用 Qwen Code Desktop 打通本地 GUI 多会话工作台

ecc-agent-harness-os

Qwen Code `desktop-v0.1.0` 官方 release 把 terminal agent 扩展成 desktop/web-shell 工作台,适合需要在同一套 agent runtime 里管理多会话、渠道、桌面窗口和后台任务的团队。输入是已有 Qwen Code CLI/daemon 使用场景,以及需要 GUI 管理 session tab、workspace folder、artifact 下载、Channel 配置、GitHub/GitLab 通知和 background workflows 的本地开发环境。执行过程是安装 `desktop-v0.1.0`,用 Desktop/Web Shell 打开 workspace,创建或恢复 session,配置 Channel、MCP runtime、Goal v3 和 background agents,并用 release 中的 session writer lease、history pagination、artifact preview、workspace picker、PR flow 等修复能力稳定操作。产物是一个可视化 Qwen Code 桌面工作台:多 session tab 状态可恢复,工具输出和 artifacts 可浏览下载,Git 分支/提交/PR 流程能在 GUI 中完成。验证来自完整 release tag、`feat(desktop): package Web Shell as a release-ready desktop app`、workspace picker、Channel management、artifact downloads、session history pagination 和 MCP/session writer 相关 PR 清单。适合参考 AI coding agent 从 CLI 走向本地桌面工作台时,哪些会话、权限、历史和渠道状态必须工程化。

作者Qwen Code来源GitHubUpdate2026-08-05阅读0

相关实践

GitHub2026-08-06

按 Claude Code v2.1.223 修复权限绕过和工作流沙箱风险

Claude Code `v2.1.223` 官方 release 聚焦 agent 权限和 sandbox 边界,适合作为 AI coding agent 安全升级实践。输入是启用了 workflow agents、forked skills、slash commands、managed settings、marketplace plugins 和 Bash tool permissions 的 Claude Code 工作区。执行过程是升级到 `v2.1.223`,复核 Bash permission bypass、tab/invisible Unicode prompt concealment、workflow script dynamic import sandbox escape、agent definition `bypassPermissions` policy gap、marketplace allow/block wildcard 和 managed settings merge 行为;同时回归 `/code-review`、resume、sandbox denyWrite 和 model restriction warnings。产物是更严格的 agent 执行边界:命令审批不再被隐藏字符误导,workflow sandbox 不允许动态导入越界,组织级 bypass policy 能覆盖 agent definition,marketplace repo 可以按 owner 级别 allow/block。验证来自官方 release tag 的完整变更列表,包含 Bash permission bypass、permission prompt concealment、workflow sandbox、bypassPermissions policy gap 和 sandboxed command startup 修复项。适合参考 Claude Code/Codex 类工具升级时如何把 release note 转成安全回归清单。

0GitHub·Anthropic
GitHub2026-08-05

用 NVIDIA Verified Agent Skills 给 Codex 安装受治理的 GPU 工作流

NVIDIA `NVIDIA/skills` 官方仓库把 CUDA、cuOpt、NeMo、DeepStream、TAO、RAG Blueprint 等工作流做成 NVIDIA verified Agent Skills,适合把高门槛 GPU/AI 工程任务交给 Codex、Claude Code 或 Cursor 时先建立能力治理。输入是需要让 coding agent 完成 NVIDIA 软件栈任务的项目,例如 cuOpt 线性规划、DeepStream pipeline、Jetson BSP、NeMo RAG 或 TAO 训练部署,并且希望技能来源可审计、可更新。执行过程是运行 `npx skills add nvidia/skills --list` 选择技能,或用 `npx skills add nvidia/skills --skill cuopt-numerical-optimization-api --agent codex` 直接安装到 Codex;后续用 `npx skills check` 和 `npx skills update` 预览、更新或移除过期技能。产物是 agent 可读取的 NVIDIA 产品级 Skill 包和本地安装记录,任务触发时由具体 `SKILL.md` 引导 API、部署、验证和排障流程。验证来自官方 README 的 install/list/update 命令、Codex/Claude/Cursor/Kiro 多 agent 安装参数、daily mirror catalog、NVIDIA verified 标识和按产品维护的 issue/security 路由。适合参考企业级 Agent Skill 目录如何处理来源治理、安装范围和持续更新。

0GitHub·NVIDIA
GitHub2026-08-04

用 Microsoft Orchard Env 复用 Agent 训练和评测沙箱

Microsoft `microsoft/Orchard` 官方 repo 把 agentic modeling 的环境层拆成可复用 Orchard Env。输入是需要在 Codex、OpenClaw、ZeroClaw、opencode 等真实 harness 中做训练、rollout 或 eval 的 agent 任务,以及可部署 Kubernetes sandbox service 的环境。执行过程是部署 Orchard Env,设置 `SANDBOX_BASE_URL` 和 `SANDBOX_API_KEY`,用 Python SDK `SandboxClient` 创建 sandbox、执行命令、读写文件和打 patch;更大规模场景按 `orchard_env/README.md` 用 AKS provision/build/deploy/smoke-test 脚本拉起集群。产物是同一套环境服务支撑 Orchard-SWE、Orchard-GUI、Orchard-Claw、OpenWebRL 和 OpenForge RL 的数据蒸馏、RL rollout 与 evaluation。验证来自 Microsoft Research 官方文章、GitHub README、arXiv paper、Hugging Face dataset、SWE-bench/OSWorld/WebVoyager/Claw-Eval 结果和 1000 sandbox 并发 launch 指标。适合参考如何把 Agent 训练/评测从一次性 harness 改造成可复用、可横向扩展的环境底座。

0GitHub·Microsoft Research
GitHub2026-08-01

用 Codex Security CLI 把本地代码安全扫描做成可审计报告

OpenAI `openai/codex-security` README 和官方 CLI quickstart 给出一条可复现的 agentic security review 工作流。输入是一个有权限审计的代码仓库,以及 Node.js 22.13+/Python 3.10+、Codex Security 访问权限和可写的结果目录。执行过程是安装 `@openai/codex-security`,登录或在 CI 中注入 `OPENAI_API_KEY/CODEX_API_KEY`,运行 `npx @openai/codex-security scan "$REPOSITORY" --output-dir "$SCAN_DIR"`,必要时加 `--json` 输出结构化结果。产物是 `scan-manifest.json`、`findings.json`、`coverage.json`、`report.md` 和可选 SARIF exports。验证来自官方文档中的完成摘要、finding severity/confidence/evidence/remediation 字段、coverage 记录,以及 README 对本地 credential/state 目录和 CI API key 优先级的说明。适合把 AI 安全审计从一次性聊天结论变成可落盘、可复查、可接 CI 的工程实践。

4GitHub·OpenAI
GitHub2026-08-01

用 Codex Security deep scan 控制多 worker 安全审计预算

OpenAI Codex Security commit `a8fc00984b07f10f5b607a9521c2f05aa57c5107` 把 deep scan 的运行参数显式开放出来,适合安全团队把高成本 agentic security review 变成有限预算任务。输入是一个需要深度漏洞探索的代码仓库,以及希望限制并发、子代理和发现轮次的扫描策略。执行过程是在 CLI 中运行 `npx @openai/codex-security scan . --mode deep --workers 2 --subagents 0 --stop-after-no-new 3 --max-discovery-runs 10`,或在 TypeScript SDK 的 `security.run()` 里传同名参数。产物是 deep mode 下的 findings、coverage、report 和 scan history;验证来自完整 commit URL、README quickstart、SDK 示例、报告目录说明和结构化结果字段。适合参考如何给多 Agent 安全扫描加上可解释的并发、子代理和停止条件,避免审计任务无边界消耗。

0GitHub·OpenAI
GitHub2026-08-01

用 OpenCode release 修复桌面 session tab 与 MCP SSE 重连问题

OpenCode `v1.18.11` release 是面向多会话桌面壳和 MCP transport 的官方修复实践。输入是桌面端 session tab 状态过期、MCP SSE server error 后连接陷入重连循环、provider model reasoning 字段不兼容、外链在 app 内打开等真实问题。执行过程是升级到 `v1.18.11`,吸收 Core/Desktop bugfix:修复 MCP SSE error response reconnect loop、stale session tab state、stale prompt control reads、desktop title bar 和 external links。产物是新版 OpenCode core/desktop 行为:MCP 连接不再卡在重连环,多 session tab 状态更可靠,reasoning_text 等字段配置可用。验证来自官方 GitHub release、完整 tag URL、Core/Desktop bugfix 列表和关联 PR/贡献者记录。适合参考如何把 AI coding agent 的多会话、MCP transport 和桌面壳问题拆成可发布修复项。

0GitHub·anomalyco

关联 Skill