Chimera Agent 0.47.0: 修复Guarded Runs相关问题
本次更新包含七项修复,涉及工具调用拒绝的错误报告、规则评估缺陷及审计完整性问题。
我们自己写的、关于我们某个版本的文字。 在 GitHub 上阅读这条 release →
Guarded Runs现在能正确报告
修复了守护运行(--guard标志)中的一个关键问题。此前当治理规则拒绝工具调用时,系统会错误地将其报告为成功。这是因为拒绝消息未以error:开头,导致状态检查返回True。该问题影响三个关键界面:
- 桌面框架可视化
- 用于回执的步骤日志
- 漂移检测器
这意味着所有危险操作被拦截的运行,都会在所有结构化输出中显示为成功。模型甚至可能返回从未执行操作的确认信息。
修复脚本和文档的规则评估
规则引擎存在两个重大问题:
-
多行脚本绕过保护:由于文本插值中对换行符的转义处理,规则中的单词边界被破坏。这使得脚本中危险命令若出现在无害命令之后仍能执行。
-
文档触发误报:同时,引用危险命令的Markdown文件却被完全拦截。保护机制实际上被反转——真实威胁被放行而文档内容被阻止。
另有两条规则对所有输入均未触发。现已修复这些问题,正确处理脚本执行和文档内容。
审计与安全改进
实施了多项安全相关修复:
-
凭证存储:审计系统曾存储本应检测的敏感数据。当受管控的
write_file操作被拦截时,文件内容仍会出现在audit.jsonl中。现在采用双层机制:审计层会脱敏敏感数据(利用现有脱敏能力),文档型参数仅记录大小。 -
审计链完整性:安全界面有时会误报未发生的篡改。这是由于多个写入者从不同快照恢复哈希链时产生重复序列号所致。现已正确实现验证。
-
观察模式修复:
observe模式实际执行了其承诺仅监测的规则。现在硬性BLOCK会在审批咨询前正确返回,拒绝事件也能准确计入指标。
内核可见性与可靠性
信任内核此前未通过HTTP服务,导致其判定结果无法到达API消费者。现在当CHIMERA_GOVERNANCE设为observe或enforce时,所有端点都能正确安装内核。其他可靠性改进包括:
- 正确处理工作线程超时
- 区分任务失败与过期
- 容器限制配置
- 后端自动恢复
已知限制
本次更新解决了多个问题,但仍存在以下已知缺口:
observe报告尚未通过HTTP接口呈现enforce模式下API缺少审批路径- 仍有四个HTTP端点未集成内核
这些已在README中明确记录,而非作为隐藏问题。
立即通过pip install --upgrade chimera-agent或您惯用的包管理器更新。完整详情请参阅[发布说明]Chimera Agent v0.47.0。
https://chimeraagent.space