格式、类型伪装、空文件 和超过 64 MiB 的文件。该底座尚不宣称 Office 渲染、编辑或导出保真。
  • 0.127.0–0.127.2 —— 系统 Prompt 改为确定性、缓存稳定的分段装配;对话与任务执行通过 分离的 typed protocol plane 传递,并支持 expected-turn steering。托管访问到期时间端到端 强制执行;Cron 监控可选择始终通知、仅有输出时通知或仅错误时通知,且不会压掉连续失败报警。
  • 0.126.1 —— 插件包激活前会完整校验并原子 staging。所有权 receipt、以插件包为 cwd 的 MCP 进程及 fail-closed 更新/卸载检查,会阻止链接、受保护文件、命令冲突和被篡改安装越过边界。
  • 0.126.0 —— Desktop 通过鉴权后的 Hara Serve RPC 配置云端、OpenAI 兼容、千问 OAuth、 企业托管、Ollama 和 LM Studio,密钥不会回传 UI;本地地址只能是 loopback,云端自定义地址 必须 HTTPS。工具未完整声明时默认按“可能写入、不可并发”处理,长尾工具按需加载,大结果只 通过有配额和 TTL 的不透明 continuation ID 续读。等待用户回答或审批不再消耗任务执行时限, 取消仍会立即结束等待;超时的 provider、工具、子 Agent 和压缩在底层调用真正结束前继续持有 session lease,避免重叠执行。Desktop 新增鉴权 server.shutdown;企业微信改用生产端兼容的 有界 WebSocket 传输。
  • 0.125.3 —— 聊天输入与任务执行明确分层:本地控制安全排队,竞态 steer 会成为下一轮, 不再报 there is no task to steer;只有 /continue 会重开暂停任务。副作用前必须完成持久化 task-intake,记录目标、约束、验收和步骤。已配置 MCP 启动时保持关闭,仅在当前任务确实需要时 按名称连接。
  • 0.125.1 / 0.125.0 —— Agent 工具子进程可调用已安装插件命令,但不能覆盖项目或系统命令; Hara 可发现兼容的 Claude 专家角色,按职责规划,并让并行委派继续受只读与审批边界约束。
  • 0.124.x —— 补齐按项目恢复、可继续的 deadline checkpoint、有界上下文与结构化压缩、 显式可审计自进化、Windows 私有状态兼容、凭据/会话文件加固,以及可靠的企业微信投递与媒体处理。

升级:

npm i -g @nanhara/hara@0.130.1
hara --version

TUI 输入热修复 · 任务/轮次连续性 · 路径加固 —— 0.123.1

  • 0.123.1 —— 取代 0.123.0 并修复其默认 TUI 启动后无法输入的回归:readline 暂停终端后, bracketed-paste 输入代理会在 Ink 开始读取或进入 raw mode 时恢复底层 stdin,退出时再暂停并解绑。 回归测试从显式暂停的 stdin 启动;真实 PTY 已验证普通编辑、多行粘贴不自动提交和 Ctrl+C 正常清理。
  • 0.123.0 —— 活跃任务状态与对话记录分开持久化,具有稳定的 task/turn ID、 running/paused/completed/blocked 结果;/task 可查看,/task clear 只清任务、不删除聊天历史。 resume 会继续未完成目标;Serve 客户端可按 expected turn steering,仅在明确换任务时使用 newTask: true。终端 bracketed paste 现在能处理分段 framing、短/大段多行内容、粘贴后立即 Enter 和不完整结束标记,不会卡死或自动提交。新增全局 --cwd <项目> 显式选择工作区。Windows 项目路径 包含判断支持原生分隔符;全局 config 拒绝符号链接/硬链接并原子写入;组织角色名不能穿越 org-roles。npm、四个平台原生资产和公开 GHCR amd64/arm64 镜像均在发布后实际安装或下载运行。

恢复连续性 · Home 边界 · 隔离发布一致性 —— 0.122.7

  • 0.122.7 —— 恢复会话时直接继续持久历史中的原任务,不再重新盘点工作区;会话从用户 Home 启动时,目录枚举、递归搜索、目录引用、编码写入、shell 和外部 Agent 均会拒绝,但用户明确指定的 单文件仍可读取。Tab 输入显示宽度与光标一致,提交内容仍保留原始制表符。曾在 0.122.1 之前执行 npm link 的本地开发者会收到准确的重新链接与 rehash 指引,不会用 chmod 绕过受保护入口。 Docker 构建补齐所有 package build 辅助脚本,并用通用顺序门禁防止“宿主机成功、隔离上下文漏文件”。 0.122.7 完整取代部分部署的 0.122.6;npm、四个平台原生二进制和 GHCR amd64/arm64 均已从 公开入口下载/拉取并实际运行。

  • 0.122.5 —— Bun standalone 与 Desktop sidecar 在进入 Hara 权限边界前不再自动读取当前目录 .envbunfig.toml preload、package.jsontsconfig.json;x64 独立二进制固定使用 baseline CPU 目标,macOS Intel 缺少可选原生绑定时也能稳定构建。npm、四个平台二进制和 GHCR 双架构镜像 均已从公开制品回读验证。

  • 0.122.4 —— Agent 增加不可续期的 30 分钟总时限、64 轮上限、长运行预警和重复失败熔断; Cron 增加单任务/整 tick 看门狗、进程树终止、running/timed_out 状态、持久报警和事务租约; Feishu/Telegram Gateway 增加单实例、跨重启去重、快速持久 ACK,消息重投只补发结果、不重跑 coding/文件/TTS;同时修复 resume 卡死、Home 根递归扫描、当前分钟/过期 one-shot、Windows Git Bash 探测和便携 HOME

  • 0.122.3 —— 修复 SharedArrayBuffer 不可用时 Bun standalone 启动即退出,并增加 Linux/macOS 原生二进制执行门禁和固定 Bun 编译版本。

升级:

npm i -g @nanhara/hara@0.123.1
hara --version

敏感文件边界 · 仓库显式信任 · 有界子进程 —— 0.122.2

  • 0.122.2 —— 运行底线改为 Node.js 22.12+,旧运行时直接提示升级 · .env、凭据库、私钥和 Hara 私有状态在文件工具、搜索、上下文、索引、checkpoint、review 自动化和网关发送中统一拒绝 · 子进程环境清理、输出脱敏,macOS 追加受保护读取 Seatbelt · 特权项目配置、权限授予、Git 已跟踪 profile pin、MCP 和外部 agent 均需显式信任 · 编码与项目状态写入使用验证过的文件描述符及 atomic/CAS · 语义索引按内容校验,Git 历史不再自动读取,取消任务会终止整个进程树,cron 有硬上限, 出站附件变为不可替换字节 · npm、四个平台独立二进制及 GHCR 双架构镜像均已验证发布。

结构化运行 · agent 工作可持久化 · 网关默认拒绝 —— 0.122.0

  • 0.122.0 —— 无头自动化新增 JSON Schema 校验与纯 JSON 输出,任何 provider、schema、空响应 或中止失败都诚实返回非零退出码;--role 同时落实 persona、模型和工具权限 · agent 可注册稳定 项目主页,会话 todo 相互隔离,新增跨会话持久 task 任务池 · 十个平台网关只向验证过的私聊开放 完整 coding agent,群聊 flow 无工具、有限额,审批单一 owner 且幂等,媒体、子进程、队列和速率均 有硬上限并在异常时默认拒绝 · 文件读取、搜索、写入、编辑、补丁和 undo 拒绝设备与符号链接竞态, 保留权限且不覆盖并发替换 · 中断、只读角色、serve 热配置、会话持久化、压缩和关停都会明确失败 并可靠释放资源。

[object Object] · 编码/文件防崩加固 · 输入更友好 —— 0.121.0

  • 0.121.0 —— 新增 hara desk,让 agent 接入共享协作任务台 · write_file 改为原子替换, 多文件补丁先全量校验、后提交,中途失败自动回滚;undo 快照只在写入前正确落盘,并统一拒绝 符号链接和非普通文件目标 · 长文件只流式读取所需切片,@文件、插件、MCP 及其他工具结果 统一设上限并带清晰截断信息 · composer 新增 shell 风格上下历史、草稿恢复、去重和有界内存 · Unicode 宽度数据与编码工具图按需加载,冷启动更快 · Lark 传输层锁定到已修复的 Axios 版本, 生产依赖安全审计为零漏洞。

[object Object] —— 人和 agent 走同一扇门 —— 0.120.0

  • 0.120.0 —— hara feedback "怎么了" 一条命令提交结构化 GitHub issue(自动采集环境、 激进脱敏凭证;--session 显式附会话尾巴、--dry-run 预览;gh CLI 提交,无 gh 给可复制正文)。 仓库同步上 issue 表单。并写明安全立场:hara agent 只交换结构化数据,永不接受非信任方的任务 指令。详见反馈

TUI:更新提示可见 · 中文混排换行修正 —— 0.119.2

  • 0.119.2 —— 更新提示改在 TUI 内部渲染(此前打在 ink 接管屏幕之前,TUI 用户永远看不见, 版本悄悄过期)· 输入框按终端单元格计宽(CJK=2 格),中英混排不再溢出把单词撕成两行。

实地反馈加固 —— 0.119.1

  • 0.119.1 —— 四个来自用户实报的修复:工具调用缺必填参数直接拒绝并点名缺哪个 (终结"模型丢 write_file 参数后无限重试"死循环)· git 不再因等凭证静默挂到超时 (GIT_TERMINAL_PROMPT=0,秒级返回真实鉴权错误)· 命令超时报错附带下一步指引 · 陈旧产物规则:生成产物旧于源码时先跑构建再预览(hara-design 0.3.6 配套确定性 陈旧警告 + 预览服务器空闲自退)。

项目面板:对话 ↔ 实时预览分屏 —— 0.119.0

  • 0.119.0 —— 插件面板项目化:面板声明 detect 标记(.hara/designremotion.config.ts 等), project.panels 按项目返回适用面板。Hara Desktop 里打开设计项目,对话栏直接出现预览开关—— 左边跟 agent 说话,右边实时预览跟着变。

会话删除与分叉 · 斜杠技能走协议 —— 0.118.0

  • 0.118.0 —— session.delete(永久删除,锁感知;归档仍是软路径)· session.fork (把对话复制成新会话走不同方向,回滚的非破坏性姊妹)· 斜杠技能走协议 (session.send/技能-id 请求… 直接触发 CLI 的技能流,桌面 "/" 弹窗就靠它)。

上下文水位 · 压缩 · 回滚 · 文件模糊搜索 —— 0.117.0

  • 0.117.0 —— hara serve 第三批,会话保健全家桶:
    • 上下文水位随身带 —— 每个 session.send 结果和 event.turn_end 都携带 ctx: { lastInput, window, pct };session.context 按需给出开销明细(你的消息/助手/各工具)。 客户端零额外往返渲染实时水位条。
    • session.compact —— CLI 的 /compact 走协议:摘要替换历史、工作笔记保留、 最近文件恢复(限本会话 cwd,多会话互不泄漏)。
    • session.rewind —— 把对话回滚到倒数第 n 个用户轮之前。只回历史;文件改动不回退。
    • files.search —— 文件模糊搜索(git 感知列表 + CLI 同款模糊排序),支撑桌面 composer 的 @文件自动补全。

桌面级 serve 协议 —— 0.116.0

  • 0.116.0 —— 会话记录创建者(interactive/gateway/cron),自动会话标题="任务名 · 时间" (cron prompt 再也不会变成标题)。hara serve 第二批:models.list + session.set-model (会话级模型/推理档切换)· automation.list(自动任务时间线)· session.rename/session.archive · initialize 广播 capabilities.methods · session.send 支持 @文件 引用。 这就是 Hara 桌面应用(Tauri)驱动的协议。

serve 暴露插件与技能 —— 0.115.0

  • 0.115.0 —— hara serve 新增插件面:plugins.list / plugins.set(启停)/ skills.list。 支撑 hara 桌面应用的插件管理面板;任何 WS 客户端免费获得。

长文件切片读 · repeat-guard 防打转 · [object Object] —— 0.114.0

  • 0.114.0 —— 三件事:
    • 长文件不再灌爆上下文。 read_file 改为 cat-n 行号 + offset/limit 切片(2000 行窗口、续读提示、 超长行截断),不再整文件倾倒;配套提示规则:改完不整文件重读。这就是"hara 处理长文件慢"的修复。
    • repeat-guard。 同一工具调用(同参数)连续失败 2 次,结果里直接注入"原样重复必再败——改点什么或问 用户";成功重置计数,/reset 清除。防打转的确定性绊线。
    • hara serve —— 持久本地 WebSocket JSON-RPC server(协议 v1):session 创建/恢复/列表/发送/中断(与 CLI 同一 ~/.hara/sessions 存储)、流式 text/reasoning/tool/diff/notice 事件、审批往返、token 鉴权、~/.hara/serve.json 发现文件。新的 hara 桌面应用(Tauri)就跑在它上面。

DeepSeek 推理控制(thinking + effort,含 [object Object])· host 不可达记忆 —— 0.113.0

  • 0.113.0 —— DeepSeek 推理现在是真正的档位。 DeepSeek V4(deepseek-v4-pro/deepseek-v4-flash)在 OpenAI 兼容 chat 路径上加了 per-request 思考开关 —— thinking:{type} + reasoning_effort(原生 high|max; low/medium 服务端映射→high)。hara 通过新的 deepseek reasoning style 两个都发:offthinking:{type:"disabled"} (reasoning_effort 没有 "off"),任意档 → enabled + 该档。/model 选择器的 ←→ 思考档现在对 DeepSeek 点亮。真实 API 实测:off 不出推理、high/max 出推理(max 明显想得更狠)、带推理的工具调用正常。
  • 新增 max 推理档(reasoningEffort/model 选择器)—— 档位顶端。DeepSeek → reasoning_effort:"max"; OpenAI 推理模型钳到 high(OpenAI 无 max,永不 400);Anthropic 取最大思考预算。旧的 off/low/medium/high 不变。
  • host 不可达记忆 —— 不再对死掉的 host 反复挂起。 网络命令(git clone/pull/fetch、curl……)连接失败时 —— TCP 连接超时或 DNS 失败(macOS 约 75s SYN 超时),而非 auth/404/connection-refused —— hara 会记住该 host,本 session 内后续网络操作瞬时失败,不再每次重试都吃 75s。失败输出还会提示 git 默认不走 macOS 系统/Clash 代理 (需 git config --global http.proxy)。/reset 清除;并配合系统提示规则:clone 前复用本地检出、私有库不换公共 镜像、自己验证连通性而非轻信"网络没问题"。

单写者 session 锁 —— 0.112.5

  • 0.112.5 —— 双重 resume 不再损坏 session 历史:单写者锁把 session 写入串行化,两个进程 resume 同一 session 不会交错覆盖记录。

推理模型不再误超时 · fallback 路由 —— 0.112.4

  • 0.112.4 —— 推理模型(qwen3.7-plus/GLM/DeepSeek)在长上下文里思考不再被误判超时:每个流分片(reasoning、 工具参数、甚至被抑制的 reasoning)现在都会重置 stall 看门狗,默认从 120s→240s(HARA_STALL_TIMEOUT 可调)。 bash 默认超时 120s→300s(长文件处理)。跨 provider 的 fallback 也修了:另一家的 fallbackModel 不再被 发到主端点(400)——用新的 fallbackProvider 配置正确定端点;配置不匹配时直接警告拒绝,不再静默 400。

写大文件不再空参数死循环 —— 0.112.3

  • 0.112.3 —— 修了 glm-5/qwen(DashScope)反复 write_file/bash 但参数为空/undefined 的死循环。写大文件 超过 max_tokens: 8192 输出上限 → tool-call 的参数 JSON 被截断 → hara 静默吞成 {} → 工具没参数就跑 (bash 拿到 undefined),模型见失败又重试,一直循环(它不知道是自己输出被截断)。现在 max_tokens 提到 32000,而且截断/畸形的工具参数会报可操作的错("分几次写小一点"),不再静默变空。

缩放窗口不再花屏 —— 0.112.2

  • 0.112.2 —— 移动/缩放终端窗口不再把状态行 + 输入框叠成一摞重复行。ink 只在变窄时清屏;变宽时它不擦 旧帧就重绘,转圈 tick 就一份份往下叠。hara 现在在任何 resize 时都清一次 ink 的记录,下一帧从干净开始。

后台任务指示实时化 —— 0.112.1

  • 0.112.1 —— ⚙ N bg running 指示现在在 idle 也实时。之前只在跑 turn 时刷新,所以 agent 结束后 后台任务(preview/watcher/render)还在跑时,idle 界面看着像"什么都没跑"→ 用户以为停了。现在改为事件 驱动:任务一起就显示、结束就更新、最后一个停了就清空。/jobs 仍是按需的详细视图。

/jobs —— 看得见后台在跑什么 —— 0.112.0

  • 0.112.0 —— /jobs 让你看到 agent 的后台 shell 任务(dev server、watcher、长构建,经 bash {background:true} 启动):/jobs 列出(id · 状态 · 时长 · 命令),/jobs tail <id> 看输出, /jobs kill <id> 停掉。这些 hara 本来只给 agent 追踪,现在用户也能一眼看到,和 codex/Claude Code 一样。 状态栏在有后台任务时显示 ⚙ N bg 指示。

交互式 /model 选择器 —— 0.111.0

  • 0.111.0 —— /model(无参)现在打开建在 provider 字典上的交互式选择器:拉取端点的实时模型列表 (GET /models,coding plan 的 key 有约 10 个),然后 ↑↓ 选模型、←→ 调思考档(档位来自字典 —— DashScope/Ollama 显示 off/on,OpenAI/Anthropic 显示完整档)。 应用(切模型 + 设档 + 重建 + 持久化),esc 取消。/model <id> 仍可直接切。仅 TUI。

Provider 字典:一个 key,多平台各按各的方式 —— 0.110.0

  • 0.110.0 —— hara 现在按**数据驱动的注册表(字典)**跟每个平台对话,不再是散落的 if/else。一行一个平台, 声明它的 wire 协议(chat / Anthropic / Responses)、怎么表达思考档、怎么缓存 —— 配个自定义 baseURL 就自动生效:
    • 任意 vendor 的 .../anthropic 端点(DeepSeek、Kimi、智谱 GLM、MiniMax、阿里云 /apps/anthropic)走 Anthropic wire → 拿到 prompt 缓存 + 原生思考预算。端到端验证过。
    • 本地 Ollama / LM Studio —— reasoning offthink:false,真的关掉本地推理模型的思考(实测 deepseek-r1:14b 17s → 0.6s)。
    • DashScope chat —— reasoning offenable_thinking:false(qwen3.7-plus 约 14s → 1.6s),按端点判 不看模型名。OpenAI 保持 reasoning_effort,Anthropic 保持思考预算。档位不设=不改动请求(零影响)。
    • Responses API(Token Plan 最新模型)暂未支持 —— 指到 Responses 端点会给出明确提示(改用 chat 或 /apps/anthropic),不再发一个会被拒的请求。
  • Windows 不再在启动/首条命令时卡死。 三个同步探测(where bash shell 探测、git ls-files、每轮的影子 git add -A)原来都没超时,Windows 上一慢就冻住整个进程。现在都加了有界超时并优雅降级 —— "卡在 shell/目录 探测阶段"的问题修复。

回车即入对话流 + DashScope 更快 —— 0.109.5

  • 0.109.5 —— 两件事:
    • 回车瞬间进入对话流,消息不再卡在输入框里。过去一轮的同步准备(读内联的 @文件、编码粘贴的图片) 会在 ink 刷帧之前跑,所以一条重消息(大文件+两张图)按下回车后会"一直不动"好几秒。现在提交先让出一个 tick,让"消息进对话流 + 清空输入框 + 转圈"先画出来——无论这一轮多重、首字多慢,回车都即时反馈。
    • 在 DashScope 上,reasoning off 现在真的关掉思考阶段(enable_thinking: false),不只是藏起来 ——那段思考正是主要延迟(实测:qwen3.7-plus 约 14 秒 → 约 1.6 秒)。low/medium/high 保持开;不设则不 改动请求(用模型默认,零影响)。判据是 DashScope 端点(内置 qwen/qwen-oauth,或指向 dashscope.aliyuncs.com 的自定义 baseURL),不是模型名——所以自定义的 qwen3.7-plus 也覆盖。用 HARA_REASONING_EFFORT=off 或配置里的 reasoningEffort 设;运行时 /reasoning 开关随后就来。

拖文件进去不再"未知命令" —— 0.109.4

  • 0.109.4 —— 把文件拖/粘进输入框会粘成绝对路径(/Users/…/spec.md);因为以 / 开头,hara 过去会 回 Unknown command /Users/…。现在命令解析只在首 token 不含斜杠时才触发(真正的命令 /help/design 都不含斜杠),路径会被当文件读取;而且当消息以一个存在的绝对路径开头时,会自动转成 @ 提及把文件内容读进对话——"解读这个文件"就直接生效了。TUI 和 readline 两条路都修了。

空响应不再像卡死 —— 0.109.3

  • 0.109.3 —— 模型返回空(无文字、无工具调用)的一轮不再被静默丢弃(过去会零反馈地结束这一轮,所以像 "继续"之后输入框就那么干等着、几个小时像卡死一样)。现在会自动重试一次,若仍为空就明确提示,而不是 凭空消失;tool_use 但工具列表为空的情况也被同一守卫兜住,不再回环 re-request。(120 秒 stall 看门狗本就 兜死连接;这次兜的是"请求成功了但返回空"。)

长文本粘贴不再卡 —— 0.109.2

  • 0.109.2 —— 长的多行粘贴不再卡死输入框。过去每次按键都会渲染全部换行后的行(几百行 → ink 卡住 → 框看起来死了);现在改为底部锚定视口,只画光标附近约 14 行,并用 ⋯ N more lines above/below 提示上下 还有多少行。小贴士:想用一段长文本直接启动某个技能,请加上命令前缀(如 /design <brief>)——这样会 直接进入该模式,而不是依赖模型去猜。

长会话更快了 —— 0.109.1

  • 0.109.1 —— 上线 prompt 缓存:hara 现在给静态前缀(system + tools)和消息尾部打上 Anthropic cache_control 断点,每一轮从缓存读取不变的前缀,而不再把整段 prompt 重新计费 + 重新计算。历史越长,首字延迟和成本下降越明显。同时配套动态压缩——过去 auto-compact 要等到窗口 85%(1M 模型即 85 万 token,基本永远够不着,于是从不触发);现在还会在绝对 ~20 万 token 处触发 (可用 HARA_AUTO_COMPACT_TOKENS 调),让长会话保持轻快。

真·多行粘贴 —— 0.109.0

  • 0.109.0 —— 粘贴多行文本现在会插成真实、可编辑的多行(不再折成 [Paste] token、不再直接 发送),只有真正按 Enter 才发送,对齐 codex 的 textarea 行为;超大块(>8000 字符)仍折成 token。 另加 Windows 支持:shell 不再直接失败——优先用真实 bash(Git Bash / WSL),否则回退 cmd.exe 并给出提示。

cron 长大了 —— 0.108.0

  • 0.108.0 —— 聊天里直接建定时任务("每天早上九点…"→ cronjob 工具接管,带防递归守卫); --command 确定性通道(纯 shell、无 agent、零 token);结果送达 telegram/飞书/webhook, 连续失败 3 次发 🚨 告警;每任务时区。依旧无守护进程——OS 来打点。

中途消息分诊 —— 0.107.0

  • 0.107.0 —— 任务执行中键入的消息现在会被分诊而不是盲目并入:当前任务的补充 → 立即融入; 新的独立任务 → 挂上 todo 队列并一句话确认,当前工作继续;紧急事项("有 bug"/"停"/"先做这个")→ 安全收尾当前步骤、重排队列、立即切换。模型即调度器,todo 列表即任务队列。

网关会话卫生 —— 0.106.0

  • 0.106.0 —— 闲置聊天自动开新线程:微信/飞书聊天闲置 8 小时后,下一条消息在全新会话上开始 (一次性提示带 /resume <id>,旧线程不丢)——几天前的旧上下文不再污染新请求。 HARA_GATEWAY_IDLE_HOURS 可调;0 关闭。

fan-out 先合成再行动 —— 0.105.0

  • 0.105.0 —— 一轮返回 3 份以上并行 agent 报告时,静默 system-reminder 会要求模型先合成: 显式调和冲突、标注只有单一来源的发现、给出合并结论——而不是锚定在恰好排在上下文最后的那份报告上。

压缩不再丢工作文件 —— 0.104.0

  • 0.104.0 —— 压缩后自动恢复工作文件:总结完成后,最近碰过的前 5 个文件以当前磁盘内容 重新附回(字节封顶)——不用重读、也不会拿着旧记忆改已变的文件。页脚 ctx N% 有了阈值阶梯 (≥60% 黄、≥80% 红;85% 自动压缩),Anthropic 端点的输入统计补上 cache 读写(缓存会话曾严重低报 占用,自动压缩根本来不及触发)。同时修好 release 管线——独立二进制和 ghcr 镜像从本 tag 起恢复发布。

项目分析 SOP —— 0.103.0

  • 0.103.0 —— "分析仓库比 codex 慢"的根因是没教而不是不能:并行读和只读子代理早就在, 但没有提示词教模型用。现在系统提示词带上打法(独立调用一轮批发;项目分析先一轮扫 manifest+README+CI; 超过约 3 次搜索就 fan out 子代理)、agent 工具有了"何时用/何时别用"指南、内置 explore 人格 (agent(role:"explore") 零配置)并行搜索、只回结论带 path:line 引用——绝不倾倒整文件。

慢网络也不再"像挂了" —— 0.101.1 → 0.102.0

  • 0.102.0 —— 来自真实慢网络反馈("回车了像卡住")的三连修:停滞看门狗——模型 120 秒 (HARA_STALL_TIMEOUT)零输出即中止并走 failover 备用模型/明确报错,不再无限转圈;状态行在首个 token 前显示 "waiting for the model… Ns"(活的、跳秒的、可 Esc 打断);大段粘贴折叠成 [Paste #1 +N lines] token——不刷爆输入框、不再在第一个换行处意外发送,提交时展开全文。
  • 0.101.1 —— 动态区溢出防护:长回答/大 diff 不再把动态区撑过终端高度(那会打破 ink 重绘、 让输入框"跑到屏幕顶上")。流式块只渲染尾部窗口,完成时全文进回滚区。

启动更新检查 —— 0.101.0

  • 0.101.0 —— hara 现在会告诉你它过时了:启动时一行 ⬆ Update available 提示,由每日后台探测驱动, 绝不拖慢启动(缓存优先、3 秒超时、国内网络走 npmmirror 兜底)。用 updateCheck false / HARA_UPDATE_CHECK=0 关闭。

agent 自己盯住注意力 —— 0.100.0

  • 0.100.0 —— system-reminder 注入层 + 防漂移压缩(源自对 Claude Code agent 内核的源码级研究)。 新事件层会在下次模型调用前注入静默的 system-reminder——首个接入事件:todo 注意力刷新 (清单有未完成项且连续五个工具轮次没动,就把权威清单重新展示给模型并要求过一遍状态,长任务 不再悄悄丢掉自己的计划)。压缩简报从六段扩到八段,新增逐字保留你的全部消息与关键技术 概念——历史压得再狠,意图也不漂移。

稳住的输入框与 plan 握手 —— 0.99.1 → 0.99.3

  • 0.99.3 —— 输入框不再乱动。底部界面改为恒定高度:一行常驻状态槽在 spinner ⇄ 快捷键提示间 切换内容,而不是整块出现/消失(旧的 working 块让输入框在每个回合起止跳 ±3 行——就是那个"上下蹦"); shift+tab 选择器改为单行模式条、与状态槽等高互换;todo 面板改为在你下次提交时折叠,不再用 30 秒定时器把输入框往上拽。plan 模式长出了真握手:模型在计划成熟时自己调用新的 exit_plan 工具——计划渲染成带边框的 ╭─ Plan 块,然后才弹出执行选择器;纯调研回合安静结束,不再每个 只读回合都追问"proceed?"。(基于对 codex-rs 与 Claude Code 的源码级研究。)
  • 0.99.2 —— 常驻两行的审批模式条退出界面:当前模式以彩色内联在状态页脚,shift+tab 弹出瞬态 选择器。流式推理默认折叠为单行头(ctrl+r 展开),思考结束不再把输入框往上拽。
  • 0.99.1 —— 会话名移到输入框右上边框上(codex 风格的标题面板),不再单占一行。

终端 UI 重设计 —— 0.99.0

  • 0.99.0 —— 终端界面重设计。头部和输入框现在是圆角、暗色边框的卡片(codex 级的收拢感),不再是被两条虚线框着的平铺文字。头部贴合内容、以朱印红 ◆ hara 标记开头,把 profile/orgmodelcwdsession 排成对齐的标签栅格(标签与标记左对齐齐平),并在 model 行给出绿色的 /model ↹ 提示;vision sidecar 仍内联显示。输入框去掉两条虚线换成一个圆角盒子,会话名 / 用量 / route / 审批模式收进下方一行暗色状态页脚(model · approval · route · cwd · ↑ ↓ · ctx)。交互一切照旧——流式、vim、全文、推理、@ 引用、确定性换行——只是更收拢、更易读,慢速/远程终端下尤其明显。

终端 UI 打磨 —— 0.98.1 → 0.98.4

  • 0.98.4 —— 头部信息现在会内联显示当前的视觉识别模型(· vision <模型>),配置了 vision sidecar 时一眼可见 —— 另加 /model to change 提示、页脚的 ctrl+t transcript · ctrl+r reasoning,以及 ctx% 从一开始就显示(不再中途跳位)。
  • 0.98.3 —— hara resume:退出一个没有任何回合的会话时,不再打印误导性的"saved · resume"提示。它其实从未被保存(会话是按回合持久化的),hara resume <id> 会失败 —— 现在只有真正写入过的会话才显示该提示。
  • 0.98.2 —— 输入框:真正的确定性换行(长输入不再和提示符错位)、更稳的光标、每次按键的重绘大幅减少;spinner 和面板只重绘变化的部分。在慢速/远程连接下更平稳。
  • 0.98.1 —— 已完成的记录 + 推理现在只写一次进滚动区(ink <Static>),配合节流的实时区域 —— 长任务或循环任务不再堆叠重复的 "thinking…" 行、也不再在远程终端上闪烁。

安全、配置与技能 —— 0.91 → 0.98

  • 0.98 —— guardian(守护):一个内建安全层——在真正危险的操作(破坏性 shell、写到项目外)执行之前用廉价模型否决,外加一个熔断器,遇到失控连锁就硬停。保守 + 失败放行,正常工作完全不受影响。HARA_GUARDIAN=0 关闭。
  • 0.97 —— ask_user:当 agent 遇到只有你能拍板的岔路口,它会停下来问你——一个带编号选项的问题(始终可自由输入)——而不是瞎猜。REPL 和 TUI 都支持;无界面运行时不阻塞。
  • 0.96 —— hara setup 变成了供应商选择器:Anthropic / OpenAI / GLM / DeepSeek / Qwen / 任意 OpenAI 兼容端点——key 打码输入 + 一次连通性自检。
  • 0.95 —— /<skill> 直接打开一个技能(如 /design);hara resume / hara sessions 接着上次继续;Ctrl+T 查看完整记录。
  • 0.94 —— 插件可以自带命令(其 bin 链接进 ~/.hara/bin);技能会注入其绝对目录,让资源路径可解析。

随处聊天 —— 0.80 → 0.90

网关从"Telegram 文本"长成了一个完整的多渠道载体。

  • 0.90 —— WeCom(企业微信)+ Signal 适配器 —— 累计 十个聊天平台
  • 0.89 —— 一个版本里四个适配器:Slack、Mattermost、Matrix、DingTalk(八个平台)。
  • 0.87–0.88 —— Discord,接着是 Feishu/Lark 适配器(原生 WebSocket;无需公网 webhook)。
  • 0.86 —— 进来的图片以真实图片(而非面包屑)抵达模型;Telegram/WeChat 图片对等。
  • 0.85 —— send_file 工具:hara 以对话方式发回文件和图片。外加一个卡死防护,当 agent 重复某工具太多次时推它一把。
  • 0.84 —— 从聊天接收文件与照片(从微信 CDN 下载并 AES 解密)。
  • 0.83 —— 可插拔 TTS 的语音回复(say / OpenAI 兼容 / 本地命令);/voice/say
  • 0.80–0.82 —— 聊天网关本身:先 Telegram,再原生微信(iLink)、语音输入转写,以及 /cd 漫游项目,每个目录一个可恢复线程。

韧性与上下文 —— 0.74 → 0.79

  • 0.79 —— 应用级故障转移:在 fallback 模型上重试出错的回合。
  • 0.78 —— 文件状态检查点(仓库之外的影子 git 快照)+ /checkpoint restore
  • 0.77 —— /rewind 把对话分叉回更早的回合,文件不动。
  • 0.76 —— /context 精确显示是什么在占满窗口。
  • 0.74 —— 自动压缩在上下文溢出前做总结。

组织、安全与记忆 —— 0.55 → 0.73

  • 0.73 —— 后台 shell 任务(bash {background:true})+ 一个 job 工具。
  • 0.72 —— 按回合的模型路由:琐碎回合用廉价模型,代码用强模型。
  • 0.71 —— 命令级权限规则 + 针对 prompt 注入的不可信内容去毒化。
  • 0.70 —— B 端设备注册从控制面同步一个 org 角色包。
  • 0.61 —— hara memory CLI(show / init / distill)+ 两轮安全加固。
  • 0.58 —— hara cron 定时任务(无守护进程;经 launchd/crontab 触发)。
  • 0.55–0.57 —— 多角色评审链(hara org --review)和会话内的 diff → 评审 → 提交 闭环。

基础 —— 0.52 → 0.69

  • 0.69 —— 本地语义搜索(ANN 检索,优雅退化到暴力检索)。
  • 0.68 —— 多架构 Docker 镜像。
  • 0.60–0.64 —— 单二进制构建、hara setup 向导、shell 补全、hara export
  • 0.59 —— 可选 vim 模式。
  • 0.54 —— hara mcp 服务器模式(向其他 MCP 客户端暴露读取/搜索工具)。
  • 0.52 —— 预输入引导:回合中途的消息会即时纠偏当前任务。

本页是发布说明的家 —— hara 每个新版本都会落在这里。

Was this helpful?
harahara
A product by Nanhara · Apache-2.0 · v0.178.3

© 2026 Nanhara Technologies