-
MateClaw 2.3.0 正式版已于 2026 年 9 月 20 日发布。本次版本为 Persistent Goal 增加用户配置的托管 JSON 验收:Agent 发布不可变产物版本,服务端将检查结果绑定到当前要求与具体 generation,所有当前绑定有效后才允许完成目标。
同时发布的还有观察模式执行证据、Team Worker 受控干预、Skill 文档及文件夹上传,以及 DeepSeek Harness、vLLM、SSE、Cron 和工具超时相关修复。
2.3.0 围绕验收、证据、恢复、干预和技能资产加固长任务运行时。
MateClaw 是一个基于 Spring Boot 的开源 AI Agent 平台,提供数字员工、Agent Teams、Persistent Goal、LLM Wiki、记忆、Tool / Skill / MCP / ACP、工作流、触发器、多渠道接入、权限审批和审计能力,采用 Apache License 2.0,支持自托管。
托管 JSON 验收
2.3.0 把长任务完成判定从模型自报推进到服务端绑定检查。
-
用户可在目标面板配置:
-
要求键;
-
产物槽位;
-
1—16 个必须存在且非
null的顶层字段。 -
验收标准只能由有权限的用户配置,Agent 工具不能代为修改。运行时协议为:
getManagedGoalJsonSlots
→ publishManagedGoalJson
→ checkManagedGoalJson
→ 完成入口校验当前绑定
Agent 向指定槽位发布严格 JSON 后,系统保存不可变版本。检查由服务端从存储字节执行,并绑定当前要求修订、产物 ID 与槽位 generation,不接受调用方直接声明 PASS。
验收绑定同时指向当前要求修订、不可变产物与槽位 generation;任一条件变化,旧绑定失效。
要求修改、Goal 定义修改、槽位发布新版本、版本过期、正文完整性失败或权限状态变化,都会使旧绑定失效。所有当前要求具备有效绑定,并且 Goal 原有 checklist 全部通过且证据非空后,目标才能完成。
当前检查范围是顶层字段存在性,不是完整 JSON Schema、字段类型或业务正确性验证。每个版本最多 1 MiB UTF-8,每个 Goal 最多 32 个版本,版本有效期 24 小时。
持久执行证据
本版本新增执行 attempt 与产物信息的持久记录,并支持产物版本变化检查、有界 JSON 诊断和离线回放评估。
-
默认模式为:
mateclaw.execution-evidence.mode=observe
当前支持 observe 与 off,配置 enforce 会被明确拒绝。普通产物诊断返回 acceptanceEligible=false,不能代替托管 JSON 验收绑定。
Execution Evidence 是观察账本,Managed JSON Acceptance 才参与 Goal 完成判定。
-
证据链同时补强了文件安全边界:读取生成文件前检查所有权,下载与产物收集拒绝符号链接,预览内容使用沙箱策略隔离;权限撤销后清除已列出的证据内容。
审批、排队输入与身份恢复
-
审批和延迟输入会持久保留所选 Goal 与请求者身份。恢复时重新检查:
-
目标当前状态;
-
账户是否仍启用;
-
对话、工作空间和 Agent 归属;
-
continuation、attempt、owner token 与租约。
终态 Goal 不会被旧排队输入重新启动,已经结算的审批也不能重新获取运行所有权。
Team Worker 受控干预
Team Run 详情现在可以处理成员等待中的工具审批,批准后在受控成员会话中回放,或拒绝该调用;也可以向空闲成员提交最长 4000 字符的反馈。
干预前会重新校验任务、运行、成员会话和权限归属,并要求成员空闲且取得会话执行许可。有待处理审批时必须先处理审批。若获批工具回放失败且外部副作用不确定,任务会停靠等待复核,不会把再次批准当作无条件重试。
受控干预必须经过归属、权限、空闲和会话许可校验;副作用不确定时不会盲目重放。
异步委派的执行时间与取消传播也增加了约束。
Skill 支持文档和文件夹上传
技能文件管理支持向 references/、templates/、scripts/ 上传单个文件或整个文件夹,并保留子目录结构。
-
服务端单文件上限 10 MiB;
-
前端单批最多 100 个文件、合计 50 MiB;
-
文本按 UTF-8 保存;
-
二进制以 Base64 编码存储,同步到工作目录时恢复原始字节;
-
路径穿越、非法分隔符、重复目标和超长路径会被拒绝;
-
上传要求工作空间管理员权限,内置技能文件只读;
-
覆盖已有路径前需要确认。
上传成功只表示文件进入技能资产,不代表文件已被读取、执行或通过内容校验。
长任务、模型与流式链路加固
-
Cron 长任务持久化心跳,并约束投递状态迁移;图执行错误不再标记为成功;
-
关闭时取消尚未启动的延迟任务;
-
长期记忆召回按所有者隔离,临时约束不再进入长期记忆;
-
被截断的上下文摘要会被拒绝;
-
DSH 保存受管 Runtime 配置、恢复有界会话历史,并向 SDK 传递输出 token 上限;
-
vLLM reasoning 内容得到保留,并遵循思考开关;
-
SSE 兼容不同换行符并关闭代理缓冲,高频文本增量进行合并;
-
电子表格提取设置规模上限,工具调用落实截止时间;
-
前端增加 Snowflake ID 精度检查器。
升级说明
2.3.0 包含 V190—V202 数据库迁移,涉及 Cron heartbeat、执行证据、记忆身份、Goal 修订、JSON requirements / artifacts / bindings、绝对过期时间、owner lease、排队输入身份、审批 handoff 与 Skill 文件编码。
升级前请备份数据库及工作空间文件,并在启动时确认 Flyway 迁移完成。升级后建议重新核对已有 Persistent Goal 的验收配置和待处理审批。
-
需要特别注意:
-
托管 JSON 当前只检查顶层非空字段;
-
acceptanceEligible=true不代表整个 Goal 已完成; -
observe evidence 不能替代托管验收绑定;
-
Persistent Goal 仍不保证外部工具副作用 exactly-once。
快速开始
git clone https://github.com/mateaix/mateclaw.git
cd mateclaw
cp .env.example .env
docker compose up -d
启动后访问 http://localhost:18080。默认账号 admin,默认密码 admin123,正式部署前请修改。
-
另有商业化产品:
央国企可信、可控、可达、可复制的智能体平台
相关链接
-
v2.3.0 更新日志:https://claw.mate.vip/docs/zh/releases/2.3.0
-
商业化产品:
-
开源协议:Apache License 2.0
-
MateClaw 2.3.0 的版本主题很直接: Agent 负责执行,系统负责证明它是否真的完成。