Kavor 1.7.1
主要更新
- 将 Electron、Chromium、React、UI 工具链及运行时依赖更新到兼容的稳定版本。 本次 hotfix 保留现有 Canvas 和 CodingAgent 工作流,不开放实验性界面。
修复
- 恢复切换 Workspace 后 WebBrowser 的原生鼠标和键盘输入,无需重新加载保留的活动页面, 也不会阻止浏览器的交互控件。
- WebBrowser 弹窗关闭时,清理所属页面的弹窗状态并移除其边框,让后续弹窗能够打开, 同时不会误清理已替换原弹窗的新弹窗。
- 修正浅色阅读模式中的 Markdown 颜色,包括标题、链接、代码、引用和表格。 切换浅色与深色阅读模式时,紧凑视图和普通视图现在会应用一致的样式。
- 依赖更新后,保留 Trigger 单次计划时间戳的分钟精度。
- 按字面值处理被监听的 Workspace 路径,不再展开 glob 语法,同时保留对新建目录的递归检测。
- 恢复与原生 pnpm 可执行文件的兼容性,用于构建 Workspace 包、重新构建原生依赖, 以及生成随打包应用分发的第三方声明。
- 更新受影响的 gRPC 和 FTP 依赖,并保留已审查的 CodingAgent tools schema 契约。
安装
从 https://download.agentkavor.com 下载 Kavor。现有直接安装版可以在 Software Update 设置中检查此版本。 无需手动迁移 Workspace 数据。
- Windows x64 可通过 Microsoft Store 或按用户安装的引导式 NSIS 安装程序获取。 Microsoft 为 Store 安装版签名并提供更新。直接安装程序仍未签名,因此 Microsoft SmartScreen 可能要求明确确认。
- macOS 13+ 分别提供 Apple Silicon 和 Intel DMG,使用 Kavor 的 Apple Developer ID 签名并经过 Apple 公证。 自动更新使用对应架构的 ZIP,同时保留手动使用 DMG 的备用方式。
- Linux x64 提供 AppImage 和 DEB 包。AppImage 支持由 Kavor 管理的更新,并要求明确的协调重启; DEB 更新需从下载页面手动安装。
已知限制
- 上游依赖
braces的安全公告仍未有已发布的补丁。Workspace 递归监听现在禁用 glob 展开; 这是缓解措施,并不表示依赖已修复。 - Kavor 专用的共享 Browser Profile 为支持本地开发而接受所有服务器证书。 恶意网络因此可能冒充该配置中打开的网站,包括用户登录的网站。 Kavor 应用会话仍保留 Chromium 的正常证书验证。
- WebBrowser Nodes 不复用用户外部 Chrome 的配置、扩展、历史记录或 cookies。 删除 Node 不会清除共享站点数据;Kavor 全局设置提供明确的缓存、cookies 和站点数据清理操作。
- 被隔离到另一个 Chromium 进程的跨站 frame 会被报告为已省略,无法跨越 guest 安全边界进行控制。
- 在匹配的 CI 环境能够执行原生 PTY、SQLite、进程隔离及打包运行时 gates 之前, 不提供 Windows ARM64 和 Linux ARM64 包。
- Windows 直接下载版尚无 Authenticode 发布者证书;Microsoft Store 包由 Microsoft 签名。 Store 上架时间可能晚于直接发布的 stable 版本,需等待 Microsoft 完成独立认证。