Chimera Agent 0.42.0:真正生效的配置项
修复了七项保存但未改变行为的设置,统一了安全控制逻辑,并支持自定义Agent配置而非强制接受默认值。
我们自己写的、关于我们某个版本的文字。 在 GitHub 上阅读这条 release →
现已生效的配置项
七项配置先前保存后不生效——默认模型、响应缓存、自定义端点、超时设置、后备链和提示缓存。LLMGateway在构造时捕获设置,但chimera app每个进程只构建一次。其中六项现在支持实时更新。三项配置(级联模式、对话持久化、对话记忆)会在下次会话生效并明确标注。两项需要重启生效(调度守护进程和MCP自动加载)已注明。标签现在由服务端统一管理,避免静默错位。
统一安全控制
CHIMERA_TOOL_ALLOWLIST和CHIMERA_TOOL_DENYLIST原先仅影响chimera run和chimera solve命令。其他入口(应用、API、批处理作业、消息机器人)完全忽略这些设置。现在它们全局生效。拒绝规则采用叠加逻辑——部署配置、请求参数和运行时策略必须同时允许工具调用。权限采用交集原则,防止请求提升至超出调用者权限范围。修复了explore_repository因延迟注册绕过过滤的问题。
Agent身份与指令
Agent名称、语言和永久指令先前无效。API未读取profile.json,角色特征仅在对话相关时应用,无条件前缀空间为兼容REPL/OpenAI保留。现在它们会影响代码编辑、自主执行和消息处理。指令采用追加机制——默认提示保留安全防护,自定义区块会警告未授予的权限。
部署策略作为底线
执行范围、审批要求和主机命令权限原先分散在已删除组件、硬编码对和未被PATCH /api/config接受的环境变量中。现在整合为统一配置卡。部署策略是底线而非默认值——客户端无法静默覆盖非受控机器的限制。主机执行需要显式确认。
后续操作
运行chimera app update并查阅Chimera Agent v0.42.0了解项目级Agent、安全审计修复和技能卡激活的细节。
https://chimeraagent.space