Skip to content

Releases: KongFangXun/sofagent

v1.1.7 — Dream Cycle 6 阶段流水线,sensitivity 分级,knowledge-health/status,15 项 BugFix 🔧

Choose a tag to compare

@KongFangXun KongFangXun released this 20 Jul 17:35

🔨 核心变更

🧬 进化引擎(Dream Cycle)

  • 新增 Dream Cycle 6 阶段流水线(collect→distill→synthesize→backfill→reflect→update),周度自动从任务日志提取经验并写回知识库
  • 清理旧散点脚本(weekly-report / lessons-extract),统一收敛到 Dream Cycle 架构

🔒 安全分级(sensitivity)

  • 新增 memory-contract.ts sensitivity frontmatter 契约(safe-by-default,缺省 = internal)
  • query 时自动过滤,restricted 不泄露

📚 知识库健康度(knowledge-health)

  • 新增 knowledge-health inspector:5 项检查(孤立/重复/断链/陈旧/缺源),@Weekly 注册
  • 只建议不自动删,巡检报告按 sensitivity 过滤

📊 知识库状态(knowledge status)

  • 新增 sofagent knowledge status 聚合命令,三源状态可读,restricted 不泄露

🔍 审计增强(ActionGovernance)

  • audit schema 新增 ActionGovernance(actor/timestamp/targetEntity/context/decisionProvenance),向后兼容可选字段

🔧 BugFix 主线(15 项,来自 v1.1.6 fresh-eyes 审查遗留)

  • P1×2:LIMITATIONS 测试数漂移、check-version defaultRules 空格感知正则
  • P2×12:README 三产品关系/llm-wiki 链接、FDE/LOOP 依赖说明、SECURITY workaround 收集、acceptance-test red-team 场景等
  • P3×1:Skill frontmatter 补齐

✅ 质量验证

检查项 结果
npm test 770 tests across 12 packages 全绿 ✅
acceptance-test 100 场景 / 113 断言全绿 ✅
OpenClaw 验收 63 场景(基线,本版未变更)✅
shellcheck 零 error ✅
pre-push-check 15 通过 / 2 警告(历史 tag 豁免)/ 0 失败 ✅
回归检查 38 维度全绿 ✅

📖 详细开发日志

v1.1.6 — BugFix 21 项 + LLM Wiki 3 层分层 + conflict-check 🔧

Choose a tag to compare

@KongFangXun KongFangXun released this 19 Jul 18:08

🔨 核心变更

🛡️ BugFix 21 项(v1.1.5 发布后遗留)

  • webhook PASS 推送接通——死代码 → 真推送(index.ts:668 条件从 exitCode > 0 改为无条件)
  • --init 文案规则数动态读取——${defaultRules.length} 根治数字漂移(原写死「11 条」实际 13 条)
  • knowledge resource → knowledge tool 全仓统一——24 处措辞修正(7 个全部注册为 tools 不是 resources)
  • CHANGELOG 纯度——v1.1.5 重复索引删除 + 审查元信息清理
  • 文档诚实化——FDE「装上就能用」→「需 clone 主仓库」/ 回溯引擎加「git snapshot + revert 包装」说明 / README 竞品对比表

🆕 LLM Wiki 3 层显式映射

  • 新增 docs/llm-wiki-mapping.md——Ledger-Views-Policy ↔ LLM Wiki raw → Wiki → spec 同构对照
  • 不重新定义三层——只做映射,权威定义仍引用 PHILOSOPHY.md §五 + memory-contract.ts
  • 数据流图 + 引擎调用关系——明确 v1.1.6 只检测、v1.1.7 Dream Cycle 才生产

🔍 daemon conflict-check 巡检器

  • 新增 sofagent/daemon/src/inspectors/conflict-check.ts——knowledge 健康巡检
  • 三类检测——矛盾(critical,同名 entity 多目录 + frontmatter domain 冲突)/ 孤儿(warning)/ 死链(warning)
  • fail-closed 只读铁律——零 writeFile / unlink / rmSync,仅 readdirSync / readFileSync / existsSync
  • schedule @Weekly + 优雅降级——空 knowledge 返回 triggered: false, severity: "info"
  • 8 测试 case 全过——含 e2e 真实空目录 + mock 矛盾目录验证

📝 文档与规则

  • A15 规则名统一为「不盲动」——源码 name 字段 + 全文档对齐(原「不越约束」术语漂移)
  • audit/README 规则分级补「工程规范」定义 + ruleClass 三档统一
  • 3 个 SKILL.md 补 frontmatter——sofagent-engineer / sofagent-releaser / sofagent-reviewer
  • SECURITY.md 加版本头 + LIMITATIONS 多处诚实化修订

✅ 质量验证

检查项 结果
npm test 737 tests 全绿(12 包)✅
acceptance-test 87/87 场景全绿 ✅
shellcheck 零 error ✅
pre-push-check 15 通过/1 警告 ✅
check-version 70/70 全一致 ✅
check-docs 规则数 21-21-21 一致 ✅

📖 详细开发日志

v1.1.5 — releasing.md SOP 集成 + MCP pipe + knowledge resource + USB federation HMAC 🔧

Choose a tag to compare

@KongFangXun KongFangXun released this 19 Jul 12:46

🔨 核心变更

🔧 编排引擎

  • releaser Skill——十二阶段发版 SOP 注入 Agent 上下文,Agent 按全流程自动执行发版(三个 human check 节点显式介入)

🆕 MCP Server

  • audit_file pipe——Agent 通过 MCP 协议编辑的文件也能即时审计(补 daemon fs.watch 盲区)
  • 7 个 knowledge resource + list_capabilities——Agent 首次连接主动推送能力清单
  • push-target 5 种路由——webhook:dingtalk/feishu/wecom + openclaw:im + daemon:notice
  • JSON-RPC 2.0 协议合规——notifications/initialized 静默不应答

🛡️ 安全加固

  • USB federation HMAC 签名——createHmac + timingSafeEqual + mode: 0o600

🔍 审计规则

  • A9 根治——上下文感知注入扫描(字符串/注释仅检 HIGH 置信度,排除测试/fixture 文件)
  • A18 提升 defaultRules——513 文件 0 误报

📝 文档与审查

  • v1.1.4 审查 9 项 P0/P1 修复——knownKeys 补全 + schema 一致性 + install.sh 跨产品契约 + A5 描述修正
  • maxTurns 可配置——DEFAULT_ENGINEER_MAX_TURNS=20 + DEFAULT_REVIEWER_MAX_TURNS=15
  • 审查体系 v1.1.5 教训沉淀——3 个新盲区子项(JSON stderr 隔离 / MCP 协议合规 / 交付声明反向验证)

✅ 质量验证

检查项 结果
npm test 726 tests 全绿(12 包)✅
acceptance-test 79/79 场景全绿 ✅
shellcheck 零 error ✅
pre-push-check 15 通过/1 警告 ✅
check-version 67/67 全绿 ✅
check-docs 规则数 21-21-21 一致 ✅

📖 详细开发日志

v1.1.4 — LOOP 独立产品化 + 工具注入 + A18/A19 + CI 修复 🔧

Choose a tag to compare

@KongFangXun KongFangXun released this 18 Jul 20:33

🔨 核心变更

🔧 LOOP 独立产品化(本版本最大架构调整)

  • workflow 代码从 orchestrator 彻底分离到根目录 LOOP/
  • 配套 loop-install.sh 全栈一键部署
  • Skill 命名统一(engineering-* → sofagent-*)
  • workflow-hubFLOWHUB(三层命名规则:大写=独立产品)

🔧 LOOP 工具注入

  • engineer/reviewer 从零工具升级为 6 工具集(read/write/edit/bash/search/test)
  • 支持双模型配置(engineer/reviewer 可分别配)
  • IS_PASS 自动门控(LOOP_AUTO=1

🔍 审计规则扩展

  • A18 垃圾文件检测
  • A19 commit message 质量
  • 规则集 19 → 21

🔧 daemon 可见性修复

  • v1.1.0 拆包后 plist 参数错误导致 daemon 从未运行
  • USB federation 基础检测
  • WARN 累积报告巡检器

🛡️ CI 修复(v1.1.1-v1.1.3 失败根因)

  • release.yml publish-audit job 漏 build @sofagent/core 导致 vitest 找不到入口

✅ 质量验证

检查项 结果
npm test 660 tests across 12 packages 全绿 ✅
acceptance-test 50/50 全绿 ✅
OpenClaw 验收 阶段六完成 ✅
shellcheck 零 error ✅
pre-push-check 13/14 全绿(1 警告为已知循环)✅
check-version 67/67 全绿 ✅

📖 详细开发日志

v1.1.3 — LangGraph StateGraph + Checkpoint + HITL + 回归清单治理 + 循环依赖消除 🔧

Choose a tag to compare

@KongFangXun KongFangXun released this 18 Jul 07:38

🔨 核心变更

编排引擎 🔧

  • LangGraph StateGraph 四节点自动流转(engineer → audit → reviewer → human_confirm),编排控制从 DeepAgents compose 上提为 sofagent 直接掌握
  • Checkpoint 持久化:每个节点执行前后自动 snapshot,daemon 重启后从断点恢复
  • HITL 确认节点:审查报告产出后 daemon 弹出确认,支持 y/n 驳回回 engineer 修复

Agent 身份感知 🆕

  • SKILL.md 加载链新增 Agent 身份感知指令——三大场景(拦截/通过/确认)自然提及 sofagent 来源
  • LUI-first 设计铁律:无图形界面,所有能力通过 MCP 暴露,输出必须推送到用户面前

审计引擎 🔍

  • 消除 audit↔daemon 循环依赖:快照辅助函数迁移至 @sofagent/core,audit 不再 optional 依赖 daemon
  • 审计 PASS 后自动创建 shadow repo 快照,--timeline / --revert 端到端可用
  • silent 模式 exit code 修正:A1 FAIL → exit 2 不因 --silent 归零

审查体系 🔍

  • 回归清单大治理:288 维度(3686 行)→ 15 维度(471 行),按主题归并同类项
  • 新增维护公约(防膨胀铁律)+ releasing.md 阶段三瘦身检查(每 3 版)
  • fresh-eyes-review 8 维度→9 维度,OpenClaw 阶段六全面检查通过

文档与工具 📝

  • 12 包 files 字段统一:仅发布 dist/,排除 .map 和源码泄漏
  • check-docs 预算节修复:set -e 崩溃 + A 层排除 archive
  • docs/archive/changelog-experimental/ 目录扁平化(30 文件上移)
  • 10 处死链修复(DEVELOPMENT.md 设计文档路径 + 归档文件排除扫描)
  • ROADMAP 测试数同步 342→343

✅ 质量验证

检查项 结果
npm test 343/343 ✅
acceptance-test 47/47 ✅
OpenClaw 验收 51/51 场景 PASS ✅
shellcheck 零 error ✅
pre-push-check 13/1/0(仅 audit↔daemon 已知单向依赖) ✅
回归检查 独立 session 15/15 ✅
check-docs 死链 0 / 未超标 ✅

📖 详细开发日志

v1.1.2 — LOOP 双 Agent 串联 + Harness 可见性 + 测试体系修复 🔧

Choose a tag to compare

@KongFangXun KongFangXun released this 16 Jul 04:39

🔨 核心变更

测试体系 🔧

  • 修复 acceptance-test.sh 测试污染:scenario() 函数新增 git index + 工作区双重清理,12 个场景不再被 .env 残留误拦截
  • 修复场景 28 管道 pipefail:echo | grep | head 管道补 || true,不再阻断后续 14 个场景
  • 修复场景 28 fail()warn() 降级,单场景失败不阻断全量测试
  • workspace 级别全包测试 0 failed(修复 verify.test.ts 在 monorepo 上下文下的失败)

代码质量 🔧

  • 跨包 verify.ts 消除重复:audit → re-export from @sofagent/core
  • reporter.ts RuleClass 类型收紧(string业务底线 | 能力拐杖 | 工程规范
  • webhook.ts 版本号消除硬编码(import { VERSION } from @sofagent/core
  • safeDefaults() 补全 A16/A17 规则
  • runDoctor 新增 post-commit hook 存在性检查
  • deprecation shim 注释与实现一致 + config-loader 注释更新

审查体系 🔍

  • 回归检查清单维度数对齐(274→273)+ 新增 5 个回归维度(307-311)
  • docs/verification/fresh-eyes-review.md 新增 4 个盲区(pipefail / ruleClass 不一致 / 硬编码版本号 / git index 清理)
  • 审查体系交叉印证:回归清单 ↔ fresh-eyes 双向关联

文档 📝

  • CHANGELOG 纯度清理:已发版标题改为功能导向,去掉过程描述
  • audit/README.md A6/A11 规则分级与代码对齐 + 测试数 418→342
  • ROADMAP 版本号撞车修复(v1.1.2 维护条目已合并)

✅ 质量验证

检查项 结果
npm test 342/342 ✅
acceptance-test 47/55 通过(8 旧有缺口) ✅
OpenClaw 验收 N/A(维护版) ✅
shellcheck 零 error ✅
pre-push-check 12/12 ✅
回归检查 独立 session 通过 ✅

📖 详细开发日志

v1.1.1 — LOOP 双 Agent 串联 + Harness 可见性 + 审查修复 🔧

Choose a tag to compare

@KongFangXun KongFangXun released this 15 Jul 16:16

🔨 核心变更

编排引擎 🔧

  • LOOP 双 Agent 自迭代:engineer → audit → reviewer,全程不需人工干预
  • 新增 loop 子命令 (sofagent-orchestrator loop --task)

Harness 可见性 🔍

  • 三层签名机制:CLI/Webhook/MCP/审查报告 输出带 sofagent 引擎身份
  • PASS 事件也推送 Webhook,不再只在 WARN/FAIL 时通知
  • MCP 全工具返回值含 [sofagent] 前缀

质量基础 🛡️

  • v1.1.0 发布后 16 项问题全部修复,CI 恢复 12/12 全绿
  • compose/verify/doctor 三个 shim 改为友好降级,不再 ENOENT 崩溃
  • orchestrator/mcp 补实质 smoke 测试,全量 518 passed
  • 12 包 package.json 添加 exports 字段,修复 CI vitest 解析

文档 📝

  • 多设备同步指南 4 方案完整
  • 12 包按需安装说明

✅ 质量验证

检查项 结果
npm test (全量 12 包) 518 passed ✅
acceptance-test 27/27 ✅
OpenClaw 验收 36/36 零 FAIL ✅
shellcheck 零 error ✅
pre-push-check 12/12 ✅
回归检查 262/262 ✅

📖 详细开发日志

v1.1.0 — 12 包架构重构 + 轻量多设备 🔧

Choose a tag to compare

@KongFangXun KongFangXun released this 14 Jul 16:39

🔨 核心变更

架构重构 🔧

@sofagent/audit 拆分为 12 个独立 npm 包,按基础层/运行层/协议层/纯审计四层清晰分层。audit 回归纯审计。

权限作用域化 🛡️

新增 permission.local.json 项目级权限 override,local deny 永不降级。

经验共享 🔄

跨设备 knowledge/shared/ + think.md 语义合并,shared 优先注入加载链。

自迭代周报 📝

daemon 从 think.md 提取踩坑经验,每周生成 lessons-missteps。

主动巡检 🔍

daemon 新增 4 项定时巡检:审计历史分析 / doctor 健康度 / 知识库新鲜度 / Skill 过时检测。

继承修复

v1.0.9 陌生视角审查驱动的 19 项文档/代码修复。

⚠️ 破坏性变更

旧命令 新命令
sofagent-audit compose sofagent-orchestrator compose
sofagent-audit hub list/deploy sofagent-workflow-hub list/deploy
sofagent-audit ontology view sofagent-ontology view
sofagent-audit ab-test sofagent-ab-test run
sofagent-audit doctor sofagent-core doctor
sofagent-audit verify sofagent-core verify

✅ 质量验证

检查项 结果
audit npm test 342/342 全绿 ✅
workspace 全量 build 零错误 ✅
workspace 全量 test 全绿 ✅
pre-push-check 14/14 全绿 ✅
依赖方向 12 包严格单向 ✅
基础层 4 包零 @sofagent/* import

📖 详细开发日志

v1.0.9 — 二进制文件审计 + 快照时间线 + MCP compose 🔧

Choose a tag to compare

@KongFangXun KongFangXun released this 14 Jul 03:29

🔨 核心变更

🔍 审计规则

  • 新增 A16 非授权文件变更规则:检测保护目录下敏感类型文件(.xlsx/.docx/.pdf/.db)被修改或删除
  • 新增 A17 异常批量变更规则:检测短时间内大量文件变更(防 Agent 失控),EvidenceMode 新增 filesystem 模式

🛡️ 安全加固

  • A9 注入检测增强:7 条 HIGH + 2 条 MEDIUM 正则,覆盖中文 Unicode 注入(NFKC 归一化)
  • P0 修复:--diff commitMsg 取区间终点(resolveDiffEndpoint 非范围 ref 不再回退 HEAD)

🔧 功能增强

  • --timeline 快照时间线命令(终端彩色输出 + JSON 模式)
  • --revert 回滚到历史快照
  • MCP compose tool:sofagent_compose 通过标准 MCP 协议暴露编排引擎
  • daemon 审计闭环:runFilesystemAudit + loadHistory + appendHistory
  • cron 定时巡检:@Weekly / @daily / @hourly
  • fs-watch 递归监控:collectSubdirs 自动发现子目录
  • doctor 增加 fs-watch 三级检测
  • install.sh 增加 --with-memory flag

📝 文档

  • 新增 docs/filesystem-audit.md(文件系统审计设计文档)
  • FDE 增加 sustain mode 持续优化章节
  • 审查体系更新:回归清单 #261-267,陌生视角 #15-17

✅ 质量验证

检查项 结果
npm test 528 tests 全绿 ✅
acceptance-test 35/35 全绿 ✅
OpenClaw 验收 35/35 全绿 ✅
shellcheck 零 error ✅
pre-push-check 7/7 全绿 ✅
回归检查 267/267 全绿 ✅

📖 详细开发日志

v1.0.8 — FDE Agent 自进化 + 文件系统审计 + Agent 去耦合 🔧

Choose a tag to compare

@KongFangXun KongFangXun released this 13 Jul 16:20

🔨 核心变更

🆕 FDE Agent 自进化(deploy + sustain 双模式)

  • FDE Agent 新增 sustain 模式,daemon 支持 cron 触发周度巡检
  • Audit 管底线 + FDE sustain 管上限,构成自进化闭环

🔧 文件系统审计

  • 内嵌 isomorphic-git,非 git 目录做隐藏 repo 初始化
  • fs-watch daemon 监控文件变更,5s 防抖后跑审计
  • 快照回溯:审计通过后自动 git snapshot,支持 --revert
  • 审计语义从"git commit 拦截"扩展为"文件变更告警 + 回溯",覆盖非开发者

🔧 Agent 定义去 OpenClaw 耦合

  • Sub Agent 定义移除 session.spawn 耦合,改为纯 DeepAgents 定义
  • Sub Agent 可在个人增强节点直接运行,不依赖 OpenClaw

🔧 TencentDB Agent Memory 集成

  • persona.md 从对话中提取用户画像,注入 Agent 加载链

🔍 Ontology 人类可读视图

  • sofagent-audit ontology view 从三个 YAML 生成人类可读 MD 摘要

📝 发版审查后修复

  • 版本号全量 bump(91 文件版本号一致)
  • verify.js 脚本目录解析兼容 monorepo 嵌套

✅ 质量验证

检查项 结果
npm test 493 tests 全绿 ✅
acceptance-test 28/28 全绿 ✅
OpenClaw 验收 28/28 全绿 ✅
shellcheck 零 error ✅
pre-push-check 7/7 全绿 ✅
回归检查 256/256 维度全 PASS ✅

📖 详细开发日志