# Kavor 1.7.1

## 主要更新

- 将 Electron、Chromium、React、UI 工具链及运行时依赖更新到兼容的稳定版本。
  本次 hotfix 保留现有 Canvas 和 CodingAgent 工作流，不开放实验性界面。

## 修复

- 恢复切换 Workspace 后 WebBrowser 的原生鼠标和键盘输入，无需重新加载保留的活动页面，
  也不会阻止浏览器的交互控件。
- WebBrowser 弹窗关闭时，清理所属页面的弹窗状态并移除其边框，让后续弹窗能够打开，
  同时不会误清理已替换原弹窗的新弹窗。
- 修正浅色阅读模式中的 Markdown 颜色，包括标题、链接、代码、引用和表格。
  切换浅色与深色阅读模式时，紧凑视图和普通视图现在会应用一致的样式。
- 依赖更新后，保留 Trigger 单次计划时间戳的分钟精度。
- 按字面值处理被监听的 Workspace 路径，不再展开 glob 语法，同时保留对新建目录的递归检测。
- 恢复与原生 pnpm 可执行文件的兼容性，用于构建 Workspace 包、重新构建原生依赖，
  以及生成随打包应用分发的第三方声明。
- 更新受影响的 gRPC 和 FTP 依赖，并保留已审查的 CodingAgent tools schema 契约。

## 安装

从 <https://download.agentkavor.com> 下载 Kavor。现有直接安装版可以在 Software Update 设置中检查此版本。
无需手动迁移 Workspace 数据。

- Windows x64 可通过 Microsoft Store 或按用户安装的引导式 NSIS 安装程序获取。
  Microsoft 为 Store 安装版签名并提供更新。直接安装程序仍未签名，因此 Microsoft SmartScreen 可能要求明确确认。
- macOS 13+ 分别提供 Apple Silicon 和 Intel DMG，使用 Kavor 的 Apple Developer ID 签名并经过 Apple 公证。
  自动更新使用对应架构的 ZIP，同时保留手动使用 DMG 的备用方式。
- Linux x64 提供 AppImage 和 DEB 包。AppImage 支持由 Kavor 管理的更新，并要求明确的协调重启；
  DEB 更新需从下载页面手动安装。

## 已知限制

- 上游依赖 `braces` 的安全公告仍未有已发布的补丁。Workspace 递归监听现在禁用 glob 展开；
  这是缓解措施，并不表示依赖已修复。
- Kavor 专用的共享 Browser Profile 为支持本地开发而接受所有服务器证书。
  恶意网络因此可能冒充该配置中打开的网站，包括用户登录的网站。
  Kavor 应用会话仍保留 Chromium 的正常证书验证。
- WebBrowser Nodes 不复用用户外部 Chrome 的配置、扩展、历史记录或 cookies。
  删除 Node 不会清除共享站点数据；Kavor 全局设置提供明确的缓存、cookies 和站点数据清理操作。
- 被隔离到另一个 Chromium 进程的跨站 frame 会被报告为已省略，无法跨越 guest 安全边界进行控制。
- 在匹配的 CI 环境能够执行原生 PTY、SQLite、进程隔离及打包运行时 gates 之前，
  不提供 Windows ARM64 和 Linux ARM64 包。
- Windows 直接下载版尚无 Authenticode 发布者证书；Microsoft Store 包由 Microsoft 签名。
  Store 上架时间可能晚于直接发布的 stable 版本，需等待 Microsoft 完成独立认证。
