# 版本更新概要

每个版本大致改了什么——想知道「升上去会变什么」看这里就够了。逐条细节见 [Changelog](../CHANGELOG.md)，功能说明见 [README](../README.md) / [README_EN](../README_EN.md)。

| 版本                         | 发布       | 主题                                                                                                                                                                      |
| ---------------------------- | ---------- | ------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| [0.12.0](#0120---2026-09-20) | 2026-09-20 | 兼容页「功能总览」+ 停用工具真的从模型工具表消失 + 补丁写入前做解析校验（拦"写坏 DSH"）+ doctor 三项新检查（挂载心跳 / 裸模块名 / 版本栅栏）+ 删除入口先不切换 + 投影缓存屏障与删除前置检查加固 + 关域拦截顺序钉死 |
| [0.11.0](#0110---2026-09-20) | 2026-09-20 | 访问令牌卡片重构（可设置 / 关闭 / 修改 / 删除）+ 没解锁时锁住输入框 + 令牌安全修复 + 批量启停可撤销 + 兼容页清理旧备份 + 两页可搜索 + 体检改为真调 + 一批凭据与数据损坏修复 + 搜索与列表提速   |
| [0.10.0](#0100---2026-09-18) | 2026-09-18 | 注入框架改 markdown（动作句加粗前置）+ 注入采纳统计 + 人设角色框 / inherit / catalogDepth + 场景锁定补齐模型侧 + 记忆删除全走回收站 + 错误码全量双语                      |
| [0.9.1](#091---2026-09-17)   | 2026-09-17 | 注入实况 + 场景内开关同步档案 + 全选统一 + 退出场景卡死修复                                                                                                               |
| [0.9.0](#090---2026-09-16)   | 2026-09-16 | 注入改走上下文通道（极简可注入）+ 五域各自注入 + 场景接管一致性修复                                                                                                       |
| [0.8.5](#085---2026-09-16)   | 2026-09-16 | 历史页标签统一 + 目录存在即可重新登记 + 场景 MCP 备注 + 新增三域默认不启动                                                                                                |
| [0.8.0](#080---2026-09-15)   | 2026-09-15 | 场景锁定 + 子智能体开关 + 四域导出                                                                                                                                        |
| [0.7.0](#070---2026-09-15)   | 2026-09-15 | 回收站全量 + 预设注入可见性 + 密钥令牌化                                                                                                                                  |
| [0.6.0](#060---2026-09-14)   | 2026-09-14 | 宿主兼容体检 + 兼容页                                                                                                                                                     |
| [0.5.1](#051---2026-09-13)   | 2026-09-13 | 场景档案默认不勾选 + 场景页排版重做                                                                                                                                       |
| [0.5.0](#050---2026-09-13)   | 2026-09-13 | 数据目录统一 + 场景显式化 + 界面重做                                                                                                                                      |
| [0.2.0](#020---2026-09-12)   | 2026-09-12 | 五域合并进一个「工具」面板                                                                                                                                                |

---

## 0.12.0 - 2026-09-20

- **兼容页多了一块「功能总览」**：一行一个功能点，第一行就是「插件是否完整挂载」；状态是装配层 + 宿主能力层 + 你当前配置的合成结果（正常 / 降级 / 未启用 / 受令牌限制 / 部分生效 / 不可用），点一行跳到对应页签。它回答的是"现在到底哪一项能用、为什么不能用"。

- **停用的 MCP 工具真的从模型可见的工具表里消失了**：以前「停用」只在调用时拦截，模型照样看得见这个名字，还会去调、然后被拒。现在按 agent 逐个摘掉；重新启用后恢复可见。

- **改写宿主配置前先自检一次**：复刻官方解析补丁的那套 YAML 方言，写入前判一次产物。只有"改前能解析、改后不能解析"（＝我们的改动弄坏了）才拒绝写入并保留原文件与备份；复刻过期或依赖缺失一律照写 + 上报（不拿能力换保守）。这条正是针对"写坏 `cordis.patch.yml` → DSH 起不来"那类事故。

- **发行物自带的那段 `!!js` 表达式包了兜底**：它在每次启动被官方求值、且那条链上没有任何保护；现在出错只返回 false，不会把启动流程拖垮。

- **宿主补上原生删除入口时先不切换**：改为上报 + 继续走本插件自有完整序列（级联子会话 + spill + 记账 + 缓存行）。切换要等人工核对过原生语义 —— 那段代码今天不可达，不可事前验证的代码不写。

- **删除的前置检查补齐了**：转录清理需要的两个接口（会话头部读取、持久化 `locate()`）以前排在破坏性步骤之后，缺了会留下"转录还在、记账已清"的半删态；现在和别的检查一样，动手之前先确认。

- **关掉技能 / 提示词域后，官方那条注入真的停了**：此前拦不拦得住看启动时的注册先后，可能没拦住；现在位置固定，不再看运气。

- **投影缓存删除屏障的三处缺陷修掉**：第三方也包装同一份缓存时旧屏障会"退役了还被复用"（墓碑拦截静默失效、缓存行可能复活）、复用前不校验、首次使用抛错会留半个包装器。现在退役即摘出、复用先验证、出错就恢复原方法并上报。

- **兼容页显示与真实能力对齐**：删除动作的可用性判定以前把本机可用的删除显示成不可用；身份锚点以前在 dev 布局下会比出假的「同一份模块」（界面 ok、doctor 说不一致）。两处都改成与服务端/doctor 同一份依据。

- **几处"静默降级"改成看得见**：技能 provider 与注入通道装配失败（以前只落 console）、工作区实体快照写不进去、关域拦截因注册顺序变化而失效 —— 现在都会出现在兼容页的降级项里。

- **doctor 多了三项检查**：运行时裸模块名是否仍被宿主暴露；插件挂载心跳（含 12 个 inject 服务名，插件没挂上时唯一的线索）；宿主版本与本插件验证过的版本不一致时显式提示。

---

## 0.11.0 - 2026-09-20

- **访问令牌那块整个重排了，按作用域拆成两块**：「访问令牌」只管本次启动（状态胶囊 + 解锁框），「令牌管理」只管配置文件 —— 设置/修改、保护开关、删除、清除令牌四行静态清单，位置尺寸统一。所有写配置的操作都在弹窗里完成（要输一次令牌确认），页面不再有会展开收起的东西；成功就是弹窗收起 + 状态行更新，失败错误显示在弹窗内。

- **访问令牌能设置、能关掉、能改、也能彻底删掉了**：关掉只是"暂时不生效"，令牌留在配置里，随时开回来不用重填。

- **关闭 / 修改 / 删除令牌都要当场再输一次当前令牌**：解锁过不算，三个销毁方向同一套就地确认。

- **用环境变量提供令牌的用户**：以前「保护开关」会把开着的保护显示成"开启保护"、找不到关闭入口 —— 现在方向按实际生效状态判断；文件里没有令牌值时「删除令牌」也不再显示。

- **两处残留清理**：宿主没配令牌但浏览器里记着旧令牌时，现在有「清除令牌」入口；别处触发"去填令牌"时，会先收起弹窗再聚焦解锁框。

- **「令牌未验证」的橙色横幅能手动关掉了**：它以前层级压过一切、会盖住宿主设置窗口；现在降到弹窗之下、带关闭键，关掉后本次锁态期间不再弹，解锁后再锁照常回来。

- **堵上一个令牌漏洞**：解锁一次后「清除令牌 + 强刷新」，对话照样能发 —— 宿主侧"本次启动验过"的记号只挂不清。现在清除令牌会把这个记号一并摘掉，必须重新填对令牌才能继续对话；其它标签页里残留的旧令牌也同步作废。

- **令牌开着、本次启动还没解锁时，输入框锁住、无法对话**：对话不经过插件的 HTTP 门禁，此前配了令牌没填也照样能聊、注入照样进上下文。现在这种情况输入框直接锁住并说明去哪填，填对后立刻恢复。

- **兼容页能清理旧备份了**：每份备份都是整份配置的副本、凭据在里面是明文。逐层级选删除份数，弹窗内二次确认，只删备份、不碰当前配置。

- **批量启停可以撤销了**：改完出现一条不会自动消失的提示，点「撤销」按操作前的状态写回。

- **提示词页与子智能体页能搜了**：一个输入框按名称 / 描述过滤，无命中说「没有匹配的…」。

- **兼容体检改为真调一次**：归档 / 解档 / 批量 / 删除与会话 detach / announce 各用一个哨兵 id 真调，调不通就降级并说清原因。

- **打码的密钥不会被「保存」写坏**：以前改完保存会把打码值当真值写回，真密钥永久丢失；现在用原值顶替，没原值就拒绝保存。

- **「设置令牌」不再可能把 DSH 写坏到起不来**：`config:` 形状认不出来就拒绝改写，不再插入重复键。

- **记忆索引损坏不再静默清空配置**：坏文件留存、拒绝写入并说明怎么办。

- **一批静默失败现在会明说**：子代理工具没注册上（子智能体页黄条）、记忆正文读不到（记忆页告警条）、开关没写进去、批量归档部分失败、导出撞名跳过。

- **几处会丢东西的坑**：编辑 MCP 服务器不再把 URL 里的凭据写成占位串；导出会话不再覆盖同名文件；MCP 重启中断不再把服务器留在停用态。

- **导入文件不再让设置面板变空白**；**详情弹窗不再被晚到的响应搅乱**；**「显示密钥」真的能显示明文了**。

- **令牌提示统一成一句话**，不再几秒后自己消失，且在弹窗里也看得见。

- **锁定场景补上一个绕开方式**：清空启用集合会让模型侧的锁定判据失效，现在会被拒绝。

- **场景名末尾带空格或点会被当场拦下**（界面与宿主此前两套校验、已经分叉）。

- **搜索与列表变快了**：六页搜索改成停手约 200ms 才过滤，列表只在数据或搜索词真变了才重算；会话批量删除不再逐条重扫全部会话。

- **导出与超大请求体加了边界**：单文件 32 MB / 合计 256 MB，超了明确报错；注定超限的上传在开始读之前就拒掉。

- **键盘可达与「减少动态效果」**：导入拖拽区变成真按钮、工具页签补上方向键切换；系统开了减少动态效果后，开关 / 拖拽区 / 预算条不再有过渡。

- **没配访问令牌时，查看明文密钥不再要求令牌**：此前点「显示密钥」只有一句"缺少访问令牌"，跳到兼容页也没有任何可填的东西。有令牌（含"关掉保护"）时照旧要带对的。

- **「注入」设置块不再因为没填令牌而整块消失**：读设置不再按写操作门禁（写仍然要令牌），所以不必先填令牌、也不必刷新页面。

- **技能 / 子智能体 / 记忆三页会显示场景与锁定横幅了**：此前服务端标了、界面读不到。顺带修掉一个更实的：记忆页的写控件在场景锁定时**从没被禁用**过。

- **场景锁定期间不再显示「改动会同步写进场景档案」那条长提示**：开关都是灰的，那句话没有落点，还与锁定横幅并排矛盾。

- **批量启停的撤销条改成琥珀色**：边框、提示句都染成告警色，更容易看见。

- **文档与实现对齐**：README 补上此前没写的边界（锁定到底冻结哪些、会话删除不进回收站、密钥在磁盘上始终是明文等）。

---

## 0.10.0 - 2026-09-18

- **「注入实况」显示每个域的采纳统计**：「注入 N 次 · 调用 M 次 · 采纳 K 次」，勾了开关但模型从没伸手一眼可见；节头并标注本进程观测到的工具调用数，区分「模型没用」与「统计没接上」。

- **人设可配「目录注入」（`catalogDepth`）**：控制常驻人设目录注入到哪一层会话（默认只在顶层），不限制子代理继续嵌套。

- **人设子代理支持 `inherit`**：继承本次会话**已完成**的轮次（本轮内委派仍要写全任务）；贴合人设的任务从此一律走 `subagent_manager_run`，官方 `subagent` / `subagent_fork` 只在没人设贴合或需要后台任务时用。

- **人设新增「输出要求」字段（`output:`）**：一行一条硬要求，单独成节写进子代理系统提示词，并约束父代理的 `task` 只给目标与上下文、不规定做法。

- **注入框架重排为 markdown 四级结构**：`##` 标题 + 加粗动作句前置 + 补充动作行 + 取代声明，五域同一副骨架；场景记忆与子智能体引导语同步重写（给判据、给优先级、补触发条件），正文重复标题与「已清空」通知的插件前缀一并去掉。

- **提示词注入不再「裸送」**：与其余四域同款框架且整条包进 `<system-reminder>`（正文里的闭合标记会转义），界面显示来源文件与载入状态，模型侧正文带「来源：」行。

- **关掉「技能」或「提示词」的勾选，官方那条注入一起停**（此前只停本插件自己）；其余三域勾选完全生效。

- **子代理会话不再注入场景记忆**（只在顶层注入），子代理上下文收敛为「角色 + 任务」，需要时用 `memory_manager_*` 自取。

- **人设进子代理系统提示词时带角色框**：`# 角色：名` 标题 + 授权/边界一行 + `## 角色定义` 围栏，不含 `description`，人设文件本身不用改。

- **MCP 列表改为全局在前、同级按名排序**，页面、场景档案勾选器与模型侧清单三处同序。

- **人设目录的注入判据定为「深度 < `catalogDepth`」**；「注入实况」两档状态改称「已注入 / 不在本会话注入」，无正文行不再画展开箭头。

- **五个管理工具的描述回指上下文里的注入块**，目录与工具互相指路。

- **全部服务端错误码补齐双语词条**（此前 15 码无词条，英文界面回退中文原文）；目录选择器与技能详情 frontmatter 标签同样改走词典。

- **README 安全段补充**：栅栏降级面、`dir-list` 暴露面、HTTP 状态码以 `body.ok` 为准、裸 API 退出场景不清启用集。

- **文档更正**：人设「默认停用」（此前写成自动启用）、场景接管期间「应用 = 改绑该场景」（此前写会被拒绝）、「四域开关同步档案」更正为三域（并更正 0.9.1 条目同句）、密钥打码字形改为与实现一致。

- **场景锁定补齐模型侧**：`mcp_manager_add` / `skill_manager_create` / `memory_manager_write` / `prompt_manager_apply` 四个工具此前绕过守卫，锁定期间仍可调用。

- **记忆怎么删都进回收站**：形态转换与改名此前直接删旧文件（bundle 连附件一起），现在先入回收站再删。

- **`mcpm-tools-refresh` 要求令牌**：它会临时启停服务器并写两次补丁，此前漏在写操作门清单外。

- **子代理结果不再混入思考块**；「没有正文」按收尾原因分档说明，不再一律报「无输出」。

- **人设正文与名字里的 `{{…}}` 不再让子代理启动失败**。

- **子会话里调委派工具不再被本插件拦下**（不再向官方传 `maxDepth`，人设列表也不再按深度过滤）。

- **MCP 状态不再把「连不上」报成「可用」**：可用性只认当前真实注册的工具数；曾连上、当前不可用的如实标注。

- **场景里手动关掉的技能目录 / MCP 服务器，退出场景后正常还原**（快照全量记录进场景前状态）。

- **覆盖导入失败自动回滚**；编辑 MCP 服务器保留手写的 `toolCallTimeoutMs`；整台停用时「上次运行时」工具行不再标「已启用」。

- **场景进行中改 MCP serverName 或人设名，退出场景恢复正常还原**；重启等待窗口内的并发启用不再被快照覆盖。

- **记忆描述含独立 `---` 行不再截断**（此类多行描述改用引号标量序列化）。

- **提示词页「应用」失败现在会显示错误**；手工编辑 memories-index.json 的场景描述会触发注入重算。

- **兼容页「注入实况」的说明不再截断、节头不再错位**；技能页页头按钮窄栏自动收档，「全选」不再折行。

- **访问令牌比较改为常量时间**（双侧 sha256 + timingSafeEqual）。

- **测试与开发工具**：补 parseModeState 透传契约断言；client-render 夹具对齐现行响应形状；check-i18n 修复行首键漏对账；`preview-memory-note` / `preview-compat` 修到可跑。

- **六个管理页的启用项排到列表前面**：MCP / 技能 / 子智能体 / 提示词 / 记忆 / 场景，开着的浮在上面、停用后落回原位（两半内部保持原顺序，不是按名重排；提示词页没有开关，按「生效中」排）。拨开关引起的换位有 180ms 过渡，搜索 / 筛选 / 折叠与轮询刷新引起的位移不做动画，「减少动态效果」下直接落位。

---

## 0.9.1 - 2026-09-17

- **兼容页新增「注入实况」**：直接看最近活跃会话里模型**实际收到**的五域文本，并分清「在上下文中 / 未投递 / 官方注入 / 已关闭」——勾了开关却没送到时一眼可见。
- **场景里也能直接开关了**（未锁定时）：MCP、技能、子智能体照常改——**改动会同步写进这个场景的档案**，当下生效、下次进这个场景也照样生效，退出仍按进场景前的状态还原；只有**锁定**才冻结。
- **「全选」统一成二合一**：所有全选按钮都是「全选」↔ 点完变「取消全选」，不再并列两个；技能管理页、记忆管理页、记忆的每个场景卡片补上了缺的批量开关。
- **技能管理页每个来源（目录）卡片也有批量开关**，点「全选」或卡片上的来源开关都会顺带把这张卡片展开——批量结果就在下面，不然点完只剩按钮改了字。
- **人设也严格「退出即还原」**：场景里手动打开的人设，退出时会回到进场景前的状态（场景中新建的不受影响）。
- **bundle 记忆会显示带了几个附件**：记忆行上多一颗「N 个附件」标签（一个都没有的也显示，灰色），鼠标停上去能看到总量与文件名，点一下直接打开编辑弹窗并跳到附件区。
- **技能目录卡片上的「移除来源」改成一个垃圾桶图标**：它是低频的破坏性操作，却和「全选」并排、还带红框，四个字一挡上去整行看着就不协调；鼠标停上去会说明后果，点下去照旧弹确认框。
- **按钮位置**：MCP 页的「全部启用 / 全部停用」移到页头动作栏；会话页的「全选」移到「导出会话」旁。
- **修复：退出场景失败、卡在场景里**（报错里出现「技能来源 project-dsh:… 启用失败」）：项目级来源的解析依赖那个工作区还在活动会话里，退出时早关了 → 报错中断，于是再也退不出来；现在按 key 前缀解析，真恢复不了的只跳过并警告。
- **修复：场景里打开技能，档案不跟着变**：开关的参数里没有「开 / 关」（方向写在操作名里），同步逻辑却去读那个不存在的字段，于是所有「打开」都被当成「关闭」、开关白点；现在按操作名判方向，档案没写成时页面也会如实提示。
- **修复：被同名技能覆盖的副本被勾进了场景档案**（技能页显示「未启动」、档案却说它开着）：现在这种技能进不了档案，编辑档案时那一行也不可勾选，历史残留一并清掉；结构不完整的技能同样跳过（以前会让整个场景进不去）。
- **修复：场景档案的 MCP / 技能 / 子智能体段全勾满了还显示「全选」**；顺带把并列的「全选 + 清空」收敛成一个按钮。
- **修复：刷新按钮点完「像没点」、而且一刷新整行还会跳**：按钮宽度改为按更宽的那份文案固定（和「全选」同一套做法）；MCP / 提示词 / 会话三页的刷新从来不立起加载标记，所以只有刚进页面那一下能看到「刷新中…」，现在手动刷新会真的切过去。
- **修复：flat 记忆的描述和「已启用」之间空了一大截**（窄侧栏下空标签行仍占行间距），现在那行不占位置了。
- **修复：MCP 工具描述的「展开」按钮出现得莫名其妙**：以前按字符数猜（超过 120 字就出按钮），两行放得下的短描述也出按钮、点了没反应；现在按"真的被裁到两行"显示。

---

## 0.9.0 - 2026-09-16

- **注入改走「上下文注入」，极简这类预设也压不掉了**：记忆 / MCP 清单 / 子智能体目录 / 提示词此前是系统提示词段，persona `complete` 的预设（极简）会把它们整段压掉，模型什么都看不到。现在改走官方自己用的那条通道（每步请求前注入一条消息）、内容没变不重发；**极简这类预设下默认不注入**（跟随预设），到「兼容」页的「注入」块可以打开「极简模式也注入」，并按域勾选你要注入的。
- **每个域一条自己的注入**：五个域各发各的消息、轨迹里各自一行（行名就是自己的名字）；只改一个域只重发那一条，某域被关掉或清空时单独发一条「已清空」，旧目录不会继续被当成现状。
- **提示词与技能目录也进了注入通道**：官方那两条行在极简下没挂、此前用户没得选；现在官方挂得到就让官方送、挂不到才由插件兜底，任何预设下都看得到且不会出现两份。场景提示词与 `~/.dsh/AGENTS.md` 合并为一个「提示词」域。
- **域名与顺序**：`记忆` 改叫 **场景和记忆**、`全局提示词` 改叫 **提示词**；从左到右 场景和记忆 → MCP → 技能 → 子智能体 → 提示词。
- **子智能体"高级选项"的三个坑一起修**：候选数据不自动拉、已启用模式的名单进不去、停用后再启用清空勾选；现在点行首（名字 + 状态）即可展开 / 收起名单，右侧按钮仍只管启用 / 停用。
- **「预设注入边界」三处口径纠正**：子智能体列改答"人设目录到不到得了模型"（极简 + 打开注入 = 绿）；技能 / 提示词列以官方为准（官方那条行挂着就是绿的）；MCP 列按提示词平面作答（被压制即红框）。
- **每个场景块恒有一行加粗的「场景说明：」**：没填描述就给默认句，光秃秃的 `## 场景：X` 模型读不懂。
- **场景内的「开关」统一收归档案**（四域同口径）：MCP / 技能 / 来源 / 子智能体的开关在场景里一律禁用，去档案编辑器里改（模型侧同名工具也拒绝）；**改档案立即生效**，不用退出再进一次。
- **人设域与 MCP / 技能进场景按档案勾选集全量对齐**：勾了开、没勾关（整段没建 = 全关），退出按进场景前的状态精确还原。
- **修复：场景里「应用」能绕过场景绑定**（你实测的「显示 A、实际注入 B」）：现在只有场景绑定的那份可「重新应用」，删除保护改成引用清单，AGENTS.md 被手改时两页都标出「文件里不是它」。
- **修复：场景名与记忆名相同会把整个场景「吃掉」**：现在统一为「**根下的一级目录恒为场景**」；另修「进场景被关掉的人设退出没开回来」「场景退出后 MCP 行还显示已运行」。
- **修复：「N 个工具」不算停用工具**（有停用时显示 `可用/总数`）；工具全停用的服务器不再进段。
- **技能同名重复现在看得见了**：`skill_manager_list` 标出 `shadowed by <root>` 与 `preferred`——同名组里只有一份生效，启用被覆盖的那份会回 OK 却无效，现在会直接说明。
- **AGENTS.md 预设库会记住「最近一次应用的是哪份」**：手改一次全局文件之后也能答出「来自预设 X（此后文件有变）」。
- **备注终于可读，路径也给了**：`mcp_manager_list` 输出每台服务器的备注（模型侧字段 `user-hint`）；`skill_manager_list` / `prompt_manager_list` 补源文件路径；未运行的 MCP 服务器也有工具描述（按「上次运行时」缓存），描述超两行默认折叠。
- **四个列表工具默认只列生效的条目**（`all=true` 看全量）；**工具描述精简 37%**。
- **参考信息段排版 + MCP 详情页标签化**：场景上提到 `##`、条目挂在各自场景下，名称恒为标题、显式描述进括号，bundle 补附件目录与文件名，正文文件 `SKILL.md` → `<名>.md`（旧数据只读兼容）；运行状态挪到 MCP 详情页标题右侧做成彩色标签。
- **数据全部收进 `tool-management/`，名字按域对齐**（`agents-md/` → `prompts/`、`agents/` → `subagents/`、`rules-index.json` → `memories-index.json`、`state.json` → `skills-state.json` 等）；**升级自动搬**（只搬不删、绝不覆盖、失败下次再试）。
- **四个工具族改名（破坏性）**：`agentsmd_*` → `prompt_manager_*`、`rule_manager_*` → `memory_manager_*`、`skill_mcp_manager_*` → `mcp_manager_*`、`subagent_list/run` → `subagent_manager_list/run`；提示词、工作流或文档里点名过旧名的要一起改。

---

## 0.8.5 - 2026-09-16

- **新增技能 / 子智能体 / MCP 一律默认不启动**：创建与导入都不自动开启，由你手动打开（三域同口径）。
- 历史页「已移除」标签红灰两色统一为灰色（此前红色 = 从未登记、灰色 = 曾登记被移除，区分无实际意义）。
- 目录真实存在但没有「重新登记」按钮的问题修复：只要磁盘目录在，就能一键重新登记（带 stat 缓存，同一目录只探一次盘）。
- 目录已删除的工作区组补明确状态：组头显示「⚠ 目录已不存在」，悬停说明原因与处理方式（会话仍可恢复/删除）。
- peer 依赖去掉 semver 上界：宿主跨 minor 升级不再挡住插件安装，兼容性由运行时能力探测兜底。
- 系统提示词注入段文案优化：子智能体段明确"人设是可用选项而非唯一可选"，并补充委派机制说明；场景记忆段加固定引导语（常驻参考知识）。
- 新增场景级 MCP 备注：场景档案的 MCP 段可为勾选的服务器写专属备注，进入场景覆盖全局备注、退出恢复原备注；MCP 备注前缀统一为「备注：」。
- 未运行的 MCP 服务器现在也能看到工具数和勾选工具（按「最后见过的工具名」记录兜底）。
- 场景档案 MCP 编辑改为固定尺寸弹窗：第一栏备注、第二栏工具勾选，「选工具」并入「编辑」。
- 从未运行过的服务器：编辑弹窗里点「启动服务器读取工具」即可读取工具名单（读完后自动恢复原启停状态）。

## 0.8.0 - 2026-09-15

- **场景锁定**：锁住后 MCP / 技能 / 子智能体 / 记忆 / 提示词整体只读（勾没勾的都不能动）；未启动不能上锁，锁定中关不掉也切不走。
- **子智能体开关**：默认只把启用的人设注入上下文；启动场景时档案勾选的人设自动启用，退出按快照精确停回。
- **四个管理域补上导出**（技能 / 子智能体 / 提示词 / 记忆）：导出弹窗分组折叠、默认不勾选、固定尺寸；记忆按场景分组、技能按来源文件夹分组。
- **导入入口统一**：提示词补上与技能页同源的拖拽弹窗；四个导入弹窗一律「文件要求」清单。
- **删除场景 = 连它下面的全部记忆一起进回收站**（含未启用与 bundle 附件），恢复时整条按原路径放回。
- **场景名、人设名现在可以改**（改名连带目录搬迁与绑定同步）。
- **提示词预设支持描述**：只显示在插件界面里，存 `meta.json`，绝不写进 AGENTS.md。
- 子智能体人设目录与 MCP 服务器备注进入系统提示词（模型知道有哪些人设可委派、哪些 server 可用）。
- 修复：进/退模式报 EPERM、开关要点两次（Windows 文件占用时 rename 自动重试）。
- 修复：退出场景模式后 MCP 服务器级与技能目录不回滚（快照字段在读盘时被剥掉）。
- 技能回收站重做：弹窗内上下两块（目录 / 技能）、各占一半、各自滚动；「删除记录」与「永久删除」统一为红色。
- MCP 新增默认级别改为全局；「Profile 级」改名「应用级」，全局排在上面。
- 界面统一化：按钮四级语义、弹窗固定尺寸只允许列表层滚动、命名统一「新增 / 导入 / 导出 + 页名」。

## 0.7.0 - 2026-09-15

- 回收站扩到子智能体 / 场景 / 提示词预设（删除都进回收站，可恢复）。
- 子智能体工具限制按 Agent 预设（每预设一份白/黑名单）。
- 兼容页「预设注入边界」五列标签（绿/红/灰框）。
- 明文密钥改为一律要令牌（没配 `token` 就不给明文）。
- MCP「整理补丁」重新上线（删多余启停块，状态不变）。

## 0.6.0 - 2026-09-14

- 新增「兼容」页（第 8 栏）+ doctor/host-deps 脚本。
- 兼容判定从源码文本比对改为模块实体 + 能力探测。
- 归档会话不再丢工作区归属（登记被删后重建分组 + 一键重新登记）。
- 技能来源权限语义修正（默认来源必须读取但技能可删）。
- 场景可绑提示词预设，切换场景直接改写 AGENTS.md（关掉自动恢复）。
- 场景启用改单选，新场景默认不启动。

## 0.5.1 - 2026-09-13

- 场景档案弹窗新加段默认不勾选。
- 档案「记忆」段只列本场景的记忆。
- 场景页排版重做（卡片只留名字+描述+动作）。
- 保留场景「全局」不再出现在场景页与档案弹窗。

## 0.5.0 - 2026-09-13

- 数据全部收进 `~/.dsh/tool-management/`（旧位置自动搬入）。
- 场景升级为显式记录；根层裸 `.md` 不再注入。
- 新增「导入技能」来源 + 「移除来源」操作。
- 场景档案新增第 4 段「记忆」。
- 修掉三个真故障：整页白屏、导出静默丢失、Skills 页锁死。
- 斜杠命令全部下线。

## 0.2.0 - 2026-09-12

- 五域合并进一个「工具」面板：MCP / Skills / AGENTS.md 预设 / History。
- MCP 工具级启停、重启只重连、密钥打码、补丁备份。
- Skills 接入 ~/.agents / ~/.codex / ~/.claude + 自定义目录。
- History 按项目分组、批量操作、保留期清理、对话导入导出。

> 0.1.1 / 0.1.2 / 0.1.3 无独立记录（仅 git tag）。
