# Kavor 1.1.0

## 主要亮点

- 新安装包不再使用操作系统私有协议登录，改用与尝试绑定的短期 `127.0.0.1` callback。Google、GitHub 和
  无密码邮件 Authentication 通过系统浏览器直接返回 Kavor；provider 流程使用 PKCE，并提供明确的剪贴板 fallback。
- Authentication 首次使用时加入法律同意，账户生命周期同步置于 Kavor 有版本的公共 API 之后。
- CodingAgents 可通过同一套 Canvas 原子提案目录提出 File 和 Specification Nodes。Connection Skills 会先给出
  适用规则与 Git-aware 上下文。
- 改善并发 PTY 下 Terminal/CodingAgent 的显示、Workspace 切换、启动与恢复。
- 简化 Specification 导航和操作，同时保留从 Workspace 直接访问 File 工作的能力。

## 修复

- 修正 Google Desktop authorization code 与 GitHub server-side 机密交换，无需把 GitHub 凭据放进应用即可完成 loopback。
- 从新桌面包移除私有协议注册，避免 Linux handler 失败，同时为旧版本保留托管兼容路径。
- 防御过期、重复、格式错误或不匹配的 loopback 尝试，并让 provider 凭据和 callback 响应不进入持久存储和日志。
- 修正 Workspace 切换时的 PTY hydration 与显示 ownership，可从延迟/中断 handshake 恢复且不伪造进程退出。
- 减少 Terminal、CodingAgent、File 和 Specification Nodes 周围不必要的 Canvas/面板工作并澄清操作。
- 通过 Kavor 稳定下载 API 查找 release，解除桌面客户端与 release host 的直接耦合。

## 安装

请从 <https://download.agentkavor.com> 下载。Windows x64 使用未签名 NSIS；macOS 13+ 提供未公证的
arm64/x64 DMG 及重新验证 ZIP 的更新；Linux x64 提供 AppImage 与手动 DEB。

## 已知限制

- 1.0.6 及以前版本因旧 GitHub OAuth App 已停用而不能发起新登录；现有会话仍有效，请安装 1.1.0 后重新登录。
- Windows ARM64/Linux ARM64 尚待原生 gate；Windows 尚无 Authenticode；macOS 尚无 Developer ID/公证。
- 本版本不通过 Microsoft Store 分发。
