Chimera Agent 0.42.0: 設定が実際に反映されるようになりました
保存されても動作に反映されなかった7つの設定を修正、セキュリティコントロールを統一、エージェントがデフォルトを受け入れるのではなく設定可能にしました。
私たち自身のリリースについて、私たち自身が書いた文章です。 GitHub でリリースを読む →
設定が実際に反映されるようになりました
以前は保存されても反映されなかった7つの設定—デフォルトモデル、レスポンスキャッシュ、カスタムエンドポイント、タイムアウト、フォールバックチェーン、プロンプトキャッシュ—が修正されました。LLMGatewayは構築時に設定をキャプチャしていましたが、chimera appはプロセスごとに一度しか構築しませんでした。現在、6つの設定はリアルタイムで更新されます。3つの設定(カスケード、チャット永続化、チャットメモリ)は次の会話に適用され、その旨が明記されています。再起動が必要な2つの設定(スケジューラーデーモンとMCP自動ロード)もその旨が宣言されています。ラベルはサーバーから取得されるようになり、無言の不一致が防止されます。
統一されたセキュリティコントロール
CHIMERA_TOOL_ALLOWLISTとCHIMERA_TOOL_DENYLISTは以前、chimera runとchimera solveにしか影響しませんでした。他の表面(アプリ、API、バッチジョブ、メッセージングボット)は完全に無視していました。現在、これらはすべての場所に適用されます。拒否は結合されます—デプロイメント、リクエスト、ポスチャ制限のすべてがツールを許可する必要があります。許可は交差し、リクエストが送信者のスコープを超えて昇格するのを防ぎます。explore_repositoryがフィルターをバイパスしていた問題は、遅い登録が原因で修正されました。
エージェントのアイデンティティと指示
エージェント名、言語、および永続的な指示は以前、機能していませんでした。profile.jsonはAPIによって読み取られず、ペルソナの事実はターンに関連する場合にのみ適用され、無条件の前置きスペースはREPL/OpenAI互換性のために予約されていました。現在、これらはコード編集、自律実行、メッセージングに適用されます。指示は追加されます—デフォルトのプロンプトはセキュリティガードを保持し、カスタムブロックは機能を許可しない場合に警告を表示します。
デプロイメントポスチャを最低ラインとして
実行スコープ、承認要件、ホストコマンドの許可は、削除されたコンポーネント、ハードコードされたペア、PATCH /api/configによって拒否された環境変数に散在していました。現在、これらは単一のカードに統合されています。デプロイメントポスチャは最低ラインであり、デフォルトではありません—クライアントは制御していないマシンの制限を無言で上書きできません。ホスト実行には明示的な確認が必要です。
次にやること
chimera app updateを実行し、プロジェクトレベルのエージェント、セキュリティ監査の修正、スキルカードのアクティベーションに関する詳細はChimera Agent v0.42.0を確認してください。
https://chimeraagent.space