返回首頁

AI coding tools

Qwen CUA Driver 0.20.8 將桌面操作拆成 Skill、MCP、型別化 SDK 與原生驅動

Qwen Code 更新跨平台 Computer Use 路徑,讓代理透過持久化 Node REPL 呼叫 Rust-backed SDK,而非直接面對大量原生工具。新版改善 Linux 輸入與觀測,但自動安裝、Node.js 權限及 Windows 未簽章元件仍是部署風險。

Jorge Andrade from Rio de Janeiro, Brazil · CC BY 2.0 · Image source
zh-Hant

Qwen Code 於 9 月 14 日發布 CUA Driver 0.20.8,進一步固定其桌面自動化架構:內建的 `computer-use` Skill 負責操作流程,另行安裝的 `@qwen-code/node-repl-mcp` 提供持久化 JavaScript 執行環境,再由 `@qwen-code/cua-sdk` 呼叫 Rust 原生驅動。Qwen Code 本體不直接綑綁 MCP server、SDK 或驅動;首次使用時,Skill 會透過 npm 把它們裝進目前工作區。

這種分層的技術重點,是把數百項平台操作收斂為型別化介面。驅動先從 macOS Accessibility、Windows UI Automation 或 Linux AT-SPI 等介面取得完整 UI 狀態,之後只回傳 revision diff;模型則以語意元素 token 執行點擊、輸入及捲動,並在下一步前重新觀測。0.20.8 修正 Linux 上觀測與 REPL 診斷資訊遺失,並讓輸入傳遞依環境調整;另可選用相對座標,減少不同解析度造成的硬編碼偏移。

發布流程同時供應 macOS 通用、Linux x86_64/Arm64,以及 Windows x86_64/Arm64 預編譯檔。macOS 版本已簽章與公證;Linux 套件未簽章且要求至少 glibc 2.31;Windows 的 UIAccess worker 也未簽章,管理者必須自行簽署並加入信任,才能啟用較高權限的介面控制。SDK 的 postinstall 會下載並驗證對應平台 payload,但仍會改動工作區的 `node_modules`。

安全邊界不能只看原生驅動。Node REPL 是具有一般 Node.js 權限的 MCP server,可執行模型產生的 JavaScript;桌面操作又能讀取 UI、截圖並控制鍵鼠。雖然 Qwen Code 會沿用 MCP 核准流程,驅動也支援 deny-by-default 的 YAML 或 Rego policy,但文件明示使用者仍應在可信環境執行並審查批准。工程團隊接下來應觀察套件版本是否同步、自動安裝能否鎖定供應鏈,以及各平台增量觀測在長工作階段中的一致性。

來源

  1. Qwen Code releases: cua-driver-rs v0.20.8
  2. Computer Use | Qwen Code Docs