首页 > 开源 > MateClaw 2.3.0 发布:企业智能体告别“自报完成”,不可变 JSON 接管长任务验收

MateClaw 2.3.0 发布:企业智能体告别“自报完成”,不可变 JSON 接管长任务验收

OSChina项目 2026-09-30 14:08 5 阅读 查看原文
  • MateClaw 2.3.0 正式版已于 2026 年 9 月 20 日发布。本次版本为 Persistent Goal 增加用户配置的托管 JSON 验收:Agent 发布不可变产物版本,服务端将检查结果绑定到当前要求与具体 generation,所有当前绑定有效后才允许完成目标。

同时发布的还有观察模式执行证据、Team Worker 受控干预、Skill 文档及文件夹上传,以及 DeepSeek Harness、vLLM、SSE、Cron 和工具超时相关修复。

https://oscimg.oschina.net//AiCreationDetail/up-c4de151fe3e178d84927820195ed890b.png

2.3.0 围绕验收、证据、恢复、干预和技能资产加固长任务运行时。

MateClaw 是一个基于 Spring Boot 的开源 AI Agent 平台,提供数字员工、Agent Teams、Persistent Goal、LLM Wiki、记忆、Tool / Skill / MCP / ACP、工作流、触发器、多渠道接入、权限审批和审计能力,采用 Apache License 2.0,支持自托管。

托管 JSON 验收

2.3.0 把长任务完成判定从模型自报推进到服务端绑定检查。

  • 用户可在目标面板配置:

  • 要求键;

  • 产物槽位;

  • 1—16 个必须存在且非 null 的顶层字段。

  • 验收标准只能由有权限的用户配置,Agent 工具不能代为修改。运行时协议为:

getManagedGoalJsonSlots
  → publishManagedGoalJson
  → checkManagedGoalJson
  → 完成入口校验当前绑定

Agent 向指定槽位发布严格 JSON 后,系统保存不可变版本。检查由服务端从存储字节执行,并绑定当前要求修订、产物 ID 与槽位 generation,不接受调用方直接声明 PASS。

https://oscimg.oschina.net//AiCreationDetail/up-d42dde87b3f98ae295fe3502273ad0c0.png

验收绑定同时指向当前要求修订、不可变产物与槽位 generation;任一条件变化,旧绑定失效。

要求修改、Goal 定义修改、槽位发布新版本、版本过期、正文完整性失败或权限状态变化,都会使旧绑定失效。所有当前要求具备有效绑定,并且 Goal 原有 checklist 全部通过且证据非空后,目标才能完成。

当前检查范围是顶层字段存在性,不是完整 JSON Schema、字段类型或业务正确性验证。每个版本最多 1 MiB UTF-8,每个 Goal 最多 32 个版本,版本有效期 24 小时。

持久执行证据

本版本新增执行 attempt 与产物信息的持久记录,并支持产物版本变化检查、有界 JSON 诊断和离线回放评估。

  • 默认模式为:

mateclaw.execution-evidence.mode=observe

当前支持 observe 与 off,配置 enforce 会被明确拒绝。普通产物诊断返回 acceptanceEligible=false,不能代替托管 JSON 验收绑定。

https://oscimg.oschina.net//AiCreationDetail/up-33f9f9a0291c3b0bd204b48ce56e9aec.png

Execution Evidence 是观察账本,Managed JSON Acceptance 才参与 Goal 完成判定。

  • 证据链同时补强了文件安全边界:读取生成文件前检查所有权,下载与产物收集拒绝符号链接,预览内容使用沙箱策略隔离;权限撤销后清除已列出的证据内容。

审批、排队输入与身份恢复

  • 审批和延迟输入会持久保留所选 Goal 与请求者身份。恢复时重新检查:

  • 目标当前状态;

  • 账户是否仍启用;

  • 对话、工作空间和 Agent 归属;

  • continuation、attempt、owner token 与租约。

终态 Goal 不会被旧排队输入重新启动,已经结算的审批也不能重新获取运行所有权。

Team Worker 受控干预

Team Run 详情现在可以处理成员等待中的工具审批,批准后在受控成员会话中回放,或拒绝该调用;也可以向空闲成员提交最长 4000 字符的反馈。

干预前会重新校验任务、运行、成员会话和权限归属,并要求成员空闲且取得会话执行许可。有待处理审批时必须先处理审批。若获批工具回放失败且外部副作用不确定,任务会停靠等待复核,不会把再次批准当作无条件重试。

https://oscimg.oschina.net//AiCreationDetail/up-801fb6d499adf804441d2dda6cb4870c.png

受控干预必须经过归属、权限、空闲和会话许可校验;副作用不确定时不会盲目重放。

异步委派的执行时间与取消传播也增加了约束。

Skill 支持文档和文件夹上传

技能文件管理支持向 references/、templates/、scripts/ 上传单个文件或整个文件夹,并保留子目录结构。

  • 服务端单文件上限 10 MiB;

  • 前端单批最多 100 个文件、合计 50 MiB;

  • 文本按 UTF-8 保存;

  • 二进制以 Base64 编码存储,同步到工作目录时恢复原始字节;

  • 路径穿越、非法分隔符、重复目标和超长路径会被拒绝;

  • 上传要求工作空间管理员权限,内置技能文件只读;

  • 覆盖已有路径前需要确认。

上传成功只表示文件进入技能资产,不代表文件已被读取、执行或通过内容校验。

长任务、模型与流式链路加固

  • Cron 长任务持久化心跳,并约束投递状态迁移;图执行错误不再标记为成功;

  • 关闭时取消尚未启动的延迟任务;

  • 长期记忆召回按所有者隔离,临时约束不再进入长期记忆;

  • 被截断的上下文摘要会被拒绝;

  • DSH 保存受管 Runtime 配置、恢复有界会话历史,并向 SDK 传递输出 token 上限;

  • vLLM reasoning 内容得到保留,并遵循思考开关;

  • SSE 兼容不同换行符并关闭代理缓冲,高频文本增量进行合并;

  • 电子表格提取设置规模上限,工具调用落实截止时间;

  • 前端增加 Snowflake ID 精度检查器。

升级说明

2.3.0 包含 V190—V202 数据库迁移,涉及 Cron heartbeat、执行证据、记忆身份、Goal 修订、JSON requirements / artifacts / bindings、绝对过期时间、owner lease、排队输入身份、审批 handoff 与 Skill 文件编码。

升级前请备份数据库及工作空间文件,并在启动时确认 Flyway 迁移完成。升级后建议重新核对已有 Persistent Goal 的验收配置和待处理审批。

  • 需要特别注意:

  1. 托管 JSON 当前只检查顶层非空字段;

  2. acceptanceEligible=true 不代表整个 Goal 已完成;

  3. observe evidence 不能替代托管验收绑定;

  4. Persistent Goal 仍不保证外部工具副作用 exactly-once。

快速开始

git clone https://github.com/mateaix/mateclaw.git
cd mateclaw
cp .env.example .env
docker compose up -d

启动后访问 http://localhost:18080。默认账号 admin,默认密码 admin123,正式部署前请修改。

  • 另有商业化产品:

https://oscimg.oschina.net//AiCreationDetail/up-7bca3501218e28cc7b19ea9a097d67bb.png

央国企可信、可控、可达、可复制的智能体平台

相关链接