2026 2026年9月29日 20 min · 5.7k chars by yxc023
GitHub 调研周报 2026-09-29
扫描窗口:2026-09-08 → 2026-09-29(共 21 天)| 基准来源:首次运行(无历史 baseline,自动按 21 天窗口扫描)
2026-09-29 GitHub 调研周报
扫描窗口:2026-09-08 → 2026-09-29(共 21 天)| 基准来源:首次运行(无历史 baseline,自动按 21 天窗口扫描)
仓库范围:
config/repos.yaml中 5 个项目。整体节奏高产出密集,集中在”前沿模型适配 + 协议/会话层重构”两条主线。
本期速览
- earendil-works/pi:v0.87.0 引入
ContextEditEntry(session 与 model context 解耦)+ 5 项 breaking changes;同时 v0.87.1 上架 Claude Opus 5.5 / GPT-6 Sol & Luna / Grok 4.7 三套新模型;v0.86.x 加入 Meta Muse provider。 - vectorize-io/hindsight:v0.10.0 是夏季最大版本,tagline 改为 “Agent Memory That Learns”,落地”知识页 (knowledge pages) / 多模态 retain / recall 预览”三条主线,并首次把插件一次性接入 18 个 coding agent。
- agegr/pi-web:v0.9.2 修复一个关键 Next.js RCE 漏洞(CVE-2026-94545,CVSS 9.5),同时重写长会话性能与会话列表体验;v0.9.3 同步升级上游 pi 到 0.87.1。
- anomalyco/opencode:v1.18.30–33 连续四版,主要适配 GPT-6 Astra system prompt、Cloudflare AI Gateway、Gemini thinking、ACP session 模型;OpenCode Console / Go 订阅页同步密集迭代;项目同时在开发独立的 OpenCode 2.0 beta。
- agentclientprotocol/agent-client-protocol:window 内一次性发版 7 次,核心动作是 tool call name 稳定化(v1)+ v2.0.0-alpha 双轨推进;schema 与 Rust crate 同步发布,社区 Go 库、移动端 client 持续接入。
- 跨项目共有信号:① ACP 与 opencode 都把”session 边界”提到一级概念(ACP
session notices/ opencodeACP session model & reasoning chunk boundaries);② 所有项目都在快速跟上 9 月底新模型(Claude Opus 5.5、GPT-6 Sol & Luna、Grok 4.7、Claude Sonnet 5.5);③ “MCP / coding-agent 插件”成为 agent infra 的新接口层(hindsight 把它做成 18 个 agent 的统一桥)。
各仓库详情
anomalyco/opencode
开源 AI 编程 agent,支持 CLI / TUI / Desktop / Web 四种形态,model-agnostic(75+ provider)。| stars: 210,724 | open issues: 6,228 | 默认分支:
dev| 最近 push: 2026-09-29 | 主页: https://opencode.ai
近期 release 重点:
-
v1.18.33(2026-09-28)— 小版本 bug 修复集合
- Cloudflare AI Gateway 模型现在遵守 provider 的 response / stream 超时(@danlapid)。
- MCP browser 启动失败时立即把 launcher 退出错误回报给用户。
- Debug 配置输出现在脱敏凭证与敏感 header。
- Gemini thinking 默认值与 effort 选项在各代模型间对齐(@markmcd)。
- 链接:https://github.com/anomalyco/opencode/releases/tag/v1.18.33
-
v1.18.32(2026-09-21)— Bedrock + Together AI 修复
- 修复 Bedrock 图片附件只在 Claude / Nova / Llama 4 模型上 hoist,避免污染其它模型。
- 修复 Together AI 的流式 usage 上报。
- 文档同步:DeepSeek V4.1 Flash、Grok 4.7 加入 Zen / Go。
-
v1.18.31(2026-09-14)— ACP 兼容回归
- 恢复 ACP session 的
model / effort / mode / reasoning chunk边界,加载 / 恢复 / fork session 时一致(@JacobNWolf)。 - TUI:远程配置鉴权失败时在启动阶段直接报错并退出非零。
- GitHub Copilot 模型请求开启”summarized adaptive thinking”。
- 恢复 ACP session 的
-
v1.18.30(2026-09-09)— GPT-6 Astra system prompt 支持
- 新增 GPT-6 Astra system prompt 模板;同步 provider SDK 升级。
- 已知问题:system prompt 组装阶段出现
TypeError的广泛崩溃,已在后续小版本修复(参考 agents-radar 9-14 周报)。
其他重要 commits / PRs(窗口期内节选):
04efdfcfeat(ai): Discount jev (#10119) — OpenCode 推出新的折扣订阅档位(@mitsuhiko)。725e4bafeat(go): show Go Plus plans and limits (#51822) — Console 端上线 Go Plus 套餐展示(@MrMushrooooom)。b76bbb3feat(console): compare Go and Go Plus limits side by side (#51865) — 套餐对比页。d1dc00dfeat(console): refresh Go page hero and plans to match design (#51933) — 营销页视觉对齐。09a3aa0zen: jev privacy policy — 新档位的隐私政策。7f964bbfix(stats): keep chart tooltips readable (#51898) — 数据图表可读性。75e1e7afix(console): stop Black subscription renewals (#51884) — 关停 Black 档位续订。
社区讨论 / 行业方向:
- remio.ai · 2026-09-04:opencode 9 月初登 GitHub Trending 第 15 名(当天 ~203.7k stars / 26.6k forks),与 Claude Code / Codex / Copilot 正面对位。文章重点:项目进入”过渡期”——1.x 持续发版的同时维护者也在并行开发独立的 OpenCode 2.0 beta(9 月 2 日已发 1.18.27)。
- agents-radar · 2026-09-14 周报:记录 v1.18.30 GPT-6 Astra 模板发布,但 system prompt 组装
TypeError在多位用户上报后被快速 hotfix。 - mindpattern.ai · 2026-09-02:v1.18.26 起 Claude 5 session 可容错 stale thinking block(不再因 prompt / tool 变化直接 fail)。
- aitoolly.com · 2026-09-06:将 opencode 列入 9 月初 GitHub Trending 的新晋开源编程 agent。
信号观察:
- 仓库同时跑两条线:
dev分支(1.x 持续迭代)与 OpenCode 2.0 beta 独立线——保守估计 1.x 还会持续至少一个 minor 周期。 - OpenCode Console(订阅产品)侧明显在扩 SKU:Discount jev、Go Plus、Black 关停——SaaS 业务在快速分层。
- 与 ACP 的耦合越来越深(v1.18.31 修复 ACP session 边界),说明 ACP 作为 agent↔editor 协议正在被默认采用。
earendil-works/pi
AI agent toolkit:统一的 LLM API、agent loop、TUI、coding-agent CLI;扩展机制基于
extensions+SessionManager。| stars: 110,250 | open issues: 232 | 默认分支:main| 最近 push: 2026-09-29 | 主页:(无独立主页,文档在仓库内)
近期 release 重点:
-
v0.87.1(2026-09-22)— 前沿模型集中上架
- Claude Opus 5.5(Anthropic 自适应 thinking、1M context window)、GPT-6 Sol、GPT-6 Luna 通过 GitHub Copilot / OpenAI API key / OpenAI Codex 订阅三处全部继承支持。
- xAI 默认模型切到 Grok 4.7。
- 修复:split-turn compaction summary 在 Claude Fable 5.1 上被拒(#9908 by @davidbrai);
--mode非法值静默忽略(#9045);OpenAI-compatible provider 拒收 image-only user message(#9797);Anthropic OAuth 上报过期的 Claude Code 版本号。 - 链接:https://github.com/earendil-works/pi/releases/tag/v0.87.1
-
v0.87.0(2026-09-21)— 本期最大版本,session 与 context 正式解耦
- 引入
ContextEditEntry(可”附加型”地从未来 provider context 中省略或替换单条消息,不动原始 history / usage / UI)。 - 新事件
context_with_system:在完整 transcript(含 system message)上跑扩展,返回值原样作为 system message 发送。 - 按模型配置图片 resize profile(
inputLimits.images.resizeinmodels.json),附件 /read/ 工具结果图都按 profile 压缩,保护 prompt cache。 - Breaking changes(5 项,agent/扩展作者必看):
- 删除 inherited
shouldStopAfterTurn,改用finishTurn返回{action:"end"}。 SessionEntryunion 加入context_edit,TypeScript 消费者必须 exhaustive switch。session.agent.state.messages不再能直接替换 future request history——必须经session.sessionManager+session.refreshContext()。TurnEndEvent扩展必填 boundary 字段;ExtensionEventunion 新增AgentBeforeSettleEvent;emit("turn_end", ...)不再接受,必须用emitBoundary(baseEvent, buildContext)。agent_settledhandler 内提交的 run 会延迟到所有 settled handler 跑完才执行。
- 删除 inherited
- 链接:https://github.com/earendil-works/pi/releases/tag/v0.87.0
- 引入
-
v0.86.1(2026-09-20)— Meta Muse provider
/login meta或META_API_KEY即可访问 Meta 的 Muse Spark 模型,自动刷新 Model API key(#9096 by @xl0)。
-
v0.86.0(2026-09-19)— (按 v0.87.0 文档交叉引用:本版本引入 KV-cache 友好的 append-only system prompt 与动态 tool loading、cache warming、
/bug诊断命令等基础设施) -
v0.85.1 / v0.85.0(2026-09-05 / 2026-09-04)— 窗口边缘,跳过细节。
近期重要 commits(dev 头部节选):
540e174feat(coding-agent): Virtual models (#10035) — 引入”虚拟模型”概念(@mitsuhiko)。cb7969d+3883fcb+1189401+35180b9feat(durable): durable task runtime + openable Harness with registry / document states / buffered watches / checkpoint predicates — 一个新的”长任务”子系统雏形显现(@badlogic)。8562fea1feat(coding-agent): codemode and MCP — coding-agent 内 code mode 与 MCP 进一步整合(@mitsuhiko)。c90d9eafeat(ai,coding-agent): add Claude Sonnet 5.5 support(@mitsuhiko)。28fd590fix(ai,coding-agent): replace removed Together Kimi K2.6 with Kimi K3 — 模型下线后的兜底。4259686refactor(coding-agent): resolve built-in extensions asbuiltin:<name>paths (#10159) — 内置扩展的寻址路径规范化。1d74741fix(coding-agent): serialize MCP OAuth refreshes across processes — MCP OAuth 多进程并发刷新加锁。f1927c2feat(tui,coding-agent): configurable fullscreen wheel scrolling with auto acceleration — TUI 体验细节。b485fa3fix(tui,coding-agent): reduce render cost of theme changes and streaming — 主题切换 / streaming 渲染开销下降。04efdfcfeat(ai): Discount jev (#10119) — 与 opencode 同步上新档位(注:commit 编号同源,但本仓库也有同号改动)。
社区讨论 / 行业方向:
- pi.dev · Pi 0.87.0 官方公告(2026-09-21):官方对 v0.87.0 的逐项 release notes。
- agihunt.info · “Pi v0.87.0 Adds Editable Context”(2026-09-22):行业观察——“session history ≠ model context”成为本期最清晰的方向:可以让模型”选择性遗忘”,原始记录不动。Twitter 上 @solyarisoftware 的总结在 X 上 5 天内被多次转发。
- crates.io · pi-codes 0.87.0:社区作者 @meawoppl 把 pi 的
--mode rpc/--mode json协议封装成 Rust SDK(Tokio async client),4 天前发布。说明 headless pi 已有”非官方一等公民”——可被外部 CI / 后台 worker 直接驱动。 - newreleases.io · @earendil-works/pi-coding-agent 0.87.1:npm 包同步。
信号观察:
- v0.87.0 的 5 项 breaking changes 全在 扩展 API 与 SessionManager 上——社区生态(Rust SDK、内置扩展、第三方 coder)需要适配;下次报告可关注迁移情况。
- dev 分支出现 durable task runtime + Virtual models 双新概念,是 v0.88 或 v0.89 的预告。
- 与 opencode 同步上 Discount jev——同一天同号 commit 高度可疑为 cherry-pick / 跨仓同步,待确认来源。
agegr/pi-web
Pi coding agent 的官方 Web 形态:长会话管理、文件查看、子代理面板、Web 部署。| stars: 6,930 | open issues: 123 | 默认分支:
main| 最近 push: 2026-09-23 | 主页:(无)
近期 release 重点:
-
v0.9.3(2026-09-23)— 同步上游
- 升级
pi依赖到 0.87.1(继承 Claude Opus 5.5 / GPT-6 Sol & Luna / Grok 4.7)。 - 修复认证、模型配置、会话事件的一批小问题;少量 UI 与依赖调整。
- 链接:https://github.com/agegr/pi-web/releases/tag/v0.9.3
- 升级
-
v0.9.2(2026-09-22)— 含中文 release notes 的安全 + 性能大版本
- ⚠️ 安全修复:升级 Next.js 到 16.3.5 + 关闭不必要的图片处理入口,规避 CVE-2026-94545(CVSS 9.5,Satori 库 SVG 转义不当 → 通过
next/og的ImageResponse在 Node.js runtime 上未认证 RCE)。官方建议:公网暴露的 Pi Web 立即升级。 - 模型管理重构:设置页直接勾选单模型启停,无需手编配置文件;新增”刷新模型列表”按钮,离线模式有提示;扩展引入的 provider 也出现在模型设置与登录页;OpenCode Go 用量与额度展示上线。
- 长会话性能:自动生成会话名称时不再把整段历史 + 所有工具输出喂给模型——120 轮 benchmark:模型输入从 ~74,000 token 降到 ~1,700,耗时从 ~3.8s 降到 ~1.3s。
- 会话分页修复:15 条用户消息 + 562 条内部记录的真实会话,旧版首屏只显示 1 条用户消息(隐藏的工具记录挤占首屏)——本版按用户可见消息计算分页。
- 多标签独立会话状态:每个浏览器标签页独立记忆自己打开的会话;切回最近会话时立即恢复已加载内容。
- 子代理可靠性:可单独停用
general-purpose/explore/plan等内置子代理;后台子代理完成通知不再触发重复处理;不再被误当作用户新指令而污染长会话压缩。 - 稳定性:修复回复首段 / 思考 / 工具参数短暂重复;离线页 8s 超时;PDF
#page=N链接保留页码;上传取消 10MB 提前截断。 - 链接:https://github.com/agegr/pi-web/releases/tag/v0.9.2
- ⚠️ 安全修复:升级 Next.js 到 16.3.5 + 关闭不必要的图片处理入口,规避 CVE-2026-94545(CVSS 9.5,Satori 库 SVG 转义不当 → 通过
-
v0.9.1 / v0.9.0(2026-09-11 / 2026-09-05)— 窗口内,但 v0.9.2 已涵盖主要变更。
近期重要 commits(按重要性):
b908729chore(deps): upgrade pi to 0.87.1 — v0.9.3 的核心改动。79c2a44chore(deps): trim production install and bump next, semver, undici (#948) — Next.js 升级对应 CVE 修复。a3f24eafix(agent): deliver events to every listener when one unsubscribes mid-emit — 多订阅者场景下的事件分发稳健性(@claude)。499aa4ffix(models): read models.json like pi and never save over an unreadable file — 模型配置写入策略。6ad18cdfix(env): keepPI_WEB_PASSWORDout of agent bash and terminal shells — 凭证不再泄漏到子进程。3e1f436fix(makeauth): reject login redirects that resolve to another origin — open-redirect 防护。beb32a9fix(auth): throttle Basic Auth attempts with the login form — 登录爆破限速。4857da3feat(demo): static Pi Web demo for GitHub Pages (#949) — 静态 demo 上线。234e19eperf(session): #928 + #912 rebased onto main, with fixes (#940) — 会话列表性能 PR 合入。
社区讨论 / 行业方向:
- hazetec.com · CVE-2026-94545 简报(2026-09-23):CVSS 9.5,影响 Next.js 16.2.0–16.3.5(Node.js runtime),Vercel 已发布 16.3.6 修复。Pi Web v0.9.2 升级到 16.3.5 恰好是修复版本号,但官方建议立即跟进 16.3.6(v0.9.3 文档未明示,需自查
package.json)。 - securityonline.info · Next.js RCE 修复 16.3.6:安全媒体确认 Vercel 9-22 发布紧急修复。
- Checkmarx · From JSX to SVG Injection:技术细节——JSX→SVG 转义链。
- brief.news:点明 Edge runtime 不受影响、Next.js 15 不受影响,但 16.x 全段受影响。
信号观察:
- pi-web 团队对上游
pi跟随很紧(v0.9.3 24h 内同步 0.87.1),同时自己在长会话与子代理 UX 上做深度优化。 - 安全响应链路成熟:CVE 公开同日发布修复版本,但 v0.9.2 锁定在 16.3.5(应为 16.3.6)——值得在下次报告中复核是否需要 v0.9.4。
- 在前端体验上开始重视”工程实用性”(子代理隔离、密码隔离、多标签独立),不再只是 Web 包装。
vectorize-io/hindsight
Hindsight: Agent Memory That Learns ——开源 agent memory 框架,提供 retain / recall / reflect / mental-models / knowledge-pages 全套能力,支持 18+ coding-agent 集成。| stars: 41,779 | open issues: 165 | 默认分支:
main| 最近 push: 2026-09-29 | 主页: https://hindsight.vectorize.io
近期 release 重点:
-
v0.10.1(2026-09-21)— 收紧 + 工具链配套
- reflect search_observations 的预算与 entity 参数化可配(#4483 → #4521)。
- 官方博客文 “What Hindsight Learned This Summer” 入仓(#4518)。
- 修复 object-store backend 的
retrieve()必须返回 native bytes。 - 一组
chore(deps): bump anyio to 4.14.2/4.15.1跨 18 个 integration 锁文件更新。 - fix(admin): rename 后的 bank 文件路径正确迁移(#4502)。
- feat(llm): 给所有以
opencode.ai为目标的 provider 注入x-opencode-session头(#4489)——与 OpenCode Console 协同。 - perf(retain): prompt 与 schema 生成提到 chunk 循环外(#4382)。
- feat(reranker): TypeSafe provider (Jev) 可裁剪无关候选(#4522)。
- fix(embed): HTTP probe 不再清理调用方的 event loop;Hermes gate 测自家 plugin(#4575)。
- 链接:https://github.com/vectorize-io/hindsight/releases/tag/v0.10.1
-
v0.10.0(2026-09-14)— 夏季最大版本 + tagline 改版
- Tagline 由”AI Memory”正式改为 “Agent Memory That Learns”(#4093)。
- Knowledge Pages 跨实例可移植:0.9.0 引入的 knowledge pages 在 0.10.0 之前随导出重建——本版开始整 bank 导出包含 knowledge pages + mental models。
- Coding Agents 集成:新增 DeepAgents Dcode、qwen-code hook、Factory Droid、ZCode 等 harness;
npx @vectorize-io/hindsight-coding-agents install all现在统一接入 18 个 coding agent,共享同一份 repo-level bank。 - 多模态 retain:retain 内容支持文本 + 图片 + 文件的有序 block,每条 fact 可附 provenance(截图来源);归属不确定的 fact 直接丢弃而不是就近挂靠。
- recall 预览(preview endpoint):返回 retain / consolidation / reflect 的真实 messages(按 block 拆分,标注每段对应的 setting),零 LLM 调用、零写入——可以离线排查”我的 retain prompt 到底长什么样”。
- Code mode for coding agents:opencode 2 的 plugin API 与 v1 不兼容,hindsight 已完整支持新 API(#3985)。
- Time 感知:time-windowed recall;“reflect knows what day it is”;“last weekend” 在周末问会被正确解析为上一个周末(#4076)。
- Performance:移除
BaseHTTPMiddleware切到纯 ASGI,cheap route 上 3.2× 提速(#4235);retain embedding → pgvector 序列化走 zero-copy orjson(#3815)。 - Free-threaded CPython 3.14 image(#4037 / #4067)——后被回滚(#4234)可能是兼容性问题。
- 新 LLM provider:Meta Model API 作为一等公民(#4081);Bedrock inference profile ARN 支持(#4114)。
- Bank 控制面:banks overview + 批量删除页(#4125);Knowledge view 的页 / mental-model id 显式按 bank scope 隔离(#3813)。
- attach 兼容、codex 重试、Codex OAuth refresh 等多个 LLM 端 bugfix。
- 链接:https://github.com/vectorize-io/hindsight/releases/tag/v0.10.0
近期重要 commits(节选):
1e42702blog: “I Gave Meta’s AI Assistant My Entire Memory” (#4887) — 团队自述实验博文。b108dfdfix(meta-muse): make the connect prompt idempotent and document partial setup — Meta Muse 集成一致性。26981c6feat(extensions): operation-validator hooks for memory curation (#4889) — 第三方可在 retain / recall / reflect 前后插入校验。b5fe6bafeat(coding-agents): per-directory config overrides (paths.<prefix>) (#4708) — 不同目录可走不同 bank / 配置。d3633c1fix(coding-agents): gate append on bank text storage — bank 必须先有 text storage 才能 append。849cb7afix(coding-agents): single-flight the cold daemon start — 冷启动单飞,避免多 agent 同时拉起 daemon 雪崩。7299532fix(coding-agents): derive Codex code-mode actions from tool items — Codex code-mode 行为从 tool items 推导。253642cfix(coding-agents): preserve Pi prompt sections during recall — recall 不破坏 Pi 的 prompt 结构。c3bc8d9fix(coding-agents): drop duplicate markdown copy in getPage response — knowledge page 返回内容去重。4fd53a7fix(coding-agents): bind Cursor MCP to the open workspace — Cursor MCP 绑定 workspace。ff2f73bfeat(interfig): bolder figures + Hindsight logo + knowledge pages figure — 文档图示。022583dfeat(mental-models): per-model refresh budget + reflect 不再 inherit reflect 默认值 — 模型级资源配额。e329623fix(llm): make the openai provider work with gpt-6 (#4891 / #4913) — 跟进最新模型。c08e075perf(consolidation): pick each round fairly across scope groups — consolidation 调度公平性。
社区讨论 / 行业方向:
- hindsight.vectorize.io/blog · What Hindsight Learned This Summer(2026-09-18):项目官方夏季回顾。覆盖 0.8.5–0.10.0。核心叙事:“Memory writes its own documentation(knowledge pages over MCP)”、“One memory for every coding agent(18 agents, one bank)”、“Memory that can see(图文混排 + per-fact provenance)”、“Memory you can inspect(preview endpoint)”、“Memory that understands time”、“Memory that costs less to run(batch / prompt cache / per-op reasoning effort)”。
- hindsight.vectorize.io/blog · 0.9.0 Knowledge Pages(2026-09-08):0.9.0 发布时同步博文——
npx @vectorize-io/hindsight-coding-agents install all一行命令接入 18 个 coding agent;knowledge pages 是 living wiki,每个 page 是一个 bank 关于自身的”投射”(删了页不丢事实,下一次从 fact 重生)。 - hindsight.vectorize.io/blog · Fastest-Growing(2026-06-09):Hindsight 自称是史上增速最快的开源 AI memory 项目,7 个月从 2 stars 到 16,000。BEAM(10M-token 评测)64.1%,第二名 40.6%。
- aitoolly.com · 2026-09-28:Hindsight 进入 GitHub Trending,“autonomous learning agent memory system” 命名。
- undercodetesting.com · 2026-09-23:对 0.9.0(“every coding agent”方向)的视频解读。
- mindpattern.ai · Vectorize Hindsight:第三方目录收录。
信号观察:
- 项目在 9 月底把”agent memory”概念做到了第一性原理层级(knowledge pages = bank 的 living wiki、per-fact provenance、preview endpoint)。其它 memory 项目(Mem0 / Graphiti / Supermemory / Letta)暂未见对位动作。
- 与 18 个 coding agent 共享同一 repo-level bank 是首次看到开源 memory 项目做到这种集成广度——OpenCode、Claude Code、Cursor、Codex、Copilot CLI 等都在内。
- 文档与博客(hindsight.vectorize.io/blog)节奏稳定,技术深度高于普通 changelog:夏季回顾这种结构本身就是市场动作。
- 0.10.0 引入 free-threaded CPython 3.14 image 后回滚——可能与社区某些 Python 扩展不兼容,待观察是否在后续版本重做。
agentclientprotocol/agent-client-protocol
ACP — Agent Client Protocol:连接编辑器 / IDE 与 AI agent 的 JSON-RPC 2.0 协议(类比 LSP,但 client = IDE,agent = 拥有 model+tools 的一方)。同时维护 Rust crate 与 TypeScript schema 两套实现。| stars: 4,349 | open issues: 36 | 默认分支:
main| 最近 push: 2026-09-29 | 主页: https://agentclientprotocol.com
近期 release 重点:
window 内共发布 7 个 release tag,集中在两个时间点(2026-09-17 与 2026-09-18)。ACP 维护的是 Schema + Rust Crate 双轨,因此每次”特性”会同时打两个 tag。
-
schema-v2.0.0-alpha.5(2026-09-18)— v2 alpha
unstable-v2: 在 prompt 插入时返回 message ID(#2175)。
-
schema-v1.23.0(2026-09-18)— v1 stable
unstable: 加入 v1 session notice capability(#2171)——agent 可向 client 主动推送 session 级别通知(区别于按 turn 的 prompt / response)。
-
v1.9.1(2026-09-18)— Rust crate
- 接受 defaultable payload 的
null(#2178)——Rust 侧的类型与 schema 进一步对齐。
- 接受 defaultable payload 的
-
v1.9.0(2026-09-18)— Rust crate
unstable-v2: prompt 插入返回 message ID(#2175)。unstable: v1 session notice capability(#2171)。unstable-v2: stateful tool / terminal patches 测试覆盖(#2174)。
-
schema-v2.0.0-alpha.4(2026-09-17)
-
schema-v1.22.0(2026-09-17)
-
v1.8.0(2026-09-17)— 全部围绕同一组特性
- stabilize tool call name(#2166)——v1 协议下 tool call name 字段稳定,不再 unstabilize。
unstable: 加入 session notices schema(#2004)。- ci: actions-rust-lang/setup-rust-toolchain 从 1.17.0 → 2.0.0。
近期重要 commits(节选):
e04a8dbdocs: list BrokkAi/acp-go in community Go libraries (#2240) — 社区 Go SDK 上线。e957b2ddocs: Add TermFold to mobile clients (#2231) — 移动端 client 新增 TermFold。ef62953/6edae76chore(deps): bump the minor group with 25 updates / 4 updates (#2245 / #2244) — 依赖大扫除。0663625chore(deps): bump release-plz/action 0.5.138 → 0.5.139 (#2243)。bee3cf1chore(deps): bump taiki-e/install-action 2.87.15 → 2.87.20 (#2242)。307940bchore(deps): bump crate-ci/typos 1.50.2 → 1.50.3 (#2241)。
社区讨论 / 行业方向:
- desertthunder.dev · 2026-08-18:社区博文,类比 LSP 介绍 ACP——“Agent 拥有 model+tools loop,Client 拥有 UI / 环境 / 访问决策”。
- agentclientprotocol.com · Schema v1:官方 schema 文档。
- docs.rs · agent-client-protocol-schema 0.13.4 / 0.13.7:Rust crate 文档。
- pkg.go.dev · Aqothy/go-acp(2026-07-10):社区 Go 库。
- arxiv.org/html/2603.18829v7 · Agent Control Protocol v1.23: Admission Control for Agent Actions:学术侧对 v1.23 的引述(“admission control”)。
信号观察:
- session notice capability 是窗口内最大方向——从按 turn 的 request/response 拓展到 server-initiated 通知(agent 可以告诉 client “我要重启”、“任务长时间无进展”、“模型上下文切换了”等)。这是 ACP 向真正的”长会话协议”演进的关键。
- v1(稳定)与 v2(alpha)双轨保持;tool call name 在 v1 已稳定,下一个 unstabilize 候选暂未出现。
- 客户端生态在扩展:mobile(TermFold)、Go SDK(BrokkAi/acp-go)、Rust crate(官方)、TypeScript schema(官方)——ACP 正在成为 agent↔client 互操作的事实标准候选之一。
跨项目观察
- ACP 协议正在被默认采用:opencode v1.18.31 修复 ACP session 边界 → opencode 在官方 release notes 里把”ACP 兼容性”放在显著位置;ACP 自己的 schema 与 Rust crate 同步推进,且 session notice capability 拓展到 server-pushed 通知——agent↔client 互操作从”能用”走向”能持续”。
- 前沿模型一周内被全部 5 个项目跟完:Claude Opus 5.5、GPT-6 Sol & Luna、Claude Sonnet 5.5、Grok 4.7、Meta Muse Spark、GPT-6 Astra——9 月底是模型密集发版期,所有 agent 都在 48–72 小时内完成接入。agent 框架正在从”模型选型”转向”模型浪潮响应速度”。
- “Agent Memory That Learns”成为本期最重要的品类词:hindsight 把它定为 tagline;pi v0.87.0 用
ContextEditEntry把 session 与 context 解耦(让 agent 可以”选择性遗忘”);opencode 1.18.x 的 stale thinking block 容错也是同一思路。主线:把”什么该被记住”做成 first-class 概念。 - MCP / coding-agent plugin 是新接口层:hindsight 的
install all一次性接入 18 个 agent、pi-web 子代理管理独立化、pi 的 codemode + MCP 整合——MCP 已从”扩展协议”变成”agent infra 的 HTTP”。 - OSS 项目的 release notes 在内容深度上明显提升:hindsight 的夏季回顾是结构化叙事(不是 changelog);pi-web 直接出中文 release notes;opencode / ACP 的 release notes 也都带”对谁影响 / 怎么迁移”。下次报告可观察是否带动整个中文 OSS 圈跟进。
- 安全隐患再次来自依赖而非自身代码:pi-web v0.9.2 的关键 patch 是 Next.js CVE-2026-94545(RCE、CVSS 9.5)。所有 Node.js Web 项目现在要把 Next.js 升级加入日常 checklist。
元信息
- 报告生成时间: 2026-09-29T17:25+0800
- 基准时间: 2026-09-08T09:23:29Z(首次运行 = now - 21d)
- 扫描窗口: 2026-09-08T09:23:29Z → 2026-09-29T17:25+0800(约 21 天)
- 数据源: GitHub API(
ghCLI 认证),mmx web search(5 次 query) - API rate limit 剩余: 5000 / 5000
- 抓取脚本:
scripts/collect.sh,原始数据:reports/.cache/<owner>_<repo>/{repo,releases,commits,pulls}.json
评论