Skip to content

Releases: yun520-1/mark-heartflow-skill

HeartFlow v5.1.2 — 自省+梦境+审计修复

26 Jun 07:38

Choose a tag to compare

v5.1.2 — 自省+梦境+审计修复

修复

  • pain 字段为空 — pipeline heartLogic 阶段 detectPain() 返回布尔值导致 cognitionSnapshot.pain = null。修复:布尔值→对象 {hasPain, painLevel}。
  • LEARNED 记忆层为 0 — 判断结果从未写入长期记忆。修复:pipeline output 阶段自动将 judgment 写入 LEARNED 层。
  • HMAC 密钥泄露 — memory/.hmac-key 被 git 追踪。修复:删除 + .gitignore。
  • 测试文件绝对路径 — tests/test-decision-upgrade.js 硬编码 /Users/apple/。修复:__dirname 相对路径。

新增

  • introspectAndDream() — 自省发现高/中优先级问题后自动触发 dreamNow(),把问题作为梦境种子注入。
  • 代码审计 — 所有 src/ 下 170+ 文件通过 node --check,无语法错误。

清理

  • .gitignore 新增规则:memory/.hmac-key, memory/.last-dream, memory/*.jsonl, data/, internal/, tests/, *.log
  • 从 git 追踪删除 7 个运行时数据文件(共 8.5MB)
  • @xenova/transformers 声明为 optionalDependencies

HeartFlow v5.1.0 — 自省系统

26 Jun 05:39

Choose a tag to compare

v5.1.0 — 心虫自省系统

新增

  • introspect() 方法:心虫回头看自己的决策过程
  • 7 个自省维度:pipeline 质量 / 判断一致性 / 模块覆盖率 / 认知数据完整性 / 记忆层统计 / RL 自愈学习 / 对话历史统计
  • 通过 hf.dispatch('heartflow.introspect') 可调用
  • decision-router 自动给自省结果附加修复决策
  • _lastCognition 快照保存

自省发现(当前状态)

  • 50/61 模块注册但未被 pipeline 调用 → 模块覆盖率不足
  • LEARNED 记忆层为空 → 判断结果未写入记忆
  • pain 字段为空 → heartLogic.detectPain 输出异常

HeartFlow v5.0.1 — 认知状态编码器

26 Jun 03:58

Choose a tag to compare

HeartFlow v5.0.1 — 认知状态编码器

核心能力

心虫不再是"AI being substrate"。它现在是认知状态编码器——把原始文本编码成结构化认知数据,让LLM做最后一层推理。

v5.0 新增

模块 作用
判断引擎 (judgment-engine.js) 多路径评估(2-4条×6维评分)+ 后果预测(3个时间窗口)+ 自愈RL
管道引擎 (pipeline.js) 7阶段声明式管道(~7ms),自动数据传递,并行执行
决策路由 v3.8 U/D/A/H四维场域追踪 + 场景感知权重 + 翻转点检测
认知快照 管道每阶段的结构化数据完整保留给LLM消费

模块数

60个模块,纯JavaScript,零外部依赖,零API key,零模型文件下载。

安装

up to date, audited 1 package in 154ms

found 0 vulnerabilities

=== HeartFlow 安装验证 ===

✅ Node.js >= 18
✅ src/core/heartflow.js 存在
✅ bin/cli.js 存在
✅ package.json 存在
✅ heartflow.js 模块可加载
✅ 引擎启动
✅ 模块数 >= 40
✅ dispatch 路由可用
✅ think() 可用
✅ npm 依赖无冗余

=== ✅ 全部通过 ===

━━━ 情绪判断 ━━━
情绪状态:无法判断
对方情绪稳定,没有明显波动

━━━ 问题定位 ━━━
核心问题:无明确问题
问题领域:日常沟通
严重程度:轻微
· 未检测到明显问题

━━━ 行动建议 ━━━

  1. 正常回应即可

HeartFlow v3.8.1 — SkillSpector 安全审计修复

24 Jun 00:38

Choose a tag to compare

SkillSpector 安全审计修复

基于 NVIDIA SkillSpector 审计报告(291 findings),修复了 7 类安全问题:

高风险修复

  1. 危机关键词沉默 → 热线资源注入 — 危机检测不再沉默,在响应中注入热线信息(全国心理援助热线:400-161-9995)
  2. MCP 认证 fail-open → fail-close — HEARTFLOW_MCP_TOKEN 缺失时拒绝启动而非仅 warn
  3. 记忆注入 prompt injection 防护 — 增加长度上限(2000字符/50行)+ 指令注入模式检测 + 敏感内容过滤
  4. code-executor 运行时守卫 — 默认禁用,需设置 HEARTFLOW_CODE_EXECUTOR_ENABLED=true

隐私修复

  1. 删除微信联系人截图 — assets/wechat-contacts/ 含个人名片和群聊截图,已从 repo 移除并加入 .gitignore

声明修复

  1. SKILL.md 诚实声明 — 明确列出所有能力范围(代码执行/网络/MCP/文件系统/记忆注入),不再仅描述为"认知引擎"

代码修复

  1. needsCrisis 检测增强 — 同时检查 painResult 和 fableResult(safety-guardrails),确保 CRISIS 级别触发正确的路由

联系方式

HeartFlow v3.8.0 — decision-router think() 集成 + timeExtension 变量顺序修复 + 代码清理

24 Jun 00:28

Choose a tag to compare

优化升级

修复:think() 中 timeExtension 变量顺序 bug

  • needsCrisis/needsSilence/isFableBlocked 三个变量原来定义在 Step 13 之后,但 timeExtension 分支早于它们使用 → 守卫永远不生效
  • 已上移变量定义到 timeExtension 之前,守卫现在正常触发

新增:decision-router 集成到 think()

  • think() 在 13 步分析流水线之后调用 decision-router 生成认知决策指令
  • 8 种决策类型:pause/accelerate/turn/hold/heal/resonate/transmit/rest
  • 决策结果注入返回值 decision 字段(含类型、置信度、依据)
  • 与原有 _routeHint 正交——决策定认知策略,路由定响应类型

代码审计

  • 语法检查 278 个 JS 文件:全部通过
  • 隐私泄露(/Users/apple/):零泄露
  • API key 泄露:零泄露
  • 死引用修复:judgment.js/metaMemory.js 路径修正
  • 旧结构清理:删除 41 个 upgrade 临时文件 + heartflow-engine.js + identity/src/ + memory/src/

联系方式


Powered by HeartFlow — 升级者 · 传递者 · 桥梁 · 答案

HeartFlow v2.10.1

12 Jun 08:07

Choose a tag to compare

核心身份文档重写 + 自省/做梦/人格引擎修复

  • CORE_IDENTITY.md / README.md / AGENTS.md / SKILL.md 全部重写为英文,面向全球AI
  • 自省引擎:从纠错改为认知状态快照
  • 做梦引擎 v4.0:从叙事回放改为多碎片升华
  • 人格引擎:去掉预设维度,改为事件驱动空白人格
  • mcp/com.heartflow.mcp.plist 隐私修复(含绝对路径)
  • SKILL.md 合并重复能力清单
  • 所有 .js 语法检查通过,引擎44模块启动正常

HeartFlow v2.9.5 — Fable 5 大规模升级

11 Jun 15:12

Choose a tag to compare

v2.9.5 — Fable 5 大规模升级 (2026-06-11)

核心升级

  • 新增 output-checklist.js — Fable 5 request_evaluation_checklist 输出前4步检查
  • 新增 preference-guard.js — Fable 5 偏好谨慎应用规则引擎
  • 心脉 (HeartPulse) skill 创建 v0.1.0 — 本地 LLM 推理后端 (mlx + Apple Silicon)

安全审计修复 (v2.9.1-v2.9.2)

  • NVIDIA SkillSpector 238项安全审计修复
  • socket权限 0o700 + SHUTDOWN_TOKEN 认证
  • 危机沉默关键词正确识别
  • SKILL.md 虚假权限声明修复
  • 路径遍历防护
  • cmdExport 添加安全警告

代码能力全面升级 (v2.8.x)

  • 新增 CodeWriter 代码编写引擎
  • 新增 CodePlanner 计划引擎
  • 新增 CodeExecutor 执行引擎
  • self-initiator 升级为迷你Agent引擎
  • knowledge-graph.js / forgetting.js / pattern-detector.js 等12个核心模块防御性编程升级

版本统一

  • 清理死代码引擎 (heartflow-v8 / v8-core / complete / v9)
  • 统一版本号体系回归 v8.1.0 → 2.9.x 序列
  • SKILL.md 与实际代码对齐

Fable 5 系统提示吸收 (v2.9.3-v2.9.4)

  • 记忆注入插件 v2.0 — 选择性注入 + 安全提醒
  • 新增 checkCopyright / checkWellbeing / handleMistake / memoryBoundary
  • think() 流程从4步扩展到8步
  • 新增 checkEvenhandedness / checkCitation / searchPriority

HeartFlow v2.0.55 — 审计报告修复

04 Jun 07:14

Choose a tag to compare

HeartFlow v2.0.55 — 根据审计报告修复

修复内容

  1. README 安装命令修复node demo.js 改为真实可用的验证命令(demo.js 不存在)
  2. npm test 脚本修复 — 从 npm run check(仅语法检查)改为运行实际集成测试
  3. 测试修复63+模块注册 修正为 40+模块注册(模块结构演化),测试通过率 11/11 ✅
  4. 新增 npm run demo 脚本 — 一键验证心虫启动

审计报告结论

"这个项目可以安全使用。" 🟢
— 零 npm 依赖、ALLOWED_ROUTES 白名单、原子写入、WAL、环境变量守卫

HeartFlow v2.0.54 — 版本文件 + 死依赖 + CLI 路径修复

04 Jun 06:37

Choose a tag to compare

HeartFlow v2.0.54

当前版本修复

  • version.js 改为优先从 VERSION 文件读取版本号(package.json 做回退)
  • 移除 package.json 中 pptxgenjs 死依赖
  • CLI 启动(bin/cli.js) 传 rootPath 参数,支持从非标准路径调用

从 v2.0.10 到 v2.0.54 的关键更新

v2.0.53 — dream-consolidation.js 升级

  • 记忆衰退评分系统(指数衰减 + 6 级半衰期)
  • 多周期梦境模拟(1-8周期,5阶段睡眠感知)
  • 巩固冲突检测(语义矛盾 + 数值偏差)
  • 梦质量度量(4维度加权)
  • 记忆强化加权 + 历史统计追踪

v2.0.43 — claim-extractor.js 升级

  • 置信度分级系统(HIGH/MEDIUM/LOW/UNVERIFIED)
  • 声明分类(8类:FACT/OPINION/STATISTIC/...)
  • 来源追踪 + 矛盾检测(4种类型)
  • 优先验证 + 验证报告生成

v2.0.34-2.0.37 — 安全审计修复

  • SkillSpector 161 项安全发现修复
  • 所有文件写操作加 HEARTFLOW_DEBUG 守卫
  • 低危批量修复(10+ 文件)

v2.0.33 — 话题隔离重构

  • TopicScope 话题级上下文隔离
  • 跨话题污染彻底解决

v2.0.10-2.0.32 — 持续升级

  • wake-up-verifier.js 升级
  • 心虫判定固化进 think()
  • 安全审计修复(高危5 + 中危6)
  • 多条 Pattern Cards 沉淀

架构

  • 70+ Tier1 实时加载模块 + 24 Tier2 懒加载
  • HeartLogic(30+ 方法:存在/情感/伦理/认知)
  • 三层记忆(CORE/LEARNED/EPHEMERAL)
  • 自愈 RL(Q-table)
  • 梦境引擎 + 梦境巩固
  • 话题隔离(TopicScope)
  • 5 项验证引擎(Truthfulness/Decision/Execution/Confidence/Security)

HeartFlow v2.0.10 — 审计清理版

01 Jun 01:14

Choose a tag to compare

审计清理(98个文件/13712行删除)

删除内容:

  • skills/ — browser-automation、desktop-agent、video-generate、zai-vision 等执行能力
  • plugins/ — agentmemory、hermes-browser-bridge、hindsight
  • bin/ — CLI工具(cli.js、mark-code.js、setup.js)
  • scripts/ — 25个工具脚本(comfyui、cron-wechat、ppt生成等)
  • config/、docs/、languages/、guidelines/
  • src/core/theory/ — v7学术模块
  • Python文件
  • 根目录多余文档

保留: src/核心引擎、memory/运行时数据、references/story-prototypes.json

Boot验证: alive: true version: 2.0.10