多轮图片记忆: - 此前历史轮次的图片不回传 LLM(attachments 仅存压缩 preview,历史组装 时被丢弃)— 跨轮对话中模型对图片内容"失忆" - 修复:SessionSummaryService.buildHistoryMessages 从持久化的 attachments 恢复 images(type=image 的 preview base64),历史图片随上下文回传 - Token 控制:最多注入最近 10 张(MAX_HISTORY_IMAGES,从最新消息向前 收集)— 每张 1024px 压缩图约数百至千余 token,无上限会吃满上下文 - 摘要区间(summarizedUntilRowid 之前)的图片不恢复,符合滚动摘要语义 多模态总开关 llm.multimodalEnabled(默认关闭): - 新配置项:CONFIG_DEFAULTS 种子 + 设置弹框 LLM 配置 Switch + 首次引导向导 LLM 步骤 Switch(含说明文案) - 上传入口双重判断:总开关 × 模型能力 — 未开启时即使模型支持多模态 也不能上传图片(ChatInput 的选择/拖拽/粘贴统一拦截,Toast 区分 "开关未开启"与"当前模型不支持"两种原因) - 保存成功后同步 Agent Store 立即生效;App 启动时随 setProvider 加载 DeepSeek vision 模型支持: - 新增 deepseek-v4-flash-vision-exp(OpenAI image_url content parts 格式, 128K 上下文 / 8K 输出) - adapter 按 isVisionModel() 判断:vision 模型将带 images 的消息转换为 [{type:'text'},{type:'image_url'}] parts;非 vision 模型保持 images 静默丢弃(防 API 400) 测试(236 → 243 用例): - 多轮图片记忆 ×3(session-summary.test.ts):历史 attachments 恢复 images / 上限 10 张从最新向前 / 摘要区间图片不恢复 - DeepSeek vision 请求格式 ×4(deepseek-vision.test.ts,契约级 mock fetch 断言请求体):image_url parts 转换 / 非 vision 模型丢弃 / max_tokens 钳制 8192 / 无图不转换 - 测试顺序修正:多轮图片用例置于 describe 末尾(插入新行消耗全局自增 rowid,插在中间会破坏既有用例对 rowid 数值的断言) 文档: README 同步(DeepSeek 模型表 + vision 多模态列、llm.multimodalEnabled 配置项、多轮图片记忆特性行、243 用例数) 验证: lint 0 / typecheck 双工程 0 / test:electron 243 全过 / build 成功
P0 安全修复: - API Key 加密存储(safeStorage 密钥链,版本化前缀,历史明文平滑兼容) - 间接提示注入防护(SecurityScanHook 工具结果深扫描,网络工具脱敏/本地工具警示分级) - error:report IPC 断链修复(渲染进程错误上报落 electron-log + 审计) - abort 信号贯通工具层(run_command/dev-tools 子进程随会话中断终止) - run_command 沙箱加固(cd 系统目录/敏感文件读取拦截 + chcp 前缀剥离防解析退化) - .env 真实生效(dotenv 回退加载,应用内配置优先) P1 工程基础: - ESLint 9 flat config + 全部 34 条存量 warnings 清零(零容忍基线) - 测试基线 118 用例 11 文件(token/文件防护/权限/沙箱/注入/命令/引擎/注册表/审计链/摘要分层) - test:electron 双模式(ELECTRON_RUN_AS_NODE 跑 Electron ABI,SQLite 套件全执行) - SessionRecorder 多会话隔离 + 9 种 TRACE 事件补全(含最终轮 iteration_end) - Provider 故障转移(重试耗尽/不可重试一次性切换 fallback + 前端通知) - MCP 真就绪(等待全部连接完成再广播 tools:ready) - SLO/HealthChecker 真实接入(60s 巡检 + 托盘状态) - CONFIG_DEFAULTS 单一来源(消除 SEED 双源漂移) P2 架构升级: - handlers.ts 1940 行拆分为 13 个 IPC 域模块(防重入注册 + 多窗口广播) - AgentEngineManager 每会话独立引擎(LRU 30 + adapter 工厂隔离 abort 信号) - TaskOrchestrator EngineProvider 改造 + abortByParent 联动中断 SubAgent - 会话摘要分层上下文(session_summaries 滚动摘要 + 截断游标清理防因果污染) - 消息编辑重发/重新生成(truncateAfter IPC + store 动作 + UI) - Markdown 导出 / WebSearch 并行抓取(并发 3)/ 记忆 TF 缓存 / 版本构建期注入 P3 能力扩展: - OpenAI Adapter(o 系列推理模型 reasoning_effort/max_completion_tokens) - Anthropic Adapter(原生 Messages API:tool_use 块/角色合并/thinking budget/图片 base64/SSE 事件机) - 设置页/Onboarding 六 Provider 全链路接入