# Изменения CapyAgent

## v1.0.11 - maintenance безопасности и ожидающих действий (готовится)

Версия ещё не опубликована. Ниже описан принятый maintenance-состав
кандидата; общий exact-SHA gate и выпуск артефактов остаются впереди.

- ошибки загрузки Team-профиля или scoped policy теперь закрывают доступ, а
  policy повторно проверяется перед завершением хода;
- registry Team-профилей публикует только целую ревизию, защищается от
  устаревшего writer-а и сохраняет последнюю корректную версию при ошибке;
- HTTP-вызов передаёт guard-у и коннектору отдельные неизменяемые снимки точных
  аргументов, отклоняет неоднозначный JSON и закрывается до эффекта без runtime;
- дочерний исполнитель получает свежий снимок прав и общий родительский
  billing context, но не получает родительские policy maps, разговор или
  хранилища памяти;
- ожидающее подтверждения действие сохраняется на диск до публикации,
  загружается строго и не остаётся только в памяти после ошибки записи;
- список ожидающих подтверждений отличает здоровый пустой список от
  недоступного хранилища и во втором случае отвечает HTTP 503;
- привилегированный Electron IPC принимается только от ожидаемого главного
  окна и доверенного локального документа; вторичные окна не получают этот
  мост;
- явно выбранный файл учётных данных Codex остаётся единственным источником:
  при его отсутствии адаптер не переключается молча на другой аккаунт;
- открытый навык удерживается в контексте между ходами: тело подаётся заново
  в каждом ходу, с пределами в двенадцать ходов, полчаса и два навыка на
  разговор, а имя и остаток ходов видны в `/статус` и `/навыки`; механизм
  живёт в `core/internal/agent/uderzhanieNavyka.go`;
- release guards требуют точную desktop-матрицу и чистый публичный export.

### Ограничения кандидата v1.0.11

- полный путь подтверждения HTTP caller ещё проходит финальную сверку и не
  заявлен завершённым этой секцией;
- новый desktop BOM и согласованные package/lock metadata готовятся отдельно;
- коннекторам по-прежнему нужен уже установленный совместимый Python;
  managed Python и desktop connector bundle относятся к roadmap v1.0.12;
- server и desktop артефакты ещё не собраны на объединённом exact SHA;
- установщики не подписаны и не notarized: Gatekeeper и SmartScreen могут
  показать предупреждения, а доступ по SSH не доказывает чистую установку;
- итоговое число тестов будет пересчитано после сведения всех patches.

## v1.0.10 - desktop без лишних кругов

- настроенный пользователь при запуске приложения попадает сразу в чат, а
  первый запуск без модели остаётся в безопасном мастере;
- встроенный чат больше не дублирует боковую панель, не просит уже переданный
  токен и показывает понятное состояние загрузки;
- поправлены размеры интерактивных элементов, клавиатурный фокус,
  переполнение вкладок и режим уменьшенного движения;
- найденный домашний путь показывается через `~`, но при выборе сверяется с
  заново найденным источником;
- выбранный preview памяти корректно добавляется и в уже заполненный черновик,
  после чего пользователь проверяет и сохраняет текст сам;
- нативная release-матрица теперь запускает распакованное desktop-приложение
  и проверяет его ядро авторизованным запросом;
- инструкции установки переведены на реальные файлы GitHub Release, исправлены
  имена macOS-артефактов и порядок проверки серверного архива.

## v1.0.9 - подготовка публичного выпуска

- добавлен безопасный экран первого запуска: характеристики устройства,
  найденные локальные способы отвечать и известные источники памяти;
- найденный вход ChatGPT через Codex можно выбрать отдельной кнопкой;
  токены не показываются, а применение явно сообщает о необходимости
  перезапуска;
- превью правил и заметок можно добавить только в редактируемый черновик
  портрета. Исходные файлы не меняются и ничего не импортируется молча;
- desktop-приложение получило минимальный защищённый мост для перезапуска
  после выбора провайдера;
- релизные проверки отделяют публичные материалы от внутренних документов.

## v1.0.8

- улучшены локальная панель, диагностика, память, коннекторы и обновление;
- установочные архивы содержат контрольные суммы, манифест и SBOM;
- добавлены проверки комплектности desktop-артефактов.

## Ограничения выпуска

Поддерживаемые платформы и фактически приложенные установщики перечисляются
в манифесте конкретного выпуска. Непроверенный артефакт не считается готовым.
