人工智能AI 应用桌面应用代码智能体MCP Clients【免费下载链接】cc-hahaLocal-first cross-platform desktop workspace for Claude Code / agents: multi-agent, Git worktrees, code diffs, skill marketplace, multi-model, Computer Use, task-aware desktop pets, with WeChat, Feishu, DingTalk, Telegram, WhatsApp and H5 access.项目地址https://gitcode.com/gh_mirrors/cl/cc-haha点击查看免费下载v0.4.8 是 Claude Code Haha 在 v0.4.7 之后的桌面工作流、Provider 兼容性与安全加固版本。本版本带来 Grok 官方 OAuth 登录、Claude Code Auto 权限模式、内联 Diff 评审、对话导航和推理强度滑杆五大能力同时修复了 Windows 升级后数据目录丢失、断线重连后持续思考、受限端口启动失败和权限操作被遮挡等一批实际问题。阅读完本文你将掌握 v0.4.8 各核心特性的配置方式与实现原理理解 Windows 升级数据保护机制和 H5 访问隔离策略的底层设计。版本定位与 Highlights 总览相比 v0.4.7v0.4.8 让代码审阅、长对话定位和模型推理强度调整变得更直接Windows 安装器会在升级前识别并保护旧安装目录中的用户数据诊断与 Doctor 流程也补齐了脱敏、并发写入、损坏日志和安全修复边界。本地服务、H5 访问和远程预览进一步隔离减少了跨来源请求和预览页面获得桌面权限的风险。本版本的六大核心亮点Grok 官方登录新增 xAI Grok 官方 OAuth 登录、token 刷新、动态模型目录和会话运行支持内置 Grok 4.5 与 Composer 2.5 fallback可在桌面端直接完成登录、选模和退出。Claude Code Auto 模式权限选择器新增 Auto 模式启用前会明确提示风险运行时会审查工具调用和提示词注入自动执行其认为安全的操作并阻止高风险操作。内联 Diff 评审工作台新增完整 Diff 审阅界面支持语法高亮、旧/新行定位、单行或连续行评论并把评论和代码引用带回聊天输入框。对话与推理控制升级长对话新增右侧导航目录模型推理强度改为可拖动、可键盘操作的滑杆并根据当前 Provider / 模型保留可用档位和会话选择。Windows 升级数据保护NSIS 安装器会在卸载旧版本前识别、校验并恢复安装目录中的历史数据避免服务商、会话、Skills、记忆或自定义数据目录随升级被移除。桌面安全边界收紧本地服务请求加入独立访问凭证H5 / 反向代理流量与桌面可信流量分开判定远程预览使用隔离 session并默认拒绝摄像头、麦克风、通知等权限。Grok 官方 OAuth从登录到会话运行的全链路支持v0.4.8 为 Grok 提供了与 Claude / OpenAI 官方登录同级的完整 OAuth 能力覆盖登录、凭证存储、自动刷新、动态模型目录与运行环境注入。Provider 预设与运行环境注入在服务端Grok Official 以预设 Provider 的形式注册定义位于 src/server/services/grokOfficialProvider.tsexport const GROK_OFFICIAL_PROVIDER: SavedProvider { id: GROK_OFFICIAL_PROVIDER_ID, presetId: GROK_OFFICIAL_PROVIDER_ID, name: GROK_OFFICIAL_PROVIDER_NAME, // Grok Official apiKey: , authStrategy: dual_dummy, baseUrl: https://cli-chat-proxy.grok.com/v1, apiFormat: openai_chat, runtimeKind: grok_oauth, models: { main: GROK_DEFAULT_MAIN_MODEL, haiku: GROK_DEFAULT_HAIKU_MODEL, sonnet: GROK_DEFAULT_SONNET_MODEL, opus: GROK_DEFAULT_MAIN_MODEL, }, modelContextWindows, }authStrategy: dual_dummy表明 API Key 并非核心凭证真正的鉴权由 OAuth token 承担runtimeKind: grok_oauth标记其运行方式。当会话启动时buildGrokOfficialRuntimeEnv()src/server/services/grokOfficialProvider.ts会向子进程注入一组环境变量包括 OAuth 凭证文件路径CC_HAHA_GROK_OAUTH_PROVIDER、GROK_OAUTH_FILE_ENV_KEY、图像生成配置IMAGE_GENERATION_PROVIDER_KIND、IMAGE_GENERATION_PROVIDER_ID、IMAGE_GENERATION_MODEL、模型上下文窗口 JSONMODEL_CONTEXT_WINDOWS_ENV_KEY以及ANTHROPIC_MODEL等 Claude 兼容别名映射——这就是官方 OAuth 贯通 CLI、桌面端、会话创建、WebSocket 恢复的底层支撑。OAuth 流程PKCE、回调监听与凭证安全存储登录流程实现在 src/server/services/hahaGrokOAuthService.tsPKCE 与随机数startSession()依次生成codeVerifier、state、nonce第 114-141 行其中codeVerifier用于授权码换取 token 时的 PKCE 校验state用于防 CSRFnonce用于 ID token 校验。本地回调监听通过AuthCodeListener在127.0.0.1上动态分配端口监听/callback构造redirectUri并拼接授权 URL会话 TTL 为 10 分钟SESSION_TTL_MS 10 * 60 * 1000超时自动关闭。浏览器回调与结果页回调成功后展示Grok Login Successful页面并 3 秒后自动关闭失败则渲染带错误消息的失败页第 51-59 行。凭证落盘saveTokens()采用临时文件 原子 rename策略并以0o600权限写入确保只有当前用户可读路径为CLAUDE_CONFIG_DIR默认~/.claude下的cc-haha/grok-oauth.json第 70-73 行。自动刷新ensureFreshTokens()在读取 token 后检查expiresAt过期且存在refreshToken时调用刷新函数换新并回写刷新失败会记入oauthRefreshLog第 196-225 行。代理兼容getTokenFetchOptions()会读取网络设置把代理地址getNetworkProxyUrl和 AI 请求超时aiRequestTimeoutMs透传给 token 获取流程保证在代理环境下同样可用。服务端路由在 src/server/router.ts 注册为haha-grok-oauth分支并有对应测试覆盖 src/server/tests/haha-grok-oauth-api.test.ts 与 src/server/tests/haha-grok-oauth-service.test.ts。动态模型目录与 fallbackGrok 模型目录定义在 src/services/grokAuth/models.tsv0.4.8 内置的模型能力信息包括模型 ID名称上下文窗口推理强度支持grok-4.6Grok 4.6500,000支持档位xhigh/high/medium/lowgrok-4.5Grok 4.5500,000支持档位high/medium/lowgrok-composer-2.5-fastComposer 2.5200,000不支持resolveGrokModel()还支持default、grok、haiku、sonnet、opus等 Claude 兼容别名src/services/grokAuth/models.ts并把haiku/sonnet别名映射到 Grok 默认模型这是内置 Grok 4.5 与 Composer 2.5 fallback能够无缝接管的机制。getGrokRuntimeModelCatalog()src/services/grokAuth/modelCatalog.test.ts 有对应测试支持运行时动态加载模型目录使桌面端动态模型目录和会话运行成为可能。Claude Code Auto 权限模式分类器驱动的自动审批Auto 模式是 v0.4.8 在权限体系上的重要新增权限选择器新增 Auto 模式启用前会明确提示风险运行时会审查工具调用和提示词注入自动执行其认为安全的操作并阻止高风险操作。四类分类器规则Auto 模式的核心是 AI 分类器用户规则分为四个类别定义于 src/cli/handlers/autoMode.ts 的系统提示说明中allow分类器应自动批准的动作soft_deny分类器应拦截需用户确认的动作hard_deny分类器必须无条件拦截的动作environment帮助分类器做决策的用户环境上下文。用户可在设置文件的autoMode.{allow, soft_deny, hard_deny, environment}下编写自定义规则。规则采用按段 REPLACE 语义配置了某段即使为空数组即替换对应默认段$defaults标记可在当前位置展开默认规则只有完全未配置的段才继承完整默认列表src/cli/handlers/autoMode.ts。CLI 子命令Auto 模式相关 CLI 命令动态导入自claude auto-mode ...实现见 src/cli/handlers/autoMode.tsclaude auto-mode defaults输出默认分类器规则allow/soft_deny/hard_deny/environment四段 JSON。claude auto-mode config输出生效配置——用户设置存在时用设置值否则回落到外部默认同样按 REPLACE 语义合并。claude auto-mode critique用主循环模型或--model指定模型审查用户自定义规则的清晰度、完整性、冲突和可执行性并给出改进建议无自定义规则时提示先添加规则。分类器本体在 src/utils/permissions/yoloClassifier.ts1524 行其系统提示通过feature(TRANSCRIPT_CLASSIFIER)在构建期把.txt提示模板内联为字符串运行时则动态解析分类器返回结果。相关测试覆盖见 src/cli/handlers/autoMode.test.ts、src/cli/print.autoMode.test.ts 与 src/services/tools/toolHooks.autoMode.test.ts。贯通性与运行约束Auto 模式贯通 CLI、桌面端、会话创建、WebSocket 恢复、权限分类器和持久化设置如AutoModeOptInDialog启用提示见 src/components/AutoModeOptInDialog.tsx。v0.4.8 同时修复了 Auto 模式切换需要等待数秒、从跳过权限切换时可能触发额外重启以及首次确认状态未正确保留的问题#978并保持活跃 turn 期间禁止切换权限的约束避免运行状态与界面选择不一致。内联 Diff 评审工作台级的代码审阅体验工作台新增完整 Diff 审阅界面让代码评审不必跳出会话语法高亮Diff 内容按语言高亮v0.4.8 让高亮效果更接近 Codex#1004。旧/新行定位清晰区分变更前后行方便逐行核对。评论系统支持单行或连续行评论评论与代码引用会带回聊天输入框形成评审 → 讨论 → 修改闭环。更紧凑的布局工作台改为更紧凑的文件 / Diff 审阅布局支持变更文件筛选、预览标签、文件状态、代码选择和评审评论引用。本版本同时修复了 Diff 审阅中语法高亮、文件状态、行选择、折叠后选择失效和代码引用卡片丢失等问题#1004。对话导航与推理强度滑杆长对话导航目录对话导航会从用户消息生成可扫描目录支持快速跳转并在靠近导航区域时提供更清楚的交互反馈。修复项包括导航与输入框、消息内容和工作台面板之间的对齐、遮挡及窄窗口布局问题#782。推理强度滑杆模型推理强度从固定选项改为可交互滑杆支持鼠标拖动、点击选择、方向键、Home / End 和无障碍状态按不同模型暴露实际支持的档位如 Grok 4.5 为high/medium/lowGrok 4.6 增加xhighComposer 2.5 不支持推理强度根据当前 Provider / 模型保留可用档位和会话选择切换模型后档位会正确对齐修复 #1007。对应 CLI 入口为effort命令src/commands/effort/effort.tsx、src/commands/effort/index.ts桌面端通过ModelPicker、EffortCallout等组件呈现src/components/ModelPicker.tsx、src/components/EffortCallout.tsx。Windows 升级数据保护NSIS 安装器的安全迁移Windows 用户最关心的修复之一是升级可能删除安装目录内历史配置和会话数据的问题#959 / #973 / #1000。v0.4.8 的 NSIS 安装器会在卸载旧版本前识别、校验并恢复安装目录中的历史数据保护对象包括服务商配置、会话、Skills、记忆和自定义数据目录。恢复流程会校验来源、用户身份和复制结果遇到歧义时停止安装而不是猜测迁移没有旧目录数据的默认模式重装不会被恢复保护误拦截。安装器在删除旧版本前会检查需要恢复的数据如果检测到仍在运行的旧版应用或无法安全判断的数据目录会保留旧版本和原数据并提示处理后重试。配套的发布保障包括发布 workflow 新增 Windows 历史数据恢复脚本自检以及编译后安装器的全新安装 / 默认模式重装 smoke见 desktop/scripts/windows-installer-smoke.ps1确保安装包在发布前覆盖关键升级保护路径。桌面安全边界收紧H5 访问与远程预览隔离v0.4.8 对本地服务访问做了系统性隔离核心实现在 src/server/h5AccessPolicy.ts。三类请求判定classifyH5Request()将请求分为三类第 248-268 行local-trusted本地可信流量internal-sdkSDK 流量/sdk/前缀h5-browserH5 浏览器流量。关键判定逻辑独立访问凭证桌面 shell 注入的进程凭证是最强凭据localAccessAuthorized true直接判为本地可信用于区分 Electron 渲染进程与任意环回进程提供的页面第 191-197 行同时 token 的缺失不会降级环回信任避免 OAuth 成功页、/preview-fs链接和curl等合法本地流量被误拦。代理痕迹识别PROXY_TRACE_HEADERS枚举了forwarded、x-forwarded-for、x-forwarded-host、x-forwarded-proto、x-real-ip、via等头命中即拒绝本地信任判定修复了远程或带代理痕迹的请求可能被误判为本地可信请求的问题第 10-17 行。Fetch Metadata 校验isCrossSiteSubresource()利用Sec-Fetch-Site/Sec-Fetch-Mode区分跨站子资源与真实本地导航——跨站子资源img、script、no-cors fetch即使不带 Origin 也不会被当作本地导航不带 Fetch Metadata 的 curl、adapter、CLI 子进程仍保持可信第 173-181 行。同源文件资产边界isSameOriginFilesystemAsset()只放行同源 静态资源目标 Referer 文件系统作用域一致且不越级的 GET/HEAD 请求预览 HTML 可加载脚本、样式、字体和媒体但普通 fetch/XHR、导航及非文件系统能力均不在此例外内第 115-163 行。高风险路径的凭证门槛H5 访问控制面启用远程访问、铸造/吊销 H5 token 的控制面/api/h5-access相关路径要求进程凭证仅环回不足以授权——同一机器上的其他浏览器或脚本不能把用户会话发布到网络requiresLocalAccessCredential()第 364-373 行。本地凭证独占路径LOCAL_CREDENTIAL_ONLY_PATHS收录了会单请求不可逆销毁用户数据的端点如/api/settings/session-cleanup即使 H5 token 被窃取也不能清空机器历史第 335-350 行。路径规范化防绕过normalizeApiPath()按路由真实拆分方式split(/).filter(Boolean)比较路径/x/y/、//x/y、/x/y无法通过改写 URL 形态绕过受保护端点第 344-346 行。远程预览方面v0.4.8 使用隔离 session并默认拒绝摄像头、麦克风、通知等权限避免预览页面继承桌面 session 权限。对应测试见 src/server/tests/h5-access-policy.test.ts 与 src/server/tests/h5-access-auth.test.ts。修复清单与诊断体系加固关键修复速览Issue修复内容#1002WebSocket 重连后遗留的 thinking 状态不再继续显示已思考并消耗 token#932Markdown 预览或其他浮层不再遮挡权限操作按钮审批入口保持可见#961避开浏览器会阻止访问的受限本地服务端口桌面端 / H5 均可连接本地服务#959 / #973 / #1000Windows 升级保护并恢复旧安装目录中的用户数据#978Auto 权限模式切换与确认流程修复#1004Diff 审阅高亮、行选择、折叠与代码引用卡片修复#782对话导航与聊天区、输入框、工作台布局对齐#1007推理强度滑杆与会话选择恢复诊断与 Doctor 加固诊断日志在并发写入、分段轮转或出现损坏记录时统计不准确、导出不稳定的问题已修复诊断包和 Issue 报告会尽力脱敏并限制内容范围相关实现见 src/server/services/doctorService.ts。Doctor / runtime recovery 不再越过安全 UI 状态边界聊天历史、模型配置、Skills、MCP、IM 和 OAuth 等用户数据保持只读保护。诊断页新增更完整的保留策略、损坏记录提示、事件 ID、脱敏 Issue 报告、导出包和安全 UI 状态修复反馈。发布流程与安装指南发布版本对齐GitHub Release 正文以release-notes/v0.4.8.md为来源桌面端发布版本号来源是desktop/package.jsonrootpackage.json仍保留本地开发用的999.0.0-local发布时需确保desktop/package.json、Git tagv0.4.8与release-notes/v0.4.8.md三者严格对齐Release Desktopworkflow 会校验 tag 与desktop/package.json版本一致并加载本发布说明自动更新依赖 GitHub Release 中的完整安装包、blockmap 和标准 updater metadatalatest-mac.yml、latest.yml、latest-linux.yml、latest-linux-arm64.ymlmacOS 正式公开发布需要签名和公证 secrets缺失时只能保留 draft / 测试产物Windows 签名不是发布阻塞项但未签名安装包会触发 SmartScreen 提示H5 或反向代理访问仍需显式开启并配置 Token / CORS桌面内置预览不会把本地访问凭证发送给非本地服务来源发布前建议至少运行bun run scripts/release.ts 0.4.8 --dry与bun run check:impact正式 tag 前再运行bun run verify并执行一条v0.4.7 - v0.4.8的真实自动更新 smoke重点确认 Windows 用户数据完整保留。安装文件对照平台文件macOS Apple SiliconM 系列Claude-Code-Haha-0.4.8-mac-arm64.dmgmacOS IntelClaude-Code-Haha-0.4.8-mac-x64.dmgWindows x64Claude-Code-Haha-0.4.8-win-x64.exeWindows ARM64Claude-Code-Haha-0.4.8-win-arm64.exeLinux x64Claude-Code-Haha-0.4.8-linux-x86_64.AppImage或Claude-Code-Haha-0.4.8-linux-amd64.debLinux ARM64Claude-Code-Haha-0.4.8-linux-arm64.AppImage或Claude-Code-Haha-0.4.8-linux-arm64.debmacOS双击 DMG 把应用拖入应用程序。如果 macOS 签名和公证验证通过首次打开应直接走正常 Gatekeeper 流程。若仍提示已损坏或无法验证开发者说明当前产物可能仍是 unsigned fallback 或本地 quarantine 状态未清理可在终端执行xattr -cr /Applications/Claude\ Code\ Haha.app也可以在系统设置 → 隐私与安全性里点仍要打开。Windows双击.exe安装SmartScreen 提示时点更多信息→仍要运行。安装器会在删除旧版本前检查需要恢复的数据如果检测到仍在运行的旧版应用或无法安全判断的数据目录会保留旧版本和原数据并提示处理后重试。如果提示安装器权限过高请直接双击运行不要使用以管理员身份运行。LinuxAppImagechmod x Claude-Code-Haha-0.4.8-linux-x86_64.AppImage ./Claude-Code-Haha-0.4.8-linux-x86_64.AppImagedebsudo apt install ./Claude-Code-Haha-0.4.8-linux-amd64.debARM64 机器把文件名换成...-linux-arm64.AppImage/...-linux-arm64.deb。小结v0.4.8 是一次功能与安全并重的版本Grok 官方 OAuth 让多模型接入更完整Auto 模式把权限决策交给可配置的分类器内联 Diff 评审与对话导航提升了长会话生产力推理强度滑杆让模型行为可调而 Windows 升级数据保护与 H5/预览隔离则补上了桌面工作流中最容易被忽视的安全与数据完整性短板。对于升级用户建议重点验证 Windows 用户数据完整保留对于新用户可从 src/server/services/grokOfficialProvider.ts、src/server/h5AccessPolicy.ts 与 src/utils/permissions/yoloClassifier.ts 入手深入理解本版本的核心实现。赞分享人工智能AI 应用桌面应用代码智能体MCP Clients【免费下载链接】cc-hahaLocal-first cross-platform desktop workspace for Claude Code / agents: multi-agent, Git worktrees, code diffs, skill marketplace, multi-model, Computer Use, task-aware desktop pets, with WeChat, Feishu, DingTalk, Telegram, WhatsApp and H5 access.项目地址https://gitcode.com/gh_mirrors/cl/cc-haha点击查看免费下载相关推荐Claude Code Haha 桌面端 Computer Use 完全指南环境配置、macOS 权限、授权模型与安全边界Claude Code Haha 桌面端 Computer Use 完全指南环境配置、macOS 权限、授权模型与安全边界 Claude Code Haha人工智能AI 应用桌面应用代码智能体MCP ClientsClaude Code Haha v0.2.4 鉴权回归修复深度解析桌面 sidecar 本地鉴权、H5 token 边界与 loopback 信任模型Claude Code Haha v0.2.4 鉴权回归修复深度解析桌面 sidecar 本地鉴权、H5 token 边界与 loopback 信任模型 v0人工智能AI 应用桌面应用代码智能体MCP ClientsClaude Code Haha v0.4.3 发布解读Provider 上下文声明、流式请求稳定性与桌面工作流补强Claude Code Haha v0.4.3 发布解读Provider 上下文声明、流式请求稳定性与桌面工作流补强 导读 本文基于 release note人工智能AI 应用桌面应用代码智能体MCP Clients创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
