0.112.0
新增功能
- 新增
@plugin提及功能,用户可直接在对话中引用插件,并自动纳入其关联的 MCP/app/skill 上下文。(#13510) - 新增模型选择界面更新,使最新的模型目录变更能呈现在 TUI 选择器流程中。(#13617)
- 将可执行权限配置合并进 zsh-fork 技能执行的每轮沙箱策略,从而为工具运行提供更安全、可叠加的权限处理方式。(#13496)
问题修复
- 修复了 JS REPL 状态处理问题,使先前初始化的绑定在单元格执行失败后仍能保留,减少了迭代会话中脆弱的重新启动。(#13482)
- 将
SIGTERM视为与 Ctrl-C 类似的处理方式,以实现 app-server websocket 的优雅关闭,而非突然终止行为。(#13594) - 加固了 js_repl 图像发送逻辑,仅接受
data:URL,防止通过emitImage转发外部 URL。(#13507) - 确保 Linux bubblewrap 沙箱运行始终 unshare 用户命名空间,即使对于 root 拥有的调用也能保持隔离一致性。(#13624)
- 改进了 Seatbelt 中 macOS 沙箱网络和 unix-socket 处理,提升了受限子进程环境的可靠性。(#12702)
- 在工作流中更早地呈现反馈/诊断信息,使连接性和诊断信息在后续步骤之前就可见。(#13604)
其他变更
- 修复了 TUI 主题选择器路径中一处小的 codespell 警告。(#13605)
- 澄清了 js_repl 图像指南(发出与编码语义),包括更清晰地说明重复调用
emitImage的用法。(#13639)
完整变更日志:https://github.com/openai/codex/compare/rust-v0.111.0...rust-v0.112.0
- #13594 将 SIGTERM 视为 ctrl-c,以便优雅关闭 @maxj-oai
- #13605 修复 codespell 关于 pre-selects 的警告 @fjord-oai
- #13482 在单元格失败后持久化已初始化的 js_repl 绑定 @fjord-oai
- #13604 [diagnostics] 在工作流中更早显示诊断信息 @rhan-oai
- #13496 feat:将 skill 权限配置合并到 zsh-fork execs 的 turn 沙箱中 @celia-oai
- #13507 加固 js_repl emitImage,使其仅接受 data: URL @fjord-oai
- #13602 feat(core):在 RolloutItem::TurnContext 中为各轮次持久化 trace_id @owenlin0
- #13624 fix(linux-sandbox):始终 unshare bwrap userns @viyatb-oai
- #12702 改进 macOS Seatbelt 网络和 Unix socket 处理 @viyatb-oai
- #13639 澄清 js_repl 图像发出与编码指南 @fjord-oai
- #13510 添加 @plugin 提及 @sayan-oai
- #13499 core/protocol:添加结构化的 macOS 附加权限,并将其合并到沙箱执行中 @celia-oai
- #13617 更新 models.json @aibrahim-oai