Releases

发布日志。

AVL Code 以 alpha 渠道滚动发布。这里记录每个构建带来的新能力、改进与修复,与桌面端发布说明同源。

保留最近一个月的构建记录 · 更早历史请查阅参考手册

2026-07-29

v0.7.29-alpha

新功能

  • 读取二进制文件不再显示乱码,新增十六进制查看:助手读文件时先识别类型,遇图片、可执行文件等二进制内容不再把乱码塞进对话、而是提示改用十六进制方式查看;新增 fs.hexdump 工具,以十六进制加字符对照查看二进制内容,排查文件结构更方便

修复

  • 网页抓取更干净准确:正文提取完整剔除脚本与样式、不再混进纯文本,被转义的符号(& / ' 等)正确还原,识别 GBK 等非 UTF-8 编码中文不再乱码;只对网页做正文提取,JSON / 纯文本等按原样返回、不误改空格换行并新增内容类型标注;联网搜索参数超范围时给提示而非悄悄改默认值,服务端「稍后重试」按其给出的具体时间等待
  • 多处失败不再被无声忽略、也不再把「出故障」与「本来就空」混为一谈:漏洞库损坏与从未同步不再都显示为空、在用漏洞标记不再无声消失;远端后台任务列表能分辨「状态文件读不了」与「确实没在跑」;登录令牌续期保存失败会记录、避免下周期莫名要求重登;信任配置变更 / 新建技能后重新加载失败也会记录,界面不再看似生效实则用旧配置

2026-07-28

v0.7.28-alpha

新功能

  • 超长输出可整份存成文件:输出过长会被截断的工具(查看提交差异与内容、查找符号引用、恶意代码规则扫描等)现在可把完整结果直接写入文件、再按需读取,不必在截断片段间来回翻;被截断时会告诉你从哪儿接着读——SBOM 相关工具预览标明「第几条 / 共几条」并给出已保存文件路径

改进

  • 自动重试时倒计时横幅一并说明原因(如网络波动、服务端繁忙),不再只是默默倒数,让你清楚它在等什么

修复

  • 点券余额不足时不再反复重试近 4 分钟:遇余额不足、套餐额度用尽等确定性问题立即停止并给出对应提示(如购券),不再让你干等一轮无谓重试
  • 文件内容搜索(fs.grep)三类结果丢失已修复:几种情况下会悄悄漏掉本该命中的结果、与忽略规则的配合也有偏差,现搜索结果不再无声缺失
  • Windows 上终止后台命令或语言服务时不再残留子进程:此前只结束主进程、派生子进程残留占用资源,现整棵进程树一并结束
  • 几处失败不再被无声吞掉:恢复文件清理、子任务服务关停、工作副本清理失败时如实上报,不再无痕难察觉;登录过期提示文案统一来源,两处不再不一致

2026-07-27

v0.7.27-alpha

新功能

  • 文件预览支持在文件内查找:预览抽屉里直接搜当前文件内容,命中处高亮、显示「第几处 / 共几处」,「上一处 / 下一处」逐个跳转,可切换是否区分大小写

改进

  • 长会话中的自修复不再提前用尽:自修复次数在每成功完成一轮后返还一次——此前用完即止,长会话后段彻底失去自愈能力、遇临时故障只能干等,现在长时间对话也能持续获得自修复

修复

  • 每轮正常结束被误报「回答不完整」已修复:判定时机延后一拍,正常收尾不再误报
  • 回答确实缺失时会明确告知:一轮以工具调用结尾、始终没等到最终回复时给出可见提示,不再只记日志;你主动停止的那一轮不提示
  • 带条件的自动化规则不再无声跳过:触发条件无法判定时在会话中明确提示,不再看上去像配置没生效,便于排查规则为何没跑
  • 大仓库检索如实告知覆盖范围:代码检索索引最多覆盖 4000 个文件,超出时明确告知有多少文件未被索引——「没搜到」是真不存在还是没覆盖到,一看便知

安全

  • 组件安全更新:升级 goldmark 与 x/text 两个第三方组件,修复其中会影响到本应用的两个安全问题

2026-07-26

v0.7.26-alpha

新功能

  • SSH 远程工作区支持后台运行命令:可在远端后台启动长时间命令(起服务、跑构建/测试),随时查看输出、列出运行中任务、按需终止(连同子进程一并结束);远端任务状态保存在服务器上,断线重连甚至重启应用后仍能继续跟踪——此前远程工作区只能跑一次性同步命令

改进

  • 工具按需延迟加载,默认更精简:每轮对话默认携带的工具由一百多个降至二十余个,其余按需加载、响应更快;新增工具目录(tools.load)按分类查看完整清单、每个工具配一句话说明,需要时再加载对应分类;外接 MCP 服务可逐个设置是否延迟加载,并对工具可达性做审计——工具表暂不可用时目录不再列出实际拿不到的工具
  • 工具权限按分类授予、五种模式全面审计:授权不再逐个列举工具名,自动 / 筹划 / 准备 / 执行 / 评估的权限据此重写并补齐遗漏——「评估」补上本该具备的只读分析能力(安全分析、代码理解、git 只读、SBOM 等)、「筹划」的只读限制表达更准确;规划与待办能力仅主助手可用、子任务不再重复规划,助手配置指定的工具只对主助手生效并与模式限制叠加
  • 助手更清楚你接入了哪些工具:明确告知工具按需加载及可加载的分类,不因默认清单短而误以为能力不存在;接入的外部工具服务(MCP)逐一点名并附工具数量与示例名称
  • 关闭窗口前的二次确认更清晰:有任务在运行或不在工作区界面时先弹确认,分辨 9 种未完成情况、按后果轻重区别提示并给出处理选项,直接说明关掉会损失什么
  • 重复调用告警主动提醒:助手连续用相同参数重复调用同一工具时会收到提示;陷入反复重复调用时除对话内提示外,还会在会话列表上标记并发送通知——正在别的会话或已切走也能第一时间发现介入,侧边栏与顶部标签页两种布局都标记、重启后保留
  • 自动压缩上下文新增用量上限:除按占用比例触发外,新增按实际用量的触发上限(默认 372000、可在设置中调整)——部分模型声称的上下文窗口很大、仅按比例迟迟触发不了,加上这道上限后长会话能被及时压缩
  • 长时间连续调用工具期间,会话信息(标题、时间)持续更新,不再等整轮结束才刷新

修复

  • 再次打开命令面板时搜索框停留在上次输入已修复:现在会重新开始,直接输入即可搜索
  • .gitignore 解析更贴近 Git 实际行为:支持 ! 开头的例外规则把已忽略文件重新纳入;不带斜杠的目录名忽略整个目录及其内容、不再只忽略同名文件——影响文件搜索与变更查看的跳过范围

2026-07-25

v0.7.25-alpha

改进

  • 全库代码搜索(code.search)支持中文命中:新增中文二元切分,中文注释、中文提问不再零命中;查找实现、代码补全等能力的「语言服务器不支持」判定也纳入跨会话缓存,减少重复的失败试探
  • 自修复动作真正生效:遇到上下文超限、限流等情况时接上压缩上下文、退避重试等执行器,不再只识别问题却不处置,长任务遇临时故障恢复更稳

2026-07-24

v0.7.24-alpha

新功能

  • 代码理解能力补齐 6 项:新增查找实现、跳转类型定义、同名符号高亮、代码补全、函数签名提示与代码格式化,配合已有的找定义 / 找引用 / 看诊断,代码理解与编辑更完整;各项能力按语言服务器的真实响应优雅降级,不再因声明预判误拒实际支持的能力

改进

  • 代码理解能力的支持判定跨会话缓存:「语言服务器不支持某能力」的判定结果跨会话缓存,不再每开新会话就重新试探一遍,减少无谓的失败请求、响应更快
  • 启用工具过多导致请求失败时自动裁剪并重试:按顺序保留、从末尾裁减,并跨会话记住该模型的工具数量上限,避免反复触发同类失败

修复

  • Vue / Astro 语言服务器开箱即坏已修复:内置所需的 TypeScript 依赖默认值并固定 Vue 语言服务器版本,开箱即可正常使用
  • 消息中 Markdown 有序 / 无序列表的序号与圆点不显示已修复:全局样式重置误将列表标记一并清除,现已在渲染容器内复原
  • 手动配置的外接 MCP 服务「立刻连接失败」已修复:默认传输方式与服务端实际提供不一致所致,现在 Streamable HTTP 与 SSE 之间自动协商回退、手动配置默认改用 HTTP,接入成功率更高

2026-07-23

v0.7.23-alpha

新功能

  • 标签条与会话列表可自定义排序:顶部标签条支持固定与拖拽重排(默认按时间序,可固定常用标签或拖动调序);侧栏会话列表支持可插拔的排序与分组——排序可选最近活跃 / 创建时间 / 名称 / 手动,分组可按日期或状态划分

修复

  • 并行子任务(AgentParallel)卡住不返回已系统修复:支持部分腿完成即返回、压缩失败快速失败而非无限等待、增加并发启动与运行护栏,并补齐埋点便于排查
  • 子任务在自动压缩后重建时上下文未真正收敛已修复:重建时补齐压缩的排除过滤,压缩真正生效、避免上下文持续膨胀

2026-07-22

v0.7.22-alpha

改进

  • 二进制文件预览改为十六进制转储:按十六进制 + 字符对照的方式展示内容,不再显示成一堆乱码,便于速览文件结构

修复

  • 文件类型图标补齐与显示优化:补齐路径白名单,修复 6 个文件类型图标此前始终渲染不出来的问题;无品牌的通用格式改用语义化字形图标更易辨识;修正 YAML / TOML 图标在深色主题下缺块
  • 外接 MCP 工具调用兼容性多处修复:工具注册加护栏(不规范声明不再导致进程异常)、调用参数传递保持数值精度、连接中断正确分类并自动重连、工具声明(schema)异常给出明确诊断而非静默失败
  • 令牌轮换后添加外接 MCP 服务报 401 已修复:后端凭证解析显式优先取用当前有效凭证,不再沿用已失效的旧令牌
  • 外接 MCP 调用不再被严格校验的后端拒绝:进程身份等上下文信息改经带外通道传递,不再混入调用参数
  • 移除 MCP 服务后清理国密凭证库中的孤儿凭证,并在启动时兜底自愈残留

2026-07-21

v0.7.21-alpha

新功能

  • 国产化 Linux(deb)安装包与独立升级通道:提供面向国产化系统的 deb 安装包(含麒麟 V10 / V11 与 webkit 4.1 全量库两类构建);这类安装走独立的版本检查与升级通道,升级只认与自身安装形态匹配的包,不会误装到其它变体

改进

  • 文件预览支持语法高亮、可预览范围更准:预览抽屉中的源码带语法高亮,路径前按格式显示对应图标;可预览范围扩大到会话附加的目录 / 文件(先查工作区、再匹配会话附加);路径的可点提示严格按「是否真能预览」放出,不能预览的不再显示入口
  • 模型信息的编辑与保存更可靠:模型参数编辑入口收敛为唯一一处,不同位置进入都用同一个参数面板;保存改为按字段细粒度更新、不再整份覆盖模型列表,并发修改以乐观锁校验,避免两处改动相互覆盖

修复

  • 轨迹面板中工具耗时始终显示 0 已修复:结果回填时漏抄了耗时字段,现可正常看到各步骤的实际用时

2026-07-20

v0.7.20-alpha

新功能

  • 快捷菜单可直接切换界面语言:Header 快捷菜单「显示」分组新增「语言」滑块(简 / 繁 / EN),点一下整个界面即时切换并自动保存、不必进设置页;同时修复切换后被在途的设置加载冲回、界面语言又跳回原值的问题

改进

  • 宽屏下附加资料条改为右侧堆叠抽屉:与预览侧栏的视觉关联更清晰、堆叠列表样式统一,三段布局稳定居中、宽屏空间利用更合理;会话内预览侧栏布局一并优化

修复

  • 多工作区下访问工具网关(zMCP)管理接口返回 401 已修复:签名密钥原按全局槽位读取、与实际工作区不匹配,现改为按所属工作区取用密钥,不再出现错配导致的鉴权失败
  • 没有任何状态条时右侧堆叠容器不再占位:空容器自动隐藏,不再留出一块空白
  • 用量统计浮层的右缘与上下文占用圆环精确对齐:改为按实际位置测量定位,不同窗口宽度下不再出现细微错位

2026-07-19

v0.7.19-alpha

改进

  • 模型输出长度不再受硬性上限限制:取消模型输出的 4096 硬性上限,输出长度不再被固定值卡住、可按模型自身能力充分输出;模型参数抽屉一并简化,去掉容易引起误解的标称值展示

修复

  • SSH / 远程工作区安全与稳定性系统性加固:凭证加密改为每次保存随机盐、离机密文强度更高;凭证文件读写加锁并原子写,避免并发损坏;首次连接新增指纹确认,远端根目录黑名单封堵经上级目录穿透的绕过路径;连接操作事务化、身份解析与最近列表同步清理等细节一并完善

2026-07-18

v0.7.18-alpha

新功能

  • 顶部标签页模式显示登录用户名:顶部标签页布局下,登录后标签条会显示当前用户名;用户名定宽显示、过长自动省略,并修正名称中带下伸笔画(如 g / y / p)的字符底部被裁切的问题

2026-07-17

v0.7.17-alpha

新功能

  • 工作区与会话支持顶部标签页布局:布局可在「侧边栏」与「顶部标签页」之间切换,标签页模式下内容区贴边展开、可用空间更充裕;打开的标签会被记住、重启后恢复;Header 下拉菜单新增布局快捷滑块,不必进设置页即可切换
  • 快捷菜单可调消息信息量:Header 快捷菜单「显示」分组新增「信息量」滑块,可在「正常」与「极简」之间切换消息密度,极简档下工具调用等细节收敛为细行呈现,消息流更紧凑
  • 无限制模式的消息标识:该模式期间产生的连续消息以浅色边框整体圈出、起止一目了然,便于事后分辨哪些内容是在无护栏状态下生成的;模式关闭后边框随即收口。子代理可按需递归继承该模式,继承产生的消息同样带有标识

改进

  • 导出 HTML 与界面显示一致:跟随极简密度档,工具调用以灰阶细行呈现、同类调用合并计数(失败调用照常计入);子代理以卡片呈现,用户消息气泡按来源分色,与应用内一致
  • 当前工作区 chip 点文字即可展开下拉菜单,与点 ▾ 效果相同,不必再精确点到小箭头

修复

  • SSH / 远程工作区的自定义名称重启后不再被自动派生的名称覆盖,恢复时正确读回已保存的名称
  • 历史回放中子代理块与并行分支的「在右侧打开」点击无响应已修复;快捷菜单分组标签在深色主题下的可读性同步改善

2026-07-16

v0.7.16-alpha

新功能

  • 插件管理工具组:新增搜索 / 列出 / 安装 / 卸载四类插件管理工具,可直接在对话里检索插件、查看已装插件并完成安装与卸载;安装、卸载等写入类操作采用两步确认,避免误操作

改进

  • ⋯ 菜单支持鼠标右键唤起:会话条目与上方两处标题栏的 ⋯ 菜单现在可用鼠标右键直接唤起,不必再瞄准 ⋯ 按钮;菜单贴近窗口底部时不再被裁切,右键唤起也不会连带选中条目文字

2026-07-15

v0.7.15-alpha

改进

  • 工具三态(启用 / 禁用 / 询问)体验优化:「禁用」在主代理与子代理两侧一并生效;「询问」接入实际的确认流程,调用前会暂停并等待你确认;卸载插件或 MCP 服务时一并清理残留的工具配置,让盘上配置与实际可用工具保持一致
  • 工具调用的错误自愈更准:补齐对「工具名不合规」类上游报错的识别(新增一种散文式措辞),使其能触发自动修正后重试;并修正错误分类被诊断标记干扰、把上游 400 误判为上游故障的问题,自愈策略的选择更准确

修复

  • 第三方 MCP 服务不再获得工具网关的管理密钥:以标准输入输出(stdio)方式启动的第三方 MCP 子进程不再被传递网关管理密钥,第三方服务不会再持有本不该拥有的网关管理权限,越权风险随之降低
  • 插件导入的身份与目录问题:插件导入后的名称改取自签名清单而非 zip 文件名,避免文件名冒充插件名;导入与既有插件同名的 zip 时,不再静默复用旧目录、造成「导入成功」但内容未更新的假象

2026-07-14

v0.7.14-alpha

修复

  • 增强原生崩溃的诊断能力:崩溃捕获现能识别由外部 / 注入代码引发的访问违例,并在报告中点名具体的问题模块;子代理运行中途发生原生崩溃时,也会补全导致崩溃的元凶模块信息,便于定位第三方或注入组件引发的异常
  • 工具列表拉取失败时自动重试,仅在多次重试仍失败后才提示:避免偶发网络抖动导致工具列表显示不全;兜底工具表与内置工具保持同源生成,减少列表缺项

2026-07-13

v0.7.13-alpha

新功能

  • 插件卡片新增来源可信度盾牌:参照插件商店的来源可信展示,直观标示插件来源的可信状态,便于安装前判断

改进

  • 插件与模型提供方的品牌图标 / 徽标展示:DeepSeek、OpenRouter、OpenCode Zen / Go、小米 MiMo、智谱、月之暗面等提供方换用忠于官网配色的品牌图标,对 Claude Code 兼容格式的插件图标可自动转译沿用;「插件」徽标改为中性描边样式,模型提供方复用所属插件图标,展示更统一
  • 强化插件 / 技能的签名验证与信任库:形成强制签名验证闭环——「来源不可证实」(warn)的插件改为用户确认后放行、存在篡改证据的仍硬性拦截,拒绝 / 导入失败会透出具体原因;签名策略与信任库设置迁至独立的「技能 / 插件签名」标签页,信任库支持手动 / 自动重载并可导入根证书 PEM,投放证书即时生效、不再需要重启

修复

  • 修复插件模型提供方的可见性与冲突校验问题:统一密钥存储与「模型提供方」术语;修复断开的提供方被存量模型冲突校验卡死、导致无法保存的问题(对存量数据予以豁免);并将窗口冲突的第三档由硬性拒绝降级为提示建议,避免官方规格被误拦
  • 修复部分消息的供应商、采样参数等元信息在主进程侧被静默丢弃、前端显示「未知供应商」的问题:补齐主进程镜像结构与非流式路径的元信息,使记录与实际调用参数保持一致

2026-07-12

v0.7.12-alpha

新功能

  • 新增 /fork 会话副本命令:一键复制当前会话为副本,并在副本中接着当前任务继续,原会话保持不变;便于从某个节点分叉尝试不同思路,而不影响原有进度

改进

  • 随行通讯 /ws 接入真实的工作区切换:此前仅返回占位文案、并不真正切换,现已接入真实切换并持久保存,输入名称即可切到对应工作区;名称未匹配时回执可选工作区列表
  • 随行通讯 /stop、/resume 接入真实的暂停与终止:此前仅返回提示文案、并不真正生效,现 /stop 真正停止当前运行、/resume 恢复执行
  • SBOM 离线漏洞库改用单文件索引:由数十万次零散文件读取改为一次顺序建立索引,显著减少磁盘 IO、离线审计速度大幅提升;老库首次使用时自动补建索引

修复

  • 长时工具调用偶发中断(SSE EOF)已修复:SAST / SBOM 等耗时较长的调用曾因工具网关对超 30 秒调用的写超时截断而中途断开,现已解除该限制——超时上限尊重显式预算、交互作答窗口不再被空闲看门狗提前收回,长时任务可稳定完成
  • 收紧完整插件的签名验签门禁:对签名不完整或不合规的插件加强拦截,提升插件加载的安全性

2026-07-11

v0.7.11-alpha

新功能

  • 内置 AI 引导式技能创建器(skill-creator):随应用内置、开箱即用,无需另装即可在引导下创建 / 完善自己的技能;内置技能启动时自动物化、内容漂移自动覆盖以保证一致,并通过构建期签名与内置签名锚点在严格签名策略下正常放行;Skills 面板为其标注「内置」徽标,便于与自建 / 第三方技能区分
  • zMarket 发布契约兼容性检查工具(market.check):新增内置只读工具,按 zMarket 发布契约校验插件 / 技能包的兼容性,提前发现命名、版本、签名、能力声明等问题,便于发布前自查

修复

  • 消息柄弹出菜单靠近屏幕底部被裁切已修复:消息操作柄的弹出菜单靠近屏幕底部时会被裁掉一部分,现自动向上翻转并夹取到可视区域内,菜单完整可见

2026-07-10

v0.7.10-alpha

改进

  • Agent Skills 兼容性加固:改进跨客户端的技能发现与解析容错、补充工具名称的翻译映射,使不同来源、不同命名习惯的技能都能被正确识别和调用

修复

  • Intel 版组件释放被误拦导致启动失败已修复:内置组件体积随功能增长后超过原解压上限、被安全护栏拦截,部分 Intel 机型启动时释放组件失败;现将解压上限由 64MiB 提升至 256MiB,合法增长的组件可正常释放

2026-07-09

v0.7.9-alpha

改进

  • SBOM 供应链审计覆盖与精度增强:清单扫描递归子目录、缺锁文件时回退清单解析,新增 Deno / Julia 生态并补全 NuGet / yarn Berry / pnpm v5 识别;剔除把本项目误当第三方依赖、正确处理 Go replace / exclude、加强版本比对保真度;漏洞审计支持按生态逐一回退、补齐 Maven / Gradle / pip / Conda / Conan / npm 精度提示,对未能审计的生态给出说明并附可利用性描述
  • 附加资料措辞区分「就绪」与「上传」:本地工作区文件加入附加资料时,状态由「上传 / 已上传」改为「已就绪」;仅在真正外发(如提交反馈、上传检测)的场景才保留「上传」措辞,避免对本地文件产生误导

修复

  • 「未找到 zWorkspace / zAgent 二进制」根因上浮:启动时定位不到内置的 zWorkspace / zAgent 组件、以往只提示「未找到二进制」,现将嵌入组件释放失败的真实根因一并上报,并附按平台区分的排查建议
  • Linux 切换主题白屏冻死已修复:部分 Linux 环境(如 Fedora 44 的 WebKitGTK)切换深浅色主题会导致界面白屏卡死,现针对该环境关闭主题切换的过渡动画
  • 会话附加范围徽标看不清已修复:范围(scope)徽标此前紫底白字、对比度偏低,现改为可读性更好的靛蓝配色,徽标文字清晰可见

2026-07-08

v0.7.8-alpha

改进

  • 上下文占用圆环分档变色:上下文占用指示圆环按占用比例分档变色,达到 75% 变黄、90% 变红,更醒目地提示已接近上下文上限
  • 轨迹时间线可点击跳转:轨迹面板的时间线步骤现在可点击,直接跳到消息流中对应位置定位,回看某一步更方便

修复

  • 多行输入渲染丢失换行已修复:多行的用户消息在渲染时会被挤成一行,现修正渲染管道、保留输入中的换行与空行,消息按原样多行显示
  • 工具网关(zMCP)后端缺席时报「unknown tool」已修复:后端一时缺席 / 未就绪时增加未知工具兜底处理,并按需重连、自愈,避免因后端未就绪导致工具整体不可用

2026-07-07

v0.7.7-alpha

改进

  • 工具结果更精简、更省额度:工作区工具的返回结果瘦身 —— 文件路径改为相对工作区根显示、错误信息剥除冗长根路径前缀、去除重复的行哈希、分页记账仅在结果被截断时才输出;整体减少无谓的 token 占用,长任务更省额度

2026-07-06

v0.7.6-alpha

改进

  • 账号用量话术对齐「购券」口径:点数不足(402)、版本锁提示及相关兜底文案统一切换为「购券」口径,与账号用量展示、服务端计费逻辑保持一致,避免「重置 / 余额」等不一致表述

2026-07-05

v0.7.5-alpha

安全

  • 组件依赖安全更新:升级多项第三方组件依赖以纳入安全修复,含 Go 的 x/crypto、x/net、MCP SDK 等 8 项,并对前端依赖做范围内更新

2026-07-04

v0.7.4-alpha

改进

  • 升级弹窗说明与发布说明一致:「发现新版本」升级弹窗中显示的说明改为与发布说明保持一致,不再夹带提交日志等开发者信息
  • 账号与用量展示对齐服务端:账号 / 用量面板改为始终以本人视角(scope=self)展示,主指标为「可用点数」;额度按「滑动窗口逐步恢复」的口径描述(到点开始恢复、而非清零重置),与服务端计费逻辑保持一致
  • VirusTotal AI 支持独立接入点:VirusTotal AI 现可配置独立于 GTI 的自定义接入点,两者互不影响

修复

  • 窗口最大化时遮罩与圆角错位已修复:最大化状态下将窗口圆角归零、遮罩随之贴合,不再出现错位

2026-07-03

v0.7.3-alpha

新功能

  • VirusTotal / Google Threat Intelligence 全量工具(vt.*):新增一组云端威胁情报工具,覆盖 VT 与 GTI 的 v3 API —— vt.lookup(只读富化、自动识别 IOC 类型、支持批量与紧凑摘要)、vt.api(各类端点全量直通)、vt.submit(提交 URL / 上传文件 / 重新扫描,带上传确认与异步轮询)、vt.download / vt.feeds / vt.hunt(文件下载 / 订阅源 / 狩猎,Premium);每个工具按启用 / 仅查询 / 收费 / 需上传确认分级门控、凭有效 API Key 启用,响应经紧凑摘要避免占满上下文,支持 SSH 远程工作区

改进

  • 安全设置重构、检测能力与拦截解耦:云端检测后端改为显式单选(VirusTotal AI ⊕ Google Threat Intelligence ⊕ 不启用)、本地 YARA 独立开关,两轴正交互不牵连;只要配好云端后端或本地 YARA,相关分析工具即可直接使用、无需开启「哨兵拦截」;配置去术语化、云端检测改为单选卡片并显示有效态摘要,新增非破坏性「恢复默认」(保留密钥 / 注册);密钥校验前移,不可用时在启用环节即提示、不再等到工具调用时才报解密失败

2026-07-02

v0.7.2-alpha

改进

  • 全库代码问答(code.ask / RAG)检索质量提升:默认对扩展检索结果结合代码结构关系做智能重排,让 code.ask 回答代码相关问题时更聚焦相关内容;并修正增量刷新的作用域,文件变更后索引刷新范围更准确,避免多刷或漏刷
  • IOC 提取(sec.ioc_extract)增强:支持还原 hxxp:// / 1[.]2[.]3[.]4 / user[at]example[.]com 等 defang 写法后再提取;对 IP 做有效性与分类校验、域名按公共后缀识别、可选排除私网以减少误报;新增 CVE 编号、Windows 注册表路径、MAC、SHA-512、以太坊 / 门罗币钱包地址等类型;结果附出现频次与类型标签、支持分页(与 sec.strings 一致),可选输出 defang 形式与命中上下文

修复

  • 导入 / 重建会话不再误报「已存在」:修正写入目标错位、以及跨工作区沿用同一会话 ID 造成的去重与归属冲突(含导入到新建工作区后不显示、空白工作区误报已存在),并修正导入冲突检测的返回结构(此前 Wails 绑定丢失模型类型而异常);导入 / 重建现可正常完成
  • 会话导出脱敏覆盖嵌套 JSON:脱敏改为递归下钻嵌套的 JSON 结构,覆盖工具调用参数与结果中的敏感信息,避免深层字段被遗漏

2026-07-01

v0.7.1-alpha

新功能

  • 插件市场支持检查更新与升级:已添加的市场源可回源刷新(git 重拉 / 本地重新解析),刷新后视图露出各插件的已装版本与「可升级」标记、可从市场行或卡片直接升级;已装插件在列表头提供「检查更新」入口,有更新的卡片显示「有更新」徽章与升级按钮;升级以 semver 比对为主、差异兜底,升级前先清空插件目录避免旧组件残留,市场缓存原子换盘、失败可安全回退

改进

  • 市场下载 / 更新显示真实行内进度:安装 / 升级 / 预览 / 更新 / 添加操作显示行内进度条,解析 git clone 的真实下载进度实时反馈;更新 / 检查更新按钮改为原地旋转的刷新图标,观感更统一

修复

  • 会话导出脱敏补齐代码块行首 IP:脱敏改为对解码后的 JSON 文本值套用规则,修复代码块中(受 JSON 转义影响)行首 IP 未被遮掩的问题
  • 麒麟 V11(Wayland)多出标题栏已修复:Kylin V11 2603 默认启用 Wayland 显示协议时、程序启动后顶部多出一条系统标题栏的问题已修正
  • 未配置模型时发送不再卡住:删除正在使用的模型供应商后直接发送、过去会卡住;现改为在消息流内行内确认、引导切换到可用模型再发,启动失败时也会复位运行状态,不再一直停在「运行中」
  • 子进程(zAgent)异常退出给出真实诊断:写入人设或向子代理喂送数据遇到管道中断(broken pipe)时,上报 zAgent 的真实退出原因、而非笼统症状文案,疑难问题更好定位
  • 自愈过程更干净:自动自愈(auto_self_heal)产生的结果型内部注入消息不再显示在对话中,你看到的仍是正常输出
  • 界面细节修复:全窗遮罩补齐圆角、与无边框窗口保持一致;智能体管理区不再因文本截断而超出窗口宽度

2026-06-30

v0.6.30-alpha

新功能

  • 意图复述新增「保留我的本意」与选择统计:确认条新增「保留我的本意」——可不采纳 AI 的复述、直接用你最初那条消息继续;并记录确认 / 修改 / 保留本意 / 超时自动开始 / 取消各自的次数与字数,在设置页以表格展示;「分析意图并从这里重新开始」新增预览——先隐藏重启点之后的消息、把确认条置于其下,便于确认影响范围
  • 新增信创国产化安装包:上线 银河麒麟 V10 SP1(Kylin-Desktop-V10-SP1-2503)与统信 UOS V20(Uos-Desktop-V20-1060)两款国产桌面操作系统的专用安装包,下载页与 Windows / macOS / Linux 各版并列、可直接选用,链接恒为 alpha 渠道最新构建

改进

  • 配置目录与环境变量迁移到 avlcode:内部标识由 zcode 统一迁移为 avlcode(全局配置目录、工作区 .zcode 目录、ZCODE_* 环境变量、相关 YAML / frontmatter 字段,SSH 远程工作区一并处理);启动 / 打开工作区时自动迁移、保留旧名双读回退、过程有提示、不影响既有数据;界面与对外输出残留的「zCode」统一为「AVL Code」
  • 并行子任务(fan-out)实时状态:并行子任务的调用卡片在执行期间即显示、并实时反映各子任务运行状态;停止后不再持续转圈,极简密度下结果块也不会被错误折叠

2026-06-29

v0.6.29-alpha

新功能

  • 全库代码检索与问答(code.search / code.ask):在「找定义 / 找引用」的精确点查之外新增两个全库语义检索工具——用自然语言问「登录逻辑在哪、怎么走的」,纯本地、零向量 / 零 embedding、可离线(air-gap),命中带「文件:行」+ 关键词可解释,结合调用关系与中心度做结构感知重排,索引按文件改动增量自动刷新(含首次建索引进度提示),也支持 SSH 远程工作区
  • 代码引用可点跳转:AI 回答里引用的代码位置、以及工具结果里的「文件:行」现在都能点击直接跳到源码并定位到该行,接地证据看得见、可核对,不必自己手动翻

改进

  • 「复述意图」持续打磨:触发收窄到「只对你亲手输入的首条消息」生效(自动 / 程序触发不再打扰),且仅在开场偏短(30 字以内)或较简单时才弹、说得够长够清楚就直接开干;确认条的「修改」可同时编辑目标与计划,消息菜单新增「分析意图并从这里重新开始」
  • 更多打磨:代码块里单独一条 .md / .mdx 路径(文件存在时)可点开预览;供应链(SBOM)设置新增「重置为默认」按钮(仅改表单,需再「测试并保存」才生效)

修复

  • 新建 / 切换工作区时会话窗串台(当前工作区一时悬空时错误回退到列表第一个工作区)已修正,各工作区会话不再互相串台
  • 停止主会话时连带把它派出的子代理一并停掉,不再留下还在后台跑的子任务
  • 建代码索引 / 启动语言服务时进度提示不再连弹大量 toast 占满屏幕,改为单条原地更新的进度条,界面更整洁