Skip to content

Commit 04bb137

Browse files
committed
release: prepare v1.19.2
1 parent f3bcda6 commit 04bb137

34 files changed

Lines changed: 192 additions & 145 deletions

‎CHANGELOG.md‎

Lines changed: 3 additions & 2 deletions
Original file line numberDiff line numberDiff line change
@@ -1,16 +1,17 @@
11
# 变更日志 (CHANGELOG)
22

33
> **说明**: 版本概览摘要;历史版本见对应详细变更文件。
4-
> **最新版本详细变更文档**: [`changelogs/releases/v1.19.1.md`](./changelogs/releases/v1.19.1.md)
4+
> **最新版本详细变更文档**: [`changelogs/releases/v1.19.2.md`](./changelogs/releases/v1.19.2.md)
55
> **最后更新**: 2026-08-27
6-
> **当前版本**: v1.19.1 在任务所有权与 TaskRecoveryStoreV5 基线上完成发布收敛:宿主拥有操作权限且 fallback 不再 shadow deny、durable fail-closed 具备 exact server-owned 恢复与稳定 readback、Windows 瞬时占用不再阻断 V5 派生用量账本、ProjectTargetLease 绑定当前物理根、SkillRoute 语义容量恢复、ContextRead 确定性 CAS 折叠、验证逐节点恢复并聚合完整失败集、控制中止保留逐节点原因、fresh Auto 严格后继 exact-scope 续接,以及 ExactReleaseArtifact 单一制品发布。版本发布权威以对应 Git tag、npm registry 与 GitHub Release 为准。
6+
> **当前版本**: v1.19.2 彻底移除 DevCodex 对文件、命令、删除和工具操作的权限裁决,把实际允许或拒绝完整交回当前宿主及用户宿主配置;同时按宿主与呈现面生成文件打开动作,为 Codex Desktop、VS Code、Zed、WebStorm、CLI 与 Claude/未知宿主提供可验证的原生入口或绝对路径降级。版本发布权威以对应 Git tag、npm registry 与 GitHub Release 为准。
77
88
---
99

1010
## 版本概览
1111

1212
| 版本 | 日期 | 变更摘要 | 详细 |
1313
|------|------|---------|------|
14+
| [v1.19.2](./changelogs/releases/v1.19.2.md) | 2026-08-27 | 🔧 **宿主权限与文件交付修复**:DevCodex 对所有操作权限事件保持中立,不再产生 allow/deny/ask/block;文件入口按 hostSurface 与 presentationSurface 选择原生打开、IDE CLI 或绝对路径 fallback | [查看](./changelogs/releases/v1.19.2.md) |
1415
| [v1.19.1](./changelogs/releases/v1.19.1.md) | 2026-08-27 | 🧩 **发布收敛补丁**:移除 DevCodex 影子权限层及 Grok fallback shadow deny;为 artifact/admission durable fail-closed 增加 exact server-owned 恢复;修复 SkillRoute 容量锁死、Windows V5 用量账本瞬时占用与控制中止原因缺失;严格后继验证根支持 fresh Auto 续接;只发布经验证的唯一 tgz | [查看](./changelogs/releases/v1.19.1.md) |
1516
| [v1.19.0](./changelogs/releases/v1.19.0.md) | 2026-08-26 | 🧭 **任务所有权与验证授权闭环**:正式需求原子准入并绑定 session/project/task;正式产物和宿主工具写入统一鉴权;V5 按任务 A/B 恢复并精确计量;验证预览、执行、续权和稳定终态使用同一候选证据,普通改动不再误跑全量 | [查看](./changelogs/releases/v1.19.0.md) |
1617
| [v1.18.1](./changelogs/releases/v1.18.1.md) | 2026-08-23 | 🔧 **V5 用量台账预览契约修复**:doctor 发现台账与 A/B 槽扫描值漂移时,maintenance dry-run 明确投影 `reconcile-usage-ledger` 计划动作;预览仍零写,apply 只校正 V5 台账,不删除 legacy 或 runtime generation | [查看](./changelogs/releases/v1.18.1.md) |

‎RULES.md‎

Lines changed: 2 additions & 2 deletions
Original file line numberDiff line numberDiff line change
@@ -1,6 +1,6 @@
1-
# DevCodex v1.19.1 — 使用入口
1+
# DevCodex v1.19.2 — 使用入口
22

3-
> AI workflow injector for Copilot / Claude Code / Codex / Gemini / Grok / Cursor Beta · publisher: Rocky · version: 1.19.1
3+
> AI workflow injector for Copilot / Claude Code / Codex / Gemini / Grok / Cursor Beta · publisher: Rocky · version: 1.19.2
44
55
## 正式主支持客户端
66

‎changelogs/releases/v1.19.2.md‎

Lines changed: 26 additions & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -0,0 +1,26 @@
1+
# DevCodex v1.19.2
2+
3+
> 发布日期:2026-08-27
4+
5+
v1.19.2 是宿主权限归属与文件交付的修复版本。它不改变 DevCodex 的任务范围、项目/root/slot/retention 等工作流有效性检查,但彻底取消 DevCodex 对实际文件、命令、删除和工具操作的权限判断;是否允许操作只由当前宿主及用户的宿主配置决定。
6+
7+
## 关键修复
8+
9+
- **操作权限完全归宿主**:`PreToolUse` 与 `PermissionRequest` 在 lifecycle、可见输出 builder 和 Codex、Claude Code、Gemini、Copilot、Grok、Cursor adapter 三层统一为中立 advisory/no-output;不再生成 `allow`、`deny`、`ask`、`block`、`permissionDecision` 或权限用途的 `continue:false`。
10+
- **风险标签不再变成权限拒绝**:DevCodex 仍可识别危险文本并输出 advisory/telemetry,但风险分类不会批准或阻止真实操作。只有精确目标、任务范围、项目/root/slot/retention 等工作流不变量缺失时,才返回 typed workflow-invalid。
11+
- **宿主感知文件入口**:新增 `HostLinkCapabilityDecisionV2`,把实际宿主 `hostSurface` 与承载界面 `presentationSurface` 分离。Codex Desktop 使用原生文件面板;VS Code、Zed、WebStorm 优先使用各自 CLI;Codex CLI、Claude Code 与未知宿主使用可复制绝对路径。
12+
- **证据驱动降级**:文件动作只有在当前 surface 有 direct evidence 时才声明可用;不能证明原生打开或 Markdown 可点时,会携带 `fallbackReason` 降级为 portable/plain/absolute-copy,不按宿主名称猜测能力。
13+
- **持久链接兼容**:记忆与报告内部继续使用 `LinkCapabilityDecisionV1` 和 portable 相对链接;V2 只负责用户可见呈现与原生动作选择,不破坏既有持久化产物。
14+
- **派生消费者恢复一致**:刷新六宿主 instruction projection、coverage/source digest 与 Skill portfolio,确保源码真相、生成消费者和 CI 使用同一候选身份。
15+
16+
## 兼容与迁移
17+
18+
- 这是向后兼容的 patch。现有 workspace、Profile、memory、任务与 MCP 配置不需要迁移。
19+
- 如果用户希望允许或禁止某类操作,应在 Codex、Claude Code、Gemini、Copilot、Grok、Cursor 或承载 IDE 的原生权限配置中完成;DevCodex 不再提供第二套操作权限策略。
20+
- 升级后运行 `devcodex global-adapters apply` 可从当前安装刷新用户级多宿主 adapter;bare `devcodex update` 仍只维护 workspace `.devcodex`。
21+
22+
## 发布身份
23+
24+
- v1.19.1 tag、npm 版本与 GitHub Release 保持不可变。
25+
- 本版本使用新的 v1.19.2 annotated tag、npm provenance 和 GitHub Release。
26+
- 发布完成后以 registry integrity/gitHead/provenance、tag peeled commit、GitHub Release asset digest、本机 CLI 版本与多宿主 adapter 回读共同验收。

‎changelogs/unreleased.md‎

Lines changed: 2 additions & 2 deletions
Original file line numberDiff line numberDiff line change
@@ -1,11 +1,11 @@
11
# 未发布变更(Unreleased)
22

33
> **用途**: 记录尚未正式发版的实现级变更。
4-
> **当前**: v1.19.1 收敛补丁正在完成统一 affected 验证、source-frozen V3/full、ExactReleaseArtifact、exact-head CI、npm provenance、GitHub Release 与 fresh-consumer R7 闭环;发布事实只在相应证据实际形成后成立。
4+
> **当前**: v1.19.2 已进入确认后的发布候选资格链;宿主权限归属与多呈现面文件打开修复已归档到 `changelogs/releases/v1.19.2.md`,正式发布事实只在 tag、registry、GitHub Release 与本机 R7 证据实际形成后成立。
55
66
## 当前未发布实现候选
77

8-
- **宿主权限归属与多呈现面文件打开修复**:`PreToolUse/PermissionRequest` 在 lifecycle、输出 builder 与 Codex/Claude/Gemini/Copilot/Grok/Cursor adapter 三层统一为 advisory-only,剥离遗留 `allow/deny/ask/block/continue:false`,DevCodex 继续记录风险与 typed workflow-invalid,但不再形成任何操作权限判断。新增 `HostLinkCapabilityDecisionV2`,把 `hostSurface` 与 `presentationSurface` 分开,为 Codex Desktop、VS Code、Zed、WebStorm、Codex CLI、Claude/unknown 选择经证据绑定的 native action、终端命令或绝对路径 copy fallback;持久化记忆链接继续保留 `LinkCapabilityDecisionV1`。
8+
- **v1.19.2 归档候选 — 宿主权限归属与多呈现面文件打开修复**:`PreToolUse/PermissionRequest` 在 lifecycle、输出 builder 与 Codex/Claude/Gemini/Copilot/Grok/Cursor adapter 三层统一为 advisory-only,剥离遗留 `allow/deny/ask/block/continue:false`,DevCodex 继续记录风险与 typed workflow-invalid,但不再形成任何操作权限判断。新增 `HostLinkCapabilityDecisionV2`,把 `hostSurface` 与 `presentationSurface` 分开,为 Codex Desktop、VS Code、Zed、WebStorm、Codex CLI、Claude/unknown 选择经证据绑定的 native action、终端命令或绝对路径 copy fallback;持久化记忆链接继续保留 `LinkCapabilityDecisionV1`。完整说明见 [`changelogs/releases/v1.19.2.md`](./releases/v1.19.2.md)。
99
- **正式任务跨根续接与 Skill 精确读取(PI-306~PI-308 / PF-373~PF-375 / GR-096~GR-098)**:TaskIdentity 首次 root digest 仅作 provenance,Admission/Lifecycle/Stop/MCP takeover 共用 portable binding decision;共享决定先验证不可变 V2 identity/digest,损坏身份失败关闭。新根重新取得 live authority,旧 root 热槽和 BudgetCard/owner/lease 不迁移且不删除。宿主 Skill 隐私规则只放行精确 `SKILL.md` 文件,skills 根目录 list/glob/recurse 仍阻断。跨根 admission/Stop/MCP、tampered identity、真实 D 盘 session remap、Codex system Skill 与危险命令分类定向回归均 PASS。
1010
- **ProfilePathPortabilityGate(PI-305 / PF-372 / GR-095)**:新生成 Profile 采用 opt-in `portable-v1`,项目内长期路径使用 `<workspace-root>` / `<project-root>` / `<active-root>` 或相对路径,真实本机外部路径用同一行 machine-local marker 标注。validator 仅检查显式目标 Profile 顶层 Markdown,不枚举其他项目;legacy 未声明契约时兼容读取,历史报告/receipt 不改写。D 盘迁移已把 DevCodex 自身 12 处旧工作盘符改为语义根并保留 2 处真实 E 盘 DevDocs 例外;隔离 Windows/Unix/URL/legacy 回归、active Profile 残留探针、control-content、duplication、CSD 与治理台账均 PASS。
1111
- **CP3 v1.6 工作流与任务所有权 P0 候选(发布资格验证中)**:新增 `ActualInstructionEnvelopeV1 → WorkItemSetV1 → WorkflowRouteDecisionV2`,附件、截图/OCR、引用文档、工具输出与 ambient UI 仅作证据,不能反向覆盖用户真实指令。`WorkspaceSessionRouteIndexV1` 只提供 hint,`ProjectTargetLeaseV2` 精确绑定 session/project/root/context/route;正式任务由 server-owned `TaskAdmissionTransactionV1` 一次性写入 task identity、`00-需求概况.md` 与用户原样 `01-产品需求.md`,以 ingress idempotency 和 `FencedTaskWriteOwnerLeaseV2` 阻止重复准入、跨项目/跨任务写入、mtime 选错任务及 terminal 旧绑定复活。Simple task 仅使用 server-issued 两路径/两次租约,漂移立即升级正式流程。

‎content/duplication-inventory.json‎

Lines changed: 1 addition & 1 deletion
Original file line numberDiff line numberDiff line change
@@ -1,6 +1,6 @@
11
{
22
"schemaVersion": "ControlContentDuplicationInventoryV1",
3-
"sourceBundleDigest": "6b7d25e46271f269d5523906774ec7ba4e1f989c2ad73bbfdfd1ed916933c695",
3+
"sourceBundleDigest": "3340c3e164b0b243bab389f2641db7190e65ef5d77cf14342e5c46b533b5268a",
44
"thresholds": {
55
"minParagraphChars": 100,
66
"sectionThreshold": 0.94,

‎content/instructions/00-safety.instructions.md‎

Lines changed: 1 addition & 1 deletion
Original file line numberDiff line numberDiff line change
@@ -2,7 +2,7 @@
22
applyTo: "**"
33
description: 安全底线与输出语言规则,定义 S01~S07、违规处理与不可豁免边界
44
priority: P2
5-
version: 1.19.1
5+
version: 1.19.2
66
---
77
# 安全底线规范(S01~S07)
88

‎content/instructions/01-common.instructions.md‎

Lines changed: 1 addition & 1 deletion
Original file line numberDiff line numberDiff line change
@@ -2,7 +2,7 @@
22
applyTo: "**"
33
description: 通用规范总则,覆盖优先级、意图路由、Profile/active-root、宿主适配与治理总线
44
priority: P5
5-
version: 1.19.1
5+
version: 1.19.2
66
---
77
# 通用规范
88

‎content/instructions/01a-profile-loading.instructions.md‎

Lines changed: 1 addition & 1 deletion
Original file line numberDiff line numberDiff line change
@@ -2,7 +2,7 @@
22
applyTo: "**"
33
description: 意图驱动的 Profile 加载、active-root 路径、目标项目识别与项目现实扩展规范
44
priority: P5
5-
version: 1.19.1
5+
version: 1.19.2
66
---
77
# Profile 加载与项目现实扩展
88

‎content/instructions/01b-record-router.instructions.md‎

Lines changed: 1 addition & 1 deletion
Original file line numberDiff line numberDiff line change
@@ -2,7 +2,7 @@
22
applyTo: "**"
33
description: 任务切换边界、RecordRouter 分流、Improvement Intake 与提交发布边界的通用规范
44
priority: P5
5-
version: 1.19.1
5+
version: 1.19.2
66
---
77
# 任务边界与 RecordRouter
88

‎content/instructions/01c-intent-expansion.instructions.md‎

Lines changed: 1 addition & 1 deletion
Original file line numberDiff line numberDiff line change
@@ -2,7 +2,7 @@
22
applyTo: "**"
33
description: 意图识别、Intent Expansion Card、上下文重建与可见回复证据的通用规范
44
priority: P5
5-
version: 1.19.1
5+
version: 1.19.2
66
---
77
# 意图扩展与上下文重建
88

0 commit comments

Comments
 (0)