Chimera Agent 0.48.0:增强的安全性与默认配置
Chimera Agent 0.48.0 引入了显著的安全改进和默认配置调整,重点在于沙箱隔离和更具成本效益的模型选择。
我们自己写的、关于我们某个版本的文字。 在 GitHub 上阅读这条 release →
增强的沙箱隔离
默认的沙箱设置已更新,优先考虑安全性。此前,local 沙箱并未完全隔离,依赖于治理内核和确认提示来保护你的机器。这种方式存在漏洞,尤其是当用户绕过提示或指令被注入时。现在,默认设置为 auto,在 macOS 上使用 Seatbelt 并应用 (deny default) 配置文件,在 Linux 上使用 bubblewrap 并采用严格的隔离参数。这确保了网络隔离,并限制了对工作目录和临时目录的写入,显著降低了潜在风险。
Windows 和 Linux 内核的考量
对于 Windows,本次更新明确指出未提供沙箱机制。现有的受限令牌和网络过滤器并未被近似处理,因为缺失的边界比误以为存在的边界更安全。同样,拒绝非特权用户命名空间的 Linux 内核会将沙箱标记为 不可用,确保用户清楚了解安全限制。
更具成本效益的默认模型
默认模型已从 GPT-5.5 切换为 DeepSeek V3.1。这一变化解决了之前默认模型的高成本问题,GPT-5.5 曾是目录中最昂贵的模型。DeepSeek V3.1 提供了更经济的选择,每 100 万 token 的价格为 $0.25/$0.95,而 GPT-5.5 的价格为 $5.00/$30.00。CHIMERA_DEFAULT_MODEL 环境变量仍具有优先级,且模型选择器允许按对话进行更改。
审计驱动的改进
一次全面的审计提出了多项建议,其中 56% 的工作集中在系统连接而非产品功能上。本次发布解决了其中许多问题,确保代码正确运行并准确记录日志。显著的修复包括正确处理被拒绝的工具、移除失败的定时任务以及保护携带凭证的字符串。每个修复都经过严格测试,通过回滚更改并确保测试捕捉到缺陷。
新功能与增强
新功能包括将凭证存储在操作系统密钥链中(chimera secrets)、决策批准机制(chimera approve)以及断线后仍能保留的编码轮次。此外,已被证明为只读的命令不再需要确认,MCP 服务器可以被打开而非移交。CI 中新增的三个门进一步增强了系统的健壮性。
有关所有更改的详细说明,请参阅 [CHANGELOG.md]Chimera Agent v0.48.0。
Chimera Agent v0.48.0: CHANGELOG.md
https://chimeraagent.space