跳到主要内容

更新日志

本页以 GitHub Releases 的 tag 和发布时间为准。镜像部署请固定对应的 IMAGE_TAG;升级前按升级与备份完成备份。每个版本的完整提交范围、校验记录和原始说明仍以对应 GitHub Release 为准。

v2.4 系列

v2.4.7 及发布后的 main 更新 - 2026-09-15

v2.4.7 增加临时私密对话、可选 WebAuthn Passkey、完整对话导出/归档、请求证明加固、Gemini 与严格 Responses 网关兼容修复、批量文档检索以及管理员渠道模型刷新。该版本源码构建要求 Go 1.26,启动时会自动创建 passkeys 表;只有应用、运行时和 sidecar 镜像都发布了 linux/amd64linux/arm64 后,才应将 Docker 镜像固定为 2.4.7。详见完整发布说明

标签之后的 main 分支还包含以下功能:

  • 邮箱域自动入组与访问限制:平台管理员在独立的 /admin/domains 页面将精确邮箱域映射到工作空间。符合条件的新注册会在同一事务中入组;可选的个人空间锁定会阻止绑定的普通用户切换、创建、加入其他空间或直接访问个人资源。单用户例外可以恢复个人空间。平台管理员保留个人空间。详见域名入组与工作空间访问
  • 工作空间管理/admin/workspaces 可创建工作空间并从现有启用账号中指定负责人/管理员;详情页只能选择当前成员更换负责人,平台后台操作会将原负责人降为普通成员。
  • 对话与项目操作:支持批量归档对话和从项目操作菜单管理项目对话;清空个人对话不会越过工作空间隔离。
  • 图片编辑:生成图片支持蒙版编辑,消息更新后保留蒙版状态,生成/编辑状态和无障碍反馈得到改进。

域功能在两种数据库方言中新增 registration_domainsdomain_users,并已加入备份顺序:工作空间引用使用 ON DELETE RESTRICT,用户/规则绑定使用 ON DELETE CASCADE。详见数据库参考。规则不会追溯加入已有用户,修改邮箱也不会解除已有绑定。

v2.4.6 - 2026-09-01

  • 长对话压缩改为增量、可观测的摘要流程。移除旧的目标百分比和合并预算设置并在迁移时清理;完整工具证据仍可供压缩使用;比较并交换持久化保护手动、内联、异步和多实例压缩不会互相覆盖。
  • 检索会优先当前对话正在使用的文档,并新增覆盖路由、检索、嵌入/向量和全文总结的在线 RAG 总超时;超时会安全回退到主聊天,不发送不完整证据。
  • 分支和生成状态更可靠:会话侧边栏分页、按需缓存分支树、按分支隔离文件、串行处理切换/删除同步、布局变化期间保持尾部定位,并清理停止、拒绝、删除和部分完成的生成状态。
  • 标题生成与文件/工具路由模型策略从通用任务模型中独立出来;专用模型不可用时,保守回退到当前对话模型。
  • 加固混合 OpenAI-compatible 网关上的 OpenAI Responses 回放。严格节点的 schema 错误会触发一次安全重试,补齐输出项 ID 前缀并移除不支持的回放元数据,同时保留加密思考内容和工具语义。
  • 不新增必填环境变量;数据库迁移会在启动时自动执行。固定 Docker 版本部署时,应用和沙盒镜像全部可用后使用 IMAGE_TAG=2.4.6
  • 固定的内部任务提示词和系统提示词拼接规则见内部提示词

v2.4.5 - 2026-08-31

  • 新增用户管理的 MCP 服务、工作空间能力与成员权限控制,并让模型、工具和资源目录遵循这些策略。
  • 改进 OpenAI Responses 历史回放、浏览器会话标题、MCP 网络安全、发现状态和执行时授权校验。
  • 不新增必填环境变量,数据库迁移会自动执行;完整迁移和安全说明见v2.4.5 Release

v2.4.3 - 2026-08-31

  • 渠道配置现在支持逐个添加模型,也可以从上游模型接口获取列表后批量勾选导入;兼容 OpenAI 格式的 /v2/v3 等自定义 API 根路径。
  • 工具调用方式改为按对话生效:管理员设置新对话的默认值,用户只能在具体对话中临时修改,开启新对话后恢复管理员默认配置。
  • 同一线性分支的并发发送会在服务端串行处理;被拒绝或中断的发送会自动完成状态同步。AI 回复期间可以排队一条带附件和完整选项的后续消息,回复结束后自动发送,也可以撤回到输入框。
  • 新增只读沙盒文件抽屉,支持查看文件夹、进入目录、刷新列表和预览支持的文件;接口会校验会话权限、限制安全相对路径,并隔离沙盒内容的浏览器预览。
  • 标题、任务、工具路由等内部模型调用会携带所选模型的 extra_params,标题和工具路由调用也有更充足的输出空间;未配置可用图片模型时,画图工具会显示为不可用。
  • 备份导入增加完整性校验并改为原子恢复,同时改进聊天侧边栏、首页卡片、空菜单和回复状态提示。
  • 数据库迁移会在启动时自动执行。固定 Docker 版本时,应用、沙盒运行时和 Sidecar 镜像全部发布后使用 IMAGE_TAG=2.4.3;本版本不新增必填环境变量。

v2.4.2 - 2026-08-30

  • 密码注册与 OAuth/OIDC 自动创建账号改为独立策略,可以关闭直接注册,仅允许用户通过启用的第三方身份源首次注册。
  • 同一账号可以同时登录多台设备,并继续保留刷新令牌重放防护与安全状态校验;登录页同时增加由浏览器密码管理器托管的“记住密码”。
  • 已禁用的模型或渠道不能再保存或用于模型策略、任务调用、工具路由与新对话执行。
  • 管理员可以设置默认的“自动、开启、关闭”工具模式,仅当账号和当前消息都没有主动选择时生效。
  • 快速模式拥有独立的搜索、网页读取、图片、Python、总调用次数与累计时间预算。服务商托管工具保持可用,本地系统工具仅在快速模式上限为 0 时隐藏。
  • 网页读取会为 Reader 回退预留执行时间;直接生成图片时会丢弃无意义的旧 base_image_index,不再进入参数失败与重复调用拦截路径。
  • Reader 回退同时支持 Jina 的转义目标格式,以及 https://markdown.new 等服务需要的原始目标 URL 格式。
  • 使用域名或 HTTPS 部署时必须在 ALLOWED_ORIGINS 中填写浏览器实际 Origin;同源 IP/HTTP 测试可留空。本次没有数据库迁移,也没有新增必填变量。

v2.4.1 - 2026-08-29

  • 即使当前聊天模型不支持原生视觉输入,图片附件仍会保留并可供对话工具读取。
  • 图片生成与编辑更可靠地处理上一张生成图、指定基础图、参考图片、多结果和无效操作。
  • 未配置专用策略模型时,内部任务与自动工具路由会继承当前对话模型。
  • 管理员首次配置引导增加可选的任务模型和工具路由模型步骤,并修复下一步、完成和跳过逻辑。
  • 沙箱 HTML 预览支持生成内容中的 Tailwind 工具类,并将 Google Fonts 资源改写到可访问的 HTTPS 镜像。
  • 项目 README 显著增加官方文档与在线体验入口。本版本没有数据库迁移或新增环境变量。

v2.4.0 - 2026-08-29

v2.4.0 将个人部署从“需要维护一组外部基础设施”的方案,扩展为可直接运行的单实例版本;同时继续保留并兼容原有的 PostgreSQL、Redis 与 Qdrant 完整部署。该版本也集中完善了管理员初始化、工具执行可靠性、认证会话安全、RAG 保护与聊天体验。

个人部署与内嵌向量

  • 新增 deploy/docker-compose.personal.yml.env.personal.example。个人版使用 SQLite 保存业务数据和向量数据,并以进程内缓存、队列替代 Redis,不再要求单独部署 PostgreSQL、Redis 或 Qdrant。
  • 向量后端新增 VECTOR_BACKEND=sqlite。个人版以精确余弦相似度检索内嵌向量,适合单机、低维护成本的个人使用;SQLite 向量数据会纳入逻辑备份流程。
  • Python 沙盒在个人版中默认不随主服务启动。需要代码执行时,可通过 Compose 的 sandbox profile 选择性启用;未配置本地沙盒时,管理端会给出明确的配置提示。
  • 原有完整部署的服务编排、环境变量和数据路径保持不变。个人版仅面向单实例运行,不支持横向扩展,也不应将 SQLite 数据库放在 NFS 等网络文件系统上。

管理引导、渠道与模型配置

  • 管理员首次进入后台会进入可逐页漫游的配置引导,而非静态检查清单。引导可跳过、可在之后重新打开,并可跳转至对应配置页面后重新检测状态。
  • 引导会识别个人版和完整版:必要项涵盖渠道、聊天模型和默认模型;嵌入模型、搜索、沙盒与 SMTP 被作为按需启用的增强项展示。
  • 渠道模型页支持从服务商模型接口发现并批量导入该渠道支持的模型。导入过程会明确反馈重复模型、不支持的模型、部分成功、空结果和请求失败,避免误以为配置已经生效。
  • 管理概览新增近 24 小时活动、配置健康状态和全局离线指示;工作空间知识库信息可展开查看,便于排查资源与配置关联。

工具执行与模型调用可靠性

  • aivory_web_search 一次最多支持 5 个查询,web_fetch 一次最多支持 4 个 URL;系统会控制并发、去重并稳定排序,即使部分请求失败也会返回可用的部分结果。
  • 为单轮工具调用增加次数、时间和进度预算,并检测重复调用或无进展循环。达到限制后会以不再调用工具的最终回答结束本轮,而不是继续无限重试。
  • 该保护覆盖 OpenAI Chat、OpenAI Responses、Anthropic、Gemini、提示词工具流与 Deep Research 等调用路径;新增明确的 tool_budget_exceededtool_no_progress 错误状态,方便定位问题。
  • 工具编排与上下文压缩逻辑完成拆分,并补充回归覆盖,降低多工具、长对话和流式响应交织时的异常风险。

图片生成与编辑

  • 图片流程会明确区分“生成新图片”和“基于附件编辑”。当一轮存在多张附件时,用户可以指定用于编辑的基础图片,其余图片仍作为参考保留。
  • 不再将历史附件意外带入新的编辑请求;基础图片无法唯一确定时会安全地拒绝执行,而不是随机选取图片。
  • 保持服务商参数、尺寸、生成数量、回退、额度和用量记录的一致性,并能安全处理已删除会话附件的历史引用。

认证与会话安全

  • 滑块验证码改为服务器签名的通行令牌,增加过期与重放防护,避免客户端状态被直接伪造或复用。
  • GitHub 等 OAuth 身份源在交换令牌发生超时时,会使用新的连接重试;同时延长超时时间,并使用固定的公开错误白名单,改善网络波动下的登录失败体验。
  • 登录启用独占刷新会话:同一账户在新设备登录后,旧设备刷新会话会失效。检测到 refresh token 重放时,会撤销整个会话族,防止泄露令牌被持续换取新访问令牌。
  • 浏览器端使用 Web Locks 串行化多标签页刷新请求;刷新、会话查询和退出登录接口增加 CSRF 校验。

RAG、文档与托管工具安全

  • 当嵌入模型或渠道仍被全局设置、知识库引用时,系统会阻止删除;向量身份信息同样不能在存在引用时修改,避免旧文档向量失去可检索性。
  • 冲突场景显示可执行的本地化恢复说明,而不再直接暴露数据库外键错误。文档解析器与 MinerU 不可用时,也会在文档工作流中展示可理解的故障原因。
  • 所有模型不再隐式附带服务商托管工具。需要使用 Hosted 工具时必须显式配置,避免 OpenAI 渠道或其他模型在管理员未知的情况下拥有默认工具权限。

聊天、公式与界面体验

  • 点击已渲染的行内或块级公式即可复制完整 LaTeX 源文本,并提供本地化的成功或失败反馈;此改动关联 #25 并由 #26 完成。
  • 补全思考耗时展示和恢复后的计时行为,修复 Markdown 加粗标题的换行表现;移动端头像菜单与桌面端功能保持一致,图片附件在消息气泡内正确约束尺寸。
  • 新对话会恢复已配置的默认工具选择。历史对话支持分享入口,重命名、字体、抽屉层级、侧边栏和文件页面的视觉层次经过统一,减少不必要的边框线。
  • 桌面聊天顶部栏从 56px 收紧为 48px,减少对对话内容的遮挡;设置页标题字体与主对话标题对齐,抽屉引用文字也使用统一字体规则。

权限、后台与沙盒恢复

  • 用户组与工作空间成员权限增加会话删除控制,并分别校验会话删除与消息轮次删除,避免仅凭宽泛权限越界删除内容。
  • 用量记录和管理员搜索支持昵称,后台排查用户行为更直接。
  • 针对只读根文件系统下的运行环境完善沙盒归档恢复;改进产物链接识别,提升代码执行文件的访问可靠性。

镜像与平台支持

  • 应用、沙盒 runner 和 sidecar 镜像均发布 linux/amd64linux/arm64 版本,且与应用使用相同的语义版本标签。Compose 会按主机架构自动选择正确镜像。
  • 32 位 ARM 不在支持范围内。ARM64 与 AMD64 部署均应使用 v2.4.0 或后续的对应版本 tag,不要将不同组件固定到不一致的版本。

升级说明

  • 数据库迁移会自动执行,无需手工运行 SQL。使用 SQLite 向量时会创建 vector_points 表,并随常规数据库备份一起处理。
  • 原有完整版部署不需要因个人版而迁移架构;个人版与完整版的 Compose 配置不能混合启动。升级前请确认实际部署模式,并遵循升级与备份中的备份步骤。
  • 独占会话策略可能使同一账户在其他设备被登出;这是预期的安全行为。升级后应复查 Hosted 工具的显式配置,以及仍被知识库引用的嵌入模型/渠道,先迁移引用再修改其向量身份。
  • 本次不要求新增必填环境变量。完整部署和个人部署均可继续使用已有的版本化镜像策略。

v2.3 系列

v2.3.1 - 2026-08-22

  • Python 沙盒会以原始字节暂存每轮对话上传的 PDF、DOCX、PPTX、XLSX 等文件,模型可在保留原有格式的基础上编辑。
  • 增加 fetch_image 内置工具:通过后端的 SSRF 安全客户端下载公开图片到沙盒,Python runner 本身仍保持网络隔离。
  • 修复 OpenAI Chat 在工具轮次之间的 reasoning_content 回放与流式展示。
  • web_fetch 直连不可达时可经兼容 Jina Reader 的提取服务降级,同时保持 SSRF 边界。
  • 改进文本模型处理图片、粘贴附件、图像编辑上下文和多图片布局。

v2.3.0 - 2026-08-19

  • 引入完整的工作空间授权模型:管理员、成员、访客角色,以及资源、模型、工具、文件和生成行为的工作空间级策略。
  • 以可撤销、可过期、可限次的邀请记录取代旧的永久工作空间令牌,并增加审计事件。
  • 技能与提示词支持工作空间资源库范围;个人资源和工作空间资源在存储、目录和执行边界上隔离。
  • 增加企业 OAuth/OIDC 登录入口和密码策略,后端会验证配置以避免管理员锁定自己。
  • 处理 Gemini metadata-only thought signature、异步弹窗几何变化和镜像发布并发等稳定性问题。

v2.2 系列

v2.2.13 - 2026-08-16

  • 图片生成支持一次性回退渠道,并正确记录实际服务渠道和失败用量。
  • 为直接绘图增加提示词优化开关,改进上传图片压缩、灯箱预览、下载和跨轮图片编辑。
  • 恢复并整理自动、开启、关闭三种工具使用模式;MCP 工具默认改为模型级显式选择。
  • 增加 SearXNG 搜索引擎选择、请求体隐私控制,并改善长对话压缩与侧边栏、输入框细节。

v2.2.12 - 2026-08-14

  • 知识库增加可选 reranking 服务,保留原有检索、引用与故障回退路径。
  • 管理员增加全局内容资源页,可查看知识库、项目和生成图片的归属、状态与使用信息。
  • 调整主导航、长对话标题显示和输入框焦点反馈,并为图片库建立稳定的来源边界。

v2.2.11 - 2026-08-14

  • 每个模型可配置 MCP 服务默认选择策略,包括“全部可用服务”和显式自定义列表。
  • 私人知识库共享改为要求完整的账户邮箱,避免账户枚举和错误匹配。
  • 新对话的首条消息在网络较慢时也会立即进入会话页。

v2.2.10 - 2026-08-14

  • 补全长对话上下文压缩生命周期:自动压缩、/compact 手动压缩、编辑/删除/分支/并发和多实例场景保持一致。
  • 压缩只改变送给模型的历史上下文,不删除用户可见的原始消息。
  • 降低长流式回复完成后重复渲染 Markdown 块的成本。

v2.2.9 - 2026-08-14

  • 在用户组、工作空间、知识库、工具和活跃会话之间建立分层权限控制。
  • 工作空间成员创建权限、知识库读写共享、@ 快速附加知识库和工具选择流程同步改进。

v2.2.8 - 2026-08-14

  • 扩展对话文档路由、完整文档总结和检索策略,并强化 MCP、私有工作空间和反馈流程。
  • 改进 provider 流式输出、文档摄取、沙盒恢复和模型历史回放稳定性。

v2.2.7 - 2026-08-04

  • 聚焦认证、授权、OAuth/OIDC、计费、文件访问和并发管理员操作的安全与可靠性。
  • 使版本固定的 Docker 部署在应用与沙盒镜像之间保持确定性。

早期版本

v2.2.2 - 2026-07-21

  • 增加可视化公式编辑器,并统一公式编辑、分享、分支、导入和剪贴板场景的存储格式。
  • 增加快速/进阶模型模式,完善工具路由、表格读取、搜索、语音输入、移动端后台和对话稳定性。

v2.2.1 - 2026-07-14

  • 多设备对话、侧边栏和会话状态通过 SSE 静默同步;旧标签页在安全时机自动更新版本。
  • 调整默认工具策略、计费与用量可观测性、RAG 上传和管理员操作体验。

v2.2.0 - 2026-07-12

  • 产品正式更名为 Aivory,旧 Aurelia 备份继续可导入。
  • 增加用户和管理员文件管理、存储配额、异步用户删除、回复导出 Word、身份关联、RAG/上传与沙盒持久化能力。

v2.1.1 - 2026-07-02

  • 引入多人工作空间、邀请加入、共享对话、成员管理和管理员工作空间视图。
  • 优化 PDF 原生解析、RAG 路由、引用显示与工作空间相关安全边界。

v2.1.0 - 2026-07-01

  • 增加绘图模式、多模型校验、对话树和概览、技能绑定、移动端/PWA,以及 RAG 和上下文压缩性能改进。

v2.0.1 - 2026-06-23

  • 对代码执行沙盒进行全链路安全和可靠性加固:预览 CSP、异常恢复、空闲回收、子进程清理、资源限制和归档清理。

v2.0.0 - 2026-06-22

  • 加固长上下文压缩的并发、估算、注入和删除一致性。
  • 增加 Mermaid 图表缩放、拖拽、适应窗口、全屏查看和 PNG/SVG 导出。

完整发布目录

以下版本均存在正式 GitHub Release;需要每个补丁版本的完整改动、提交范围和升级说明时,进入对应链接查看原始 release notes。

版本发布时间版本发布时间
v2.2.62026-07-30v2.2.52026-07-29
v2.2.32026-07-24v2.0.12026-06-23
v2.0.02026-06-22v2.1.02026-07-01

v2.2.4 没有对应的 Git tag 或 GitHub Release,因此不在正式发布目录中。