返回首頁

AI 程式工具

Qwen Code 0.23 將多代理工作流控制與分層記憶權限下沉至常駐服務

新版加入具權限邊界的專案/使用者記憶、可暫停與重試的 Workflow API,以及可並行切換的命名任務。它也擴大私有 Git 延伸套件與本機 operator API 的可達範圍,企業部署須重新檢查網路及驗證邊界。

猫猫的日记本 · CC BY-SA 4.0 · Image source
zh-Hant

Qwen Code 0.23.0 的重點不是換模型,而是把命令列代理逐步改造成可由 Web Shell、排程器與其他代理共同操作的常駐執行環境。新版讓 Channels 同時執行多個命名背景任務,使用者可切換工作階段或以 `/session cancel` 中止;daemon 另提供 Workflow 的查詢、暫停、恢復、重試、取消與刪除介面。排程工作每次會建立帶時間戳的新子對話,避免不同執行輪次直接混用同一份對話狀態。

狀態治理也更細。新的 workspace memory task 可指定 project 或 user 儲存層,並在 remember、forget 操作間強制檔案系統權限邊界;工作區層級亦能批次覆寫 Extension skill 狀態,同時保留上層擴充套件設定的權威性。多代理通訊則可用名稱尋址其他 session,訊息附帶來源 task/sender 標籤;`qwen review emit-workflow` 還能輸出確定性的平行審查腳本,降低人工編排 agent fan-out 的差異。

對自動工具核准而言,AUTO 模式分類器現在不只接收 MCP 工具名稱,也會取得經長度限制的參數與伺服器 annotations。這可提供更多判斷上下文,但不代表 annotation 本身可信,部署者仍需把它視為伺服器提供的輸入,而非授權證明。

網路面的兩項變動尤其需要升級測試:`qwen serve` 可從企業私有 Git 主機安裝延伸套件,不再限於公開網路政策;在未設定 Bearer token、也未明確要求驗證時,受信任 loopback 介面可使用完整 operator API。這不是已披露漏洞,但容器、轉送代理或共用開發主機未必符合「localhost 等於單一可信使用者」的假設。團隊應在上線前明確啟用驗證、限制反向代理轉送、稽核私有套件來源,並測試暫停與重試是否具備冪等性。[GitHub 發行說明](https://github.com/QwenLM/qwen-code/releases/tag/v0.23.0)稱沒有已知 breaking change,但如此大幅擴張控制平面,仍不宜只依語意版本直接自動升級。

來源

  1. Qwen Code v0.23.0 Release Notes
  2. @qwen-code/qwen-code Package Versions
  3. Qwen Code 0.23.0 Release Digest