最新版本

Xagent v0.7.3

全面重构 OAuth 体系,新增五个连接器、首次登录引导向导与技能文件导入,并带来一大批安全加固与稳定性修复

📅 发布日期:2026 年 9 月 5 日

🔄 更新方式

拉取最新代码
cd xagent && git pull
拉取最新镜像并重启服务
docker compose up -d
或使用 pip 直接升级
pip install --upgrade xagent-ai

✅ 本次亮点

🔐

OAuth 体系重构

内置 OAuth 目录、可信的 actor 归属 OAuth、owner 级 API,并按生命周期代次隔离与加固。

🔌

五个全新连接器

新增 Mixpanel、ChartMogul、Magento,以及 Employment Hero 与 MYOB AccountRight 的 OAuth 连接器。

🚀

引导向导与技能中心

新增首次登录 onboarding 向导,技能支持从上传的文件导入。

🚀 核心更新

🔐 OAuth 体系全面重构

新增内置 OAuth 目录与可信的 actor 归属 OAuth;新增 owner 级 OAuth API;按生命周期代次隔离 OAuth 持久化,并整体加固 OAuth 生命周期。

🔌 五个全新连接器

新增 Mixpanel、ChartMogul、Magento MCP 连接器,以及 Employment Hero 与 MYOB AccountRight 的 OAuth MCP 连接器;连接器接缝新增可选的团队访问钩子。

🧩 Skill Hub 增强

支持从上传的文件导入技能;个人技能写入具备 attempt 级归属身份;在共享写入边界统一校验技能包。

🚀 首次登录引导向导

新增带重定向钩子的首次登录 onboarding 向导。

🧱 Actor 与运行时隔离

隔离 MCP 运行时与任务上下文;新增稳定的 MCP 生命周期代次与应用级原子拆除原语;channel 支持继续等待中的 actor 任务。

🖥️ Widget 体验提升

溢出菜单新增展开/收起切换;移动端嵌入式 Widget 改为真正的全屏浮层。

👥 侧边栏改名 My Team

将侧边栏的 Agents / Templates 改名为 My Team / Add teammates。

🗜️ 上下文压缩改进

压缩摘要可跨回合延续;上下文压缩保持走摘要路径;消息丢弃由策略降级为兜底手段。

🕸️ 网页抓取可解释性

记录抓取停止的原因与每个链接的拒绝方;站点封禁的抓取会被标记而不再导致导入失败;缺失 robots.txt 视为无限制。

🛡️ 平台模型与启动校验

强制平台模型身份标识并支持事务化暂存;新增主机准入门禁;xrouter 支持排除候选模型。

🧠 记忆与可信策略

新增可信服务策略覆盖;将召回输入与执行上下文分离。

🛠 稳定性与体验优化

  • 沙箱:镜像内安装 Chrome/Chromium 以支持 chrome-devtools MCP
  • Widget:无法重放的会话要求重新加载
  • Agent:由回答模型自行决定响应语言
  • 稳定 Telegram 语音清理测试
  • 新增客户端安全的错误码
  • MCP:拆除时按稳定身份解析服务器的目录应用
  • 原子化持久化终端命令的执行结果
  • 模型:识别 provider 级的 tool_choice 拒绝,并放宽连接测试超时
  • 延迟处理存在争用的持久化表单响应
  • Agent:重放注入时跳过遗留的 resume 关闭逻辑
  • Onboarding:移除步骤标题上可见的焦点描边
  • Agent:关闭 ReAct 批次开启的每一个 final_answer 流
  • MCP:内置连接器重连不再因仅参数差异的陈旧 diff 返回 409
  • CI:消除 tracker 池压力循环响应性测试的不稳定
  • 终端外部输入拒绝可见化,并将延迟预算与租约 TTL 绑定
  • DB:live taskstatus 枚举漂移时启动即失败
  • OAuth:连接阶段失败与 5xx 时重试 token 刷新
  • 为触发器调度器的首次 tick 加入抖动
  • 仅在确认为永久性刷新失败时才断开 OAuth 连接
  • 前端:等待后台任务时容忍瞬时轮询失败
  • Agent:对工具调用参数而不仅是回答文本做事实校正
  • MCP:将字段 schema 元数据带入工具参数模型
  • Agent:跨检查点保留请求来源信息
  • 工具:在 MCP 工具参数规范化中解析 JSON 编码的数组字符串
  • Toby:重试工具调用时不带 reasoning effort
  • 连接器:编辑与删除时锁定 Custom API 定义行;编辑时锁定 MCP 服务器定义行
  • Web:将连接器运行时故障暴露给聊天客户端
  • 关闭 httpx web-fetch 客户端中的系统原生代理绕过
  • 防止 chrome seed 迁移在缺列时降级出错
  • 连接器:Slack 读取范围限定为用户指定或选择的频道
  • 在 trust_env=False 的 httpx 传输上恢复 CA 证书校验
  • PostHog:代理请求以可信出口为前提
  • CI:夜间构建限制在上游仓库
  • Mixpanel:修复三个列表工具中的截断塌陷 KeyError
  • 交互:重新归类缺少运行分区的检查点行
  • Web:按原因分别广播 stale_run 的外部 CANCEL 拒绝
  • Web:在 agent_error 帧上暴露结构化的终端命令结果
  • 允许下载附属任务的产出文件
  • CI:按变更路径过滤,跳过不受影响的 CI 作业
  • Agent:统一规范化请求语言与待处理回答
  • 语言:通过统一接缝读取与渲染输出语言
  • 事件流:attach 快路径要求 steps-version 读取器
  • CI:升级 actions/checkout、setup-python、setup-node、docker/* 与缓存等 Actions
  • CI:新增对已发布 Docker 镜像的每周 Trivy 扫描