Peter Steinberger
|
24d7612ddf
|
refactor(heartbeat): harden dm delivery classification
|
2026-02-25 02:13:07 +00:00 |
|
Peter Steinberger
|
a805d6b439
|
fix(heartbeat): block dm targets and internalize blocked prompts
|
2026-02-25 02:05:45 +00:00 |
|
Peter Steinberger
|
e2362d352d
|
fix(heartbeat): default target none and internalize relay prompts
|
2026-02-25 01:28:47 +00:00 |
|
Peter Steinberger
|
ee6fec36eb
|
docs(discord): document DAVE defaults and decrypt recovery
|
2026-02-25 00:28:06 +00:00 |
|
 
|
9cd50c51b0
|
fix(discord): harden voice DAVE receive reliability (#25861)
Reimplements and consolidates related work:
- #24339 stale disconnect/destroyed session guards
- #25312 voice listener cleanup on stop
- #23036 restore @snazzah/davey runtime dependency
Adds Discord voice DAVE config passthrough, repeated decrypt failure
rejoin recovery, regression tests, docs, and changelog updates.
Co-authored-by: Frank Yang <[email protected]>
Co-authored-by: Do Cao Hieu <[email protected]>
|
2026-02-25 00:19:50 +00:00 |
|
Peter Steinberger
|
14b6eea6e3
|
feat(sandbox): block container namespace joins by default
|
2026-02-24 23:20:34 +00:00 |
|
Peter Steinberger
|
8c5cf2d5b2
|
docs(subagents): document default runTimeoutSeconds config (#24594) (thanks @mitchmcalister)
|
2026-02-24 04:22:43 +00:00 |
|
Peter Steinberger
|
223d7dc23d
|
feat(gateway)!: require explicit non-loopback control-ui origins
|
2026-02-24 01:57:11 +00:00 |
|
Peter Steinberger
|
5eb72ab769
|
fix(security): harden browser SSRF defaults and migrate legacy key
|
2026-02-24 01:52:01 +00:00 |
|
Peter Steinberger
|
cfa44ea6b4
|
fix(security): make allowFrom id-only by default with dangerous name opt-in (#24907)
* fix(channels): default allowFrom to id-only; add dangerous name opt-in
* docs(security): align channel allowFrom docs with id-only default
|
2026-02-24 01:01:51 +00:00 |
|
Gustavo Madeira Santana
|
eff3c5c707
|
Session/Cron maintenance hardening and cleanup UX (#24753)
Merged via /review-pr -> /prepare-pr -> /merge-pr.
Prepared head SHA: 7533b85156186863609fee9379cd9aedf74435af
Co-authored-by: gumadeiras <[email protected]>
Co-authored-by: shakkernerd <[email protected]>
Reviewed-by: @shakkernerd
|
2026-02-23 22:39:48 +00:00 |
|
Peter Steinberger
|
9af3ec92a5
|
fix(gateway): add HSTS header hardening and docs
|
2026-02-23 19:47:29 +00:00 |
|
Peter Steinberger
|
78e7f41d28
|
docs: detail per-agent prompt caching configuration
|
2026-02-23 18:46:40 +00:00 |
|
边黎安
|
a4c373935f
|
fix(agents): fall back to agents.defaults.model when agent has no model config (#24210)
Merged via /review-pr -> /prepare-pr -> /merge-pr.
Prepared head SHA: 0f272b102763736001a82cfda23f35ff2ee9cac8
Co-authored-by: bianbiandashen <[email protected]>
Co-authored-by: gumadeiras <[email protected]>
Reviewed-by: @gumadeiras
|
2026-02-23 03:18:55 -05:00 |
|
Peter Steinberger
|
e0d4194869
|
docs: add missing summary/read_when metadata
|
2026-02-22 20:45:09 +01:00 |
|
Peter Steinberger
|
e58054b85c
|
docs(telegram): align Node22 network defaults and setup guidance
|
2026-02-22 17:54:16 +01:00 |
|
Peter Steinberger
|
85e5ed3f78
|
refactor(channels): centralize runtime group policy handling
|
2026-02-22 12:35:41 +01:00 |
|
Peter Steinberger
|
817905f3a0
|
docs: document thread-bound subagent sessions and remove plan
|
2026-02-21 19:59:55 +01:00 |
|
Peter Steinberger
|
2c14b0cf4c
|
refactor(config): unify streaming config across channels
|
2026-02-21 19:53:42 +01:00 |
|
Peter Steinberger
|
f48698a50b
|
fix(security): harden sandbox browser network defaults
|
2026-02-21 14:02:53 +01:00 |
|
Peter Steinberger
|
8c1518f0f3
|
fix(sandbox): use one-time noVNC observer tokens
|
2026-02-21 13:56:58 +01:00 |
|
Peter Steinberger
|
621d8e1312
|
fix(sandbox): require noVNC observer password auth
|
2026-02-21 13:44:24 +01:00 |
|
Peter Steinberger
|
be7f825006
|
refactor(gateway): harden proxy client ip resolution
|
2026-02-21 13:36:23 +01:00 |
|
Peter Steinberger
|
f265d45840
|
fix(tts): make model provider overrides opt-in
|
2026-02-21 13:16:07 +01:00 |
|
Peter Steinberger
|
356d61aacf
|
fix(gateway): scope tailscale tokenless auth to websocket
|
2026-02-21 13:03:13 +01:00 |
|
Peter Steinberger
|
ede496fa1a
|
docs: clarify trusted-host assumption for tokenless tailscale
|
2026-02-21 12:52:49 +01:00 |
|
 Ayaan Zaidiandobviyus
|
677384c519
|
refactor: simplify Telegram preview streaming to single boolean (#22012)
Merged via /review-pr -> /prepare-pr -> /merge-pr.
Prepared head SHA: a4017d3b9469d0c25c6ab3f4d9be06b98445474e
Co-authored-by: obviyus <[email protected]>
Co-authored-by: obviyus <[email protected]>
Reviewed-by: @obviyus
|
2026-02-21 15:19:13 +05:30 |
|
Shadow
|
f555835b09
|
Channels: add thread-aware model overrides
|
2026-02-20 19:26:25 -06:00 |
|
Shadow
|
4ab946eebf
|
Discord VC: voice channels, transcription, and TTS (#18774)
|
2026-02-20 16:06:07 -06:00 |
|
Peter Steinberger
|
c45f3c5b00
|
fix(gateway): harden canvas auth with session capabilities
|
2026-02-19 15:51:22 +01:00 |
|
Peter Steinberger
|
1316e57403
|
fix: enforce inbound attachment root policy across pipelines
|
2026-02-19 14:15:51 +01:00 |
|
Peter Steinberger
|
49d0def6d1
|
fix(security): harden imessage remote scp/ssh handling
|
2026-02-19 11:08:23 +01:00 |
|
 Gustavo Madeira Santanaandgumadeiras
|
c5698caca3
|
Security: default gateway auth bootstrap and explicit mode none (#20686)
Merged via /review-pr -> /prepare-pr -> /merge-pr.
Prepared head SHA: be1b73182cdca9c2331e2113bd1a08b977181974
Co-authored-by: gumadeiras <[email protected]>
Co-authored-by: gumadeiras <[email protected]>
Reviewed-by: @gumadeiras
|
2026-02-19 02:35:50 -05:00 |
|
Peter Steinberger
|
d1c00dbb7c
|
fix: harden include confinement edge cases (#18652) (thanks @aether-ai-agent)
|
2026-02-18 03:27:16 +01:00 |
|
Peter Steinberger
|
4c569ce246
|
docs(tokens): document image dimension token tradeoffs
|
2026-02-18 00:56:57 +01:00 |
|
Sebastian
|
19a8f8bbf6
|
test(cron): add model fallback regression coverage
|
2026-02-17 10:40:25 -05:00 |
|
Sebastian
|
5d1bcc76cc
|
docs(zai): document tool_stream defaults
|
2026-02-17 09:22:55 -05:00 |
|
Peter Steinberger
|
076df941a3
|
feat: add configurable tool loop detection
|
2026-02-17 00:17:01 +01:00 |
|
Shadow
|
72e228e14b
|
Heartbeat: allow suppressing tool warnings (#18497)
* Heartbeat: allow suppressing tool warnings
* Changelog: note heartbeat tool-warning suppression
|
2026-02-16 13:29:24 -06:00 |
|
 Gustavo Madeira Santanaandgumadeiras
|
8a67016646
|
Agents: raise bootstrap total cap and warn on /context truncation (#18229)
Merged via /review-pr -> /prepare-pr -> /merge-pr.
Prepared head SHA: f6620526df231b571a8821edf9fc5f76c3994583
Co-authored-by: gumadeiras <[email protected]>
Co-authored-by: gumadeiras <[email protected]>
Reviewed-by: @gumadeiras
|
2026-02-16 12:04:53 -05:00 |
|
 Advait PaliwalandTyler Yust
|
bc67af6ad8
|
cron: separate webhook POST delivery from announce (#17901)
* cron: split webhook delivery from announce mode
* cron: validate webhook delivery target
* cron: remove legacy webhook fallback config
* fix: finalize cron webhook delivery prep (#17901) (thanks @advaitpaliwal)
---------
Co-authored-by: Tyler Yust <[email protected]>
|
2026-02-16 02:36:00 -08:00 |
|
Peter Steinberger
|
c6c53437f7
|
fix(security): scope session tools and webhook secret fallback
|
2026-02-16 03:47:10 +01:00 |
|
 Advait PaliwalandTyler Yust
|
115cfb4430
|
gateway: add cron finished-run webhook (#14535)
* gateway: add cron finished webhook delivery
* config: allow cron webhook in runtime schema
* cron: require notify flag for webhook posts
* ui/docs: add cron notify toggle and webhook docs
* fix: harden cron webhook auth and fill notify coverage (#14535) (thanks @advaitpaliwal)
---------
Co-authored-by: Tyler Yust <[email protected]>
|
2026-02-15 16:14:17 -08:00 |
|
Shadow
|
b6069fc68c
|
feat: support per-channel ackReaction config (#17092) (thanks @zerone0x)
|
2026-02-15 11:30:25 -06:00 |
|
Shadow
|
9203a2fdb1
|
Discord: CV2! (#16364)
|
2026-02-15 10:24:53 -06:00 |
|
Ayaan Zaidi
|
a69e82765f
|
fix(telegram): stream replies in-place without duplicate final sends
|
2026-02-15 20:32:51 +05:30 |
|
Peter Steinberger
|
f9bb748a6c
|
fix(memory): prevent QMD scope deny bypass
|
2026-02-15 02:41:45 +00:00 |
|
Gustavo Madeira Santana
|
5b23999404
|
docs: document bootstrap total cap and exec log/notify behavior
|
2026-02-14 18:36:35 -05:00 |
|
Peter Steinberger
|
9abf86f7e0
|
docs(changelog): document Slack/Discord dmPolicy aliases
|
2026-02-14 21:04:27 +01:00 |
|
Peter Steinberger
|
53af46ffb8
|
docs: note WhatsApp per-account dmPolicy override
|
2026-02-14 19:52:39 +01:00 |
|