跳到正文

博客

新版发布

Chimera Agent 0.47.0: 修复Guarded Runs相关问题

本次更新包含七项修复,涉及工具调用拒绝的错误报告、规则评估缺陷及审计完整性问题。

我们自己写的、关于我们某个版本的文字。 在 GitHub 上阅读这条 release

Guarded Runs现在能正确报告

修复了守护运行(--guard标志)中的一个关键问题。此前当治理规则拒绝工具调用时,系统会错误地将其报告为成功。这是因为拒绝消息未以error:开头,导致状态检查返回True。该问题影响三个关键界面:

  1. 桌面框架可视化
  2. 用于回执的步骤日志
  3. 漂移检测器

这意味着所有危险操作被拦截的运行,都会在所有结构化输出中显示为成功。模型甚至可能返回从未执行操作的确认信息。

修复脚本和文档的规则评估

规则引擎存在两个重大问题:

  1. 多行脚本绕过保护:由于文本插值中对换行符的转义处理,规则中的单词边界被破坏。这使得脚本中危险命令若出现在无害命令之后仍能执行。

  2. 文档触发误报:同时,引用危险命令的Markdown文件却被完全拦截。保护机制实际上被反转——真实威胁被放行而文档内容被阻止。

另有两条规则对所有输入均未触发。现已修复这些问题,正确处理脚本执行和文档内容。

审计与安全改进

实施了多项安全相关修复:

  • 凭证存储:审计系统曾存储本应检测的敏感数据。当受管控的write_file操作被拦截时,文件内容仍会出现在audit.jsonl中。现在采用双层机制:审计层会脱敏敏感数据(利用现有脱敏能力),文档型参数仅记录大小。

  • 审计链完整性:安全界面有时会误报未发生的篡改。这是由于多个写入者从不同快照恢复哈希链时产生重复序列号所致。现已正确实现验证。

  • 观察模式修复observe模式实际执行了其承诺仅监测的规则。现在硬性BLOCK会在审批咨询前正确返回,拒绝事件也能准确计入指标。

内核可见性与可靠性

信任内核此前未通过HTTP服务,导致其判定结果无法到达API消费者。现在当CHIMERA_GOVERNANCE设为observeenforce时,所有端点都能正确安装内核。其他可靠性改进包括:

  • 正确处理工作线程超时
  • 区分任务失败与过期
  • 容器限制配置
  • 后端自动恢复

已知限制

本次更新解决了多个问题,但仍存在以下已知缺口:

  1. observe报告尚未通过HTTP接口呈现
  2. enforce模式下API缺少审批路径
  3. 仍有四个HTTP端点未集成内核

这些已在README中明确记录,而非作为隐藏问题。

立即通过pip install --upgrade chimera-agent或您惯用的包管理器更新。完整详情请参阅[发布说明]Chimera Agent v0.47.0

https://chimeraagent.space