Xagent v0.7.2
新增 Salesforce、Google Search Console、Deputy 连接器与内置 Agent 运行时,全链路时区感知,新增 docx 报告编辑技能,以及一批安全加固与可靠性修复
📅 发布日期:2026 年 8 月 28 日
🔄 更新方式
cd xagent && git pull
docker compose up -d
pip install --upgrade xagent-ai
✅ 本次亮点
三个全新连接器
Salesforce(OAuth App)、Google Search Console 与 Deputy 加入为 MCP 连接器,另有 Slack 加入频道工具。
全链路时区感知
Widget 可声明时区,聊天消息随附浏览器时区,Agent 时钟按调用方时区渲染。
docx 报告编辑
新增 docx-report-editorial 内置技能,沙箱镜像加入 python-docx。
🚀 核心更新
🔌 Salesforce、Google Search Console 与 Deputy 连接器
新增 Salesforce 连接器(OAuth App + 自定义 MCP 工具)、Google Search Console MCP 连接器与 Deputy OAuth MCP 连接器。
💬 Slack 加入频道工具
新增用户授权的 Slack 加入频道工具,并对 not-in-channel 给出可操作的报错。
🏃 内置 Agent 运行时
新增内置 agent runtime。
🕐 全链路时区感知
Widget 可通过 data-timezone 声明时区,聊天消息随附浏览器时区,注入的 Agent 时钟按调用方时区渲染,任务创建时的回合也带上调用方时区,并新增模型可在回合中调用的当前时间工具。
📄 docx 报告编辑技能
新增 docx-report-editorial 内置技能,沙箱镜像加入 python-docx。
🧩 Widget 体验增强
面板宽度可调整并持久化,新增头部关闭与新建会话的溢出控件。
👥 /task 改用 My Team 选择器
将 /task 的模板网格替换为 My Team 选择器。
🧠 忠实的会话上下文重建
新增忠实还原会话上下文的重建服务。
🔐 安全加固
加固共享技能归档解压、隔离 actor 所属的 OAuth 凭据、新增 actor OAuth 流程状态,并对客户端可见的异常文本做脱敏。
📡 事件流与提问链路
在 attach 时的关闭路径发送步骤快照,并让提问事件身份贯穿发布链路。
🧮 OpenRouter 改进
在工具调用链上重放 DeepSeek 推理内容,并允许声明支持的 DeepSeek 模型开启 thinking。
🛠 稳定性与体验优化
- Web:孤立临时文件清理改为后台执行,移出内联启动路径
- 文件:对持久化存储故障背后的 provider 错误进行归类
- 安装 Docker CLI 而非完整的 docker.io 引擎
- Web:连接测试仅发送显式请求的 temperature
- OpenRouter:官方 provider 固定时移除 require_parameters
- 前端:保留无任务 Session 的文件拒绝行为
- OpenRouter:客户端对所有入口重试 provider 兼容性 4xx
- MCP:连接器归属标记不再以连接状态门控
- 文件:将存储键放在异常对象上而非其消息中
- Trace:限制 ConsoleTraceHandler 中事件载荷的渲染量
- 沙箱工具:在 MCP list_tools 前解包 SandboxLeaseProvider
- OpenAI:包装 response_format 重发并返回 vision 结果
- 前端:在 ClarificationForm 中展示后端真实的拒绝原因
- 跳过冗余的沙箱工作区 mkdir
- 交互:绑定写路径的关闭、任务查找与审计身份
- Agent:在 ReAct 中剥离与工作工具调用捆绑的 final_answer
- 文件:记录持久化存储故障背后的 provider 原因
- 沙箱工具:延迟导入 pypinyin,避免沙箱内 MCP 工具调用崩溃
- 工具:运行时工具策略无法解析时安全失败(fail closed)
- 上下文:注入的时钟不再自称为当前时间
- 加固面向客户端的失败日志
- Web:为 WebSocket 路径命名并隔离持久化存储故障
- Vision 工具:解析文本信封响应,而非报告空的成功
- 脱敏历史遗留的失败记录
- 使面向客户端的 AST 分析安全失败
- 交互:丢弃仅含空白的 ask_user 选项并规范化 BOM 字段名
- 将 Google Calendar 连接器权限范围收窄至 calendar.events
- 脱敏 WebSocket 后台异常文本
- Web:使持久化恢复的争用具备幂等性
- Widget:将回答绑定到交互请求
- WebSocket:从聊天客户端脱敏偶发的异常文本
- CI:开发与 CI 的 PostgreSQL 镜像由 16 升级至 17
- 为沙箱镜像发布 Docker Hub 概览