Goal: Build an all-in-one agent platform for Global × China enterprises — delivered through three progressive modes: Standalone (portal assistant), Copilot (embedded in host system), Hub (central cross-system orchestration). Principles: Provider-agnostic (no vendor lock-in), minimal-abstraction, protocol-first, connector-first (integration is the core value).
製品ビジョン
FIM Oneは、3つの段階的なデリバリーモードに対応するオールインワンエージェントプラットフォームです。Known Issues
本番環境で再現可能だが、まだ修正されていない追跡中のバグです。各項目は症状、疑わしい影響範囲、および回避策(ある場合)を記載しています。修正がスコープされ、スケジュール化されると、アイテムはバージョンセクションに移動します。- Playground の停止と再試行で一時的なビジュアルアーティファクトが表示され、ページ更新で常にクリアされます。 3つの同時レンダリングソース——
activeConversation.messages(DBスナップショット)、SSEmessagesストリーム、および楽観的なpendingQueryプレースホルダー——が単一の派生状態に統合されていないため、「再試行」をクリックしてからペアのアシスタント応答が到着するまでの間、UI は (a) ストリーム前ウィンドウで同じクエリを一時的に2回レンダリングし、(b)hasLiveMessagesが true で、スナップショットが再ロードされる前に再試行履歴から以前の孤立したユーザーバブルをドロップし、(c) SSE「done」イベントと次のselectConversation更新の間の狭いウィンドウでちらつく可能性があります。データは決して失われません——すべてのユーザーメッセージ(中止された再試行を含む)はconversation.messagesに永続化され、normalize_alternating_messages経由で次の LLM 呼び出しに持ち込まれ、48ba08c6レンダリング修正で導入されたHistoryTurn.orphanUserContents経由で更新後に正しくレンダリングされます。文脈として、Claude 独自のウェブ UI も同様のクラスのバグを示しています——応答の途中で停止して直後にフォローアップクエリを送信すると、フォローアップが最初のクエリの兄弟編集ブランチとしてフォークされることがあり、新しいターンとして追加されるのではなく——これは楽観的 UI + SSE + 永続化履歴設計における既知の難しい問題であり、FIM One 固有の欠陥ではありません。適切な修正には、3つのレンダリングソースを単一の派生状態に統合する必要があります。より広い Playground ステートマシンリファクタリングまで延期されています。
出荷済みバージョン
v0.1 (2026-02-22) — MVP: ReAct + DAG Planner
- ReActAgent(計算機、python_exec、web_search ツール付き)
- DAG Planner(LLM が依存関係グラフを生成)
- Portal UI(ストリーミング + KaTeX 対応)
v0.2 (2026-02-24) — Multi-Model + Memory
- リトライ / レート制限 / 使用状況追跡
- ネイティブ関数呼び出し (JSON のみの解析なし)
- マルチモデルサポート (fast + main LLM)
- メモリ: WindowMemory、SummaryMemory
- SSE ストリーミング対応の FastAPI バックエンド
v0.3 (2026-02-25) — Web Tools + MCP
- Webツール(web_search、web_fetch)Jina/Tavily/Brave経由
- ファイル操作ツール
- MCPクライアント(標準ツール統合)
- ツール自動検出 + カテゴリ
- クリックしてスクロール可能なDAG可視化
- Dockerでのコード実行(
--network=none)
v0.4 (2026-02-25) — マルチターン + エージェント
- マルチターン会話 (DbMemory)
- ツールステップ折りたたみUI
- HTTPリクエスト + シェル実行ツール
- エージェント管理 (作成、設定、公開)
- JWT認証
- エージェント単位の実行モード + 温度制御
v0.5 (2026-02-28) — Full RAG + Grounded Gen
- Full RAG パイプライン (embedding + vector store + FTS + RRF + reranker)
- Grounded Generation (citations、confidence scores)
- Knowledge base ドキュメント管理 (CRUD、search、retry、schema migration)
- ContextGuard + pinned messages (token budget manager)
- DbMemory persistence + LLM Compact
- DAG Re-Planning (up to 3 rounds)
v0.6 (2026-03-01) — Connector Platform
- Connector CRUD: create, read, update, delete
- ConnectorToolAdapter: converts Connector → BaseTool
- Per-user credentials: AES-GCM encryption
- Confirmation gate: 確認闸門
- Audit logging: all tool calls recorded
- Circuit breaker: graceful degradation on failures
- Utility tools: email_send, json_transform, template_render, text_utils
- Embedding options: Jina, OpenAI, custom providers
v0.7 (2026-03-06) — Admin Platform + Multi-Tenant
- Admin Platform: ユーザー管理、ロール切り替え、パスワードリセット、アカウント有効化/無効化
- 招待制登録: 3つのモード(開放/招待/無効)+ 招待コード CRUD
- ストレージ管理: ユーザーごとのディスク使用量、クリア、孤立ファイルのクリーンアップ
- 会話モデレーション: 管理者による一覧表示/削除
- ユーザーごとの強制ログアウト: すべてのトークンを無効化
- API ヘルスダッシュボード: システム統計、コネクター メトリクス
- 初回セットアップウィザード: ガイド付き管理者アカウント作成
- 個人センター: ユーザーごとのグローバル指示、言語設定
- JWT 認証: トークンベースの SSE 認証、会話の所有権
- グローバル MCP サーバー: 管理者がプロビジョニング、すべてのセッションで読み込み
- 後方互換性: registration_enabled → registration_mode 自動マイグレーション
v0.7.x (2026-03-07 to 2026-03-12) — Stability + Refinements
- 招待コード管理
- ユーザーごとのクォータ(429 強制実行)
- 構造化監査ログ
- 機密ワードフィルタリング
- 管理者ログイン履歴
- 管理者ファイルブラウザ
- 拡張管理者ビュー(model_name、tools、kb_ids フィールド)
- Docker Compose デプロイメント(単一イメージ、名前付きボリューム)
- OAuth 自動検出(window.location から)
- 拡張推論/推論サポート(OpenAI o シリーズ、Gemini 2.5+、Claude 向け
LLM_REASONING_EFFORT、LLM_REASONING_BUDGET_TOKENS) - 管理者ツール単位の有効/無効切り替え(無効ツールはチャット実行時に除外)
- MCP サーバー管理を Connectors ページに移動
- デュアルデータベースサポート:SQLite(ゼロコンフィグデフォルト)+ PostgreSQL(本番環境);Docker Compose は PostgreSQL を自動プロビジョニング
- モデル設定ドキュメントページ(プロバイダーごとの拡張推論セットアップ)
- SSE Protocol v2:リアルタイム回答ストリーミング(
delta_reasoning、usageフィールド、分割done/suggestions/title/endイベント);SQLite プール サイズ 5 → 20 - AI Builder 拡張:7 つの新しいビルダーツール(GetSettings、TestConnection、ImportOpenAPI(コネクタ向け);ListConnectors、AddConnector、RemoveConnector、SetModel(エージェント向け))、エージェント上の
is_builderフラグ、ビルダープロンプト自動更新、SSRF ガード - SSE v2 フロントエンド:ストリーミングドットパルスカーソル、DAG 再計画ラウンドスナップショット(折りたたみ可能カード)、DAG レイアウト(ステップ状態から分離)
- AI Builder コンセプトドキュメントページ(コネクタおよびエージェントビルダーガイド)
- 組織システム:完全な CRUD(ロールベースメンバーシップ:owner/admin/member)、管理者管理 UI
- 3 段階リソース可視性(personal/org/global)(エージェント、コネクタ、ナレッジベース、MCP サーバー)
- すべてのリソースタイプの公開/非公開 API;公開エージェントの所有者委譲
- 管理者設定可視性エンドポイント(clone-to-global を置き換え);統一
build_visibility_filter()クエリヘルパー - データベースコネクタ(フェーズ 1-3):PG/MySQL/Oracle/SQL Server + 中国レガシー DB への直接 SQL アクセス;スキーマ内省、AI 注釈、読み取り専用クエリ実行、暗号化認証情報、コネクタごと 3 ツール(
list_tables、describe_table、query) - 評価センター:定量的エージェント品質ベンチマーク — テストデータセット CRUD(プロンプト + 期待される動作 + アサーション)、評価実行(並列実行 + LLM グレーダー + ケースごとの合格/不合格/レイテンシ/トークン結果)、結果ビューア(自動ポーリング);マイグレーション
r8t0v2x4z567 - 3 つのモデルロール(General/Fast/Reasoning)(ティアごとの env 設定分離);高速モデルはメインモデル設定を継承しない
StepOutputデータクラス(プレーンな文字列ステップ結果を置き換え、構造化データとアーティファクト受け渡し)- DAG 実行用ツールキャッシュ — 実行ごとに同一ツール呼び出しをキャッシュ(非同期ロック スタンピード防止
DAG_TOOL_CACHE) - ステップごとの LLM 検証(失敗時 1 回再試行
DAG_STEP_VERIFICATION) - 自動ルーティング:高速 LLM がクエリを ReAct または DAG として分類;
/api/autoエンドポイント;フロントエンド 3 方向モード切り替え(AUTO_ROUTING) -
Shadow Market Organization + Resource Subscriptions:組み込み Market org(shadow、自動参加なし)が Platform org を置き換え;マーケットプレイスブラウジングと明示的なサブスクリプション経由でリソース発見(プルモデル);Market API(共有リソースへのサブスクリプション);Market への公開は常にレビュー必須;リソースサブスクリプションテーブル;グローバル可視性を置き換える org ベースリソース共有 -
Agent Auto-discovery and Sub-agent Binding:エージェント上のdiscoverableフラグ;sub_agent_idsホワイトリスト;CallAgentTool(スペシャリストエージェントへのタスク委譲) -
MCP Server Credentials + Per-User Override:mcp_server_credentialsテーブル;PUT /api/mcp-servers/{id}/my-credentialsエンドポイント;認証情報フォールバック動作用allow_fallbackフラグ -
Connector/KB Toggle:POST /api/connectors/{id}/toggleおよびPOST /api/knowledge-bases/{id}/toggle(リソース一時停止/再開) -
Standalone KB Conversations:会話上のkb_idsフィールド(エージェントバインディングなしの直接 KB チャット)
v0.8 (2026-03-20) — Connector Declarative Config + Progressive Disclosure
- Database connectors: direct SQL access (PostgreSQL, MySQL, Oracle) (shipped in v0.7.x — Phase 1-3)
- RBAC: per-user/role connector access control (shipped in v0.7.x — org system + three-tier visibility)
- Connector credential encryption + per-user override:
connector_credentialstable, Fernet encryption viaCREDENTIAL_ENCRYPTION_KEY,allow_fallbackflag,GET/PUT/DELETE /my-credentialsendpoints, per-user credential resolution in chat tool loading - Publish review UI: Org-level publish review system — review toggle per org, ReviewsSheet with approve/reject workflow, status badges on resource cards, review notice in publish dialog, resubmit for rejected resources
- Connector Progressive Disclosure (Phase 1-2): single
ConnectorMetaToolreplaces per-action tools; system prompt receives lightweight stubs only (name + 1-line description, ~30 tokens/connector vs ~250 tokens/action); agent callsdiscover(connector)to load full action schema on demand — schema only loads when the model selects a connector, keeping the prompt prefix stable for caching. Follows the deferred tool-loading pattern common in modern agent frameworks.executesubcommand; feature flag for backward compatibility. - Agent Skill System + Compact Instructions: On-demand skill loading for agent instructions —
Skillmodel (name, content/SOP, optional scripts) attached to agents; referenced in system prompt by name only (~10 tokens/skill); agent callsread_skill(name)to load full content on demand. Reduces per-conversation instruction token cost by ~80% while allowing richer SOP libraries. Counterpart to ConnectorMetaTool’s progressive disclosure applied at the instruction level. Enables the “指令 + 工具 + 技能” differentiation story. Also addscompact_instructionsfield to Agent model — per-agent compression priority list injected intoContextGuardwhen compacting (e.g., “preserve order IDs and amounts, drop raw API responses”), replacing the current static generic prompt. Follows the Compact Instructions convention widely adopted in modern agent frameworks. - Connector import/export: share connector templates
- Connector fork: clone + customize existing connectors
- Workflow Phase 2 Nodes: Iterator, Loop, VariableAggregator, ParameterExtractor, ListOperation, Transform, DocumentExtractor, QuestionUnderstanding, HumanIntervention — 9 advanced node types with full frontend + backend + 150 new tests (275 total). Node retry with exponential backoff, safe expression evaluation. Stats panel with success rate bar. 12 built-in templates. Pane context menu (Paste, Select All, Fit View, Auto Layout).
- Workflow Phase 3 Nodes: SubWorkflow + ENV — 2 new node types (25 nodes total), 14 new tests (306 total), 14 built-in templates. SubWorkflow: full DB-backed nested workflow executor with target workflow selection, variable mapping, and configurable depth limit to prevent infinite recursion. ENV: reads encrypted environment variables with key picker and fallback defaults. Full frontend (node components, config panels, palette entries, minimap colors). Per-node execution statistics panel (success rates, durations, failure counts sorted worst-first).
getNodeStatsAPI client +NodeStatEntrytype. Keyboard shortcuts dialog (?key). - Workflow Scheduled Triggers: Per-workflow cron configuration with timezone, default inputs, and next-run-at calculation. Preset cron buttons, 30 trigger tests.
- Workflow API Triggers: Public per-workflow API keys (
wf_prefix) for external execution without user auth, with rate limiting. API key management dialog with generate/regenerate/revoke, trigger URL, and cURL/JS examples. - Workflow Batch Execution:
POST /batch-runwith up to 100 input sets, configurable parallelism (1-10), collapsible per-item results, JSON export. 14 batch execution tests. - Workflow Execution Log Viewer: Real-time chronological SSE event stream in the run panel with timestamps, color-coded badges, and event type filter toggles.
- Workflow Run Stats: Backend batch-fetches run counts and success rates via GROUP BY subquery; frontend displays stats on workflow cards with color-coded success rate indicators.
- Workflow Scheduler Daemon: Background async service polling every 60s for due cron-based workflows. Croniter timezone support, semaphore concurrency,
last_scheduled_attracking, webhook delivery. 14 tests. - Workflow Import Conflict Resolver: Detects unresolved agent/connector/KB/MCP references during import. Batch DB queries with visibility filtering, frontend toast warnings. 17 tests.
- Workflow Test-Node Execution: Isolated single-node testing with mock variables, integrated into editor (config panel Test button + context menu). 23 tests.
- Workflow Version Diff: Side-by-side blueprint comparison with node/edge change detection, color-coded indicators (added/removed/modified).
- Workflow Run Management: Delete individual runs (
DELETE /runs/{run_id}) and clear all completed runs (DELETE /runs), with frontend confirmation dialogs. - Workflow Run Replay Overlay: “View on Canvas” button in run history to overlay past execution results on the canvas, showing per-node status and output without re-executing.
- Workflow Favorites/Pinning: Star/pin workflows to the top of the list with localStorage persistence.
- Workflow Run History Export: Export run history as JSON file download with full run metadata and per-node results.
- Admin Workflows Management: Admin panel tab for managing all workflows across users — list, toggle active/inactive, delete with confirmation. Batch endpoints for delete, toggle, and publish with audit logging.
- Workflow Templates System:
WorkflowTemplateORM model with admin CRUD, public listing/clone API, and 5 seed templates auto-inserted on first startup. - Workflow Inline Validation Badges: Real-time per-node
ValidationBadgeon canvas with error/warning tooltips for immediate visual feedback during editing. - Workflow Execution Trace Viewer: Timeline-based trace viewer Sheet with engine
trace_levelparameter and per-node variable snapshots for step-through debugging. - Workflow Rate Limiting and Timeout: Per-user
WorkflowRateLimiter(sliding window 10 runs/min, 3 concurrent) and default 10-minute global run timeout. - Workflow Blueprint System: Visual workflow editor for designing and executing multi-step automation blueprints —
Workflow/WorkflowRunORM models, full CRUD + SSE execution API, import/export, duplicate, blueprint validation endpoint,WorkflowEnginewith topological sort + semaphore-based concurrency + condition branching and 12 node types (Start, End, LLM, ConditionBranch, QuestionClassifier, Agent, KnowledgeRetrieval, Connector, HTTPRequest, VariableAssign, TemplateTransform, CodeExecution),VariableStorewith{{node_id.output}}interpolation andenv.*namespace, error strategies per node (STOP_WORKFLOW / CONTINUE / FAIL_BRANCH) with per-node timeout and advanced config UI, React Flow v12 visual editor with drag-and-drop palette + node config panel + variable picker combobox + add-node-on-edge + auto-layout (ELK.js) + run history sheet, Dify-style compact node design with ring-based run status styling and animated edge transitions, 4 built-in starter templates (Simple LLM Chain, Conditional Router, Knowledge-Augmented QA, HTTP API Pipeline) with template picker dialog andGET /templates+POST /from-templateAPI, stats endpoint,?run=trueURL param auto-open, subprocess-based code execution security, 105-test suite (templates, eval namespace flattening, blueprint validation warnings, node/edge deletion, import/export/duplicate, deadlock detection, multi-condition branching) - Operation audit: detailed logging of who did what — admin review log audit tab added (publish review trail per org/resource)
- Semantic Schema Annotations: extend connector schema fields with
semantic_tag,description, andpiiflags; annotations surfaced in LLM tool descriptions so the agent understands field intent without guessing from column names
v0.8.1 (2026-03-29) — プログレッシブディスクロージャー成熟度 + ReAct強化
- DB コネクタ(
DatabaseMetaTool)、MCP サーバー(MCPServerMetaTool)、オンデマンドツール読み込み(request_toolsメタツール)のプログレッシブディスクロージャー - DAG 品質全面改善(5 つの改善:モデルアップグレード、スキル自動検出、引用検証、構造化コンテンツ保持、ドメイン対応ルーティング)
- ReAct のドメインモデルエスカレーション(スペシャリストドメインが推論モデルに自動エスカレート)
- モデル別ネイティブ関数呼び出しトグル(
tool_choice_enabled) - ReAct サイクル検出(決定論的重複ツール呼び出し防止)
- ReAct 完了チェックリスト(ツール使用時の事前回答検証)
- リソースフォークフェーズ 1(系統追跡付き MCP サーバー + スキルフォークエンドポイント)
- ワークフロー接続依存関係自動サブスクライブ(再帰的サブワークフロー依存関係解決)
- プリビルトソリューションテンプレート(初回登録時にマーケットにシードされた 8 つの業界別ソリューション)
- 管理者通知改善(タイムゾーン対応、マスタースイッチ、SMTP Reply-To)
- ターンごとのトークン予算サーキットブレーカー(
REACT_MAX_TURN_TOKENS) - 一元化されたツール切り詰め、動的システムプロンプト予算配分
- ファイル添付ダウンロード、重複メッセージ送信修正
v0.8.2 (2026-04-10) — エージェントコア強化 + ビジョンドキュメント
- エージェントコア フェーズ 0 — コンパクトプロンプトが9セクション構造化フォーマットにアップグレード;空のツール結果保護(
(no output)の代わりに説明メッセージ);アンチループプロンプト + サイクル検出閾値を2に低下;ドメイン分類器 + プリフライトDB設定解決を並列化(リクエストあたり400~1100ms削減);SSEendイベントが回答直後に送信され、タイトル/提案はバックグラウンドタスクに移動 - エージェントコア フェーズ 1(コンテキスト アンチブロート) —
MicroCompactルールベースの古いツール結果クリーンアップ(最後の6つを保持);REACT_TOOL_RESULT_BUDGET=40000集約上限;コンテキストオーバーフロー時のリアクティブコンパクト(クラッシュの代わりに自動的に予算の50%にコンパクトしてリトライ) - エージェントコア フェーズ 2(速度) — キーワードベースのツール事前選択(明らかなマッチでLLM呼び出しをスキップ、200~500ms削減);
SharedHttpClientLLM接続プーリング;200トークン以上の回答では完了チェックをスキップ;FallbackLLMがプライマリ+高速をラップし、429/503/529/接続エラーで自動フェイルオーバー - インテリジェントドキュメント処理(ビジョン対応) — 適応的なドキュメント処理:PDFページはビジョン対応モデル(GPT-4o、Claude 3/4、Gemini)用にPyMuPDFで画像としてレンダリング;テキストのみフォールバックはpdfplumberで実行。モデルごとの
supports_visionフラグ。DOCUMENT_PROCESSING_MODE、DOCUMENT_VISION_DPI、DOCUMENT_VISION_MAX_PAGES経由のモード。DOCX/PPTX埋め込み画像抽出。会話ターン全体でのマルチターンビジョン永続化。スマートPDF処理(テキストリッチページはテキスト+画像を抽出;スキャンページはフルページPNGとしてレンダリング)。--network=noneコード実行用の一般的なデータサイエンスパッケージを備えた事前構築サンドボックスイメージ(Dockerfile.sandbox) - リソースフォーク完了 — エージェント/コネクタ/ワークフロー フォークエンドポイント追加、5タイプ系統追跡完成(KBフォーク削除 — 本質的にユーザーローカル)
- ファイル整合性ガードレール — システムプロンプトルールがターゲットファイルが読み取り不可の場合、エージェントが無関係なファイルコンテンツを代替することを防止;アップロードされたファイルにはメッセージコンテキストに
file_idが含まれ、直接read_uploaded_fileアクセス用
v0.8.3 (2026-04-16) — ユニバーサルドキュメント変換 + エージェントコア フェーズ 3
- ユニバーサルドキュメント変換(
convert_to_markdown+ OCR) — Microsoft MarkItDownをラップした組み込みエージェントツール。PDF、Word、Excel、PowerPoint、HTML、JSON、CSV、XML、ZIP、EPUB、Outlook .msg、画像、音声、YouTube URLをMarkdownに変換します。LiteLLMOpenAIShimは任意のビジョン対応LLM(Claude、Gemini、Bedrock、Azure)経由でOCRを有効にします。ビジョン対応RAG取り込みと、テキストのみのフォールバック(回帰なし)。LLM_SUPPORTS_VISION環境変数でオプトアウト可能 - エージェントコア フェーズ 3(ランタイム不変性の強化) — 会話復旧(ぶら下がり
tool_useの自動修復);構造化コンパクトワークカード(圧縮ラウンド全体でのWorkCard型マージ);ターンレベルプロファイラー(REACT_TURN_PROFILE_ENABLED);ユーザーごとのレート制限(LLM_RATE_LIMIT_PER_USER);tool_callsを含む空コンテンツアシスタントメッセージは削除されなくなりました
v0.8.4 (2026-04-17) — プロンプトキャッシュ + 推論正確性
- システムプロンプトセクションレジストリとキャッシュブレークポイント — メモ化された
PromptRegistryがシステムプロンプトを安定したプレフィックス + 動的サフィックスに分割;キャッシュ対応プロバイダー(Claude、Bedrock Anthropic、Vertex Claude)はプレフィックスにcache_control: {"type": "ephemeral"}を受け取り、ターンあたりの入力トークン削減率は約60~80%。非キャッシュプロバイダーは単一の連結メッセージを取得(動作変化なし) - プロンプトキャッシュ可視化 —
cache_read_input_tokensとcache_creation_input_tokensがUsageSummary→TurnProfiler→done_payload.cacheフィールドを通じて追跡;ターンごとに構造化されたturn_cacheログ行。リレーキャッシュ正当性プローブとしても機能 - 会話復旧MVP — 合成
tool_result行が中断されたターン後に永続化;POST /chat/resumeがモノトニックカーソルからキャッシュされたSSEイベントをリプレイ;フロントエンドuseSseResumeフックが指数バックオフ(300ms → 1s → 3s、最大3回試行)と「再接続中…」インジケーターで自動再接続 - 思考ブロック永続化と署名 —
reasoning_content+ Anthropicsignatureがmetadata_["thinking"]に永続化され、後続ターンでリプレイ;Claude 4マルチターン会話でのHTTP 400署名不一致を修正 - プロバイダー認識推論リプレイポリシー —
core/prompt/reasoning.pyの集中化されたreasoning_replay_policy()がプロバイダーファミリーごとにシリアル化をゲート:Claude は署名付きで思考ブロックをリプレイ;DeepSeek-R1/Qwen-QwQ/Gemini-thinking/o-series はアウトバウンドでreasoning_contentを削除(以前はリークしており、プロバイダーKVキャッシュを破損させ、APIドキュメントに違反していた)
v0.8.5 (2026-04-23) — Channel Integration + Hook System + Contributor i18n
- Feishu Channel (Phase 1 subset) — Org-scoped
Channelリソースと Fernet 暗号化認証情報;FeishuChannelはインタラクティブカード送信 + コールバック(署名検証 + URL チャレンジ)をサポート; Settings → Channels 管理 UI(リスト、ダーティ状態保護付きの作成/編集、コピー可能なコールバック URL を含む詳細、テスト送信); CRUD API(/api/channels)とイベントコールバックエンドポイント(/api/channels/{id}/callback)。2026-04-24 路演向けに早期リリース - Agent Hook System(ReAct + DAG ランタイムで稼働中) —
src/fim_one/core/hooks/のPreToolUseHook/PostToolUseHook抽象化;model_config_jsonでhooks.class_hooksを宣言するエージェントは、チャットセッションごとにフックがインスタンス化および登録されます。最初のコンシューマーFeishuGateHookは、エージェントがrequires_confirmation=Trueツールを呼び出すときにリンクされた Feishu グループに承認/却下カードをポストし、実行をブロックし、判定に基づいて再開または中止します - 設定可能な確認ゲート(インラインまたはチャネル) — すべてのエージェントは、3 つのルーティングモード(自動 / インラインのみ / チャネルのみ)、承認者スコープセレクター(開始者 / 所有者 / 組織内の誰でも)、ツール単位のオーバーライド、および明示的な承認チャネルピッカーを備えた Approval セクションを取得します。自動モードは、チャネルがリンクされていない場合、インライン承認カードに適切にフォールバックします。
POST /api/confirmations/{id}/respondは Feishu webhook と単一の決定記録パスを共有します - エージェント単位のタスク完了通知 — 長時間実行される ReAct または DAG エージェントは、タスク完了時に組織のチャネルにサマリーカードをプッシュできます。汎用アウトバウンド通知パターンの最初のコンシューマー
- Hook Approval Playground — Channels 詳細シートには「Test Approval Flow」アクションがあり、完全な本番パス(本物の
ConfirmationRequest行、実際の Feishu コールバック、ステータス遷移)を実行します——本番フックが使用するのと同じコードパス - Contributor フレンドリーな i18n CI フォールバック —
.github/workflows/i18n-sync.ymlは PR マージ後にマスターで EN → ZH/JA/KO/DE/FR に翻訳し、[skip ci]で自動コミット; 貢献者はもはやローカルでLLM_API_KEYを必要としません。プリコミットロケール編集ガードは生成されたロケールファイルへの手動編集を拒否します(正当な翻訳修正の場合はALLOW_LOCALE_EDIT=1オーバーライド)。スモークテストプッシュで end-to-end 検証済み - Exa 統合ドキュメント — 専用 Integrations セクションと、完全な Exa 検索サーフェス(neural / fast / deep-reasoning / instant)、フィルタリング、コンテンツ取得、および 3 つのチューニング済みプリセットをカバーする第一級の Exa ページ
- Xinchuang (信創) データベースサポート — Database Connector は PostgreSQL/MySQL と並んで KingbaseES (人大金仓)、HighGo (瀚高)、DM8 (达梦) をリストします。PG 互換ドライバーは
asyncpgを再利用; DM8 はdmPythonを使用します。scripts/test_xinchuang_dbs.pyは CLI からのライブ接続を検証します - Channels + Hook System アーキテクチャドキュメント —
docs/architecture/hook-system.mdxは 3 つのフックポイントを説明し、FeishuGateHook を end-to-end で説明; 既存のアーキテクチャページはクロスリンク; README は Messaging Channels を第一級の機能としてリストします - 強化 — 重複する Feishu コールバッククリックは二重決定の代わりに置換カードを生成; 並行コールバッククリックは条件付き
UPDATE ... WHERE status='pending'行数チェックで解決; 保留中の承認はCHANNEL_CONFIRMATION_TTL_MINUTES(デフォルト 24h)後にバックグラウンドスイーパーで自動期限切れ; Settings → Channels は組織ロールを尊重(メンバーは読み取り専用 UI を表示); 並行ツール呼び出しアグリゲーターは、すべてのデルタに対してindex=0を再利用するプロバイダーを処理; セッション期限切れリダイレクトはクエリ文字列を保持
v0.8.6 (2026-05-08) — Stripe 請求 + 改善
- Stripe 請求 MVP — Free + Pro ティア、Checkout、Customer Portal、webhook ライフサイクル、
/settings?tab=billing、管理者プラン/サブスクリプション CRUD、クォータ強制は各ユーザーのプランを尊重 - 管理者制御の請求機能フラグ —
system_settings.billing_enabledは Stripe パイプライン全体をゲートするため、Stripe 認証情報のないプライベートデプロイメントは機能しない支払い UX を表示しない - ユーザーあたりの無制限クォータ — 空は グローバルデフォルトを継承、
0は無制限を付与。以前は両方が同じ状態に折りたたまれていた - 翻訳用語集を単一の情報源として —
scripts/translation-glossary.mdはロケール別ルールを統合。プリコミットは生成されたロケールファイルへの手動編集を無条件に拒否 - ライセンス + 準拠法を FIM Labs Pte. Ltd. (シンガポール) に移行。SIAC 仲裁は英語。新しいトップレベル
NOTICEファイル - Playground フォローアップ提案を復元、エージェントごとにオプトイン
- 安定性の修正 — 厳密交互プロバイダー履歴、並列ツール呼び出し境界検出、バインドされていないエージェント確認フロー、チャネルロールゲーティング、再試行重複抑制、拒否後の言い換えなし
v0.8.7 (2026-06-10) — セキュリティ強化 + ガードレール v0 + 請求の正確性
- JWTトークンタイプの制限 — 同じ署名のトークン(一時/リフレッシュ/チケット)がAPIおよびSSEエンドポイントを認証できる2FAバイパスを修正
- OAuth強化 — メール自動リンクはプロバイダー検証済みメール(アカウント乗っ取り対策)が必須;OAuth リフレッシュトークンはハッシュ化して保存されセッションローテーションが機能
- コンテンツガードレール v0 — 入出力トリップワイヤーレイヤー(
core/agent/guardrail);ジェイルブレイク検出器と最大長出力ガードレール搭載、環境変数で設定可能 -
file_ops.apply_patch— V4A差分パッチ(ファジー空白マッチング対応、find_replaceを補完) - 請求サイクルの正確性 — クォータはサブスクリプション記念日にリセット(暦月ではなく);更新は権威あるStripeルックアップで期間を進める;使用状況表示は実行ウィンドウに合わせる
- 信頼性の改善 — 疑似プロトコルツール呼び出しリークを回答から削除;調整可能なHTTP キープアライブで
APIConnectionErrorバーストを終了;API キー使用統計は読み取り専用リクエストで永続化 - 請求タブのビジュアル刷新 — フルワイド、他の設定タブと統一
v0.8.8 (2026-06-22) — SSRF強化 + 信頼性と推論の修正
- SSRF強化 — ブロックリストがIPv4マップIPv6(
::ffff:インスタンスメタデータバイパス)をアンラップ;MCP SSE/Streamable-HTTPサーバーURL は作成時と接続時にSSRF検証 - LLM信頼性 — 共有HTTPプールがLiteLLMクライアントキャッシュ削除後に自己修復;チャットがストリームを即座に送信(履歴はバックグラウンドで折りたたみ、フルリロードなし)
- Anthropic適応思考プロトコル(Opus 4.6+/Sonnet 4.6/Fable 5対応) — 拡張思考が古い固定予算パラメータの4.7/4.8での400エラーで動作;OpenAIプロキシ誤ルーティングで警告
- 推論詳細をエンドツーエンドで保持 — 本物の最終回答がそのままストリーム配信;圧縮、コンテキスト再構築、サブエージェントステップで生き残る(ロッシーな再合成なし)
- PreToolUse強制フック — エラー時にフェイルクローズ;クラッシュした確認ゲートが呼び出しを暗黙的に許可しなくなる;非強制フックは
fail_open経由でフェイルオープンを維持 - Force-logoutタイムスタンプ比較をUTC変換で正規化 + Docker Compose
POSTGRES_*認証情報オーバーライド(出荷時のfim:fimデフォルトなし)
v0.8.9 (2026-07-08) — モジュール スリム化 + 共有の統合 + 承認の強化
- スキルとワークフロー — 管理者モジュールフラグの背後にソフトシェルフ化(デフォルト無効)、コアのみブート、削除なし、Admin → Settings → Modules から復帰可能
- 共有の統合 — KB共有を削除(KBは共有エージェント経由でのみ他に到達)、DBコネクタは共有不可 + 生SQL所有者のみ、ワークフロービルダーを9つの参照のみノードに削減
- Feishu承認の強化 — カードクリックは承認者のアイデンティティを強制、コールバック署名はフェイルクローズ + 暗号化エンベロープ復号化、承認は意図しないチャットにルーティングされない
- 使用時アクセス再確認 — 共有MCP サーバーとバインドされたKBは実行ごとに再検証、組織を離れるとサブスクリプションと保存認証情報が即座に取り消される
- エージェントループの強化 — プランボード、バックグラウンドツール、増分DAG再プラン + チェックポイント再開、圧縮はツールペアリングを保持、切り詰め継続、529/504リトライ
-
run_workflowエージェントツール + ワークフロー正確性 — エージェントノードは完全なエージェントを実行、確認ゲートはフェイルクローズ、コネクタ呼び出しはアクセス確認と監査ログ - アカウント削除の統一 — 管理者とセルフサービスは1つのパージルーチンを通じて、すべてのレコードとディスク上ファイルをカバー、組織所有者は最初に所有権を譲渡する必要あり
- 所有者認証情報フォールバックはオプトイン化(破壊的変更) — コネクタ/MCP サーバーはデフォルト
allow_fallbackオフ、既存行は反転、フォールバックなしリソースで認証情報がないものはツールセットから非表示 - Webhook/cronワークフロー実行は所有者のトークンクォータに制限 — 無制限の無料LLMトリガーパスは閉鎖
- リソースバインディングは可視性で統一 — サブスクライブされたコネクタ/KB/MCP サーバーはエージェントにバインド可能、ワークフローコネクタステップは実行者のアクセスを強制
- 会話ワークスペースはチャットに配線 —
workspace://超大型ツール結果のオフロード、予算切り詰め救済、圧縮前トランスクリプトスナップショット
v0.8.10 (2026-08-28) — ストリーミング回答 + リッチレンダリング + GPT-5 Responses + アクセスモデル
- 最終回答は
finishハンドオフを通じてネイティブにストリーミングされ、ストリーミングされたMarkdownはブロック単位でレンダリングされ、安定してちらつきなし - 回答はMermaidダイアグラム、SVG図、カードスタイルの比較表をレンダリングし、回答・コードブロック・表のコピー/エクスポートおよびファイルダウンロードに対応
- レンダリングされたMarkdownはサニタイズ済み(生HTMLインジェクションを遮断);会話エクスポートはCJK向けに組版(PDFには実フォントを埋め込み、DOCXは東アジアフォントを宣言)
- 推論は1行プレビューに折りたたまれ、実行中のエージェントステップは生成された1行タイトルを会話履歴に保持して表示
- サイドバーをチャットクラスター中心に再編成;
/clearコマンドを追加;管理者モデルリストにShiftクリック範囲選択と一括削除対応のチェックボックス複数選択を追加 - 新規送信メッセージはトランスクリプトの先頭に移動;リストページはカードをずらしながら表示;すべてのアニメーションはreduce-motionを尊重
- エージェントが実行中に複数選択の明確化質問を行う(ask_user_question)——ターンはチャット内カードで一時停止し、回答とともに再開
- コンポーザーは会話ごとに未送信の下書きを保持し、テキスト専用モデルに画像を送信しようとすると警告し、送信時にアップロード完了を待機
- GPT-5.xはResponses APIファーストに移行し、ツールラウンドをまたいで暗号化された推論リプレイを実施(
FIM_GPT5_RESPONSES_MODEでロールバック可能) - 出力制限超過時はツールコールバッチ全体を破棄し、より小さな再試行を要求
- 型付きDAGステップ——純粋な変換/合成ステップは単一の直接LLM呼び出しとして実行;ask-firstゴールは1ラウンドで完了
- コンテキストバジェットはモデルのハードリミットより8%低く設定;プランボードの規律(繰り返し/プランなしリマインダー、完了前の検証)
- 審批闸門は委譲をまたいで保持——
call_agentおよびワークフローのAGENTノードは、なしではなくエージェント自身のフックを実行 - OAuth自動リンクは両側で確認済みアドレスを要求;リフレッシュトークンのローテーションは一意の
jtiを持ち、古いトークンは即座に無効化 - Feishuコールバック URLは検証を通過——未署名のプッシュはEncrypt Keyエンベロープ + Verification Tokenで認証
- 課金用インスタンスアクセスモデル——サブスクリプションなし / 含まれる+有料 / 有料のみのポスチャー、含まれるデフォルトプランは削除不可
v0.8.11 (2026-09-03) — Floating Composer
- チャットコンポーザーがメッセージストリームの上に浮かぶ1つのピル形UIになりました — 添付ファイル、モード/エージェントセレクター、送信ボタンが1つの入力欄に統合され、メッセージはその下にスクロールされます
v0.8.12 (2026-09-04) — 共有コンポーザー + ENV同期
- KB/エージェント/コネクターのAIアシスタントがチャットと同じフローティングコンポーザーを使用するようになり、IME入力中にEnterキーを押しても送信されなくなりました
-
scripts/env_from_active_group.pyにより、.envのモデルフォールバックが管理パネルのアクティブグループと同期されます - OpenAIの
gpt-image-*モデルで画像生成が動作します
v0.9.0 (2026-10-01) — 安全に共有
- PII列のマーキング — マーキングされた列はスキーマに残り、すべてのクエリ結果で値がマスクされる
- スキーマの可視性 — テーブル/列の許可・拒否設定と動詞のブロック(読み取り専用の強制)
- フェンスの監査可能性 —
ConnectorCallLogのscope_rules_appliedに、各呼び出しに適用されたフェンスを記録 - 共有解除が機能 — サブスクリプションがアクセスを許可するのは、リソースが共有されたままの場合に限られ、利用時に再確認される
- Admin Marketでの取り下げにより、リソースは一覧から非表示になるだけでなく、非公開に戻る
- ソリューションのサブスクリプションを解除しても、ユーザー自身が設定したコネクターや認証情報が削除されなくなった
- 組織を削除すると、公開済みリソースは所有者に戻り、組織スコープのサブスクリプションは失効する
- GPT-6モデル(6-luna、6-sol、6.1-sol、6-astra)が、GPT-5.xのリクエストパスでツールと構造化出力に対応 ma。
v0.9.1 (2026-10-07) — Credential Binding Patch
- 保存されたデータベースパスワードは、コネクターの所有者が、保存時に指定された対象に対してのみ使用できます
v0.9.2 (2026-10-09) — アウトバウンドリクエストの修正
- Webhook とリダイレクトは送信時にプライベートアドレスに対してチェックされます。Alibaba Cloud のメタデータ範囲をブロックしました
今後の予定バージョン
2026-09-06に計画を見直しました。中核部分は完成しています。ReActエンジン、コネクタ、認証情報、承認ゲート、監査、マルチテナント組織が含まれます。ここからは、コードベースにすでに存在する機能を完成させ、正しく維持することに取り組みます。新たな機能領域には着手しません。以下に記載されていないものは予定していません。最後の注記を参照してください。v0.9.3 — 残作業の完了
目標: ツリー内ですでに存在する未完成の経路を仕上げる。- メインチャット経路にチャンク化されたコンパクション入力とモデル対応の予算を導入し、どのようなモデル構成でもコンテキストウィンドウ内に収まるようにする
- 次回の LiteLLM アップグレードで Responses ブリッジのストリーミング利用量の数値を検証する(上流側のマッピングミスが疑われる)
- ネイティブな GPT-5.x 経路が完全なリリースを終えたら、LiteLLM の chat→responses ブリッジを廃止する
- Stripe 請求の本番稼働 — 取りこぼした webhook を検出するために Stripe と毎晩照合し、フルスタック回帰テストと本番用 price ID を整備する
v0.9 プリプランから出荷済み
-
認証とセキュリティ: JWT トークンタイプ制限 + OAuth 修正 (v0.8.7); PG タイムゾーン対応タイムスタンプ (v0.8.6); 強制ログアウト UTC +POSTGRES_*オーバーライド + SSRF IPv6 マップ修正 (v0.8.8); オーナーフォールバック オプトイン + 統一可視性バインディング + webhook/cron メータリング (v0.8.9) -
プロバイダー互換性: Anthropic 適応推論 + 共有 LLM プール自己修復 (v0.8.8) -
コンテンツガードレール v0: トリップワイヤーレイヤー + ジェイルブレイク検出器 (v0.8.7) -
フックシステム: スケルトン + FeishuGateHook + 承認演練場 + ReAct/DAG ランタイム (v0.8.5); PreToolUse 強制フェイルクローズ (v0.8.8) -
Feishu 通道フェーズ 1 + タスク完了通知 (v0.8.5) -
run_workflow智能体ツール (v0.8.9); 推論詳細エンドツーエンド保持 (v0.8.8); ワークスペースツール出力オフロード チャットに統合 (v0.8.9) -
エージェントループ強化: プランボード、LLM コール復元力、バックグラウンドツール、段階的 DAG 再プラン + チェックポイント再開、圧縮ツールペアリング (v0.8.9) -
サーキットブレーカー、ワークフロー実行保持クリーンアップ、ワークフローバージョン差分サマリー(v0.8 / v0.8.1) -
DAG 品質オーバーホール、ドメインモデルエスカレーション、モデルごと NFC トグル(v0.8.1) -
DatabaseMetaTool、MCPServerMetaTool、オンデマンド(v0.8.1)request_tools -
ワークフロー接続依存関係自動サブスクライブ、ワークフロー実エグゼキューター(v0.8.1) -
ReAct サイクル検出、完了チェックリスト(v0.8.1) -
プリビルトソリューションテンプレート (8 垂直バンドル)、リソースフォーク (MCP/Skill/Agent/Connector/Workflow)(v0.8.1) -
ビジョンドキュメント処理 (PDF / DOCX / PPTX)、MarkItDown OCR(v0.8.2 / v0.8.3) -
スマートファイルコンテンツインジェクション +(v0.8)read_uploaded_file -
エージェントコアフェーズ 3: 会話復復 MVP、コンパクトワークカード、ターンプロファイラー、ユーザーごとレート制限(v0.8.3) -
会話再開 MVP、システムプロンプトレジストリ + キャッシュ、シンキングブロック永続化、推論リプレイポリシー、キャッシュ可観測性(v0.8.4)