1.40.0 - 真实速率限制下的外部模型
2026 年 9 月 3 日发布。在外部模型上运行讨论模式和深度研究时,撞上了免费密钥和开发者密钥的每分钟上限:五个专家的并行调用在 B.AI 免费密钥上以 5/5 的 429 收场,在 hasa 密钥上为 3/5。现在外部执行客户端由按服务商划分的信号量和遵守 Retry-After 的 429 指数退避包裹,深度研究 fan-out 的并发数与超时遵循服务商提示,SDK 自身的盲目重试被设为 0 并对其超时施加倍数,长推理模型不再每隔 360 秒就被切断。明确选定却无法运行的外部模型现在会抛出错误,而不是静默回退到本地;此前声称外部模型被忽略的输入框提示也已更正。
三档推理强度控制现在会作为 reasoning_effort 转发给兼容 OpenAI 的外部服务商,此前它只对本地模型和 ChatGPT OAuth 模型生效。未指定采样的本地调用会填入 thinking ON/OFF 的官方预设,十处元调用显式传入 think:false,未指定档位时的回退从最高档降为 medium。每次请求的提示词图片总量被限制到 vLLM 的上限 8 张,{{env.KEY}} 位置参数密钥以 sh 变量引用而非 argv 的形式传给 MCP 服务器,另有三项安全后续落地:REST 图片上限、push 端点的主机允许列表,以及用户沙箱中基于 realpath 的软链接逃逸拦截。
1.39.0 - B.AI 服务商与安全审查的 high 项
2026 年 9 月 2 日发布。B.AI 作为 BYOK 服务商加入;它的全部 45 个模型都用一个余额为零的密钥调用过,只有其中 5 个免费模型进入目录。一个由模型名称启发式填充的能力缓存一直在遮盖实测的 config 值,导致一个同时支持 vision 和 thinking 的模型在两项上都被拒;推断出的行现在让位于 config。
9 月 2 日 apps/api 安全审查的第一批在此收尾。系统技能可被任何已认证用户覆盖,这相当于对每个用户提示词的存储型提示词注入;任何人都能把自己的技能指派给共享的行业智能体;还能用他人的 userId 注册 push 订阅,从而收到该用户通知的副本。把所有者固定到 req.user 的同时,也修复了 Web push 其实从未成功送达过的问题。这一批还覆盖了内部捆绑包安装的 IDOR、在执行路径上强制高风险 MCP 工具的角色门禁、导出中的 CSV 公式注入、针对他人 MCP 服务器状态的存在性预言机、在空值上通过的所有权检查,以及首次运行管理员设置时的 advisory lock。
1.38.0 - 默认模型 qwen3.8-27b,从网关发现本地模型
2026 年 9 月 2 日发布。本地默认聊天模型为 qwen3.8-27b。DGX 更换模型后,应用仍绑定在旧的 qwen3.6-35b-a3b 名称上,因为一行静态目录是模型列表的唯一来源。现在启动时和周期探测会读取 LiteLLM 的 /model/info 来发现本地模型,静态列表仅作为回退保留。Open AI Service Hub(hasa)作为 BYOK 服务商加入,并以 wildcard deployment 的形式并入 LiteLLM 网关。
1.37.2 - nightly 评估标记,第二轮
2026 年 9 月 1 日发布。排查了 nightly 实模型评估中剩下的两个失败。对英语注入用韩语拒绝的回复此前因缺少纯英语标记而漏判,现在能通过;而克林贡语的请求被有意保留为失败,因为观察到模型会对假冒的克林贡语照做,这正是该用例要捕捉的质量信号。
1.37.1 - 路由黄金集达到 100%
2026 年 9 月 1 日发布。扩充黄金集后残留的 27 个路由失败,被诊断为 17 例词汇缺失和 10 例主题加权误触发。在 24 个行业智能体上补充了 70 个关键词,收窄了把所有 "짜줘" 都送往编程的模式,路由从 77.5% 提升到 100%,阈值也上调(ratchet)到 0.9。同时修正了把正常拒绝文误判为违规的标签缺陷,以及评估器的大小写归一化。
1.37.0 - 启动时回收孤儿沙箱容器
2026 年 9 月 1 日发布。有一个 MCP 沙箱容器在应用三次重启后仍存活了两天,因为服务器忽略了 stdin EOF,只有 docker CLI 被杀掉。现在容器会带上 role、pid、serverId 标签,启动时只回收那些属主进程已死的容器。为恢复而必须存活的任务沙箱按标签排除在外。
1.36.0 - 韩国公文、精确的 token 计数、沙箱默认姿态
2026 年 9 月 1 日发布。.hwp 和 .hwpx 此前虽被接受上传却从未被读取过。纯 JS 解析器 kordoc 现在能提取 HWP 3.x/5.x、HWPX 和 HWPML,允许 .hml 上传,kordoc 也被打进智能体任务的沙箱镜像。部署后不久发现,composer 的原始上传列表缺少 hwp 系列,导致一个 363KB 的文档以乱码文本越过上下文窗口;该列表现在与后端配成一对,上下文溢出也报告为 CONTEXT_TOO_LARGE 并建议减少附件,而不是重试也修不好的临时错误。
基于字符的 token 估算对 JSON 日志、base64 和 hex 的低估严重到足以绕过 context-fit 安全网,因此估算值超过有效上下文一半的请求会通过 vLLM 的 /tokenize 重新计数。沙箱姿态在启动时检查,并在 docker 和镜像就绪时于首次运行设置中自动启用;uvx 工具的 venv 被移到缓存卷,使只读 rootfs 不再让基于 uvx 的服务器全部挂掉;路由黄金集也从 50 例扩充到 150 例,并新增了 nightly 实模型评估脚本。
1.35.1 - 路由与 TTFT 的日聚合找到了它的日志
2026 年 8 月 30 日发布。路由与 TTFT 的日聚合作业一直在旧的固定日志位置查找,因而找不到可聚合的内容。现在它读取 OMK_LOG_DIR,也就是把 PM2 日志迁到持久卷所用的同一个设置。
1.35.0 - 从丢失的分支完整找回提交
2026 年 8 月 30 日发布。搁浅在一个丢失分支上的八个提交被移植了回来。端口现在通过 .env 从单一来源解析,而不是碰巧调起 PM2 或 Next 的那个 shell,正是后者让 web 回退到 3000 端口,并把错误的 WebSocket 地址烤进了构建。MCP 支持每个模板拥有多个具名实例并在启动时恢复,可从连接器列表中重命名和删除注册,管理员目录表单现在会发送 API 实际接受的字段名。任务结果视图通过产物、成果和预览变得可读;交付物也会持久化到产物库;请求 html 的目标现在会得到 html,而不是硬编码的 markdown 默认值。
两个智能体任务缺陷也随它们一起回来了。进程重启后的第一个任务是带着零个用户 MCP 工具运行的,因为工具池只会由一次聊天开始、一次登录或工具选择器来填充,于是模型放弃了任务,声称什么都没装;现在会先等待工具池就绪再收集工具。一处按 token 计量的配额此前被报告为 "requests used",读起来像是上游服务商的限制,而实际上是本应用自己的 429。
1.34.0 - 可续做、可共享、可查看的智能体任务
2026 年 8 月 30 日发布。一周的智能体任务工作汇入了一个发布。openmake-code 现在可以列出任务、续做本地工作,并重新打印任务的结果、进度日志和 diff,排队中的任务在重启后也不再变成永久孤儿。只读共享贯穿服务端、web 和 CLI,共享输出通过隔离源的查看器打开,使共享面不会变成第二条执行通道。一个回合内的只读工具调用现在会在聊天、智能体任务和子智能体中并行运行,local-bridge 的写入会附带 tsc 或 py_compile 的诊断返回,子智能体活动也会连同委派采用率的影子指标一起记录。
扩展与 MCP 从草稿走向受控的安装路径:外部技能和插件在安装时会适配到 OpenMake,插件捆绑包发布到本部署自己的库而非 GitHub,草稿技能可成组批准或拒绝,MCP 服务器可被停用而非删除,远程 MCP 登录使用 Authorization Code + PKCE 和动态注册。工具健康度也变得可测量了——在真实分母之上统计每个工具的失败率与原因,并为持续失败的工具提供可选的熔断器——审批被统一到 /approvals,管理员页面去掉了一直是假的 mock 回退,并加上了角色守卫。
1.33.1 - ChatGPT 路径修正
2026 年 8 月 23 日发布。两个在其他地方都能用的请求,在 ChatGPT 路径上被丢弃了:结构化请求现在会以 Responses API 的形式传递它的 json_schema,而不再被忽略;推理强度也作为 reasoning.effort 转发,而不是被静默丢弃。
1.33.0 - 推理强度、答案验证、更稳健的结构化输出
2026 年 8 月 23 日发布。推理强度成了用户的选择:composer 里的三档控制,按模型归一化,并带一个透传提示,让 LiteLLM 网关不再拒绝它。答案验证紧随其后落地——一个判定模型把回复读一遍,指出它会质疑的地方,但绝不改写答案。结构化答案在整条路径上被加固:schema 以 OpenAI strict 形式输出,使外部模型不再漏掉字段;不支持的 json_schema 或 schema 不匹配会降级而非以 422 失败;触及长度上限的输出会以更小的尺寸重试。
模型处理不再让配置凌驾于模型本身之上。能力解释被收拢到单一事实来源,并在启动时做一次工具调用探测,这样更换模型不会再悄悄解除工具;thinking 依据声明的能力来门控,而不是误读数据流;上下文长度在启动时测量,而不是钉死在固定的 262K 阈值上。一个从未真正发送该参数的 repeat_penalty 映射缺陷,已更正为 vLLM 的名称。
1.32.1 - 桥接文件列举不再阻塞
2026 年 8 月 23 日发布。桥接 file kind 背后的文件系统调用改为异步并加了超时守卫,这样一次阻塞的调用不再能拖垮每一个已连接的根。
1.32.0 - 本地执行统一化、原生伴侣
2026 年 8 月 23 日发布。本地执行这条线合上了第一根轴,又打开了第二根:创建本地智能体任务现在会写入审计轨迹,桥接设备代码被合并进单一的 packages/local-bridge-core,使每个客户端都跑同一份实现。同一发布里还落地了首个 SwiftUI 原生伴侣——助手桥、审批对话框、通知深链,以及它自己的 native 更新通道——并且可以同时连接多个根,每个根在派生的 device id 下拥有独立的桥接连接。Electron 外壳从此冻结,只接收安全修复;desktop-native 是它的后继。
路由现在对仅含 URL 的查询跳过 LLM,改用域名提示;一个门决策可观测性回路会把路由门聚合成周报。安装新增了一个 update 子命令,置于两段式安装器 CI 门之后;聊天 composer 把它的附件按钮折叠成单个 + 菜单,涵盖文件和文件夹选择;连接未跟踪的子文件夹时不再以 worktree cwd ENOENT 失败。
1.31.1 - external-provider 守卫拆分
2026 年 8 月 22 日发布。聊天里的 external-provider 路径在 600 行守卫之下被拆分,把一个模块从 594 行降到 353 行,行为不变。
1.31.0 - 手机上的相机与语音输入
2026 年 8 月 21 日发布。手机功能线的第三阶段在 iOS 上加入了相机拍摄和语音输入。
1.30.0 · 手机上的位置上下文
于 2026 年 8 月 21 日发布。手机功能线的第二阶段为请求加入 GPS 位置上下文,并把网页 logo 用作应用图标。
1.29.0 · 桥接文件夹选择
于 2026 年 8 月 21 日发布。一个桥接文件夹选择协议让网页可以选定本地运行执行所在的文件夹而无需重启 CLI,就绪日志也会把选定的文件夹一并记录下来。
网页搜索现在会限制查询长度,因此一段长提示词不会再以供应商返回的 414 收场。
1.28.0 · API 密钥范围加固
于 2026 年 8 月 20 日发布。API 密钥现在带有明确的桥接和聊天范围,因此为一个界面签发的密钥无法被拿去重放到另一个界面上。
1.27.0 · OpenMake Code 与工作流可观测性
于 2026 年 8 月 20 日发布。OpenMake Code 是一个本地 CLI 智能体任务:工具在你自己的机器上运行,而非服务器的 Docker 沙箱,同时回合编排仍留在服务器上。它讲的是与桌面版应用相同的桥接协议,并且不添加任何属于自己的智能体循环。
管理员界面新增四项智能体任务工作流可观测性指标,OpenAI 兼容客户端现在会把一条系统消息并入开头的系统提示词,而不是把它丢弃。
1.26.0 · 移动端渲染与 iOS 基础
于 2026 年 8 月 19 日发布。三条 iOS 轨道一起落地:以 OpenAPI 契约作为唯一事实来源,配合契约测试和一道 CI 漂移闸门;带刷新体模式和 OAuth 交换码的移动端认证;以及一个覆盖 OpenMakeKit、聊天、OAuth 和 iOS CI 的 SwiftUI MVP。
回答为手机屏幕做了重塑——表格变成卡片,长回答收拢为分节,Kakao 地图块渲染为原生地图卡片,背后由服务器嵌入支撑并带 MapKit 回退。本次发布还把默认的智能体任务回合上限从 10 提升到 32、把由触发器声明的技能限定到相关回合、为 SSRF 白名单加入最小权限的 host:port 形式、记录 MCP 实例的 pid 以便健康检查能发现已死的进程,并为 favicon、logo 和 iOS/PWA 图标重绘了品牌标识。
1.25.0 · 扩展与移动端基础
于 2026 年 8 月 16 日发布。OpenMake 加入了一个与 Agent Plugins v1 兼容的扩展包层,支持 .zip 来源、版本检查、更新与重装、工作台共享与库、管理员甄选的目录,以及 marketplace.json 安装。
设置现在包含对已安装包、组件状态和移除的扩展管理。大型仓库的技能导入现在会生成 skill_manifests,同时安装身份与清单处理、智能体任务的校验文件清理,以及韩文输入法 Enter 重复提交的处理都得到了加固。
1.24.1 · 引用与智能体任务恢复加固
于 2026 年 8 月 15 日作为一次跟进的缺陷修复版本发布。工具结果证据现在能到达目标评判器,零完成的计划无法再被误读为已完成,失效的引用标记会被移除,同时回复被约束到真实存在的来源编号。
本次发布还强化了过期令牌的会话恢复、OAuth 账户绑定、搜索配额和桌面执行路径。
1.24.0 · 运维设置与隔离执行
于 2026 年 8 月 14 日发布。运维设置现在放在 system_settings 和一个管理员 UI 里。一个首次运行的设置向导和自动生成的启动密钥减少了对环境变量的手动编辑,安装则新增了 curl 引导、操作系统检测、端口冲突规避、Windows 到 WSL2 的指引,以及一条卸载路径。
本地智能体在隔离的 Git worktree 里运行,并把一次创建提交固定为 diff 基线。完成判定被整合并持久化,同时还有并行图像生成、更强的任务沙箱包、自动的 ChatGPT OAuth 校验、GA4 度量,以及 WebSocket 端口迁移修复。
1.23.0 · 运维可见性与用量成本
于 2026 年 8 月 9 日发布。管理员现在可以把历史、深度研究和智能体任务切换为全体用户视图,每一条都带一个所有者徽标,完整对话视图也在服务器端分页,而不是在某个上限处停住。对话可按正文文本搜索,而不只是标题,匹配的摘录会与结果一并显示。
token 用量被换算为按天、按月、按年的指示性成本——并非实际计费——并标明覆盖起始日期,默认单价取自公布的 Qwen3.8-Max 费率。失败和已取消的智能体任务可从头重试,消息新增了复制和重新生成控制,模型角色分配的变更会写入一条审计日志、与写入原子地捕获先前的值,HTML 响应现在发送 HSTS 并移除了 X-Powered-By。
1.22.2 · 大型 PDF 工作流修复
于 2026 年 8 月 8 日发布。大型 PDF 工作流中的三个缺陷被一并修复:韩文文件名、回合预算,以及任务等待审批时的可见性。提取失败的文档现在也能享有提高后的回合预算,因此一份难啃的文档不会再没等它说明原因就把回合用光。
1.22.1 · 埋点盲区
于 2026 年 8 月 7 日发布。工具埋点不再对任务侧的调用存在盲区,任务产物上的版本查找也不再发出 404 噪声。
1.22.0 · 执行图与一键安装
于 2026 年 8 月 7 日发布。执行步骤通过 plan_step_index 归因到产生它们的计划节点,一旦前一步完成或受阻,下一步就被确定性地提升为 in_progress,任务详情会显示一个计划节点徽标,使执行图从 UI 上可读。
一个面向 Linux 和 macOS 的一键安装脚本随之落地,同时修复了全新克隆时的一次启动失败。历史覆盖扩展到了结构化存储、管理员的任务和研究标签页,以及 OpenAI 兼容的会话连续性。本次发布还加入了抓取缓存、URL 归一化、一道外部内容边界守卫、web_search 结果上的搜索来源标签、输入区中的剪贴板粘贴附件、一次带多语言沙箱预烘焙的 opendataloader 2.5.0 升级,以及针对沙箱工具错误五大主因的修复。
1.21.0 · 智能体任务韧性与统一历史
对二十个失败的智能体任务做的一次复盘定下了本次发布的方向。瞬时的 LLM 错误——5xx、408、429 和连接类失败——现在会以指数退避重试,而不是杀掉整个任务,而用户取消和预算耗尽仍会立即停止。一个停在等待审批上的任务在两次无人应答的超时后会被降级:需审批的工具被移除,任务被推动着用它已有的信息收尾,而一次明确的拒绝仍保持它原来的含义。每一次重试和降级都作为一个步骤持久化,因此它们的频率可以直接从数据库读出,每个回合现在也会记录它打算调用哪些工具。
历史列表现在会把智能体任务与对话并列显示,在相同的日期分组里最新的在前。任务条目是只读的——一个徽标和状态标签标识它们,点击其中一个会深链到任务详情,删除历史仍然只触碰对话。
1.20.0 · 扫描件 OCR 与分块上传
没有文本层的扫描版 PDF 现在可读了。一个智能体任务会从目录把文档收窄到它需要的章节,并在沙箱里对那些页面运行 OCR,而小于 30MB 的附件在上传时就跨页并行做 OCR。文件分块上传,因此 100MB 的每请求上限不再拦住一份大文档——一份 66MB 的扫描版 PDF 现在能从上传一路跑到一份完成的报告产物。
智能体任务的终止也被纠正了。一个用光回合上限的任务过去会被报成已完成;现在它会失败并可被恢复,而达到资源上限会强制一个收尾回合,好让输出不会在产物中途被截断。目标输入接受 20,000 个字符并保持代码块完整。本次发布还清理了回复中的工具调用泄漏和语言混杂、修复了非流式回复上缺失的图像、加入了外部密钥校验和用量界面,并以一个专门用于智能体任务的限速器加固了 SSRF 的 IPv6 段。
1.19.0 · 派发调优与影子预览
编排的自动派发针对一个基准做了调优,因此开一场讨论还是把工作交给后台任务的决定,遵循的是一个经过测量的模式,而不是初稿。影子埋点现在会存下每个决定背后查询的一段预览,这正是让一条派发记录事后可读的原因。
1.18.0 · 自动派发与网关路由
模型现在可以把讨论和后台任务委派当作它自己的工具来指派,仅在一个意图预筛选器匹配的那些回合上暴露。它由 ORCHESTRATION_AUTO_DISPATCH 门控,在你启用之前什么都不做,同时影子埋点会记录它本会做出的决定。
LLM_GATEWAY_PROVIDERS 会把外部供应商的推理经由 LiteLLM 网关路由,而不是直接调用每个供应商。不设置它,每个供应商都保持其直连路径;Ollama Local 和 ChatGPT OAuth 无论如何都保持直连,把某个供应商从列表里移除即可将其单独回滚。同一发布中的路由器词表工作把路由准确率提升到了 93.3%。
1.17.0 · 报告流水线
报告意图的请求现在会产生结构化的报告数据,由服务器通过一个固定的 HTML 模板渲染。报告产物可导出为 PDF 或 DOCX,当请求需要更多研究回合时,报告工作还可委派给一个智能体任务。
1.16.1 · 桌面版稳定性
桌面版 1.7.1 修复了一个可能遗漏 agent-browser.js 并导致应用窗口消失的打包构建缺陷。本次发布还加入了一道打包后的 ASAR require 检查,以防同样的遗漏再次发布出去。
1.16.0 · 本地智能体浏览器与产物守卫
桌面版应用可以在本地 Electron Chromium 中运行一个智能体浏览器工具(Cowork D3)。产物操作现在会在暴露一个运行控制之前,先校验生成的代码是否可执行。
1.15.1 · 失败即关闭的凭据处理
MCP 环境凭据和外部供应商密钥或 OAuth 令牌现在会在解密失败时失败即关闭,而不是让一条损坏的解密路径继续下去。
1.15.0 · 排程报告与 MCP 凭据轮换
排程的智能体报告可以自动发布产物,已注册的 MCP 服务器凭据也可以替换。本次发布还修复了 MCP 执行路径中的若干凭据处理问题。
1.14.0 · 已连接文件夹的可见性
智能体任务获得了更好的子文件夹感知,桌面版也让已连接的本地文件夹变得可见,好让用户能分辨一个本地任务可以访问哪个工作台。
1.13.0 · 用量清晰化
外部 BYOK 供应商的用量被明确排除在本地 token 配额之外,因此一个自带密钥的用户不会被对着工作台上限重复计费两次。ChatGPT OAuth 角色路径也会记录用量,这弥补了运维人员此前无法分辨走了哪条路由的缺口。
1.12.0 · 研究证据
深度研究现在会把已配置的技能知识和 MCP 工具证据接入研究流水线,因此一份报告可以借助你自己连接的来源,而不只是网页搜索。
1.11.0 · 模型列表准确性
实际无法使用的外部模型会从列表中排除,一个对外部模型过于急切的视觉屏蔽被纠正,一次失败的外部视觉调用现在会回退到本地模型,而不是直接报错。
1.10.0 · 面向智能体任务的技能
自动技能选择在启用时不仅作用于聊天,也会作用于智能体任务。一个被分配了角色的 ChatGPT 模型此前返回 403 并悄悄回退到本地模型的问题也得到了修复。
1.9.0 · ChatGPT 订阅 OAuth
新增了一个 ChatGPT 订阅 OAuth 供应商,外部模型也向 /v1 API 界面开放。该流程是非官方的,依赖对方的政策,因此请把它当作一项可选启用的便利,而非受支持的集成。
1.8.0 · 桌面版沙箱补全了三层防御
为桌面版命令执行加入了一个操作系统级沙箱(sandbox-exec),补全了三层防御:即时黑名单、不可绕过的确认,以及操作系统强制的隔离。mcp-runtime 镜像也把它的 Chromium 系统依赖预烘焙了进去。
1.7.1 · 安全加固
桌面版安全加固和本地桥接执行信任模型随之落地,同时还有来自一次源码安全审计的十三项修复,覆盖 IDOR、RCE、SSRF、认证、CSRF 和一般性加固。个人标识和固定凭据已从公开仓库中移除。
1.7.0 · 经校验的自更新器
桌面版应用获得了一个由服务器清单驱动的自更新器,这正是当下这条 SHA-256 校验更新路径背后的机制。
桌面版 1.10.0 · 本地工作边界
桌面版菜单会显示已连接的是哪个本地文件夹,而不把它的完整路径发送到服务器。本地桥接保持经 realpath 界定范围的访问、逐命令确认和沙箱保护,因此一个智能体任务可以在你的机器上工作而不会变成一个远程 shell。
1.6.0 这条线始于本地桥接执行器本身:一旦连接了文件夹,智能体任务就能在用户的机器上运行工具,并带一个输入区开关和任务列表中的一个徽标来显示这一情况何时正在发生。
这条线在 1.10.0 收尾。它的桥接成了一个共享内核,本地工作转移到了 Companion——对于任何已在运行它的人,Electron 构建仍可下载。

归档
1.5.7 修复了 /health 响应中的版本和 git tag 上报。更早的发布对升级背景仍有用处——当某个改动影响你的部署时,对比一下仓库里的更新日志。
OpenMake