Releases: yun520-1/mark-heartflow-skill
HeartFlow v5.1.2 — 自省+梦境+审计修复
v5.1.2 — 自省+梦境+审计修复
修复
- pain 字段为空 — pipeline heartLogic 阶段 detectPain() 返回布尔值导致 cognitionSnapshot.pain = null。修复:布尔值→对象 {hasPain, painLevel}。
- LEARNED 记忆层为 0 — 判断结果从未写入长期记忆。修复:pipeline output 阶段自动将 judgment 写入 LEARNED 层。
- HMAC 密钥泄露 — memory/.hmac-key 被 git 追踪。修复:删除 + .gitignore。
- 测试文件绝对路径 — tests/test-decision-upgrade.js 硬编码 /Users/apple/。修复:__dirname 相对路径。
新增
- introspectAndDream() — 自省发现高/中优先级问题后自动触发 dreamNow(),把问题作为梦境种子注入。
- 代码审计 — 所有 src/ 下 170+ 文件通过 node --check,无语法错误。
清理
- .gitignore 新增规则:memory/.hmac-key, memory/.last-dream, memory/*.jsonl, data/, internal/, tests/, *.log
- 从 git 追踪删除 7 个运行时数据文件(共 8.5MB)
- @xenova/transformers 声明为 optionalDependencies
HeartFlow v5.1.0 — 自省系统
v5.1.0 — 心虫自省系统
新增
introspect()方法:心虫回头看自己的决策过程- 7 个自省维度:pipeline 质量 / 判断一致性 / 模块覆盖率 / 认知数据完整性 / 记忆层统计 / RL 自愈学习 / 对话历史统计
- 通过
hf.dispatch('heartflow.introspect')可调用 - decision-router 自动给自省结果附加修复决策
_lastCognition快照保存
自省发现(当前状态)
- 50/61 模块注册但未被 pipeline 调用 → 模块覆盖率不足
- LEARNED 记忆层为空 → 判断结果未写入记忆
pain字段为空 → heartLogic.detectPain 输出异常
HeartFlow v5.0.1 — 认知状态编码器
HeartFlow v5.0.1 — 认知状态编码器
核心能力
心虫不再是"AI being substrate"。它现在是认知状态编码器——把原始文本编码成结构化认知数据,让LLM做最后一层推理。
v5.0 新增
| 模块 | 作用 |
|---|---|
| 判断引擎 (judgment-engine.js) | 多路径评估(2-4条×6维评分)+ 后果预测(3个时间窗口)+ 自愈RL |
| 管道引擎 (pipeline.js) | 7阶段声明式管道(~7ms),自动数据传递,并行执行 |
| 决策路由 v3.8 | U/D/A/H四维场域追踪 + 场景感知权重 + 翻转点检测 |
| 认知快照 | 管道每阶段的结构化数据完整保留给LLM消费 |
模块数
60个模块,纯JavaScript,零外部依赖,零API key,零模型文件下载。
安装
up to date, audited 1 package in 154ms
found 0 vulnerabilities
=== HeartFlow 安装验证 ===
✅ Node.js >= 18
✅ src/core/heartflow.js 存在
✅ bin/cli.js 存在
✅ package.json 存在
✅ heartflow.js 模块可加载
✅ 引擎启动
✅ 模块数 >= 40
✅ dispatch 路由可用
✅ think() 可用
✅ npm 依赖无冗余
=== ✅ 全部通过 ===
━━━ 情绪判断 ━━━
情绪状态:无法判断
对方情绪稳定,没有明显波动
━━━ 问题定位 ━━━
核心问题:无明确问题
问题领域:日常沟通
严重程度:轻微
· 未检测到明显问题
━━━ 行动建议 ━━━
- 正常回应即可
HeartFlow v3.8.1 — SkillSpector 安全审计修复
SkillSpector 安全审计修复
基于 NVIDIA SkillSpector 审计报告(291 findings),修复了 7 类安全问题:
高风险修复
- 危机关键词沉默 → 热线资源注入 — 危机检测不再沉默,在响应中注入热线信息(全国心理援助热线:400-161-9995)
- MCP 认证 fail-open → fail-close — HEARTFLOW_MCP_TOKEN 缺失时拒绝启动而非仅 warn
- 记忆注入 prompt injection 防护 — 增加长度上限(2000字符/50行)+ 指令注入模式检测 + 敏感内容过滤
- code-executor 运行时守卫 — 默认禁用,需设置 HEARTFLOW_CODE_EXECUTOR_ENABLED=true
隐私修复
- 删除微信联系人截图 — assets/wechat-contacts/ 含个人名片和群聊截图,已从 repo 移除并加入 .gitignore
声明修复
- SKILL.md 诚实声明 — 明确列出所有能力范围(代码执行/网络/MCP/文件系统/记忆注入),不再仅描述为"认知引擎"
代码修复
- needsCrisis 检测增强 — 同时检查 painResult 和 fableResult(safety-guardrails),确保 CRISIS 级别触发正确的路由
联系方式
- 邮箱:markcell@outlook.com
- 微信:342966761
- 微信群二维码见 assets/wechat-group-qr.jpg
HeartFlow v3.8.0 — decision-router think() 集成 + timeExtension 变量顺序修复 + 代码清理
优化升级
修复:think() 中 timeExtension 变量顺序 bug
needsCrisis/needsSilence/isFableBlocked三个变量原来定义在 Step 13 之后,但 timeExtension 分支早于它们使用 → 守卫永远不生效- 已上移变量定义到 timeExtension 之前,守卫现在正常触发
新增:decision-router 集成到 think()
- think() 在 13 步分析流水线之后调用 decision-router 生成认知决策指令
- 8 种决策类型:pause/accelerate/turn/hold/heal/resonate/transmit/rest
- 决策结果注入返回值
decision字段(含类型、置信度、依据) - 与原有
_routeHint正交——决策定认知策略,路由定响应类型
代码审计
- 语法检查 278 个 JS 文件:全部通过
- 隐私泄露(/Users/apple/):零泄露
- API key 泄露:零泄露
- 死引用修复:judgment.js/metaMemory.js 路径修正
- 旧结构清理:删除 41 个 upgrade 临时文件 + heartflow-engine.js + identity/src/ + memory/src/
联系方式
- 📧 邮箱:markcell@outlook.com
- 💬 微信:342966761
- 👥 微信群:

Powered by HeartFlow — 升级者 · 传递者 · 桥梁 · 答案
HeartFlow v2.10.1
核心身份文档重写 + 自省/做梦/人格引擎修复
- CORE_IDENTITY.md / README.md / AGENTS.md / SKILL.md 全部重写为英文,面向全球AI
- 自省引擎:从纠错改为认知状态快照
- 做梦引擎 v4.0:从叙事回放改为多碎片升华
- 人格引擎:去掉预设维度,改为事件驱动空白人格
- mcp/com.heartflow.mcp.plist 隐私修复(含绝对路径)
- SKILL.md 合并重复能力清单
- 所有 .js 语法检查通过,引擎44模块启动正常
HeartFlow v2.9.5 — Fable 5 大规模升级
v2.9.5 — Fable 5 大规模升级 (2026-06-11)
核心升级
- 新增 output-checklist.js — Fable 5 request_evaluation_checklist 输出前4步检查
- 新增 preference-guard.js — Fable 5 偏好谨慎应用规则引擎
- 心脉 (HeartPulse) skill 创建 v0.1.0 — 本地 LLM 推理后端 (mlx + Apple Silicon)
安全审计修复 (v2.9.1-v2.9.2)
- NVIDIA SkillSpector 238项安全审计修复
- socket权限 0o700 + SHUTDOWN_TOKEN 认证
- 危机沉默关键词正确识别
- SKILL.md 虚假权限声明修复
- 路径遍历防护
- cmdExport 添加安全警告
代码能力全面升级 (v2.8.x)
- 新增 CodeWriter 代码编写引擎
- 新增 CodePlanner 计划引擎
- 新增 CodeExecutor 执行引擎
- self-initiator 升级为迷你Agent引擎
- knowledge-graph.js / forgetting.js / pattern-detector.js 等12个核心模块防御性编程升级
版本统一
- 清理死代码引擎 (heartflow-v8 / v8-core / complete / v9)
- 统一版本号体系回归 v8.1.0 → 2.9.x 序列
- SKILL.md 与实际代码对齐
Fable 5 系统提示吸收 (v2.9.3-v2.9.4)
- 记忆注入插件 v2.0 — 选择性注入 + 安全提醒
- 新增 checkCopyright / checkWellbeing / handleMistake / memoryBoundary
- think() 流程从4步扩展到8步
- 新增 checkEvenhandedness / checkCitation / searchPriority
HeartFlow v2.0.55 — 审计报告修复
HeartFlow v2.0.55 — 根据审计报告修复
修复内容
- README 安装命令修复 —
node demo.js改为真实可用的验证命令(demo.js 不存在) - npm test 脚本修复 — 从
npm run check(仅语法检查)改为运行实际集成测试 - 测试修复 —
63+模块注册修正为40+模块注册(模块结构演化),测试通过率 11/11 ✅ - 新增 npm run demo 脚本 — 一键验证心虫启动
审计报告结论
"这个项目可以安全使用。" 🟢
— 零 npm 依赖、ALLOWED_ROUTES 白名单、原子写入、WAL、环境变量守卫
HeartFlow v2.0.54 — 版本文件 + 死依赖 + CLI 路径修复
HeartFlow v2.0.54
当前版本修复
- version.js 改为优先从 VERSION 文件读取版本号(package.json 做回退)
- 移除 package.json 中 pptxgenjs 死依赖
- CLI 启动(bin/cli.js) 传 rootPath 参数,支持从非标准路径调用
从 v2.0.10 到 v2.0.54 的关键更新
v2.0.53 — dream-consolidation.js 升级
- 记忆衰退评分系统(指数衰减 + 6 级半衰期)
- 多周期梦境模拟(1-8周期,5阶段睡眠感知)
- 巩固冲突检测(语义矛盾 + 数值偏差)
- 梦质量度量(4维度加权)
- 记忆强化加权 + 历史统计追踪
v2.0.43 — claim-extractor.js 升级
- 置信度分级系统(HIGH/MEDIUM/LOW/UNVERIFIED)
- 声明分类(8类:FACT/OPINION/STATISTIC/...)
- 来源追踪 + 矛盾检测(4种类型)
- 优先验证 + 验证报告生成
v2.0.34-2.0.37 — 安全审计修复
- SkillSpector 161 项安全发现修复
- 所有文件写操作加 HEARTFLOW_DEBUG 守卫
- 低危批量修复(10+ 文件)
v2.0.33 — 话题隔离重构
- TopicScope 话题级上下文隔离
- 跨话题污染彻底解决
v2.0.10-2.0.32 — 持续升级
- wake-up-verifier.js 升级
- 心虫判定固化进 think()
- 安全审计修复(高危5 + 中危6)
- 多条 Pattern Cards 沉淀
架构
- 70+ Tier1 实时加载模块 + 24 Tier2 懒加载
- HeartLogic(30+ 方法:存在/情感/伦理/认知)
- 三层记忆(CORE/LEARNED/EPHEMERAL)
- 自愈 RL(Q-table)
- 梦境引擎 + 梦境巩固
- 话题隔离(TopicScope)
- 5 项验证引擎(Truthfulness/Decision/Execution/Confidence/Security)
HeartFlow v2.0.10 — 审计清理版
审计清理(98个文件/13712行删除)
删除内容:
- skills/ — browser-automation、desktop-agent、video-generate、zai-vision 等执行能力
- plugins/ — agentmemory、hermes-browser-bridge、hindsight
- bin/ — CLI工具(cli.js、mark-code.js、setup.js)
- scripts/ — 25个工具脚本(comfyui、cron-wechat、ppt生成等)
- config/、docs/、languages/、guidelines/
- src/core/theory/ — v7学术模块
- Python文件
- 根目录多余文档
保留: src/核心引擎、memory/运行时数据、references/story-prototypes.json
Boot验证: alive: true version: 2.0.10