Releases: KongFangXun/sofagent
Releases · KongFangXun/sofagent
Release list
v1.1.7 — Dream Cycle 6 阶段流水线,sensitivity 分级,knowledge-health/status,15 项 BugFix 🔧
🔨 核心变更
🧬 进化引擎(Dream Cycle)
- 新增 Dream Cycle 6 阶段流水线(collect→distill→synthesize→backfill→reflect→update),周度自动从任务日志提取经验并写回知识库
- 清理旧散点脚本(weekly-report / lessons-extract),统一收敛到 Dream Cycle 架构
🔒 安全分级(sensitivity)
- 新增 memory-contract.ts sensitivity frontmatter 契约(safe-by-default,缺省 = internal)
- query 时自动过滤,restricted 不泄露
📚 知识库健康度(knowledge-health)
- 新增 knowledge-health inspector:5 项检查(孤立/重复/断链/陈旧/缺源),@Weekly 注册
- 只建议不自动删,巡检报告按 sensitivity 过滤
📊 知识库状态(knowledge status)
- 新增
sofagent knowledge status聚合命令,三源状态可读,restricted 不泄露
🔍 审计增强(ActionGovernance)
- audit schema 新增 ActionGovernance(actor/timestamp/targetEntity/context/decisionProvenance),向后兼容可选字段
🔧 BugFix 主线(15 项,来自 v1.1.6 fresh-eyes 审查遗留)
- P1×2:LIMITATIONS 测试数漂移、check-version defaultRules 空格感知正则
- P2×12:README 三产品关系/llm-wiki 链接、FDE/LOOP 依赖说明、SECURITY workaround 收集、acceptance-test red-team 场景等
- P3×1:Skill frontmatter 补齐
✅ 质量验证
| 检查项 | 结果 |
|---|---|
| npm test | 770 tests across 12 packages 全绿 ✅ |
| acceptance-test | 100 场景 / 113 断言全绿 ✅ |
| OpenClaw 验收 | 63 场景(基线,本版未变更)✅ |
| shellcheck | 零 error ✅ |
| pre-push-check | 15 通过 / 2 警告(历史 tag 豁免)/ 0 失败 ✅ |
| 回归检查 | 38 维度全绿 ✅ |
📖 详细开发日志
v1.1.6 — BugFix 21 项 + LLM Wiki 3 层分层 + conflict-check 🔧
🔨 核心变更
🛡️ BugFix 21 项(v1.1.5 发布后遗留)
- webhook PASS 推送接通——死代码 → 真推送(index.ts:668 条件从
exitCode > 0改为无条件) - --init 文案规则数动态读取——
${defaultRules.length}根治数字漂移(原写死「11 条」实际 13 条) - knowledge resource → knowledge tool 全仓统一——24 处措辞修正(7 个全部注册为 tools 不是 resources)
- CHANGELOG 纯度——v1.1.5 重复索引删除 + 审查元信息清理
- 文档诚实化——FDE「装上就能用」→「需 clone 主仓库」/ 回溯引擎加「git snapshot + revert 包装」说明 / README 竞品对比表
🆕 LLM Wiki 3 层显式映射
- 新增 docs/llm-wiki-mapping.md——Ledger-Views-Policy ↔ LLM Wiki
raw → Wiki → spec同构对照 - 不重新定义三层——只做映射,权威定义仍引用 PHILOSOPHY.md §五 + memory-contract.ts
- 数据流图 + 引擎调用关系——明确 v1.1.6 只检测、v1.1.7 Dream Cycle 才生产
🔍 daemon conflict-check 巡检器
- 新增
sofagent/daemon/src/inspectors/conflict-check.ts——knowledge 健康巡检 - 三类检测——矛盾(critical,同名 entity 多目录 + frontmatter domain 冲突)/ 孤儿(warning)/ 死链(warning)
- fail-closed 只读铁律——零
writeFile/unlink/rmSync,仅readdirSync/readFileSync/existsSync - schedule @Weekly + 优雅降级——空 knowledge 返回
triggered: false, severity: "info" - 8 测试 case 全过——含 e2e 真实空目录 + mock 矛盾目录验证
📝 文档与规则
- A15 规则名统一为「不盲动」——源码 name 字段 + 全文档对齐(原「不越约束」术语漂移)
- audit/README 规则分级补「工程规范」定义 + ruleClass 三档统一
- 3 个 SKILL.md 补 frontmatter——sofagent-engineer / sofagent-releaser / sofagent-reviewer
- SECURITY.md 加版本头 + LIMITATIONS 多处诚实化修订
✅ 质量验证
| 检查项 | 结果 |
|---|---|
| npm test | 737 tests 全绿(12 包)✅ |
| acceptance-test | 87/87 场景全绿 ✅ |
| shellcheck | 零 error ✅ |
| pre-push-check | 15 通过/1 警告 ✅ |
| check-version | 70/70 全一致 ✅ |
| check-docs | 规则数 21-21-21 一致 ✅ |
📖 详细开发日志
v1.1.5 — releasing.md SOP 集成 + MCP pipe + knowledge resource + USB federation HMAC 🔧
🔨 核心变更
🔧 编排引擎
- releaser Skill——十二阶段发版 SOP 注入 Agent 上下文,Agent 按全流程自动执行发版(三个 human check 节点显式介入)
🆕 MCP Server
- audit_file pipe——Agent 通过 MCP 协议编辑的文件也能即时审计(补 daemon fs.watch 盲区)
- 7 个 knowledge resource + list_capabilities——Agent 首次连接主动推送能力清单
- push-target 5 种路由——webhook:dingtalk/feishu/wecom + openclaw:im + daemon:notice
- JSON-RPC 2.0 协议合规——notifications/initialized 静默不应答
🛡️ 安全加固
- USB federation HMAC 签名——createHmac + timingSafeEqual + mode: 0o600
🔍 审计规则
- A9 根治——上下文感知注入扫描(字符串/注释仅检 HIGH 置信度,排除测试/fixture 文件)
- A18 提升 defaultRules——513 文件 0 误报
📝 文档与审查
- v1.1.4 审查 9 项 P0/P1 修复——knownKeys 补全 + schema 一致性 + install.sh 跨产品契约 + A5 描述修正
- maxTurns 可配置——DEFAULT_ENGINEER_MAX_TURNS=20 + DEFAULT_REVIEWER_MAX_TURNS=15
- 审查体系 v1.1.5 教训沉淀——3 个新盲区子项(JSON stderr 隔离 / MCP 协议合规 / 交付声明反向验证)
✅ 质量验证
| 检查项 | 结果 |
|---|---|
| npm test | 726 tests 全绿(12 包)✅ |
| acceptance-test | 79/79 场景全绿 ✅ |
| shellcheck | 零 error ✅ |
| pre-push-check | 15 通过/1 警告 ✅ |
| check-version | 67/67 全绿 ✅ |
| check-docs | 规则数 21-21-21 一致 ✅ |
📖 详细开发日志
v1.1.4 — LOOP 独立产品化 + 工具注入 + A18/A19 + CI 修复 🔧
🔨 核心变更
🔧 LOOP 独立产品化(本版本最大架构调整)
- workflow 代码从 orchestrator 彻底分离到根目录
LOOP/ - 配套
loop-install.sh全栈一键部署 - Skill 命名统一(engineering-* → sofagent-*)
workflow-hub→FLOWHUB(三层命名规则:大写=独立产品)
🔧 LOOP 工具注入
- engineer/reviewer 从零工具升级为 6 工具集(read/write/edit/bash/search/test)
- 支持双模型配置(engineer/reviewer 可分别配)
- IS_PASS 自动门控(
LOOP_AUTO=1)
🔍 审计规则扩展
- A18 垃圾文件检测
- A19 commit message 质量
- 规则集 19 → 21
🔧 daemon 可见性修复
- v1.1.0 拆包后 plist 参数错误导致 daemon 从未运行
- USB federation 基础检测
- WARN 累积报告巡检器
🛡️ CI 修复(v1.1.1-v1.1.3 失败根因)
- release.yml publish-audit job 漏 build @sofagent/core 导致 vitest 找不到入口
✅ 质量验证
| 检查项 | 结果 |
|---|---|
| npm test | 660 tests across 12 packages 全绿 ✅ |
| acceptance-test | 50/50 全绿 ✅ |
| OpenClaw 验收 | 阶段六完成 ✅ |
| shellcheck | 零 error ✅ |
| pre-push-check | 13/14 全绿(1 警告为已知循环)✅ |
| check-version | 67/67 全绿 ✅ |
📖 详细开发日志
v1.1.3 — LangGraph StateGraph + Checkpoint + HITL + 回归清单治理 + 循环依赖消除 🔧
🔨 核心变更
编排引擎 🔧
- LangGraph StateGraph 四节点自动流转(engineer → audit → reviewer → human_confirm),编排控制从 DeepAgents compose 上提为 sofagent 直接掌握
- Checkpoint 持久化:每个节点执行前后自动 snapshot,daemon 重启后从断点恢复
- HITL 确认节点:审查报告产出后 daemon 弹出确认,支持 y/n 驳回回 engineer 修复
Agent 身份感知 🆕
- SKILL.md 加载链新增 Agent 身份感知指令——三大场景(拦截/通过/确认)自然提及 sofagent 来源
- LUI-first 设计铁律:无图形界面,所有能力通过 MCP 暴露,输出必须推送到用户面前
审计引擎 🔍
- 消除 audit↔daemon 循环依赖:快照辅助函数迁移至 @sofagent/core,audit 不再 optional 依赖 daemon
- 审计 PASS 后自动创建 shadow repo 快照,--timeline / --revert 端到端可用
- silent 模式 exit code 修正:A1 FAIL → exit 2 不因 --silent 归零
审查体系 🔍
- 回归清单大治理:288 维度(3686 行)→ 15 维度(471 行),按主题归并同类项
- 新增维护公约(防膨胀铁律)+ releasing.md 阶段三瘦身检查(每 3 版)
- fresh-eyes-review 8 维度→9 维度,OpenClaw 阶段六全面检查通过
文档与工具 📝
- 12 包 files 字段统一:仅发布 dist/,排除 .map 和源码泄漏
- check-docs 预算节修复:set -e 崩溃 + A 层排除 archive
- docs/archive/changelog-experimental/ 目录扁平化(30 文件上移)
- 10 处死链修复(DEVELOPMENT.md 设计文档路径 + 归档文件排除扫描)
- ROADMAP 测试数同步 342→343
✅ 质量验证
| 检查项 | 结果 |
|---|---|
| npm test | 343/343 ✅ |
| acceptance-test | 47/47 ✅ |
| OpenClaw 验收 | 51/51 场景 PASS ✅ |
| shellcheck | 零 error ✅ |
| pre-push-check | 13/1/0(仅 audit↔daemon 已知单向依赖) ✅ |
| 回归检查 | 独立 session 15/15 ✅ |
| check-docs | 死链 0 / 未超标 ✅ |
📖 详细开发日志
v1.1.2 — LOOP 双 Agent 串联 + Harness 可见性 + 测试体系修复 🔧
🔨 核心变更
测试体系 🔧
- 修复 acceptance-test.sh 测试污染:
scenario()函数新增 git index + 工作区双重清理,12 个场景不再被 .env 残留误拦截 - 修复场景 28 管道 pipefail:
echo | grep | head管道补|| true,不再阻断后续 14 个场景 - 修复场景 28
fail()→warn()降级,单场景失败不阻断全量测试 - workspace 级别全包测试 0 failed(修复 verify.test.ts 在 monorepo 上下文下的失败)
代码质量 🔧
- 跨包
verify.ts消除重复:audit → re-export from@sofagent/core reporter.tsRuleClass 类型收紧(string→业务底线 | 能力拐杖 | 工程规范)webhook.ts版本号消除硬编码(import { VERSION } from @sofagent/core)safeDefaults()补全 A16/A17 规则runDoctor新增 post-commit hook 存在性检查- deprecation shim 注释与实现一致 + config-loader 注释更新
审查体系 🔍
- 回归检查清单维度数对齐(274→273)+ 新增 5 个回归维度(307-311)
docs/verification/fresh-eyes-review.md新增 4 个盲区(pipefail / ruleClass 不一致 / 硬编码版本号 / git index 清理)- 审查体系交叉印证:回归清单 ↔ fresh-eyes 双向关联
文档 📝
- CHANGELOG 纯度清理:已发版标题改为功能导向,去掉过程描述
audit/README.mdA6/A11 规则分级与代码对齐 + 测试数 418→342- ROADMAP 版本号撞车修复(v1.1.2 维护条目已合并)
✅ 质量验证
| 检查项 | 结果 |
|---|---|
| npm test | 342/342 ✅ |
| acceptance-test | 47/55 通过(8 旧有缺口) ✅ |
| OpenClaw 验收 | N/A(维护版) ✅ |
| shellcheck | 零 error ✅ |
| pre-push-check | 12/12 ✅ |
| 回归检查 | 独立 session 通过 ✅ |
📖 详细开发日志
v1.1.1 — LOOP 双 Agent 串联 + Harness 可见性 + 审查修复 🔧
🔨 核心变更
编排引擎 🔧
- LOOP 双 Agent 自迭代:engineer → audit → reviewer,全程不需人工干预
- 新增 loop 子命令 (sofagent-orchestrator loop --task)
Harness 可见性 🔍
- 三层签名机制:CLI/Webhook/MCP/审查报告 输出带 sofagent 引擎身份
- PASS 事件也推送 Webhook,不再只在 WARN/FAIL 时通知
- MCP 全工具返回值含 [sofagent] 前缀
质量基础 🛡️
- v1.1.0 发布后 16 项问题全部修复,CI 恢复 12/12 全绿
- compose/verify/doctor 三个 shim 改为友好降级,不再 ENOENT 崩溃
- orchestrator/mcp 补实质 smoke 测试,全量 518 passed
- 12 包 package.json 添加 exports 字段,修复 CI vitest 解析
文档 📝
- 多设备同步指南 4 方案完整
- 12 包按需安装说明
✅ 质量验证
| 检查项 | 结果 |
|---|---|
| npm test (全量 12 包) | 518 passed ✅ |
| acceptance-test | 27/27 ✅ |
| OpenClaw 验收 | 36/36 零 FAIL ✅ |
| shellcheck | 零 error ✅ |
| pre-push-check | 12/12 ✅ |
| 回归检查 | 262/262 ✅ |
📖 详细开发日志
v1.1.0 — 12 包架构重构 + 轻量多设备 🔧
🔨 核心变更
架构重构 🔧
@sofagent/audit 拆分为 12 个独立 npm 包,按基础层/运行层/协议层/纯审计四层清晰分层。audit 回归纯审计。
权限作用域化 🛡️
新增 permission.local.json 项目级权限 override,local deny 永不降级。
经验共享 🔄
跨设备 knowledge/shared/ + think.md 语义合并,shared 优先注入加载链。
自迭代周报 📝
daemon 从 think.md 提取踩坑经验,每周生成 lessons-missteps。
主动巡检 🔍
daemon 新增 4 项定时巡检:审计历史分析 / doctor 健康度 / 知识库新鲜度 / Skill 过时检测。
继承修复
v1.0.9 陌生视角审查驱动的 19 项文档/代码修复。
⚠️ 破坏性变更
| 旧命令 | 新命令 |
|---|---|
sofagent-audit compose |
sofagent-orchestrator compose |
sofagent-audit hub list/deploy |
sofagent-workflow-hub list/deploy |
sofagent-audit ontology view |
sofagent-ontology view |
sofagent-audit ab-test |
sofagent-ab-test run |
sofagent-audit doctor |
sofagent-core doctor |
sofagent-audit verify |
sofagent-core verify |
✅ 质量验证
| 检查项 | 结果 |
|---|---|
| audit npm test | 342/342 全绿 ✅ |
| workspace 全量 build | 零错误 ✅ |
| workspace 全量 test | 全绿 ✅ |
| pre-push-check | 14/14 全绿 ✅ |
| 依赖方向 | 12 包严格单向 ✅ |
| 基础层 4 包零 @sofagent/* import | ✅ |
📖 详细开发日志
v1.0.9 — 二进制文件审计 + 快照时间线 + MCP compose 🔧
🔨 核心变更
🔍 审计规则
- 新增 A16 非授权文件变更规则:检测保护目录下敏感类型文件(.xlsx/.docx/.pdf/.db)被修改或删除
- 新增 A17 异常批量变更规则:检测短时间内大量文件变更(防 Agent 失控),EvidenceMode 新增 filesystem 模式
🛡️ 安全加固
- A9 注入检测增强:7 条 HIGH + 2 条 MEDIUM 正则,覆盖中文 Unicode 注入(NFKC 归一化)
- P0 修复:--diff commitMsg 取区间终点(resolveDiffEndpoint 非范围 ref 不再回退 HEAD)
🔧 功能增强
- --timeline 快照时间线命令(终端彩色输出 + JSON 模式)
- --revert 回滚到历史快照
- MCP compose tool:sofagent_compose 通过标准 MCP 协议暴露编排引擎
- daemon 审计闭环:runFilesystemAudit + loadHistory + appendHistory
- cron 定时巡检:@Weekly / @daily / @hourly
- fs-watch 递归监控:collectSubdirs 自动发现子目录
- doctor 增加 fs-watch 三级检测
- install.sh 增加 --with-memory flag
📝 文档
- 新增 docs/filesystem-audit.md(文件系统审计设计文档)
- FDE 增加 sustain mode 持续优化章节
- 审查体系更新:回归清单 #261-267,陌生视角 #15-17
✅ 质量验证
| 检查项 | 结果 |
|---|---|
| npm test | 528 tests 全绿 ✅ |
| acceptance-test | 35/35 全绿 ✅ |
| OpenClaw 验收 | 35/35 全绿 ✅ |
| shellcheck | 零 error ✅ |
| pre-push-check | 7/7 全绿 ✅ |
| 回归检查 | 267/267 全绿 ✅ |
📖 详细开发日志
v1.0.8 — FDE Agent 自进化 + 文件系统审计 + Agent 去耦合 🔧
🔨 核心变更
🆕 FDE Agent 自进化(deploy + sustain 双模式)
- FDE Agent 新增 sustain 模式,daemon 支持 cron 触发周度巡检
- Audit 管底线 + FDE sustain 管上限,构成自进化闭环
🔧 文件系统审计
- 内嵌 isomorphic-git,非 git 目录做隐藏 repo 初始化
- fs-watch daemon 监控文件变更,5s 防抖后跑审计
- 快照回溯:审计通过后自动 git snapshot,支持
--revert - 审计语义从"git commit 拦截"扩展为"文件变更告警 + 回溯",覆盖非开发者
🔧 Agent 定义去 OpenClaw 耦合
- Sub Agent 定义移除
session.spawn耦合,改为纯 DeepAgents 定义 - Sub Agent 可在个人增强节点直接运行,不依赖 OpenClaw
🔧 TencentDB Agent Memory 集成
- persona.md 从对话中提取用户画像,注入 Agent 加载链
🔍 Ontology 人类可读视图
sofagent-audit ontology view从三个 YAML 生成人类可读 MD 摘要
📝 发版审查后修复
- 版本号全量 bump(91 文件版本号一致)
- verify.js 脚本目录解析兼容 monorepo 嵌套
✅ 质量验证
| 检查项 | 结果 |
|---|---|
| npm test | 493 tests 全绿 ✅ |
| acceptance-test | 28/28 全绿 ✅ |
| OpenClaw 验收 | 28/28 全绿 ✅ |
| shellcheck | 零 error ✅ |
| pre-push-check | 7/7 全绿 ✅ |
| 回归检查 | 256/256 维度全 PASS ✅ |
📖 详细开发日志