# Changelog

## 0.3.1

### Patch Changes

- f745cbf: 上游 pin 前进到 a4453b7（transport 副本重生成）

## 0.3.0

### Minor Changes

- e50dbeb: 升级 Pi 构建基线到 0.84.1，并适配其 API 变化。

  - 全部包的构建与测试基线从 0.81.1 提升到 0.84.1，`peerDependencies` 同步更新为
    `>=0.84.1`，安装 pi 0.84.1 及以上版本即满足依赖。
  - pi-codex-pat：`check`/`resolve` 现在接受并遵守调用方传入的 abort signal（0.84 起的
    auth 契约要求），whoami 请求把调用方 signal 与自身超时合并；宿主版本基线更新为 0.84.1。
    打包的 Codex transport 改为 0.84.1 源码上的补丁副本。
  - pi-tool-display：pi 0.84.1 起 bash 工具自带 PI\_\* 环境变量说明（promptGuidelines），
    上游测试的过时断言改为跳过并守护，适配层行为不变。

## 0.2.0

### Minor Changes

- 77a3b03: 加固凭据处理，并放宽宿主版本约束。

  - PAT 增加格式白名单校验。含换行或控制字符的畸形 token 此前会让 HTTP 客户端把整条
    `Authorization` header 拼进异常信息，进而经错误链进入日志，甚至写入会话存档。
  - 错误 `cause` 只保留 `name` 和 `code`，不再透传可能含凭据或本机路径的原始异常。
  - 实现 `credential` 契约：`--api-key` 传入的凭据不再被环境变量或 `auth.json` 静默顶替，
    Account ID 也来自实际使用的那个 token 自己的 whoami，避免跨账号串用。
  - 宿主 Pi 版本**高于**构建基线时改为告警并继续加载，不再拒绝注册；低于基线仍然拒绝。
    `peerDependencies` 相应从精确锁改为 `>=0.81.1`。此前每逢 Pi 发布 patch 版本，插件就
    会立刻无法安装。
  - 版本探测失败（例如独立 bun 二进制没有可读的 `package.json`）不再导致扩展永久不可加载。
  - 会话切换不再重复清空元数据缓存，减少 PAT 的网络暴露次数。
  - 修复 `session_shutdown` 后 WebSocket 与 idle timer 不再被清理的问题。
  - `auth.json` 的权限或类型错误不再让整个模型列表失败，而是降级为「此 Provider 未配置」。

## 0.1.1

### Patch Changes

- 修复从 npm 安装后动态加载 PAT transport 时缺少宿主运行依赖的问题。

## 0.1.0

- 注册独立的 `openai-codex-pat` Provider。
- 支持 `CODEX_ACCESS_TOKEN` 和文件型 Codex `auth.json`。
- 使用 AuthAPI `whoami` 解析 Account ID 与 FedRAMP 信息。
- 打包经过最小 PAT 适配的 Pi Codex SSE/WebSocket transport。
