OpenHands リリース 1.7.0: KVM アクセラレーション サンドボックス、SDK 設定スキーマ、および複数の CVE 修正

OpenHands 1.7.0 では、新しい KVM アクセラレーション サンドボックス スイッチが追加され、セッション カードにモデル名が表示され、SDK 設定スキーマが公開され、依存関係のアップグレードを通じて複数の CVE が修正されています。

OpenHands 1.7.0: サンドボックスの高速化、モデルの可視性、および CVE のバッチの追加

OpenHands リリース 1.7.0。このバージョンの 3 つの方針は非常に明確です。サンドボックスの実行を高速化する、実行ステータスをより透明にする、セキュリティ上の負債を補うというものです。

概要

タイプ コンテンツ
新しい KVM アクセラレーション サンドボックス スイッチ SANDBOX_KVM_ENABLED
新しい セッションカード/ヘッダー表示に使用されるLLMモデル
新しい SDK 設定スキーマを OpenHands に公開する
変更点 Tavily 検索キーが MCP 設定に移行
修正 複数の CVE を修正し、複数の UI を修正するための依存関係のアップグレード

パフォーマンス: KVM をサンドボックスに任せる

新しい SANDBOX_KVM_ENABLED は、ホストの /dev/kvm をサンドボックス コンテナーに渡して、KVM が仮想マシンを高速化できるようにします。ホスト カーネルと権限が KVM をサポートしている場合、遅いシミュレーションと比較して、これは重いタスクの速度が大幅に向上します。

透明性とセキュリティ: 両端を支払います。

可観測性の観点から、セッション カードとヘッダーには現在使用されている LLM モデルが直接表示されるため、デバッグ時に推測する必要がなくなりました。同時に、SDK 設定スキーマが外部に公開されます。構成の点では、Tavily の検索キーは MCP 設定管理に移動されます。セキュリティ面では、依存関係のアップグレードを通じて複数の CVE が修復され、多くの UI の問題が修正されました。

マニフェストを有効にする

  1. KVM をサポートするホストで「SANDBOX_KVM_ENABLED」を設定し、コンテナが「/dev/kvm」にアクセスできるようにします。
  2. 古い構成が無効になるのを避けるために、Tavily 検索キーを MCP 設定に移行します。
  3. クラウド環境は KVM に対してオープンではない可能性があります。完全な CVE リストと変更は、公式リリース ノートの対象となります。
著作権:コンテンツソース OpenHands GitHub リリース 。このプラットフォームは、情報提供と学習交流の目的でコンテンツを編集・整理しています。著作権に関する問題がございましたら、お問い合わせください。

レビュー

  • レビューを読み込み中...