V4.7.5:PM 环境绑定与私聊按钮修复
- #382:CLI 和 plugin binding 共用隔离的 Hermes PM
committed_venv()探针,支持源码目录外的托管环境,避免选到残留.venv。已选择但缺失、无效或探测失败的环境会明确拒绝;仅无 PM 或无已选环境时沿用旧选择。 - #374 后续反馈:私聊
/new确认、模型选择、会话恢复和命令中心使用原已准入请求的用户与聊天绑定,不再被群聊禁用规则误拦截。其他用户、聊天不符或证据缺失仍拒绝,确认保持一次性。表单/运维按钮仅在平台真实元数据证明私聊时使用 Hermes 私聊准入,sidecar 原有 token、权限和过期检查仍生效。无法解析的确认现在记录脱敏 WARNING,便于诊断。 - #384 限制说明:当前 Gateway 维护身份要求进程 HOME 与源码父目录一致。系统安装的源码和
HERMES_HOME分离时可能正常投递,但健康状态仍为runtime_owner_unverified,不可据此执行卡片维护。本版没有放宽这项保护;完整支持需要同时绑定安装、心跳、排空标记和更新子进程的 HOME。
升级
通过原安装入口更新 HFC,重新运行 setup/install,并按原服务管理方式重启 sidecar、Gateway 和 Desktop。用新生成的卡片测试,旧卡不恢复授权。无需把普通私聊用户加入平台管理员来绕过群聊规则。
uv run --frozen 不会自动把 HFC 安装进 Gateway 的环境。no install spec is available 是独立的包来源问题:使用官方安装器,或显式提供同版本、已核验的 wheel 作为 HFC_INSTALL_SPEC。包版本与来源校验仍保留。
验证边界
回归覆盖真实子解释器、PM 失败/残留环境、私聊准入和错误用户/聊天、重复确认及群聊拒绝路径;普通 wheel、跨平台 CI、精确合并提交与公开资产校验为发布门禁。最终结果见 GitHub Release 记录。
本版不修改卡片布局。自动化回调验证不等于 Personal Edition / Termux 真机复测;#374 保留现场跟进。#344 尚缺少原问题的完整复现,#361 的真实长任务和移动端验证也不据此宣称完成。
感谢 @yulong-ge 的 PM 运行时报告,以及 @ffdxdynotable 的私聊按钮证据与此前 Termux 安全复测。保留 @Nevoker 的 Python 3.14 修复贡献,该修复已随 v4.7.2 发布。
上游源码门禁已更新至 Hermes v0.21.6(818c13be1dc4)和 2026-10-11 main(c57331677d7f),检查安装、幂等重装、诊断、逐字恢复和生成的发送账本方法顺序;不承诺任意未来 main。
本次发布核验
- PM 运行时与私聊回调定向回归、普通 wheel 安装测试通过;PR、最终 main 合并提交及 annotated tag 的完整跨平台流水线均通过。
- Hermes 固定源码门禁:v0.21.6
818c13be1dc4、mainc57331677d7f,安装、重装、doctor、恢复与账本方法检查通过。 - 使用实际 Hermes Feishu adapter、slash-confirm registry 与 SDK callback 对象完成私聊确认/取消、错用户拒绝和重复回调验证;这是隔离的 native 回调测试,不是飞书客户端点击。
- 本机 sidecar 与 Gateway/Desktop 使用的 HFC 包已逐文件对照正式 tag 构建的普通 wheel,运行健康为
ready。 - 本次电脑控制工具无法完成飞书输入,真实客户端点击仍未验证。卡片布局未改动,不新增视觉验收结论;#374 保留现场跟进。#344、#361、#384 的未完成范围见上文。