Релиз OpenHands v1.19.0: профилирование MCP-серверов и харденинг конфигурации¶
6.0/10
В релизе фреймворка автономных агентов OpenHands v1.19.0 (https://github.com/OpenHands/OpenHands/releases/tag/v1.19.0) внедрена возможность изолировать доступ к определенным серверам Model Context Protocol (MCP) на уровне профилей агентов (PR #17289) и добавлена поддержка модели GPT-6 Astra. На уровне протоколов и коммуникации рантайма фиксация реестра клиента ACP была привязана напрямую к agent-server с удалением прослойки codex shim (PR #17423), а основные зависимости SDK и automation обновлены до версий 1.48.0 и 1.12.1 соответственно. Для безопасности рантайма в статическом сервере реализовано экранирование HTML для внедряемой runtime-конфигурации и принудительно задан заголовок Cache-Control: no-store при инжекции секретов (PR #17175). Дополнительно была исправлена поддержка SSH-репозиториев Azure DevOps, добавлена индикация причин отключения автоматизаций в UI и проведено масштабное расширение тестов WebSocket-рантайма, хранилищ состояний и git-сервисов.
Архитектура исполнения и песочницы¶
В версии v1.19.0 архитектура диспетчеризации инструментов получила гранулярное разграничение доступа: профили агентов теперь могут быть жестко привязаны к изолированным пулам MCP-серверов, а клиентский реестр ACP синхронизирован напрямую с agent-server с отказом от codex shim. Безопасность окружения исполнения усилена за счет обязательного экранирования HTML при инъекции конфигурации рантайма в static-server и предотвращения утечек учетных данных через установку заголовка Cache-Control: no-store. Надежность управления сессиями и изоляцией процессов дополнительно укреплена масштабным тестовым покрытием рантайма bash-раннера, WebSocket-обработчиков событий и мок-контрактов рабочей области.
Влияние на рабочий процесс разработчика¶
Разработчики получили возможность гибко настраивать контекст агента за счет выдачи профилям строго определенного набора MCP-инструментов, избегая избыточного расширения контекста и привилегий. Прозрачность отладки повысилась благодаря отображению причин деактивации автоматизаций прямо в пользовательском интерфейсе и устранению риска утечки учетных данных через кэширование браузера.