OpenHands リリース 1.7.0: KVM アクセラレーション サンドボックス、SDK 設定スキーマ、および複数の CVE 修正
OpenHands 1.7.0 では、新しい KVM アクセラレーション サンドボックス スイッチが追加され、セッション カードにモデル名が表示され、SDK 設定スキーマが公開され、依存関係のアップグレードを通じて複数の CVE が修正されています。
OpenHands 1.7.0: サンドボックスの高速化、モデルの可視性、および CVE のバッチの追加
OpenHands リリース 1.7.0。このバージョンの 3 つの方針は非常に明確です。サンドボックスの実行を高速化する、実行ステータスをより透明にする、セキュリティ上の負債を補うというものです。
概要
| タイプ | コンテンツ |
|---|---|
| 新しい | KVM アクセラレーション サンドボックス スイッチ SANDBOX_KVM_ENABLED |
| 新しい | セッションカード/ヘッダー表示に使用されるLLMモデル |
| 新しい | SDK 設定スキーマを OpenHands に公開する |
| 変更点 | Tavily 検索キーが MCP 設定に移行 |
| 修正 | 複数の CVE を修正し、複数の UI を修正するための依存関係のアップグレード |
パフォーマンス: KVM をサンドボックスに任せる
新しい SANDBOX_KVM_ENABLED は、ホストの /dev/kvm をサンドボックス コンテナーに渡して、KVM が仮想マシンを高速化できるようにします。ホスト カーネルと権限が KVM をサポートしている場合、遅いシミュレーションと比較して、これは重いタスクの速度が大幅に向上します。
透明性とセキュリティ: 両端を支払います。
可観測性の観点から、セッション カードとヘッダーには現在使用されている LLM モデルが直接表示されるため、デバッグ時に推測する必要がなくなりました。同時に、SDK 設定スキーマが外部に公開されます。構成の点では、Tavily の検索キーは MCP 設定管理に移動されます。セキュリティ面では、依存関係のアップグレードを通じて複数の CVE が修復され、多くの UI の問題が修正されました。
マニフェストを有効にする
- KVM をサポートするホストで「SANDBOX_KVM_ENABLED」を設定し、コンテナが「/dev/kvm」にアクセスできるようにします。
- 古い構成が無効になるのを避けるために、Tavily 検索キーを MCP 設定に移行します。
- クラウド環境は KVM に対してオープンではない可能性があります。完全な CVE リストと変更は、公式リリース ノートの対象となります。
著作権:コンテンツソース
OpenHands GitHub リリース
。このプラットフォームは、情報提供と学習交流の目的でコンテンツを編集・整理しています。著作権に関する問題がございましたら、お問い合わせください。
レビュー