跳到主要内容

发行说明

用聊天创建、部署和查询数据的 IIoT 现场应用工作室 — 最新版本是 2026.08

版本标记

版本采用 YYYY.MM 格式(例如 2026.08)。同月内的更新保持相同版本号,下文按发布日期排序。 安装和升级方法请参考安装


🚚 下载地址已变更 — product.kopens.io

安装脚本和离线包已从 download.kopens.io 迁移至 product.kopens.io。 文件夹结构和名称保持不变。如果安装命令已写入脚本中,只需更改地址即可。

…-latest.tar.gz 已下线

该地址是最新包的副本,在发布期间下载时会因校验和不匹配而误判文件"损坏"。 现改为仅读取包含最新版本名称latest.txt,然后从版本专属地址下载。

BASE=https://product.kopens.io/plantpulse-studio
VER=$(curl -fsSL $BASE/latest.txt)
curl -fLO -C - --retry 5 $BASE/plantpulse-studio-images-$VER.tar.gz

一旦发布的版本永不删除。 即使 2026.09 上线,…-2026.08.tar.gz 的地址仍然有效, 随时可重新下载或回滚。如果安装流程已写入脚本中,直接指定版本会更安全, 而不是依赖 latest.txt

🗓 月度定期发布 — 2026.08

每月 1 日发布该月版本。2026.08 仅包含部署自动化,产品功能无变更 — 如果在用 2026.07,无需急于升级。


升级前务必确认 — 所需操作清单

如果符合以下情况需要执行
在非隔离网络环境中运营必须应用本次更新(阻止生成器 sidecar 暴露)
在配置文件中放置了 API 密钥迁移密钥至 .env密钥管理
通过域名或反向代理提供服务用户需要重新登录一次域名和反向代理
仅有备份,从未测试过恢复运行一次恢复演练 → 备份与恢复

🛡 数据完整性全面审查

全源代码审计发现并修复了严重缺陷 3 项、高风险 15 项。大多数属于"平时看不见、 关键时刻才暴露"的类型,因此我们先编写复现测试再进行修复。

备份与恢复

必须运行一次恢复演练

恢复实际上并未还原任何数据。 备份每天正常进行, 但执行恢复时数据库毫无变化却显示"恢复完成"。在前一版本中, 即使 DRYRUN=1 演练通过,实际恢复也无法工作。本次更新后, 请务必测试真实恢复备份与恢复

  • 恢复前的备用副本失败仍会继续进行,且该副本无法用于回滚。 现改为与正式备份相同格式,失败时中止恢复流程。
  • 备份缺少 .env。迁移密钥至环境变量后,没有这个文件就无法通过备份重建系统 → 密钥管理
  • 修复了工作区内存在 postgres 文件夹时备份遗漏的问题。
  • 计划备份从首次运行起全部失败(日志文件路径缺失)。如已启用自动备份, 实际可能没有任何备份累积,请检查 dist/

数据丢失

  • 删除一个聊天室会导致其他用户的查询历史也消失的问题。
  • 项目删除后应保留 7 天的垃圾箱在下次重启时立即清空的问题。
  • 存储读取一次失败,随后任何查看器或技能创建操作时会删除所有现有项目的问题。
  • 配置或聊天历史保存中断会导致项目或历史丢失的问题。
  • 从轻量级(文件)安装升级到 PostgreSQL 时账户和聊天历史无法迁移的问题 → 安装

操作稳定性

  • 快速打开应用两次会导致内部端口泄漏,最终所有应用打开都失败的问题。
  • 生成器对话越长,请求越来越大,导致令牌使用增加最终聊天被阻止的问题。
  • 撤销操作在生成器工作中穿插,导致结果混乱或丢失的问题 → 使用生成器开发应用
  • 重新安装删除 TLS 证书导致 HTTPS 降级为明文的问题 → 域名和反向代理
  • 设备控制命令在响应延迟时可能最多重复发送 4 次的问题。

界面

  • 进入聊天后立即发送的问题在列表加载完成后消失的问题 → 聊天查询数据
  • 移动设备上通知显示两次,退出登录后刷新仍重新登录的问题 → 现场移动端
  • 创建计划后切换模式导致编写的需求消失的问题。
  • 会话过期时无任何提示仅显示空白屏幕的问题。

📖 内置用户手册

  • 产品内包含手册 — 即您现在正在查看的文档。点击左导航的 手册 ↗fa-book-open)在新窗口打开。
  • 离线可用:手册与产品镜像一起打包,在隔离网络现场也能直接查看。本文搜索也在本地运行。
  • 左导航图标已放大以提升可读性。

🔒 安全性与供应链

  • 聊天中粘贴的密钥不会进入历史记录:应用变更历史会自动记录(→ 使用生成器开发应用), 但在聊天中粘贴 API 密钥时,该值会完整保存在记录中。现已自动掩盖已知格式的密钥和令牌。

    但仍不要粘贴

    无法捕获所有形式的秘密。请在密钥管理的环境变量中放置密钥, 而不是在聊天中。

  • 生成器引擎镜像也纳入签名范围:离线包中的生成器 sidecar 镜像之前被遗漏在签名外, 现已修复。bin/verify-images.sh 验证全部 4 个镜像。

  • 配置文件权限保存时重置的问题已解决:登录令牌文件和配置备份也加入保护范围。

  • 生成器引擎更新:OpenHands sidecar 升级至 SDK v1.37.1(使用方式无变化)。

📌 版本固定

  • 所有镜像均已指定固定版本(移除 latest)。重新安装时不会因时间不同而安装不同版本。 可通过 .envTAG 指定所需版本 → 安装

🔑 密钥管理与连接稳定性

  • 仅通过环境变量管理 API 密钥 — 从前在配置文件中以明文存储的平台、AI、Git 和仓库密钥 现改为仅使用环境变量。即使配置文件泄露,密钥也不会暴露。现有安装保持兼容,启动日志会提示迁移目标 (值不会记入日志)。环境设置界面会将相关密钥显示为**"由环境变量管理"**并禁止编辑。
  • 文件权限自动强化 — 服务器每次启动时强制将配置文件和 .env 设为仅所有者可读写(0600)。
  • 配置变更追踪 — 审计日志记录了什么发生变化(秘密仅记录指纹而非值)。 可追踪"何时开始故障"。
  • 长时间构建连接断开的解决 — 代理工具执行时长时沉默会导致代理断流显示"连接错误", 现通过服务器心跳解决(无需代理配置)。
  • 错误消息改进 — "Sidecar 状态:error"这类模糊消息现改为显示实际原因和措施 (如 AI 供应商地址无法访问 → 检查环保设置)。
  • 推理模型兼容 — 解决了工具使用模型中网关配置冲突导致查询失败的问题,现自动纠正。
  • 运维文档新增完整代理设置示例和"症状 → 原因"对照表。

🔒 安全性与稳定性强化

全面审计(安全、代码健壮性、前端、运维)后,已处理所有确认的问题。

  • 生成器 sidecar 暴露阻止 — 生成器引擎 sidecar 默认配置下暴露,可从整个内网无认证访问。 现改为仅本地回环绑定,并应用内存、CPU 和日志上限。 如在非隔离网络环境中运营,必须应用本次更新。
  • 预览访问控制 — 仅凭预览地址即可查看私密项目的源代码和聊天附件。 现限制仅所有者、管理员和共享对象可访问(包括实时更新 WebSocket)。
  • 应用源代理限制 — 生成应用的数据代理支持全方法、全路径。 现改为读路径允许列表 + 写仅在应用自身有认证时启用(屏幕功能保持不变)。
  • 查看器成本事故防止 — 修改 API 未验证输入,错误值会导致查看器停止或每分钟调用 AI。
  • 提供恢复脚本 — 仅有备份而无恢复手段。新增恢复脚本(包含无损演练模式), 强化备份文件权限为仅所有者可读。
  • 重新安装安全性 — 在现有服务器重新运行单行安装会删除 .env 和本地备份导致栈无法启动。 已修复为保留。
  • 性能 — 首屏包大小减少 66%(图表引擎、屏幕延迟加载),答案流传输中移除输入延迟, 后台标签页停止轮询。
  • 可访问性与多语言 — 11 种模态框/抽屉新增 Esc 和焦点处理,英文模式下暴露的 83 条 韩文错误消息已翻译。

🌐 自定义域名部署支持

  • 应用源配置 — 环境设置 → 运行时标签页指定预览和部署应用的公开 URL。 反向代理/HTTPS 域名后部署时无需重启即时生效。
  • 登录 Cookie 自动域名 — Studio 和应用源是兄弟子域名时,Cookie 自动设为公共父域名, 域名分离后部署应用的实数据查询和私密应用访问继续工作。⚠ 域名设置变更后需要一次重新登录。
  • 混合内容提示 — HTTPS Studio 访问 HTTP 应用源时,预览和设置屏幕显示原因和解决方案 而非空白。
  • 部署指南 — 两个源配置、Host 保留、WebSocket、Cloudflare 注意事项已整理 → 域名和反向代理
  • UI 微调:英文模式生成器屏幕水平滚动条移除,上下文导轨切换位置调整。

🏗 3D 数字孪生 + 扩展栈

  • 3D 数字孪生 — 聊天生成工厂 3D 屏幕。新增包含状态色、报警脉冲和值标签的标准 3D 工具包 和"3D 数字孪生"模板。
  • 平面图 → 地板纹理 — 聊天中附加平面图图像可自动保存并铺设为 3D 场景地板。
  • 预装 12 种扩展栈 — 工艺流程图、动画、表单、拖放、虚拟滚动、二维码扫描、 地图等无需单独安装即可使用。
  • 应用会话容器默认内存提升至 2 GB(支持 3D 构建)。

🧩 MCP 注册表

  • 环保设置 MCP 标签页 — 添加/删除外部 MCP 服务器,自动发现工具 (10 分钟缓存 + 手动刷新),按工具切换活跃/聊天/生成器,显示新增和冲突标记。
  • 平台工具自动反映 — 平台添加工具时会自动暴露于 Studio 聊天和生成器。

🔒 生成器构建标准

  • 依赖锁定(默认启用) — 生成应用禁止任意包安装和设置变更,固定标准栈。 管理员允许列表可设置例外。
  • 强制布局(默认启用) — 验证所有屏幕使用标准外壳,违反时代理自动修复。
  • 应用默认布局 — 环保设置中统一指定产品名、强调色、最大宽度、页脚并注入新应用。

📦 离线反出包

  • 部署版本侧栏点击 [包] 下载包含应用镜像和启动脚本的压缩文件。 在隔离网络现场用 bash run.sh 一行命令启动。

🐳 Docker — 应用无处不在

  • 应用镜像 push — 部署版本一键打包为 Docker 镜像并上传到仓库。 可在 Studio 外任何地方以容器方式运行。
  • 运行时面板 — 底部状态栏实时查看会话容器状态(CPU/内存), 点击可查看日志和重启。
  • 应用目录 — 点击缩略图即可在新标签页直接运行已部署应用。

🗣 直接聊天查询数据

  • 自然语言查询 — 像"第 3 条产线设备标签数有多少"这样提问,平台实时数据立即应答。
  • 富文本答案 — 用表格(支持 CSV 复制)、图表、工艺流程图可视化。
  • 聊天室管理 — 分离对话、重命名、搜索,显示答案耗时,支持图片附件。
  • 聊天 → 应用转换 — 好的答案一键转为仪表板应用草稿。

🛰 查看器 — 自然语言监控规则

  • 只需写"产线压力超过 8bar 时通知我"。周期执行和条件判断由 AI 完成。
  • 触发时实时屏幕提示(Toast) + 未读标记(跨设备同步)。
  • 通知列表屏幕(搜索、更多),Slack/Teams 兼容 Webhook 发送。
  • 聊天中一句"监控这个"即可创建查看器。

🏭 语义层 — 理解工厂的 AI

  • Studio 学习网站、产线、设备、标签结构的快照。
  • 代理精确解析设备名、别名、时间表达("昨天"、"上周")为准确数据地址。
  • ISA-95 层级选择器让人也能探索相同结构。

📊 运营可见性

  • 统计仪表板(管理员) — 用量、活动、应用、查询、部署成功/失败日志、审计搜索一屏呈现。
  • 部署支持分步进度对话框(构建 → 切换)和二维码供现场平板快速接入。
  • 审计日志全文搜索,部署历史和回滚追踪。

🤖 编码代理高度化

  • OpenHands 引擎 — 应用构建可选择业界标准开源编码代理引擎 (环保设置 → 代理 → 生成器引擎)。精确编辑和对话摘要压缩让长会话稳定。 聊天(查询)不受影响,可随时回滚到内置引擎。
  • 生成器 3 模式计划(批准设置方案后构建)· 自动(默认)· 接受(在预览中确认编辑后接受/撤销 — 对话历史保留)。
  • 斜杠命令 — 聊天输入中键入 / 会弹出 /plan /build /review /fix /test /loop /deploy/loop 在通过类型检查前自动修复(最多 3 次)。

📱 现场移动端

  • 手机专用界面 — 手机访问自动切换至移动视图(平板和桌面除外)。
  • 下方 4 标签 — 首页 · 聊天 · 查看器 · 应用。
  • 首页摘要 — 未读通知、活跃查看器、部署应用、对话数以卡片形式显示,最近通知一览。
  • 实时提示 — 其他设备查看器触发也立即推送 Toast 和未读标记。
  • 移动查看器管理 — 列表、启用/禁用、立即运行、删除,自然语言创建新查看器。
  • 部署应用浏览 — 部署应用以实时迷你预览卡片显示,一键打开。
  • 主题与语言 — 亮/暗、中文/英文切换。

应用列表和设计更新

  • 应用列表 2 标签 — [已部署]·[已共享]区分我部署的应用和收到的共享应用。
  • 高端计时板设计 — 柔和极光背景、玻璃卡片、状态 LED 脉动让现场手机屏幕更清晰 (保持工业深色调)。

🔒 安全与运维加固

  • 生成应用源分离(Studio 独立监听器) — 明确信任边界。
  • 平台 API 密钥仅服务器保管,仅代理已登录用户(禁止匿名)。
  • 登录和 AI 路径速率限制、审计日志、基于角色的权限(管理员/生成器/查看器)。
  • 所有关键数据(对话、查看器、通知读取、技能、部署历史)持久化至 PostgreSQL — 不依赖浏览器存储。
  • 私密部署应用仅所有者、管理员、共享对象可用(从之前的"所有已登录用户允许"强化)。 共享在应用卡片"用户共享"中指定。
  • 随附隔离网络安装和备份/恢复脚本。

安装与升级

情况文档
全新安装安装
隔离网络安装离线安装
使用域名和 HTTPS 服务域名和反向代理
升级前备份备份与恢复
密钥迁移至环境变量密钥管理
遇到问题时故障排除

初次使用请先查看快速开始