1.52.1 - 설정 장애 중에도 메모리 학습 끄기 유지
2026-09-08 릴리스. memoryLearning 설정 조회에 실패하면 해당 턴의 메모리 주입과 자동 저장을 건너뛰고 채팅은 계속합니다. 사용자가 꺼 둔 학습이 설정 장애 때문에 다시 켜지지 않도록 실패 시 차단합니다.
1.52.0 - 공공데이터포털 MCP 서버 4종
2026-09-08 릴리스. 공공데이터포털(data.go.kr) MCP 서버 4종을 커넥터 카탈로그에 추가했습니다. 국내 공공데이터 연동을 카탈로그에서 찾아 설치할 수 있습니다.
1.51.2 - 역할별 모델 선택 메뉴 가독성 수정
2026-09-08 릴리스. 역할별 모델 배정 선택 메뉴의 미정의 색상 클래스를 교체했습니다. 메뉴를 열면 흰 배경에 회색 글자가 표시되던 문제를 수정했습니다.
1.51.1 - 외부 모델 역할 배정값을 그대로 표시
2026-09-08 릴리스. B.AI 모델 프로브의 max_tokens 하한을 조정하고 현재 목록 밖의 역할 배정값도 표시하도록 수정했습니다. 기존 외부 모델 배정이 선택 메뉴에서 사라지는 문제를 줄였습니다.
1.51.0 - OpenDART 연결과 공급자 키 설정 안내
2026-09-08 릴리스. 금융감독원 전자공시 OpenDART MCP 서버를 추가하고 환경변수 스키마 기본값과 동시 서버 실행 중복 방지를 적용했습니다. API 키 설정에는 공급자 로고와 키 발급·인증 페이지 링크를 추가했습니다.
1.50.3 - 기본 모델 필터와 저장값 표시 수정
2026-09-07 릴리스. 컴포저와 기본 모델 설정에서는 소형 외부 모델을 제외하던 20B 기준을 적용하지 않고 채팅 가능 여부만 걸러냅니다. 역할 배정과 커스텀 에이전트에는 기존 크기 필터를 유지합니다. 목록 밖에 저장된 모델도 표시하고 자동으로 보이거나 초기화되던 문제를 수정했습니다.
1.50.2 - 재로그인 후에도 기본 모델 유지
2026-09-07 릴리스. 설정을 저장한 뒤 다시 로그인하면 기본 모델이 초기화되던 문제를 수정했습니다. 게스트 모델 목록 보정과 저장된 설정의 미복원 경로를 함께 고쳤습니다.
1.50.1 - 야간 평가 실패 응답을 기록
2026-09-07 릴리스. 실패한 평가 케이스의 응답 앞부분을 결과와 FAIL 로그에 남깁니다. 실패 원인을 나중에 분석할 수 없었던 관측 공백을 보완했습니다.
1.50.0 - 운영 지표 도구와 내보내기 실패 관측
2026-09-07 릴리스. 관리자 전용·읽기 전용 운영 지표 도구 ops_metrics를 의도 게이트와 함께 추가했습니다. 메모리·스킬·커스텀 에이전트 내보내기 쿼리를 수정하고 부분 내보내기의 실패 항목을 표시하며 자동 추출과 백필에 감사 기록을 추가했습니다.
1.49.0 - 로컬 도구 인자 스키마 강제
2026-09-06 릴리스. 로컬 도구 정의에 strict:true를 추가했습니다. vLLM이 디코딩 단계에서 도구 인자 스키마를 강제하도록 생성 요청에 제약을 전달합니다.
1.48.1 - 자격증명 가드 후속 보완
2026-09-06 릴리스. 자격증명 제외 목록을 단일 출처로 통일하고 디렉터리 처리의 정합성을 맞췄습니다. 셸 폴백에서 건너뛴 항목 수를 기록해 새 샌드박스 가드의 리뷰 지적을 보완했습니다.
1.48.0 - 자격증명 파일 탐색 제외와 쓰기 승인 강화
2026-09-06 릴리스. 코드 탐색에서 자격증명 파일을 제외하고 건너뛴 개수를 알립니다. high-risk 승인 정책에서는 민감한 파일 쓰기도 승인 대상으로 올렸습니다. 경로를 지정한 읽기와 셸 명령은 기존 게이트를 따르며 all·none 정책의 의미는 유지합니다.
1.47.0 - 승인 창 없이 코드 탐색
2026-09-06 릴리스. 코드 탐색 전용 code_nav 유형을 추가해 grep_code와 repo_map을 승인 창 없이 실행할 수 있게 했습니다. 제외 목록을 이름 기준으로 바꿔 worktree에서 파일 형태인 .git도 탐색에 섞이지 않도록 수정했습니다.
1.46.0 - 코드 탐색 도구와 워크스페이스 테스트 게이트
2026-09-06 릴리스. 에이전트 작업의 코딩 흐름 개선 1차로 도구 결과 접기, 코드 탐색용 grep_code·repo_map, 워크스페이스 테스트 게이트를 추가했습니다.
1.45.3 - 외부 공급자 도구 이름과 보안 후속 수정
2026-09-06 릴리스. server::tool 형식의 이름을 HTTP 400으로 거절하던 OpenAI 호환 공급자 경로에 도구 이름 코덱을 적용했습니다. 전역 MCP 환경변수 래핑, REST 기록 이미지, 끊어진 심볼릭 링크의 보안 후속 수정도 포함했습니다.
1.45.2 - 실측을 반영한 메모리 중복 판정
2026-09-05 릴리스. 실제 사용에서 확인한 근접 중복을 줄이기 위해 반복 어미 제거와 수식어 불용어를 메모리 중복 판정에 추가했습니다.
1.45.1 - 어미가 달라도 메모리 근접 중복 판정
2026-09-05 릴리스. 자동 메모리 추출에 토큰 유사도를 추가했습니다. 문장 어미가 달라진 표현도 근접 중복으로 판단할 수 있도록 보완했습니다.
1.45.0 - 메모리 제어와 프롬프트 경량화
2026-09-05 릴리스. 메모리 학습 설정을 서버 기준으로 적용하고 삭제 표식과 감사 기록, 출처 라벨 정정, 자동 추출 출처 배지와 관측 리포트를 추가했습니다. 경계 태그와 형식 필터로 추출 메모리에 답변이 섞이는 문제를 막고, 스킬 주입 상한과 시스템 스킬 우선순위, 미참조 MCP 서버·저빈도 도구의 의도별 노출로 프롬프트를 줄였습니다. 이메일 주소도 openmake.cc로 통일했습니다.
1.44.0 - iOS 디자인 통일과 응답 스트림 복구
2026-09-05 릴리스. iOS에 웹과 같은 토큰·서체의 Instrument 디자인 시스템을 적용했습니다. 탭 전환이나 앱 백그라운드 진입으로 소켓이 끊겨도 응답 스트림을 분리·재개할 수 있게 하고, 로컬 에이전트 작업에서 명시한 승인 정책이 덮어써지던 문제를 수정했습니다.
1.43.1 - NVIDIA NIM 폴백 모델 현행화
2026-09-05 릴리스. 기존 NVIDIA NIM 폴백 모델 4개 중 3개가 서비스 종료 응답을 반환하거나 목록에서 사라진 것을 확인해 현재 제공 중인 모델로 교체했습니다.
1.43.0 - 웹 Instrument 디자인 시스템 적용
2026-09-05 릴리스. 코발트·시안 색상과 Space Grotesk·Noto Sans KR·IBM Plex Mono 서체를 적용했습니다. 모바일 입력 글자는 16px로 맞춰 iOS 포커스 확대를 방지하고 터치 환경 아이콘 버튼의 클릭 영역을 36px로 보완했습니다.
1.42.0 - 도구 사용 뒤에도 답변 언어 유지
2026-09-04 릴리스. 도구 결과 뒤에 언어 리마인더를 넣고 답변 언어 이탈을 관측하도록 했습니다. 언어 감지 전처리에서 코드 식별자를 제거해 코드가 포함된 한국어 질문을 영어로 오판하던 문제도 수정했습니다.
1.41.0 - 리서치·커넥터와 공급자 오류 구분
2026-09-04 릴리스. Tavily·Context7 MCP 카탈로그, bench 웹 SSO 지원, 모델 목록 캐시 실시간 갱신, OpenAI 호환 raw 모드를 추가했습니다. 딥리서치 분해에 현재 날짜를 넣고 유효 서브토픽을 더 유연하게 수용하며 깊이 설정·취소·사용자 격리 결함을 수정했습니다. 잔액 부족과 접근 제한 오류를 구분하고 모델 프로브 강등 복구, 추론된 기능 정보의 캐시 보존, PM2 환경변수 반영도 보완했습니다.
1.40.1 - 로컬 도구 루프의 추론과 호출 ID 보존
2026-09-03 릴리스. 로컬 도구 루프에서 assistant의 추론을 다음 턴까지 보존하고 vLLM 도구 호출 ID도 유지하도록 수정했습니다. 도구 실행을 거치는 대화의 연결 정보를 이어 갑니다.
1.40.0 - 실제 요청 한도 아래의 외부 모델
2026년 9월 3일 릴리스입니다. 토론과 딥리서치를 외부 모델로 돌리자 무료·개발 키의 분당 한도에 부딪혔습니다. 전문가 5명 병렬 호출이 B.AI 무료 키에서 5/5, hasa 키에서 3/5 429로 끝났습니다. 외부 실행 클라이언트를 provider별 세마포어와 Retry-After를 존중하는 429 지수 백오프로 감쌌고, 딥리서치 fan-out의 동시성과 타임아웃은 provider 힌트를 따르며, SDK의 맹목 재시도는 0으로 내리고 타임아웃에 배수를 적용해 긴 추론 모델이 정확히 360초마다 끊기던 일을 없앴습니다. 명시 선택한 외부 모델이 실행 불가일 때는 조용히 로컬로 폴백하는 대신 오류를 드러내고, 외부 모델을 무시한다던 입력창 안내는 정정했습니다.
추론 강도 3단 버튼이 OpenAI 호환 외부 provider에도 reasoning_effort로 전달됩니다. 그동안은 로컬과 ChatGPT OAuth 모델에만 적용됐습니다. 샘플링을 지정하지 않은 로컬 호출에는 thinking ON/OFF별 공식 프리셋을 채우고, 메타 호출 10곳에 think:false를 명시했으며, 레벨 미지정 폴백은 최대 추론에서 medium으로 낮췄습니다. 요청당 프롬프트 이미지 총량은 vLLM 상한 8장에 맞추고, {{env.KEY}} 위치 인자 비밀은 argv 대신 sh 변수 참조로 MCP 서버에 전달하며, 보안 후속 3건인 REST 이미지 상한·push 엔드포인트 호스트 허용목록·사용자 샌드박스의 realpath 기반 심링크 탈출 차단이 들어갔습니다.
1.39.0 - B.AI provider와 보안 리뷰 high 건
2026년 9월 2일 릴리스입니다. B.AI가 BYOK provider로 들어왔습니다. 45개 모델을 잔액 0인 키로 전부 호출해 무료 5종만 카탈로그에 실었습니다. 모델 이름 휴리스틱으로 채운 capability 캐시가 config 실측값을 가려 vision과 thinking을 지원하는 모델이 둘 다 거절당했는데, 추정 행은 이제 config에 양보합니다.
9월 2일 apps/api 보안 리뷰의 첫 묶음이 여기서 닫혔습니다. 시스템 스킬을 아무 인증 사용자가 덮어쓸 수 있었고 이는 전 사용자 프롬프트에 대한 저장형 프롬프트 인젝션이었습니다. 누구나 자기 스킬을 공유 산업 에이전트에 배정할 수 있었고, 타인 userId로 push 구독을 등록해 그 사용자의 알림 사본을 받을 수 있었습니다. 소유자를 req.user로 고정하면서 웹 push가 사실은 한 번도 전달된 적 없던 결함도 함께 고쳐졌습니다. 같은 묶음에서 내부 번들 설치의 IDOR, 고위험 MCP 도구 역할 게이트의 실행 경로 강제, export의 CSV 수식 인젝션, 타인 MCP 서버 상태 조회 오라클, 빈값에 통과하던 소유권 검사, 첫 실행 관리자 셋업의 advisory lock을 처리했습니다.
1.38.0 - 기본 모델 qwen3.8-27b, 게이트웨이에서 로컬 모델 발견
2026년 9월 2일 릴리스입니다. 로컬 기본 채팅 모델이 qwen3.8-27b입니다. DGX가 모델을 교체한 뒤에도 앱은 옛 qwen3.6-35b-a3b 이름에 묶여 있었는데, 정적 카탈로그 한 줄이 모델 목록의 유일한 출처였기 때문입니다. 이제 부팅과 주기 프로브가 LiteLLM /model/info를 읽어 로컬 모델을 발견하고, 정적 목록은 폴백으로만 남습니다. Open AI Service Hub(hasa)가 BYOK provider로 들어왔고 LiteLLM 게이트웨이에 wildcard deployment로 편입됐습니다.
1.37.2 - nightly 평가 표지 2차
2026년 9월 1일 릴리스입니다. nightly 실모델 평가의 잔여 실패 2건을 살폈습니다. 영어 인젝션에 한국어로 거절한 응답이 영어 표지만 보던 판정을 빗나가던 것은 통과하게 했고, 클링온 요청은 의도적으로 실패로 남겼습니다. 모델이 가짜 클링온으로 실제 응하는 런이 실측됐고, 그것이 이 케이스가 잡아야 할 품질 신호이기 때문입니다.
1.37.1 - 라우팅 골든셋 100%
2026년 9월 1일 릴리스입니다. 골든셋 확장이 남긴 라우팅 실패 27건을 어휘 부재 17건과 토픽 부스트 오발동 10건으로 진단했습니다. 산업 에이전트 24종에 키워드 70개를 보강하고 "짜줘"를 전부 프로그래밍으로 보내던 패턴을 좁혀 라우팅을 77.5%에서 100%로 올렸고, 임계를 0.9로 ratchet했습니다. 정상 거절문을 위반으로 잡던 라벨 결함과 평가기의 대소문자 정규화도 함께 고쳤습니다.
1.37.0 - 고아 샌드박스 컨테이너를 부팅 때 정리
2026년 9월 1일 릴리스입니다. stdin EOF를 무시하는 서버라 docker CLI만 죽고 컨테이너는 앱 재시작 3회를 넘겨 이틀간 잔존한 실사례가 있었습니다. 컨테이너에 role·pid·serverId 라벨을 붙이고, 부팅 때 소유 프로세스가 죽은 것만 정리합니다. 재개용으로 살아 있어야 하는 작업 샌드박스는 라벨로 범위 밖에 둡니다.
1.36.0 - 한국 공문서, 정확한 토큰 계산, 샌드박스 기본 자세
2026년 9월 1일 릴리스입니다. .hwp·.hwpx는 업로드는 받았지만 본문을 읽은 적이 없었습니다. 순수 JS 파서 kordoc으로 HWP 3.x/5.x·HWPX·HWPML을 추출하고, .hml 업로드를 허용하며, 에이전트 작업 샌드박스 이미지에 kordoc을 넣었습니다. 배포 직후 composer의 원본 전송 목록에 hwp 계열이 빠져 363KB 문서가 깨진 텍스트로 컨텍스트를 넘기던 것이 드러나 목록을 백엔드와 한 쌍으로 맞췄고, 컨텍스트 초과는 재시도해도 소용없는 일시 오류 안내 대신 CONTEXT_TOO_LARGE로 분리해 첨부를 줄이라고 안내합니다.
문자 기반 토큰 추정이 JSON 로그·base64·hex를 크게 과소추정해 context-fit 안전망을 그대로 통과시키므로, 추정치가 유효 컨텍스트의 절반을 넘는 요청은 vLLM /tokenize로 다시 셉니다. 샌드박스 자세는 부팅 때 점검하고 docker와 이미지가 있으면 첫 실행 셋업에서 자동으로 켜며, uvx 도구 venv를 캐시 볼륨으로 옮겨 readonly rootfs에서 uvx 기반 서버가 전멸하지 않게 했고, 라우팅 골든셋을 50건에서 150건으로 늘리고 nightly 실모델 평가 스크립트를 더했습니다.
1.35.1 - 라우팅·TTFT 일일 집계가 로그를 찾습니다
2026년 8월 30일 릴리스입니다. 라우팅·TTFT 일일 집계 작업이 옛 고정 경로를 계속 들여다보느라 집계할 로그를 찾지 못했습니다. PM2 로그를 영속 볼륨으로 옮길 때 쓴 OMK_LOG_DIR을 이 작업도 읽도록 맞췄습니다.
1.35.0 - 유실된 브랜치의 커밋을 전량 회수
2026년 8월 30일 릴리스입니다. 유실된 브랜치에 갇혀 있던 8개 커밋을 되살렸습니다. 포트는 PM2나 Next를 부른 셸이 아니라 .env에서 단일 출처로 읽습니다. 그동안은 웹이 기본 3000으로 떨어져 다른 서비스와 충돌하거나, 빌드 시점에 굳은 주소로 WebSocket이 붙어 연결이 끊긴 것처럼 보이던 원인이었습니다. MCP는 템플릿당 이름 붙인 인스턴스를 여러 개 두고 부팅 때 복원하며, 커넥터 목록에서 이름을 바꾸고 등록을 지울 수 있습니다. 관리자 카탈로그 폼은 API가 실제로 받는 필드 이름을 보내도록 고쳤습니다. 작업 결과 화면은 아티팩트·성과·미리보기로 읽을 수 있게 바뀌었고, 산출물은 아티팩트 갤러리에도 남으며, goal이 html을 요청하면 하드코딩된 markdown 기본값 대신 html을 냅니다.
에이전트 작업 결함 두 개도 함께 돌아왔습니다. 프로세스 재시작 뒤 첫 작업이 user MCP 도구 0개로 돌던 문제입니다. 풀을 채우는 호출이 채팅 시작·로그인·도구 picker에만 있어서, 모델은 설치돼 있는 서버를 두고 아무것도 없다며 작업을 포기했습니다. 이제 도구를 모으기 전에 풀을 기다립니다. 토큰 기준으로 검사하는 쿼터를 "requests used"로 적던 것도 정정했습니다. 업스트림 프로바이더의 요청 제한으로 오해하기 쉬웠지만 실제로는 이 앱이 던지는 429입니다.
1.34.0 - 이어 하고, 나누고, 들여다보는 에이전트 작업
2026년 8월 30일 릴리스입니다. 한 주치 에이전트 작업이 하나의 릴리스로 묶였습니다. openmake-code에서 작업 목록을 보고 로컬 작업을 이어 하며 결과·진행 기록·변경분을 다시 출력할 수 있고, 재시작 뒤 queued 작업이 영구 고아가 되지 않습니다. 읽기 전용 공유는 서버·웹·CLI를 함께 지나고, 공유 산출물은 격리 오리진 뷰어로 열어 공유 화면이 또 하나의 실행 창구가 되지 않게 했습니다. 한 턴 안의 읽기 전용 도구 호출은 채팅·에이전트 작업·서브에이전트에서 병렬로 실행하고, local-bridge의 write 결과에는 tsc 또는 py_compile 진단이 함께 돌아오며, 서브에이전트 활동과 위임 채택률 셰도우 지표를 기록합니다.
확장 기능과 MCP는 초안에서 통제된 설치 흐름으로 옮겼습니다. 외부 스킬·플러그인은 설치할 때 OpenMake 환경에 맞추고, 플러그인 번들은 GitHub가 아니라 이 배포의 갤러리에 게시하며, draft 스킬은 묶어서 승인·거부하고, MCP 서버는 삭제 대신 끌 수 있으며, 원격 MCP 로그인은 Authorization Code + PKCE와 동적 등록을 씁니다. 도구 건강도 측정 대상이 됐습니다. 분모가 있는 도구별 실패율과 실패 원인을 보고, 계속 실패하는 도구는 선택적으로 서킷을 걸어 끊습니다. 승인은 /approvals 한 곳으로 모았고, 관리자 페이지는 늘 가짜였던 목업 폴백을 걷어 내고 role 가드를 얻었습니다.
1.33.1 - ChatGPT 경로 정정
2026년 8월 23일 릴리스입니다. 다른 경로에서는 되던 두 가지가 ChatGPT 경로에서만 빠지고 있었습니다. 구조화 요청의 json_schema를 Responses API 형식으로 전달하도록 고쳤고, 추론 강도도 그냥 버려지지 않고 reasoning.effort로 넘어갑니다.
1.33.0 - 추론 강도, 답변 검증, 튼튼해진 구조화 답변
2026년 8월 23일 릴리스입니다. 추론 강도를 사용자가 고릅니다. 입력창의 3단 버튼으로 고르면 모델별로 정규화되고, LiteLLM 게이트웨이가 막던 문제도 통과 힌트를 함께 보내 해소했습니다. 그 옆에 답변 검증이 생겼습니다. 판정 모델이 답을 한 번 더 읽고 지적할 점만 보여 주며, 답을 대신 고쳐 쓰지는 않습니다. 구조화 답변은 경로 전체를 손봤습니다. 스키마를 OpenAI strict 규격으로 내보내 외부 모델이 필드를 빠뜨리던 원인을 없앴고, json_schema 미지원이나 스키마 불일치에는 422로 죽는 대신 낮춰서 답하며, 출력이 길이 상한에 걸리면 스스로 줄여 다시 시도합니다.
모델 처리도 설정보다 모델 자신을 믿는 쪽으로 옮겼습니다. 능력 해석을 단일 기준으로 모으고 부팅 때 도구 호출을 실제로 찔러 봐서, 모델을 갈아 끼웠다고 도구가 조용히 무력화되지 않습니다. Thinking은 스트림을 넘겨짚지 않고 모델이 선언한 능력으로 게이팅하며, 컨텍스트 길이는 262K 고정 임계 대신 부팅 시 실측합니다. 전송되지 않던 repeat_penalty 매핑 버그는 vLLM 이름으로 정정했습니다.
1.32.1 - 브리지 파일 목록이 더는 멈추지 않습니다
2026년 8월 23일 릴리스입니다. 브리지 파일 kind의 파일시스템 호출을 async로 바꾸고 타임아웃 가드를 붙였습니다. 한 호출이 막혀 연결된 모든 루트가 함께 죽는 일이 없어집니다.
1.32.0 - 로컬 실행 단일화와 네이티브 컴패니언
2026년 8월 23일 릴리스입니다. 로컬 실행 축은 1축을 닫고 2축을 열었습니다. 로컬 에이전트 작업 생성이 감사 기록으로 남고, 브리지 디바이스 코드는 packages/local-bridge-core 하나로 합쳐져 모든 클라이언트가 같은 구현을 씁니다. 같은 릴리스에 SwiftUI 네이티브 컴패니언 1차가 들어왔습니다. 헬퍼 브리지, 승인 다이얼로그, 알림 딥링크, 자체 native 업데이트 채널을 갖췄고, 여러 루트를 동시에 연결해 루트마다 파생 deviceId로 독립 브리지 연결을 유지합니다. Electron 셸은 이제 보안 수정만 받는 동결 상태이며, 후속은 desktop-native입니다.
라우팅은 URL만 있는 질의에서 LLM 판정을 건너뛰고 도메인 힌트를 쓰며, 게이트 판정 관측 루프가 라우팅 게이트를 집계해 주간 리포트로 냅니다. 설치에는 update 서브커맨드와 2단 인스톨러 CI 게이트가 붙었고, 채팅 composer의 첨부 버튼은 파일 첨부와 폴더 선택을 아우르는 + 메뉴 하나로 합쳐졌으며, untracked 하위 폴더를 연결할 때 나던 worktree cwd ENOENT를 해소했습니다.
1.31.1 - external-provider 가드 분할
2026년 8월 22일 릴리스입니다. 채팅의 external-provider 경로를 600줄 가드 아래로 나눠 594줄 모듈을 353줄로 줄였습니다. 동작은 그대로입니다.
1.31.0 - 폰에서의 카메라와 음성 입력
2026년 8월 21일 릴리스입니다. 폰 기능 3단계로 iOS에 카메라 촬영과 음성 입력을 추가했습니다.
1.30.0 · 폰의 위치 컨텍스트
2026년 8월 21일 릴리스입니다. 폰 기능 2단계로 GPS 위치 컨텍스트를 요청에 실었고, 웹 로고를 앱 아이콘으로 적용했습니다.
1.29.0 · 브리지 폴더 선택
2026년 8월 21일 릴리스입니다. 브리지 폴더 선택 프로토콜로 CLI를 다시 띄우지 않고도 웹에서 로컬 실행 폴더를 고를 수 있습니다. 로컬 실행기 준비 로그에는 선택한 폴더가 함께 기록됩니다.
웹 검색은 쿼리 길이에 상한을 둬, 장문 프롬프트가 provider 414로 막히지 않습니다.
1.28.0 · API 키 스코프 하드닝
2026년 8월 20일 릴리스입니다. API 키에 bridge와 chat 스코프를 명시해, 한쪽 표면을 위해 발급한 키가 다른 쪽에서 그대로 쓰이지 않도록 했습니다.
1.27.0 · OpenMake Code와 워크플로우 관측
2026년 8월 20일 릴리스입니다. OpenMake Code는 로컬 CLI 에이전트 작업입니다. 서버의 Docker 샌드박스 대신 사용자 머신에서 직접 도구를 실행하고, 턴 오케스트레이션은 그대로 서버가 맡습니다. 데스크톱 앱과 같은 브리지 프로토콜을 쓰며 자체 에이전트 루프는 두지 않습니다.
관리자 화면에는 에이전트 작업 워크플로우 관측 지표 4종이 추가됐고, OpenAI 호환 클라이언트의 system 메시지는 버려지는 대신 맨 앞 system 프롬프트에 병합됩니다.
1.26.0 · 모바일 렌더링과 iOS 기반
2026년 8월 19일 릴리스입니다. iOS 세 축이 함께 들어왔습니다. 계약 테스트와 CI drift 게이트를 갖춘 OpenAPI 계약 단일 진실 공급원, refresh body 모드와 OAuth exchange code를 쓰는 모바일 인증, 그리고 OpenMakeKit·채팅·OAuth·iOS CI를 포함한 SwiftUI MVP입니다.
답변은 폰 화면에 맞춰 다시 짜였습니다. 표는 카드가 되고, 긴 답변은 섹션으로 접히며, 카카오 지도 블록은 서버 임베드와 MapKit 폴백을 쓰는 네이티브 지도 카드로 렌더됩니다. 에이전트 작업 기본 턴 상한을 10에서 32로 올리고, triggers를 선언한 스킬은 관련 턴에만 주입하며, SSRF allowlist에 host:port 최소 권한 형태를 추가하고, 헬스체크가 죽은 프로세스를 판별하도록 MCP instance pid를 기록하며, 브랜드 마크를 다시 그려 파비콘·로고·iOS·PWA 아이콘을 교체했습니다.
1.25.0 · 확장 기능과 모바일 기반
2026년 8월 16일 릴리스입니다. Agent Plugins v1 호환 확장 번들, .zip 아카이브 소스, 버전 확인·업데이트·재설치, 워크스페이스 공유·갤러리, 관리자 큐레이션 카탈로그, marketplace.json 설치 경로를 추가했습니다.
설정의 확장 관리 탭에서 설치한 번들의 목록·구성 요소 상태·제거를 관리할 수 있습니다. 대형 저장소의 스킬 도입에는 skill_manifests 생성을 보강했고, 확장 설치의 사용자·manifest 처리, 에이전트 작업 검증 파일 정리, 한국어 IME Enter 이중 제출을 수정했습니다.
1.24.1 · 인용과 에이전트 작업 복구 안정화
2026년 8월 15일의 후속 수정 릴리스입니다. 도구 결과의 근거가 goal judge까지 전달되고, 계획의 0개 완료를 완료 상태로 오해하지 않도록 했습니다. 끊어진 인용 표시는 제거하고 실제 출처 번호만 사용하도록 제약했습니다.
만료된 토큰의 세션 복원, OAuth 계정 연결, 검색 쿼터와 데스크톱 실행 경로도 함께 보강했습니다.
1.24.0 · 운영 설정과 격리 실행의 제품화
2026년 8월 14일 릴리스입니다. 운영 설정을 system_settings와 관리자 UI로 옮기고, 첫 실행 설정 마법사와 부팅 시크릿 자동 생성을 추가했습니다. 설치에는 curl 부트스트랩, OS 판별, 포트 충돌 회피, Windows에서 WSL2로의 안내, 제거 경로가 포함됩니다.
로컬 에이전트는 생성 시점 커밋을 diff 기준으로 고정한 Git worktree에서 격리 실행됩니다. 완료 판정은 하나의 관문으로 통합해 영속화했고, 이미지 생성 병렬화, 태스크 샌드박스 패키지 보강, ChatGPT OAuth 자동 검증, GA4 계측, WebSocket 포트 이동 수정도 반영했습니다.
1.23.0 · 운영자 가시성과 사용량 비용 환산
2026년 8월 9일 릴리스입니다. 관리자는 히스토리와 딥 리서치, 에이전트 작업을 전체 사용자 보기로 전환할 수 있고 각 항목에는 소유자 뱃지가 붙습니다. 전체 대화 조회는 상한에서 끊기는 대신 서버 페이지네이션으로 전부 열람됩니다. 대화 검색은 제목뿐 아니라 본문까지 훑고, 결과 옆에 일치한 발췌를 함께 보여줍니다.
토큰 사용량은 일·월·년 단위 가상 비용으로 환산됩니다. 실제 과금이 아니며, 집계 시작일을 명시하고 기본 단가는 Qwen3.8-Max 공시가를 씁니다. 실패하거나 취소된 에이전트 작업은 처음부터 재시도할 수 있고, 메시지에는 복사·재생성 버튼이 생겼습니다. 모델 역할 배정 변경은 이전 값까지 쓰기와 원자적으로 캡처해 감사 로그로 남고, HTML 응답에는 HSTS를 추가하고 X-Powered-By를 제거했습니다.
1.22.2 · 대형 PDF 워크플로우 수정
2026년 8월 8일 릴리스입니다. 대형 PDF 워크플로우의 세 결함을 함께 고쳤습니다. 한글 파일명, 턴 예산, 그리고 승인 대기 중인 작업의 가시성입니다. 추출에 실패한 문서도 턴 예산 상향 대상에 포함해, 까다로운 문서가 이유를 보고하기도 전에 턴을 소진하지 않도록 했습니다.
1.22.1 · 계측 사각 해소
2026년 8월 7일 릴리스입니다. 작업 쪽 도구 호출이 계측에서 빠지던 사각을 없애고, 작업 아티팩트 버전 조회가 만들던 404 소음을 제거했습니다.
1.22.0 · 실행 그래프와 원샷 설치
2026년 8월 7일 릴리스입니다. 실행 스텝은 plan_step_index로 자신을 만든 플랜 노드에 귀속되고, 앞 단계가 완료되거나 차단되면 다음 단계가 결정적으로 in_progress로 승격됩니다. 작업 상세에는 플랜 노드 뱃지가 표시돼 그래프를 화면에서 읽을 수 있습니다.
Linux와 macOS용 원샷 설치 스크립트가 들어왔고, 새로 클론한 저장소에서 부팅이 막히던 버그도 함께 고쳤습니다. 히스토리 커버리지는 structured 저장, 관리자 작업·리서치 탭, OpenAI 호환 세션 연속성까지 넓어졌습니다. 이 밖에 스크랩 캐시와 URL 정규화, 외부 콘텐츠 경계 가드, web_search 결과의 검색 소스 라벨, 채팅 입력창의 클립보드 붙여넣기 첨부, opendataloader 2.5.0 업그레이드와 샌드박스 다국어 베이킹, 샌드박스 도구 오류의 5대 원인 해소가 포함됩니다.
1.21.0 · 에이전트 작업 회복력과 히스토리 통합
실패한 에이전트 작업 20건을 후향 실측한 결과가 이번 릴리스의 방향을 정했습니다. 5xx·408·429와 연결류 같은 일시적 LLM 오류는 이제 작업 전체를 죽이는 대신 지수 백오프로 재시도하고, 사용자 취소와 예산 소진은 지금처럼 즉시 멈춥니다. 승인 대기에 방치된 작업은 무응답 timeout이 두 번 쌓이면 강등됩니다. 승인 필요 도구를 걷어내고 이미 확보한 정보로 마무리하도록 유도하며, 명시적 거절은 기존 의미를 그대로 유지합니다. 재시도와 강등은 모두 스텝으로 남아 발동 빈도를 DB에서 바로 읽을 수 있고, 각 턴이 어떤 도구를 호출하려 했는지도 함께 기록됩니다.
히스토리 목록에는 이제 대화와 함께 에이전트 작업이 같은 날짜 그룹에 최신순으로 표시됩니다. 작업 항목은 읽기 전용입니다. 뱃지와 상태 라벨로 구분되고, 클릭하면 작업 상세로 바로 이동하며, 히스토리 삭제는 여전히 대화만 지웁니다.
1.20.0 · 스캔 문서 OCR과 대용량 업로드
텍스트 레이어가 없는 스캔본 PDF도 이제 읽습니다. 에이전트 작업은 샌드박스 안에서 목차로 필요한 장을 먼저 좁힌 뒤 그 페이지만 OCR하고, 30MB 이하 첨부는 업로드 시점에 여러 페이지를 병렬로 OCR해 본문을 확보합니다. 파일은 청크로 나눠 올리므로 요청당 100MB 상한에 걸리지 않고, 66MB 스캔 PDF 한 건이 업로드부터 보고서 아티팩트까지 끝까지 갑니다.
에이전트 작업의 종료 처리도 손봤습니다. 턴 상한을 다 쓴 작업을 완료로 표시하던 문제를 고쳐 실패로 남기고 이어서 재개할 수 있게 했고, 자원 상한에 닿으면 마무리 턴을 강제해 산출물이 중간에 끊기지 않습니다. 목표 입력은 20,000자까지 받고 코드 블록도 그대로 들어갑니다. 이 밖에 툴콜 문자열 누수와 언어 혼입 정리, 비스트리밍 응답의 이미지 누락 수정, 외부 키 검증·사용량 화면, SSRF IPv6 대역 보강과 에이전트 작업 전용 요청 제한이 함께 들어갔습니다.
1.19.0 · 배정 정형화와 셰도우 프리뷰
오케스트레이션 자동 배정을 벤치마크로 다듬었습니다. 토론을 열지, 백그라운드 작업에 넘길지를 초안 수준의 규칙이 아니라 측정해서 정리한 기준으로 판단합니다. 셰도우 계측에는 그 판단의 근거가 된 질의 프리뷰가 함께 남아, 나중에 배정 기록만 봐도 무슨 요청이었는지 읽어 낼 수 있습니다.
1.18.0 · 자동 배정과 게이트웨이 라우팅
모델이 토론과 백그라운드 작업 위임을 직접 도구로 배정할 수 있게 됐습니다. 도구는 의도 프리필터가 걸린 턴에만 노출되고, ORCHESTRATION_AUTO_DISPATCH를 켜기 전까지는 아무 일도 하지 않습니다. 그동안 셰도우 계측이 켰다면 어떻게 판단했을지를 기록합니다.
LLM_GATEWAY_PROVIDERS를 설정하면 외부 공급자 추론을 공급자별 직접 호출 대신 LiteLLM 게이트웨이로 모아 보냅니다. 설정하지 않으면 지금까지처럼 전부 직접 호출이고, Ollama Local과 ChatGPT OAuth는 어느 쪽이든 항상 직접 호출입니다. 특정 공급자만 되돌리려면 목록에서 빼면 됩니다. 같은 릴리스의 라우터 어휘 보강으로 라우팅 정확도는 93.3%가 됐습니다.
1.17.0 · 보고서 파이프라인
보고서 의도가 있는 요청은 이제 구조화된 report data를 만들고, 서버의 고정 HTML 템플릿으로 렌더링합니다. 보고서 아티팩트는 PDF나 DOCX로 내보낼 수 있고, 더 많은 조사 턴이 필요한 요청은 에이전트 작업으로 위임할 수 있습니다.
1.16.1 · 데스크톱 안정성
Desktop 1.7.1은 패키지에 agent-browser.js가 빠져 앱 창이 뜨지 않을 수 있던 결함을 고쳤습니다. 패키징 뒤 ASAR 안의 require를 검사해 같은 누락이 다시 배포되지 않도록 했습니다.
1.16.0 · 로컬 에이전트 브라우저와 아티팩트 실행 판단
데스크톱은 로컬 Electron Chromium에서 에이전트 브라우저 도구를 실행할 수 있게 됐습니다(Cowork D3). 아티팩트는 실행할 수 있는 코드인지 먼저 판정해 Run 버튼을 보여 줍니다.
1.15.1 · 자격 증명 복호화 fail-closed
MCP 환경 변수와 외부 공급자 키·OAuth 토큰은 복호화에 실패하면 더 진행하지 않도록 바뀌었습니다. 잘못된 복호화 경로가 계속 실행되는 일을 막습니다.
1.15.0 · 예약 보고서와 MCP 자격 증명 교체
예약한 에이전트 보고서는 아티팩트를 자동으로 게시할 수 있고, 등록한 MCP 서버의 자격 증명도 교체할 수 있습니다. MCP 실행 경로의 자격 증명 처리 문제도 함께 고쳤습니다.
1.14.0 · 연결 폴더 가시성
에이전트 작업의 하위 폴더 인식이 나아졌고, 데스크톱은 연결한 로컬 폴더를 보여 줘서 로컬 작업이 어느 워크스페이스에 접근하는지 알 수 있게 했습니다.
1.13.0 · 사용량 기준 정리
자기 키로 쓴 외부 사용량을 로컬 토큰 할당량에서 확실히 빼냈습니다. 키를 직접 등록한 사용자가 워크스페이스 한도에서 두 번 깎이던 문제가 사라집니다. ChatGPT OAuth 경로도 사용량을 남기도록 고쳐, 요청이 어디로 나갔는지 운영자가 알 수 없던 구멍을 메웠습니다.
1.12.0 · 리서치 근거 확장
딥 리서치가 설정해 둔 스킬 지식과 MCP 도구 근거까지 끌어옵니다. 웹 검색 결과만이 아니라 우리가 붙여 둔 자료도 보고서에 들어갑니다.
1.11.0 · 모델 목록 정확도
실제로는 쓸 수 없는 외부 모델을 목록에서 걷어냈습니다. 외부 모델의 비전 기능이 과하게 막히던 것을 바로잡고, 호출이 실패하면 로컬 모델이 이어받도록 했습니다.
1.10.0 · 에이전트 작업의 스킬 선택
스킬 자동 선택(load_skill)이 채팅을 넘어 에이전트 작업에도 걸립니다. 역할을 배정한 ChatGPT 모델이 403을 받고 소리 없이 로컬로 넘어가던 문제도 함께 잡았습니다.
1.9.0 · ChatGPT 구독 OAuth
ChatGPT 구독 OAuth 공급자를 추가하고 /v1 API에서도 외부 모델을 열었습니다. 비공식 방식이라 공급자 정책에 좌우되니, 보장된 연동이 아니라 있으면 편한 선택지로 봐 주세요.
1.8.0 · 데스크톱 3단 방어 완성
데스크톱 명령 실행에 OS 샌드박스(sandbox-exec)를 얹어 3단 방어를 완성했습니다. 즉시 거부 목록 → 우회할 수 없는 사용자 확인 → OS 수준 격리 순서로 걸립니다. mcp-runtime 이미지에는 Chromium이 필요로 하는 시스템 패키지를 미리 넣어 뒀습니다.
1.7.1 · 보안 하드닝
데스크톱 보안을 조이고 로컬 브리지의 실행 신뢰 모델을 정리했습니다. 소스 보안 감사에서 나온 IDOR·RCE·SSRF·인증·CSRF 관련 13건을 함께 고쳤고, 공개 저장소에 남아 있던 개인 식별자와 박아 둔 자격 증명도 지웠습니다.
1.7.0 · 검증되는 자체 업데이터
서버 매니페스트를 보고 움직이는 데스크톱 자체 업데이터를 넣었습니다. 지금의 SHA-256 검증 업데이트가 여기서 시작됐습니다.
Desktop 1.10.0 · 로컬 작업 경계
데스크톱 메뉴는 전체 경로를 서버로 보내지 않고 어떤 폴더가 연결됐는지만 알려 줍니다. 로컬 브리지는 realpath로 범위를 묶고 명령마다 확인을 받고 샌드박스로 감싸기 때문에, 에이전트가 내 컴퓨터에서 일하더라도 원격 셸이 되지는 않습니다.
1.6.0 줄기는 로컬 브리지 실행기에서 출발했습니다. 폴더를 연결하면 에이전트 작업이 내 컴퓨터에서 도구를 돌릴 수 있고, 입력창 토글과 작업 목록 뱃지로 지금 로컬에서 도는 작업을 구분합니다.
이 줄기는 1.10.0에서 끝납니다. 브리지는 공용 코어가 됐고 로컬 작업은 Companion으로 옮겨갔습니다. 이미 쓰고 있다면 Electron 빌드는 그대로 받을 수 있습니다.
아카이브
1.5.7에서는 /health 응답에 version과 gitTag가 빠져 있던 것을 채웠습니다. 더 이전 릴리스도 업그레이드할 때 참고가 되니, 배포에 영향이 갈 변경이라면 저장소 변경 이력을 직접 비교해 보세요.
OpenMake