跳到正文

博客

新版发布

Chimera Agent 0.45.0:治理、支出上限与安全修复

本次版本补全了缺失的安全默认设置,增加了支出控制,并将治理扩展至所有无人值守的场景。

我们自己写的、关于我们某个版本的文字。 在 GitHub 上阅读这条 release

真正的安全默认设置

上一版本的配置存在安全隐患:开放端口、无身份验证、无警告提示。这并不是疏忽,而是为了优先考虑易用性而有意为之,但这种平衡显然出了问题。现在,serve 在没有令牌的情况下拒绝绑定到非回环地址,Docker 设置也仅发布到 127.0.0.1。如果需要暴露网关,必须明确使用 --allow-insecure-bind 或设置 CHIMERA_SERVER_TOKEN 来启用。

这一改动会破坏依赖旧行为的现有部署。修复方法很简单,但这一改变势在必行:一个对网络上的任何人都开放的代理网关不是功能,而是风险。

有效的支出限制

在本次发布之前,唯一的支出控制是一个步数计数器。一个处于重试循环中的任务可能会在不发出警告的情况下耗尽你的 API 额度。现在有三个独立的支出上限:每次运行、每个任务以及每日总量。如果无法为调用定价,运行会停止而不是继续无限制执行。本地模型被视为免费而非未知,因此支出上限不会阻止唯一一种无法超支的配置。

chimera doctor 会检查你的默认模型是否可以被定价。这避免了在尝试设置支出限制时出现意外。

覆盖所有场景的治理

五个不同的组件(serve、cron、MCP、A2A 和消息适配器)各自都有自己最小化的工具注册表。现在它们共享一个 governed_profile() 栈,并通过构建时的 AST 检查强制执行。关键的一点是,CHIMERA_GOVERNANCE=observeenforce 更有用——它会记录哪些操作会被阻止,而实际上并不阻止任何操作,这样你可以在启用之前评估其影响。

本次版本还连接了之前存在但未启用的审批系统。读取外部数据的危险类调用现在有了一个守门人,既减少了过度阻止的情况,又不会影响安全性。

下一步

运行 chimera doctor 检查你的设置,如果你之前绑定到 0.0.0.0,请重新审查你的部署。完整变更记录见 Chimera Agent v0.45.0

https://chimeraagent.space