Skip to main content
Goal: Build an all-in-one agent platform for Global × China enterprises — delivered through three progressive modes: Standalone (portal assistant), Copilot (embedded in host system), Hub (central cross-system orchestration). Principles: Provider-agnostic (no vendor lock-in), minimal-abstraction, protocol-first, connector-first (integration is the core value).

製品ビジョン

FIM Oneは、3つの段階的なデリバリーモードに対応するオールインワンエージェントプラットフォームです。
クロスシステムオーケストレーションが中核的な差別化要因です。 エンタープライズクライアントはレガシーシステム(ERP、CRM、OA、財務、HR)を保有しており、これらをAIを通じて相互に連携させる必要があります。 GTMパス:ランド・アンド・エクスパンド

Known Issues

本番環境で再現可能だが、まだ修正されていない追跡中のバグです。各項目は症状、疑わしい影響範囲、および回避策(ある場合)を記載しています。修正がスコープされ、スケジュール化されると、アイテムはバージョンセクションに移動します。
  • Playground の停止と再試行で一時的なビジュアルアーティファクトが表示され、ページ更新で常にクリアされます。 3つの同時レンダリングソース——activeConversation.messages(DBスナップショット)、SSE messages ストリーム、および楽観的な pendingQuery プレースホルダー——が単一の派生状態に統合されていないため、「再試行」をクリックしてからペアのアシスタント応答が到着するまでの間、UI は (a) ストリーム前ウィンドウで同じクエリを一時的に2回レンダリングし、(b) hasLiveMessages が true で、スナップショットが再ロードされる前に再試行履歴から以前の孤立したユーザーバブルをドロップし、(c) SSE「done」イベントと次の selectConversation 更新の間の狭いウィンドウでちらつく可能性があります。データは決して失われません——すべてのユーザーメッセージ(中止された再試行を含む)は conversation.messages に永続化され、normalize_alternating_messages 経由で次の LLM 呼び出しに持ち込まれ、48ba08c6 レンダリング修正で導入された HistoryTurn.orphanUserContents 経由で更新後に正しくレンダリングされます。文脈として、Claude 独自のウェブ UI も同様のクラスのバグを示しています——応答の途中で停止して直後にフォローアップクエリを送信すると、フォローアップが最初のクエリの兄弟編集ブランチとしてフォークされることがあり、新しいターンとして追加されるのではなく——これは楽観的 UI + SSE + 永続化履歴設計における既知の難しい問題であり、FIM One 固有の欠陥ではありません。適切な修正には、3つのレンダリングソースを単一の派生状態に統合する必要があります。より広い Playground ステートマシンリファクタリングまで延期されています。

出荷済みバージョン

v0.1 (2026-02-22) — MVP: ReAct + DAG Planner

  • ReActAgent(計算機、python_exec、web_search ツール付き)
  • DAG Planner(LLM が依存関係グラフを生成)
  • Portal UI(ストリーミング + KaTeX 対応)

v0.2 (2026-02-24) — Multi-Model + Memory

  • リトライ / レート制限 / 使用状況追跡
  • ネイティブ関数呼び出し (JSON のみの解析なし)
  • マルチモデルサポート (fast + main LLM)
  • メモリ: WindowMemory、SummaryMemory
  • SSE ストリーミング対応の FastAPI バックエンド

v0.3 (2026-02-25) — Web Tools + MCP

  • Webツール(web_search、web_fetch)Jina/Tavily/Brave経由
  • ファイル操作ツール
  • MCPクライアント(標準ツール統合)
  • ツール自動検出 + カテゴリ
  • クリックしてスクロール可能なDAG可視化
  • Dockerでのコード実行(--network=none)

v0.4 (2026-02-25) — マルチターン + エージェント

  • マルチターン会話 (DbMemory)
  • ツールステップ折りたたみUI
  • HTTPリクエスト + シェル実行ツール
  • エージェント管理 (作成、設定、公開)
  • JWT認証
  • エージェント単位の実行モード + 温度制御

v0.5 (2026-02-28) — Full RAG + Grounded Gen

  • Full RAG パイプライン (embedding + vector store + FTS + RRF + reranker)
  • Grounded Generation (citations、confidence scores)
  • Knowledge base ドキュメント管理 (CRUD、search、retry、schema migration)
  • ContextGuard + pinned messages (token budget manager)
  • DbMemory persistence + LLM Compact
  • DAG Re-Planning (up to 3 rounds)

v0.6 (2026-03-01) — Connector Platform

  • Connector CRUD: create, read, update, delete
  • ConnectorToolAdapter: converts Connector → BaseTool
  • Per-user credentials: AES-GCM encryption
  • Confirmation gate: 確認闸門
  • Audit logging: all tool calls recorded
  • Circuit breaker: graceful degradation on failures
  • Utility tools: email_send, json_transform, template_render, text_utils
  • Embedding options: Jina, OpenAI, custom providers

v0.7 (2026-03-06) — Admin Platform + Multi-Tenant

  • Admin Platform: ユーザー管理、ロール切り替え、パスワードリセット、アカウント有効化/無効化
  • 招待制登録: 3つのモード(開放/招待/無効)+ 招待コード CRUD
  • ストレージ管理: ユーザーごとのディスク使用量、クリア、孤立ファイルのクリーンアップ
  • 会話モデレーション: 管理者による一覧表示/削除
  • ユーザーごとの強制ログアウト: すべてのトークンを無効化
  • API ヘルスダッシュボード: システム統計、コネクター メトリクス
  • 初回セットアップウィザード: ガイド付き管理者アカウント作成
  • 個人センター: ユーザーごとのグローバル指示、言語設定
  • JWT 認証: トークンベースの SSE 認証、会話の所有権
  • グローバル MCP サーバー: 管理者がプロビジョニング、すべてのセッションで読み込み
  • 後方互換性: registration_enabled → registration_mode 自動マイグレーション

v0.7.x (2026-03-07 to 2026-03-12) — Stability + Refinements

  • 招待コード管理
  • ユーザーごとのクォータ(429 強制実行)
  • 構造化監査ログ
  • 機密ワードフィルタリング
  • 管理者ログイン履歴
  • 管理者ファイルブラウザ
  • 拡張管理者ビュー(model_name、tools、kb_ids フィールド)
  • Docker Compose デプロイメント(単一イメージ、名前付きボリューム)
  • OAuth 自動検出(window.location から)
  • 拡張推論/推論サポート(OpenAI o シリーズ、Gemini 2.5+、Claude 向け LLM_REASONING_EFFORT、LLM_REASONING_BUDGET_TOKENS)
  • 管理者ツール単位の有効/無効切り替え(無効ツールはチャット実行時に除外)
  • MCP サーバー管理を Connectors ページに移動
  • デュアルデータベースサポート:SQLite(ゼロコンフィグデフォルト)+ PostgreSQL(本番環境);Docker Compose は PostgreSQL を自動プロビジョニング
  • モデル設定ドキュメントページ(プロバイダーごとの拡張推論セットアップ)
  • SSE Protocol v2:リアルタイム回答ストリーミング(delta_reasoning、usage フィールド、分割 done/suggestions/title/end イベント);SQLite プール サイズ 5 → 20
  • AI Builder 拡張:7 つの新しいビルダーツール(GetSettings、TestConnection、ImportOpenAPI(コネクタ向け);ListConnectors、AddConnector、RemoveConnector、SetModel(エージェント向け))、エージェント上の is_builder フラグ、ビルダープロンプト自動更新、SSRF ガード
  • SSE v2 フロントエンド:ストリーミングドットパルスカーソル、DAG 再計画ラウンドスナップショット(折りたたみ可能カード)、DAG レイアウト(ステップ状態から分離)
  • AI Builder コンセプトドキュメントページ(コネクタおよびエージェントビルダーガイド)
  • 組織システム:完全な CRUD(ロールベースメンバーシップ:owner/admin/member)、管理者管理 UI
  • 3 段階リソース可視性(personal/org/global)(エージェント、コネクタ、ナレッジベース、MCP サーバー)
  • すべてのリソースタイプの公開/非公開 API;公開エージェントの所有者委譲
  • 管理者設定可視性エンドポイント(clone-to-global を置き換え);統一 build_visibility_filter() クエリヘルパー
  • データベースコネクタ(フェーズ 1-3):PG/MySQL/Oracle/SQL Server + 中国レガシー DB への直接 SQL アクセス;スキーマ内省、AI 注釈、読み取り専用クエリ実行、暗号化認証情報、コネクタごと 3 ツール(list_tables、describe_table、query)
  • 評価センター:定量的エージェント品質ベンチマーク — テストデータセット CRUD(プロンプト + 期待される動作 + アサーション)、評価実行(並列実行 + LLM グレーダー + ケースごとの合格/不合格/レイテンシ/トークン結果)、結果ビューア(自動ポーリング);マイグレーション r8t0v2x4z567
  • 3 つのモデルロール(General/Fast/Reasoning)(ティアごとの env 設定分離);高速モデルはメインモデル設定を継承しない
  • StepOutput データクラス(プレーンな文字列ステップ結果を置き換え、構造化データとアーティファクト受け渡し)
  • DAG 実行用ツールキャッシュ — 実行ごとに同一ツール呼び出しをキャッシュ(非同期ロック スタンピード防止 DAG_TOOL_CACHE)
  • ステップごとの LLM 検証(失敗時 1 回再試行 DAG_STEP_VERIFICATION)
  • 自動ルーティング:高速 LLM がクエリを ReAct または DAG として分類;/api/auto エンドポイント;フロントエンド 3 方向モード切り替え(AUTO_ROUTING)
  • Shadow Market Organization + Resource Subscriptions:組み込み Market org(shadow、自動参加なし)が Platform org を置き換え;マーケットプレイスブラウジングと明示的なサブスクリプション経由でリソース発見(プルモデル);Market API(共有リソースへのサブスクリプション);Market への公開は常にレビュー必須;リソースサブスクリプションテーブル;グローバル可視性を置き換える org ベースリソース共有
  • Agent Auto-discovery and Sub-agent Binding:エージェント上の discoverable フラグ;sub_agent_ids ホワイトリスト;CallAgentTool(スペシャリストエージェントへのタスク委譲)
  • MCP Server Credentials + Per-User Override:mcp_server_credentials テーブル;PUT /api/mcp-servers/{id}/my-credentials エンドポイント;認証情報フォールバック動作用 allow_fallback フラグ
  • Connector/KB Toggle:POST /api/connectors/{id}/toggle および POST /api/knowledge-bases/{id}/toggle(リソース一時停止/再開)
  • Standalone KB Conversations:会話上の kb_ids フィールド(エージェントバインディングなしの直接 KB チャット)

v0.8 (2026-03-20) — Connector Declarative Config + Progressive Disclosure

  • Database connectors: direct SQL access (PostgreSQL, MySQL, Oracle) (shipped in v0.7.x — Phase 1-3)
  • RBAC: per-user/role connector access control (shipped in v0.7.x — org system + three-tier visibility)
  • Connector credential encryption + per-user override: connector_credentials table, Fernet encryption via CREDENTIAL_ENCRYPTION_KEY, allow_fallback flag, GET/PUT/DELETE /my-credentials endpoints, per-user credential resolution in chat tool loading
  • Publish review UI: Org-level publish review system — review toggle per org, ReviewsSheet with approve/reject workflow, status badges on resource cards, review notice in publish dialog, resubmit for rejected resources
  • Connector Progressive Disclosure (Phase 1-2): single ConnectorMetaTool replaces per-action tools; system prompt receives lightweight stubs only (name + 1-line description, ~30 tokens/connector vs ~250 tokens/action); agent calls discover(connector) to load full action schema on demand — schema only loads when the model selects a connector, keeping the prompt prefix stable for caching. Follows the deferred tool-loading pattern common in modern agent frameworks. execute subcommand; feature flag for backward compatibility.
  • Agent Skill System + Compact Instructions: On-demand skill loading for agent instructions — Skill model (name, content/SOP, optional scripts) attached to agents; referenced in system prompt by name only (~10 tokens/skill); agent calls read_skill(name) to load full content on demand. Reduces per-conversation instruction token cost by ~80% while allowing richer SOP libraries. Counterpart to ConnectorMetaTool’s progressive disclosure applied at the instruction level. Enables the “指令 + 工具 + 技能” differentiation story. Also adds compact_instructions field to Agent model — per-agent compression priority list injected into ContextGuard when compacting (e.g., “preserve order IDs and amounts, drop raw API responses”), replacing the current static generic prompt. Follows the Compact Instructions convention widely adopted in modern agent frameworks.
  • Connector import/export: share connector templates
  • Connector fork: clone + customize existing connectors
  • Workflow Phase 2 Nodes: Iterator, Loop, VariableAggregator, ParameterExtractor, ListOperation, Transform, DocumentExtractor, QuestionUnderstanding, HumanIntervention — 9 advanced node types with full frontend + backend + 150 new tests (275 total). Node retry with exponential backoff, safe expression evaluation. Stats panel with success rate bar. 12 built-in templates. Pane context menu (Paste, Select All, Fit View, Auto Layout).
  • Workflow Phase 3 Nodes: SubWorkflow + ENV — 2 new node types (25 nodes total), 14 new tests (306 total), 14 built-in templates. SubWorkflow: full DB-backed nested workflow executor with target workflow selection, variable mapping, and configurable depth limit to prevent infinite recursion. ENV: reads encrypted environment variables with key picker and fallback defaults. Full frontend (node components, config panels, palette entries, minimap colors). Per-node execution statistics panel (success rates, durations, failure counts sorted worst-first). getNodeStats API client + NodeStatEntry type. Keyboard shortcuts dialog (? key).
  • Workflow Scheduled Triggers: Per-workflow cron configuration with timezone, default inputs, and next-run-at calculation. Preset cron buttons, 30 trigger tests.
  • Workflow API Triggers: Public per-workflow API keys (wf_ prefix) for external execution without user auth, with rate limiting. API key management dialog with generate/regenerate/revoke, trigger URL, and cURL/JS examples.
  • Workflow Batch Execution: POST /batch-run with up to 100 input sets, configurable parallelism (1-10), collapsible per-item results, JSON export. 14 batch execution tests.
  • Workflow Execution Log Viewer: Real-time chronological SSE event stream in the run panel with timestamps, color-coded badges, and event type filter toggles.
  • Workflow Run Stats: Backend batch-fetches run counts and success rates via GROUP BY subquery; frontend displays stats on workflow cards with color-coded success rate indicators.
  • Workflow Scheduler Daemon: Background async service polling every 60s for due cron-based workflows. Croniter timezone support, semaphore concurrency, last_scheduled_at tracking, webhook delivery. 14 tests.
  • Workflow Import Conflict Resolver: Detects unresolved agent/connector/KB/MCP references during import. Batch DB queries with visibility filtering, frontend toast warnings. 17 tests.
  • Workflow Test-Node Execution: Isolated single-node testing with mock variables, integrated into editor (config panel Test button + context menu). 23 tests.
  • Workflow Version Diff: Side-by-side blueprint comparison with node/edge change detection, color-coded indicators (added/removed/modified).
  • Workflow Run Management: Delete individual runs (DELETE /runs/{run_id}) and clear all completed runs (DELETE /runs), with frontend confirmation dialogs.
  • Workflow Run Replay Overlay: “View on Canvas” button in run history to overlay past execution results on the canvas, showing per-node status and output without re-executing.
  • Workflow Favorites/Pinning: Star/pin workflows to the top of the list with localStorage persistence.
  • Workflow Run History Export: Export run history as JSON file download with full run metadata and per-node results.
  • Admin Workflows Management: Admin panel tab for managing all workflows across users — list, toggle active/inactive, delete with confirmation. Batch endpoints for delete, toggle, and publish with audit logging.
  • Workflow Templates System: WorkflowTemplate ORM model with admin CRUD, public listing/clone API, and 5 seed templates auto-inserted on first startup.
  • Workflow Inline Validation Badges: Real-time per-node ValidationBadge on canvas with error/warning tooltips for immediate visual feedback during editing.
  • Workflow Execution Trace Viewer: Timeline-based trace viewer Sheet with engine trace_level parameter and per-node variable snapshots for step-through debugging.
  • Workflow Rate Limiting and Timeout: Per-user WorkflowRateLimiter (sliding window 10 runs/min, 3 concurrent) and default 10-minute global run timeout.
  • Workflow Blueprint System: Visual workflow editor for designing and executing multi-step automation blueprints — Workflow / WorkflowRun ORM models, full CRUD + SSE execution API, import/export, duplicate, blueprint validation endpoint, WorkflowEngine with topological sort + semaphore-based concurrency + condition branching and 12 node types (Start, End, LLM, ConditionBranch, QuestionClassifier, Agent, KnowledgeRetrieval, Connector, HTTPRequest, VariableAssign, TemplateTransform, CodeExecution), VariableStore with {{node_id.output}} interpolation and env.* namespace, error strategies per node (STOP_WORKFLOW / CONTINUE / FAIL_BRANCH) with per-node timeout and advanced config UI, React Flow v12 visual editor with drag-and-drop palette + node config panel + variable picker combobox + add-node-on-edge + auto-layout (ELK.js) + run history sheet, Dify-style compact node design with ring-based run status styling and animated edge transitions, 4 built-in starter templates (Simple LLM Chain, Conditional Router, Knowledge-Augmented QA, HTTP API Pipeline) with template picker dialog and GET /templates + POST /from-template API, stats endpoint, ?run=true URL param auto-open, subprocess-based code execution security, 105-test suite (templates, eval namespace flattening, blueprint validation warnings, node/edge deletion, import/export/duplicate, deadlock detection, multi-condition branching)
  • Operation audit: detailed logging of who did what — admin review log audit tab added (publish review trail per org/resource)
  • Semantic Schema Annotations: extend connector schema fields with semantic_tag, description, and pii flags; annotations surfaced in LLM tool descriptions so the agent understands field intent without guessing from column names

v0.8.1 (2026-03-29) — プログレッシブディスクロージャー成熟度 + ReAct強化

  • DB コネクタ(DatabaseMetaTool)、MCP サーバー(MCPServerMetaTool)、オンデマンドツール読み込み(request_tools メタツール)のプログレッシブディスクロージャー
  • DAG 品質全面改善(5 つの改善:モデルアップグレード、スキル自動検出、引用検証、構造化コンテンツ保持、ドメイン対応ルーティング)
  • ReAct のドメインモデルエスカレーション(スペシャリストドメインが推論モデルに自動エスカレート)
  • モデル別ネイティブ関数呼び出しトグル(tool_choice_enabled)
  • ReAct サイクル検出(決定論的重複ツール呼び出し防止)
  • ReAct 完了チェックリスト(ツール使用時の事前回答検証)
  • リソースフォークフェーズ 1(系統追跡付き MCP サーバー + スキルフォークエンドポイント)
  • ワークフロー接続依存関係自動サブスクライブ(再帰的サブワークフロー依存関係解決)
  • プリビルトソリューションテンプレート(初回登録時にマーケットにシードされた 8 つの業界別ソリューション)
  • 管理者通知改善(タイムゾーン対応、マスタースイッチ、SMTP Reply-To)
  • ターンごとのトークン予算サーキットブレーカー(REACT_MAX_TURN_TOKENS)
  • 一元化されたツール切り詰め、動的システムプロンプト予算配分
  • ファイル添付ダウンロード、重複メッセージ送信修正

v0.8.2 (2026-04-10) — エージェントコア強化 + ビジョンドキュメント

  • エージェントコア フェーズ 0 — コンパクトプロンプトが9セクション構造化フォーマットにアップグレード;空のツール結果保護((no output) の代わりに説明メッセージ);アンチループプロンプト + サイクル検出閾値を2に低下;ドメイン分類器 + プリフライトDB設定解決を並列化(リクエストあたり400~1100ms削減);SSE end イベントが回答直後に送信され、タイトル/提案はバックグラウンドタスクに移動
  • エージェントコア フェーズ 1(コンテキスト アンチブロート) — MicroCompact ルールベースの古いツール結果クリーンアップ(最後の6つを保持);REACT_TOOL_RESULT_BUDGET=40000 集約上限;コンテキストオーバーフロー時のリアクティブコンパクト(クラッシュの代わりに自動的に予算の50%にコンパクトしてリトライ)
  • エージェントコア フェーズ 2(速度) — キーワードベースのツール事前選択(明らかなマッチでLLM呼び出しをスキップ、200~500ms削減);SharedHttpClient LLM接続プーリング;200トークン以上の回答では完了チェックをスキップ;FallbackLLM がプライマリ+高速をラップし、429/503/529/接続エラーで自動フェイルオーバー
  • インテリジェントドキュメント処理(ビジョン対応) — 適応的なドキュメント処理:PDFページはビジョン対応モデル(GPT-4o、Claude 3/4、Gemini)用にPyMuPDFで画像としてレンダリング;テキストのみフォールバックはpdfplumberで実行。モデルごとの supports_vision フラグ。DOCUMENT_PROCESSING_MODE、DOCUMENT_VISION_DPI、DOCUMENT_VISION_MAX_PAGES 経由のモード。DOCX/PPTX埋め込み画像抽出。会話ターン全体でのマルチターンビジョン永続化。スマートPDF処理(テキストリッチページはテキスト+画像を抽出;スキャンページはフルページPNGとしてレンダリング)。--network=none コード実行用の一般的なデータサイエンスパッケージを備えた事前構築サンドボックスイメージ(Dockerfile.sandbox)
  • リソースフォーク完了 — エージェント/コネクタ/ワークフロー フォークエンドポイント追加、5タイプ系統追跡完成(KBフォーク削除 — 本質的にユーザーローカル)
  • ファイル整合性ガードレール — システムプロンプトルールがターゲットファイルが読み取り不可の場合、エージェントが無関係なファイルコンテンツを代替することを防止;アップロードされたファイルにはメッセージコンテキストに file_id が含まれ、直接 read_uploaded_file アクセス用

v0.8.3 (2026-04-16) — ユニバーサルドキュメント変換 + エージェントコア フェーズ 3

  • ユニバーサルドキュメント変換(convert_to_markdown + OCR) — Microsoft MarkItDownをラップした組み込みエージェントツール。PDF、Word、Excel、PowerPoint、HTML、JSON、CSV、XML、ZIP、EPUB、Outlook .msg、画像、音声、YouTube URLをMarkdownに変換します。LiteLLMOpenAIShimは任意のビジョン対応LLM(Claude、Gemini、Bedrock、Azure)経由でOCRを有効にします。ビジョン対応RAG取り込みと、テキストのみのフォールバック(回帰なし)。LLM_SUPPORTS_VISION環境変数でオプトアウト可能
  • エージェントコア フェーズ 3(ランタイム不変性の強化) — 会話復旧(ぶら下がりtool_useの自動修復);構造化コンパクトワークカード(圧縮ラウンド全体でのWorkCard型マージ);ターンレベルプロファイラー(REACT_TURN_PROFILE_ENABLED);ユーザーごとのレート制限(LLM_RATE_LIMIT_PER_USER);tool_callsを含む空コンテンツアシスタントメッセージは削除されなくなりました

v0.8.4 (2026-04-17) — プロンプトキャッシュ + 推論正確性

  • システムプロンプトセクションレジストリとキャッシュブレークポイント — メモ化された PromptRegistry がシステムプロンプトを安定したプレフィックス + 動的サフィックスに分割;キャッシュ対応プロバイダー(Claude、Bedrock Anthropic、Vertex Claude)はプレフィックスに cache_control: {"type": "ephemeral"} を受け取り、ターンあたりの入力トークン削減率は約60~80%。非キャッシュプロバイダーは単一の連結メッセージを取得(動作変化なし)
  • プロンプトキャッシュ可視化 — cache_read_input_tokens と cache_creation_input_tokens が UsageSummary → TurnProfiler → done_payload.cache フィールドを通じて追跡;ターンごとに構造化された turn_cache ログ行。リレーキャッシュ正当性プローブとしても機能
  • 会話復旧MVP — 合成 tool_result 行が中断されたターン後に永続化;POST /chat/resume がモノトニックカーソルからキャッシュされたSSEイベントをリプレイ;フロントエンド useSseResume フックが指数バックオフ(300ms → 1s → 3s、最大3回試行)と「再接続中…」インジケーターで自動再接続
  • 思考ブロック永続化と署名 — reasoning_content + Anthropic signature が metadata_["thinking"] に永続化され、後続ターンでリプレイ;Claude 4マルチターン会話でのHTTP 400署名不一致を修正
  • プロバイダー認識推論リプレイポリシー — core/prompt/reasoning.py の集中化された reasoning_replay_policy() がプロバイダーファミリーごとにシリアル化をゲート:Claude は署名付きで思考ブロックをリプレイ;DeepSeek-R1/Qwen-QwQ/Gemini-thinking/o-series はアウトバウンドで reasoning_content を削除(以前はリークしており、プロバイダーKVキャッシュを破損させ、APIドキュメントに違反していた)

v0.8.5 (2026-04-23) — Channel Integration + Hook System + Contributor i18n

  • Feishu Channel (Phase 1 subset) — Org-scoped Channel リソースと Fernet 暗号化認証情報; FeishuChannel はインタラクティブカード送信 + コールバック(署名検証 + URL チャレンジ)をサポート; Settings → Channels 管理 UI(リスト、ダーティ状態保護付きの作成/編集、コピー可能なコールバック URL を含む詳細、テスト送信); CRUD API(/api/channels)とイベントコールバックエンドポイント(/api/channels/{id}/callback)。2026-04-24 路演向けに早期リリース
  • Agent Hook System(ReAct + DAG ランタイムで稼働中) — src/fim_one/core/hooks/ の PreToolUseHook / PostToolUseHook 抽象化; model_config_json で hooks.class_hooks を宣言するエージェントは、チャットセッションごとにフックがインスタンス化および登録されます。最初のコンシューマー FeishuGateHook は、エージェントが requires_confirmation=True ツールを呼び出すときにリンクされた Feishu グループに承認/却下カードをポストし、実行をブロックし、判定に基づいて再開または中止します
  • 設定可能な確認ゲート(インラインまたはチャネル) — すべてのエージェントは、3 つのルーティングモード(自動 / インラインのみ / チャネルのみ)、承認者スコープセレクター(開始者 / 所有者 / 組織内の誰でも)、ツール単位のオーバーライド、および明示的な承認チャネルピッカーを備えた Approval セクションを取得します。自動モードは、チャネルがリンクされていない場合、インライン承認カードに適切にフォールバックします。POST /api/confirmations/{id}/respond は Feishu webhook と単一の決定記録パスを共有します
  • エージェント単位のタスク完了通知 — 長時間実行される ReAct または DAG エージェントは、タスク完了時に組織のチャネルにサマリーカードをプッシュできます。汎用アウトバウンド通知パターンの最初のコンシューマー
  • Hook Approval Playground — Channels 詳細シートには「Test Approval Flow」アクションがあり、完全な本番パス(本物の ConfirmationRequest 行、実際の Feishu コールバック、ステータス遷移)を実行します——本番フックが使用するのと同じコードパス
  • Contributor フレンドリーな i18n CI フォールバック — .github/workflows/i18n-sync.yml は PR マージ後にマスターで EN → ZH/JA/KO/DE/FR に翻訳し、[skip ci] で自動コミット; 貢献者はもはやローカルで LLM_API_KEY を必要としません。プリコミットロケール編集ガードは生成されたロケールファイルへの手動編集を拒否します(正当な翻訳修正の場合は ALLOW_LOCALE_EDIT=1 オーバーライド)。スモークテストプッシュで end-to-end 検証済み
  • Exa 統合ドキュメント — 専用 Integrations セクションと、完全な Exa 検索サーフェス(neural / fast / deep-reasoning / instant)、フィルタリング、コンテンツ取得、および 3 つのチューニング済みプリセットをカバーする第一級の Exa ページ
  • Xinchuang (信創) データベースサポート — Database Connector は PostgreSQL/MySQL と並んで KingbaseES (人大金仓)、HighGo (瀚高)、DM8 (达梦) をリストします。PG 互換ドライバーは asyncpg を再利用; DM8 は dmPython を使用します。scripts/test_xinchuang_dbs.py は CLI からのライブ接続を検証します
  • Channels + Hook System アーキテクチャドキュメント — docs/architecture/hook-system.mdx は 3 つのフックポイントを説明し、FeishuGateHook を end-to-end で説明; 既存のアーキテクチャページはクロスリンク; README は Messaging Channels を第一級の機能としてリストします
  • 強化 — 重複する Feishu コールバッククリックは二重決定の代わりに置換カードを生成; 並行コールバッククリックは条件付き UPDATE ... WHERE status='pending' 行数チェックで解決; 保留中の承認は CHANNEL_CONFIRMATION_TTL_MINUTES(デフォルト 24h)後にバックグラウンドスイーパーで自動期限切れ; Settings → Channels は組織ロールを尊重(メンバーは読み取り専用 UI を表示); 並行ツール呼び出しアグリゲーターは、すべてのデルタに対して index=0 を再利用するプロバイダーを処理; セッション期限切れリダイレクトはクエリ文字列を保持

v0.8.6 (2026-05-08) — Stripe 請求 + 改善

  • Stripe 請求 MVP — Free + Pro ティア、Checkout、Customer Portal、webhook ライフサイクル、/settings?tab=billing、管理者プラン/サブスクリプション CRUD、クォータ強制は各ユーザーのプランを尊重
  • 管理者制御の請求機能フラグ — system_settings.billing_enabled は Stripe パイプライン全体をゲートするため、Stripe 認証情報のないプライベートデプロイメントは機能しない支払い UX を表示しない
  • ユーザーあたりの無制限クォータ — 空は グローバルデフォルトを継承、0 は無制限を付与。以前は両方が同じ状態に折りたたまれていた
  • 翻訳用語集を単一の情報源として — scripts/translation-glossary.md はロケール別ルールを統合。プリコミットは生成されたロケールファイルへの手動編集を無条件に拒否
  • ライセンス + 準拠法を FIM Labs Pte. Ltd. (シンガポール) に移行。SIAC 仲裁は英語。新しいトップレベル NOTICE ファイル
  • Playground フォローアップ提案を復元、エージェントごとにオプトイン
  • 安定性の修正 — 厳密交互プロバイダー履歴、並列ツール呼び出し境界検出、バインドされていないエージェント確認フロー、チャネルロールゲーティング、再試行重複抑制、拒否後の言い換えなし

v0.8.7 (2026-06-10) — セキュリティ強化 + ガードレール v0 + 請求の正確性

  • JWTトークンタイプの制限 — 同じ署名のトークン(一時/リフレッシュ/チケット)がAPIおよびSSEエンドポイントを認証できる2FAバイパスを修正
  • OAuth強化 — メール自動リンクはプロバイダー検証済みメール(アカウント乗っ取り対策)が必須;OAuth リフレッシュトークンはハッシュ化して保存されセッションローテーションが機能
  • コンテンツガードレール v0 — 入出力トリップワイヤーレイヤー(core/agent/guardrail);ジェイルブレイク検出器と最大長出力ガードレール搭載、環境変数で設定可能
  • file_ops.apply_patch — V4A差分パッチ(ファジー空白マッチング対応、find_replaceを補完)
  • 請求サイクルの正確性 — クォータはサブスクリプション記念日にリセット(暦月ではなく);更新は権威あるStripeルックアップで期間を進める;使用状況表示は実行ウィンドウに合わせる
  • 信頼性の改善 — 疑似プロトコルツール呼び出しリークを回答から削除;調整可能なHTTP キープアライブでAPIConnectionErrorバーストを終了;API キー使用統計は読み取り専用リクエストで永続化
  • 請求タブのビジュアル刷新 — フルワイド、他の設定タブと統一

v0.8.8 (2026-06-22) — SSRF強化 + 信頼性と推論の修正

  • SSRF強化 — ブロックリストがIPv4マップIPv6(::ffff: インスタンスメタデータバイパス)をアンラップ;MCP SSE/Streamable-HTTPサーバーURL は作成時と接続時にSSRF検証
  • LLM信頼性 — 共有HTTPプールがLiteLLMクライアントキャッシュ削除後に自己修復;チャットがストリームを即座に送信(履歴はバックグラウンドで折りたたみ、フルリロードなし)
  • Anthropic適応思考プロトコル(Opus 4.6+/Sonnet 4.6/Fable 5対応) — 拡張思考が古い固定予算パラメータの4.7/4.8での400エラーで動作;OpenAIプロキシ誤ルーティングで警告
  • 推論詳細をエンドツーエンドで保持 — 本物の最終回答がそのままストリーム配信;圧縮、コンテキスト再構築、サブエージェントステップで生き残る(ロッシーな再合成なし)
  • PreToolUse強制フック — エラー時にフェイルクローズ;クラッシュした確認ゲートが呼び出しを暗黙的に許可しなくなる;非強制フックはfail_open経由でフェイルオープンを維持
  • Force-logoutタイムスタンプ比較をUTC変換で正規化 + Docker Compose POSTGRES_* 認証情報オーバーライド(出荷時のfim:fimデフォルトなし)

v0.8.9 (2026-07-08) — モジュール スリム化 + 共有の統合 + 承認の強化

  • スキルとワークフロー — 管理者モジュールフラグの背後にソフトシェルフ化(デフォルト無効)、コアのみブート、削除なし、Admin → Settings → Modules から復帰可能
  • 共有の統合 — KB共有を削除(KBは共有エージェント経由でのみ他に到達)、DBコネクタは共有不可 + 生SQL所有者のみ、ワークフロービルダーを9つの参照のみノードに削減
  • Feishu承認の強化 — カードクリックは承認者のアイデンティティを強制、コールバック署名はフェイルクローズ + 暗号化エンベロープ復号化、承認は意図しないチャットにルーティングされない
  • 使用時アクセス再確認 — 共有MCP サーバーとバインドされたKBは実行ごとに再検証、組織を離れるとサブスクリプションと保存認証情報が即座に取り消される
  • エージェントループの強化 — プランボード、バックグラウンドツール、増分DAG再プラン + チェックポイント再開、圧縮はツールペアリングを保持、切り詰め継続、529/504リトライ
  • run_workflow エージェントツール + ワークフロー正確性 — エージェントノードは完全なエージェントを実行、確認ゲートはフェイルクローズ、コネクタ呼び出しはアクセス確認と監査ログ
  • アカウント削除の統一 — 管理者とセルフサービスは1つのパージルーチンを通じて、すべてのレコードとディスク上ファイルをカバー、組織所有者は最初に所有権を譲渡する必要あり
  • 所有者認証情報フォールバックはオプトイン化(破壊的変更) — コネクタ/MCP サーバーはデフォルト allow_fallback オフ、既存行は反転、フォールバックなしリソースで認証情報がないものはツールセットから非表示
  • Webhook/cronワークフロー実行は所有者のトークンクォータに制限 — 無制限の無料LLMトリガーパスは閉鎖
  • リソースバインディングは可視性で統一 — サブスクライブされたコネクタ/KB/MCP サーバーはエージェントにバインド可能、ワークフローコネクタステップは実行者のアクセスを強制
  • 会話ワークスペースはチャットに配線 — workspace:// 超大型ツール結果のオフロード、予算切り詰め救済、圧縮前トランスクリプトスナップショット

v0.8.10 (2026-08-28) — ストリーミング回答 + リッチレンダリング + GPT-5 Responses + アクセスモデル

  • 最終回答は finish ハンドオフを通じてネイティブにストリーミングされ、ストリーミングされたMarkdownはブロック単位でレンダリングされ、安定してちらつきなし
  • 回答はMermaidダイアグラム、SVG図、カードスタイルの比較表をレンダリングし、回答・コードブロック・表のコピー/エクスポートおよびファイルダウンロードに対応
  • レンダリングされたMarkdownはサニタイズ済み(生HTMLインジェクションを遮断);会話エクスポートはCJK向けに組版(PDFには実フォントを埋め込み、DOCXは東アジアフォントを宣言)
  • 推論は1行プレビューに折りたたまれ、実行中のエージェントステップは生成された1行タイトルを会話履歴に保持して表示
  • サイドバーをチャットクラスター中心に再編成;/clear コマンドを追加;管理者モデルリストにShiftクリック範囲選択と一括削除対応のチェックボックス複数選択を追加
  • 新規送信メッセージはトランスクリプトの先頭に移動;リストページはカードをずらしながら表示;すべてのアニメーションはreduce-motionを尊重
  • エージェントが実行中に複数選択の明確化質問を行う(ask_user_question)——ターンはチャット内カードで一時停止し、回答とともに再開
  • コンポーザーは会話ごとに未送信の下書きを保持し、テキスト専用モデルに画像を送信しようとすると警告し、送信時にアップロード完了を待機
  • GPT-5.xはResponses APIファーストに移行し、ツールラウンドをまたいで暗号化された推論リプレイを実施(FIM_GPT5_RESPONSES_MODE でロールバック可能)
  • 出力制限超過時はツールコールバッチ全体を破棄し、より小さな再試行を要求
  • 型付きDAGステップ——純粋な変換/合成ステップは単一の直接LLM呼び出しとして実行;ask-firstゴールは1ラウンドで完了
  • コンテキストバジェットはモデルのハードリミットより8%低く設定;プランボードの規律(繰り返し/プランなしリマインダー、完了前の検証)
  • 審批闸門は委譲をまたいで保持——call_agent およびワークフローのAGENTノードは、なしではなくエージェント自身のフックを実行
  • OAuth自動リンクは両側で確認済みアドレスを要求;リフレッシュトークンのローテーションは一意の jti を持ち、古いトークンは即座に無効化
  • Feishuコールバック URLは検証を通過——未署名のプッシュはEncrypt Keyエンベロープ + Verification Tokenで認証
  • 課金用インスタンスアクセスモデル——サブスクリプションなし / 含まれる+有料 / 有料のみのポスチャー、含まれるデフォルトプランは削除不可

v0.8.11 (2026-09-03) — Floating Composer

  • チャットコンポーザーがメッセージストリームの上に浮かぶ1つのピル形UIになりました — 添付ファイル、モード/エージェントセレクター、送信ボタンが1つの入力欄に統合され、メッセージはその下にスクロールされます

v0.8.12 (2026-09-04) — 共有コンポーザー + ENV同期

  • KB/エージェント/コネクターのAIアシスタントがチャットと同じフローティングコンポーザーを使用するようになり、IME入力中にEnterキーを押しても送信されなくなりました
  • scripts/env_from_active_group.py により、.env のモデルフォールバックが管理パネルのアクティブグループと同期されます
  • OpenAIの gpt-image-* モデルで画像生成が動作します

v0.9.0 (2026-10-01) — 安全に共有

  • PII列のマーキング — マーキングされた列はスキーマに残り、すべてのクエリ結果で値がマスクされる
  • スキーマの可視性 — テーブル/列の許可・拒否設定と動詞のブロック(読み取り専用の強制)
  • フェンスの監査可能性 — ConnectorCallLog の scope_rules_applied に、各呼び出しに適用されたフェンスを記録
  • 共有解除が機能 — サブスクリプションがアクセスを許可するのは、リソースが共有されたままの場合に限られ、利用時に再確認される
  • Admin Marketでの取り下げにより、リソースは一覧から非表示になるだけでなく、非公開に戻る
  • ソリューションのサブスクリプションを解除しても、ユーザー自身が設定したコネクターや認証情報が削除されなくなった
  • 組織を削除すると、公開済みリソースは所有者に戻り、組織スコープのサブスクリプションは失効する
  • GPT-6モデル(6-luna、6-sol、6.1-sol、6-astra)が、GPT-5.xのリクエストパスでツールと構造化出力に対応 ma。

v0.9.1 (2026-10-07) — Credential Binding Patch

  • 保存されたデータベースパスワードは、コネクターの所有者が、保存時に指定された対象に対してのみ使用できます

v0.9.2 (2026-10-09) — アウトバウンドリクエストの修正

  • Webhook とリダイレクトは送信時にプライベートアドレスに対してチェックされます。Alibaba Cloud のメタデータ範囲をブロックしました

今後の予定バージョン

2026-09-06に計画を見直しました。中核部分は完成しています。ReActエンジン、コネクタ、認証情報、承認ゲート、監査、マルチテナント組織が含まれます。ここからは、コードベースにすでに存在する機能を完成させ、正しく維持することに取り組みます。新たな機能領域には着手しません。以下に記載されていないものは予定していません。最後の注記を参照してください。

v0.9.3 — 残作業の完了

目標: ツリー内ですでに存在する未完成の経路を仕上げる。
  • メインチャット経路にチャンク化されたコンパクション入力とモデル対応の予算を導入し、どのようなモデル構成でもコンテキストウィンドウ内に収まるようにする
  • 次回の LiteLLM アップグレードで Responses ブリッジのストリーミング利用量の数値を検証する(上流側のマッピングミスが疑われる)
  • ネイティブな GPT-5.x 経路が完全なリリースを終えたら、LiteLLM の chat→responses ブリッジを廃止する
  • Stripe 請求の本番稼働 — 取りこぼした webhook を検出するために Stripe と毎晩照合し、フルスタック回帰テストと本番用 price ID を整備する

v0.9 プリプランから出荷済み

  • 認証とセキュリティ: JWT トークンタイプ制限 + OAuth 修正 (v0.8.7); PG タイムゾーン対応タイムスタンプ (v0.8.6); 強制ログアウト UTC + POSTGRES_* オーバーライド + SSRF IPv6 マップ修正 (v0.8.8); オーナーフォールバック オプトイン + 統一可視性バインディング + webhook/cron メータリング (v0.8.9)
  • プロバイダー互換性: Anthropic 適応推論 + 共有 LLM プール自己修復 (v0.8.8)
  • コンテンツガードレール v0: トリップワイヤーレイヤー + ジェイルブレイク検出器 (v0.8.7)
  • フックシステム: スケルトン + FeishuGateHook + 承認演練場 + ReAct/DAG ランタイム (v0.8.5); PreToolUse 強制フェイルクローズ (v0.8.8)
  • Feishu 通道フェーズ 1 + タスク完了通知 (v0.8.5)
  • run_workflow 智能体ツール (v0.8.9); 推論詳細エンドツーエンド保持 (v0.8.8); ワークスペースツール出力オフロード チャットに統合 (v0.8.9)
  • エージェントループ強化: プランボード、LLM コール復元力、バックグラウンドツール、段階的 DAG 再プラン + チェックポイント再開、圧縮ツールペアリング (v0.8.9)
  • サーキットブレーカー、ワークフロー実行保持クリーンアップ、ワークフローバージョン差分サマリー (v0.8 / v0.8.1)
  • DAG 品質オーバーホール、ドメインモデルエスカレーション、モデルごと NFC トグル (v0.8.1)
  • DatabaseMetaTool、MCPServerMetaTool、オンデマンド request_tools (v0.8.1)
  • ワークフロー接続依存関係自動サブスクライブ、ワークフロー実エグゼキューター (v0.8.1)
  • ReAct サイクル検出、完了チェックリスト (v0.8.1)
  • プリビルトソリューションテンプレート (8 垂直バンドル)、リソースフォーク (MCP/Skill/Agent/Connector/Workflow) (v0.8.1)
  • ビジョンドキュメント処理 (PDF / DOCX / PPTX)、MarkItDown OCR (v0.8.2 / v0.8.3)
  • スマートファイルコンテンツインジェクション + read_uploaded_file (v0.8)
  • エージェントコアフェーズ 3: 会話復復 MVP、コンパクトワークカード、ターンプロファイラー、ユーザーごとレート制限 (v0.8.3)
  • 会話再開 MVP、システムプロンプトレジストリ + キャッシュ、シンキングブロック永続化、推論リプレイポリシー、キャッシュ可観測性 (v0.8.4)

凍結機能(リリース済み、メンテナンスのみ)

直交性戦略に従い、これらの機能はリリース済みで動作していますが、新しい機能は追加されません(バグ修正のみ):

このロードマップにはないもの

上記に記載されていない機能は、計画されていません。これは見落としではなく、意図的な選択です。プロジェクトはメンテナンス段階にあり、機能一覧を充実させることではなく、実際に誰かが必要としているものを優先して作業を進めています。 不足しているものがある場合は、行き詰まっている問題を説明する issue を作成してください。具体的にブロックされているユースケースこそが、項目をこのページに追加するきっかけになります。