|
|
@@ -1,5 +1,43 @@
|
|
|
# Release Notes
|
|
|
|
|
|
+## v1.3.1 — 2026-06-13
|
|
|
+
|
|
|
+**发行与源码保护** —— 三档分发方式 + 多平台二进制 CI,外加一个潜在 bug 修复。
|
|
|
+
|
|
|
+### 源码保护三档(`setup.sh`)
|
|
|
+
|
|
|
+代码要在用户机器上跑,Python 无法做到绝对不可逆;本版把"现实可达的最强保护"补齐:
|
|
|
+
|
|
|
+| 命令 | 产物 | 防护 | 用户需 Python |
|
|
|
+|---|---|---|---|
|
|
|
+| `--build` | 普通 wheel | 不混淆(止泄露仓库/测试/内部文档) | 是 |
|
|
|
+| `--build-secure` | `.so` wheel | Nuitka 编译,**逻辑不可反编译** | 是 |
|
|
|
+| `--build-binary` | 单文件二进制 | 机器码 + 内嵌一切(前端/内置包) | **否,双击即用** |
|
|
|
+
|
|
|
+- `--package` 自动优先用编译版组装「不含源码」的 `release/`。
|
|
|
+- 实测:`.so` wheel 与单文件二进制均在干净/无 Python 环境启动服务、加载内嵌 Web UI、
|
|
|
+ 首启自动安装全部 10 个内置包;docstring 已剥离。
|
|
|
+- **诚实边界**:开源版 Nuitka 不加密字符串常量(日志/prompt 仍可 `strings` 提取);
|
|
|
+ 编译产物绑定平台+架构;chromadb/PDF 外部工具未内嵌。详见手册「源码保护」。
|
|
|
+
|
|
|
+### 多平台二进制 CI
|
|
|
+
|
|
|
+- `.github/workflows/build-binary.yml`:打 `v*` tag 自动构建 macOS arm64 / macOS Intel /
|
|
|
+ Linux / Windows* 二进制并附到 GitHub Release;也可 `workflow_dispatch` 手动。
|
|
|
+- 已验证:Linux x86_64 ✓、macOS arm64 ✓(Windows 为实验性,*nix 脚本待 Windows 适配)。
|
|
|
+
|
|
|
+### Bug 修复
|
|
|
+
|
|
|
+- **`secrets` 子包撞名(latent bug)**:`agentpaas.secrets`(AES 加密 vault,全仓零引用的
|
|
|
+ 死代码)与 stdlib `secrets` 同名。CPython 绝对导入下 stdlib 胜出故线上正常,但会在
|
|
|
+ Nuitka 打包等场景遮蔽 stdlib,导致 `from secrets import token_hex` 失败。重命名为
|
|
|
+ `agentpaas.secretvault`。
|
|
|
+- **Web UI 路径解析**:`_resolve_webui_dist` 增加 frozen/打包布局候选(源码与 dev 模式不变)。
|
|
|
+- **editable 安装 bug**:`setup.sh` 原 `pip install -e ".[all]"` 指向无 pyproject 的根目录,
|
|
|
+ 改为 `./lambdagent`;并新增「发行/源码」双模式自动识别。
|
|
|
+
|
|
|
+回归 334 + 566 全绿;CI 6 job 绿。
|
|
|
+
|
|
|
## v1.3.0 — 2026-06-13
|
|
|
|
|
|
**从「能跑」到「好用」的工作台升级** — 智能体有了记忆、有了统一入口、能接外部工具
|