最新版本

Xagent v0.7.2

新增 Salesforce、Google Search Console、Deputy 连接器与内置 Agent 运行时,全链路时区感知,新增 docx 报告编辑技能,以及一批安全加固与可靠性修复

📅 发布日期:2026 年 8 月 28 日

🔄 更新方式

拉取最新代码
cd xagent && git pull
拉取最新镜像并重启服务
docker compose up -d
或使用 pip 直接升级
pip install --upgrade xagent-ai

✅ 本次亮点

🔌

三个全新连接器

Salesforce(OAuth App)、Google Search Console 与 Deputy 加入为 MCP 连接器,另有 Slack 加入频道工具。

🕐

全链路时区感知

Widget 可声明时区,聊天消息随附浏览器时区,Agent 时钟按调用方时区渲染。

📄

docx 报告编辑

新增 docx-report-editorial 内置技能,沙箱镜像加入 python-docx。

🚀 核心更新

🔌 Salesforce、Google Search Console 与 Deputy 连接器

新增 Salesforce 连接器(OAuth App + 自定义 MCP 工具)、Google Search Console MCP 连接器与 Deputy OAuth MCP 连接器。

💬 Slack 加入频道工具

新增用户授权的 Slack 加入频道工具,并对 not-in-channel 给出可操作的报错。

🏃 内置 Agent 运行时

新增内置 agent runtime。

🕐 全链路时区感知

Widget 可通过 data-timezone 声明时区,聊天消息随附浏览器时区,注入的 Agent 时钟按调用方时区渲染,任务创建时的回合也带上调用方时区,并新增模型可在回合中调用的当前时间工具。

📄 docx 报告编辑技能

新增 docx-report-editorial 内置技能,沙箱镜像加入 python-docx。

🧩 Widget 体验增强

面板宽度可调整并持久化,新增头部关闭与新建会话的溢出控件。

👥 /task 改用 My Team 选择器

将 /task 的模板网格替换为 My Team 选择器。

🧠 忠实的会话上下文重建

新增忠实还原会话上下文的重建服务。

🔐 安全加固

加固共享技能归档解压、隔离 actor 所属的 OAuth 凭据、新增 actor OAuth 流程状态,并对客户端可见的异常文本做脱敏。

📡 事件流与提问链路

在 attach 时的关闭路径发送步骤快照,并让提问事件身份贯穿发布链路。

🧮 OpenRouter 改进

在工具调用链上重放 DeepSeek 推理内容,并允许声明支持的 DeepSeek 模型开启 thinking。

🛠 稳定性与体验优化

  • Web:孤立临时文件清理改为后台执行,移出内联启动路径
  • 文件:对持久化存储故障背后的 provider 错误进行归类
  • 安装 Docker CLI 而非完整的 docker.io 引擎
  • Web:连接测试仅发送显式请求的 temperature
  • OpenRouter:官方 provider 固定时移除 require_parameters
  • 前端:保留无任务 Session 的文件拒绝行为
  • OpenRouter:客户端对所有入口重试 provider 兼容性 4xx
  • MCP:连接器归属标记不再以连接状态门控
  • 文件:将存储键放在异常对象上而非其消息中
  • Trace:限制 ConsoleTraceHandler 中事件载荷的渲染量
  • 沙箱工具:在 MCP list_tools 前解包 SandboxLeaseProvider
  • OpenAI:包装 response_format 重发并返回 vision 结果
  • 前端:在 ClarificationForm 中展示后端真实的拒绝原因
  • 跳过冗余的沙箱工作区 mkdir
  • 交互:绑定写路径的关闭、任务查找与审计身份
  • Agent:在 ReAct 中剥离与工作工具调用捆绑的 final_answer
  • 文件:记录持久化存储故障背后的 provider 原因
  • 沙箱工具:延迟导入 pypinyin,避免沙箱内 MCP 工具调用崩溃
  • 工具:运行时工具策略无法解析时安全失败(fail closed)
  • 上下文:注入的时钟不再自称为当前时间
  • 加固面向客户端的失败日志
  • Web:为 WebSocket 路径命名并隔离持久化存储故障
  • Vision 工具:解析文本信封响应,而非报告空的成功
  • 脱敏历史遗留的失败记录
  • 使面向客户端的 AST 分析安全失败
  • 交互:丢弃仅含空白的 ask_user 选项并规范化 BOM 字段名
  • 将 Google Calendar 连接器权限范围收窄至 calendar.events
  • 脱敏 WebSocket 后台异常文本
  • Web:使持久化恢复的争用具备幂等性
  • Widget:将回答绑定到交互请求
  • WebSocket:从聊天客户端脱敏偶发的异常文本
  • CI:开发与 CI 的 PostgreSQL 镜像由 16 升级至 17
  • 为沙箱镜像发布 Docker Hub 概览