Релиз OpenHands v1.20.0: гранулярные секреты профилей и настройки Docker-рантайма¶
6.0/10
В релизе OpenHands v1.20.0 представлена гранулярная модель безопасности для профилей агентов (agent profiles), позволяющая явно выбирать и изолировать секреты, доступные конкретному профилю. Для среды исполнения диалогов добавлена сквозная передача параметров Docker conversation runtime settings, что упрощает тонкую настройку контейнеризированного окружения агента. В модуль автоматизаций внедрен выбор сохраненных профилей агентов, позволяющий повторно использовать предопределенные конфигурации выполнения. Дополнительно в тестах изолированы профили Mock-LLM от глобальных секретов окружения и обновлены базовые зависимости рантайма агента.
Архитектура исполнения и изоляция песочницы¶
Слой контейнерной изоляции в OpenHands v1.20.0 получил механизм проброса параметров Docker Conversation Runtime, позволяющий конфигурировать базовый образ (`OH_CONVERSATION_RUNTIME_IMAGE`), аппаратные лимиты CPU, памяти и процессов (PID), а также таймауты запуска для сессий Canvas. Модель безопасности среды исполнения усилена строгим разграничением доступа к чувствительным данным: профили агентов и автоматизаций изолируются от глобального окружения и получают доступ исключительно к явно назначенным секретам. Это предотвращает компрометацию учетных данных внутри сессионных песочниц и нормализует жизненный цикл выполнения агентных сценариев.
Влияние на рабочий процесс разработчика¶
Разработчики получают принцип наименьших привилегий при работе с API-ключами внутри профилей и могут бесшовно запускать автоматизированные задачи на базе преднастроенных конфигураций агента. Проброс настроек рантайма Docker упрощает адаптацию среды исполнения под кастомные требования к ресурсам и изоляции диалогов.