paperclip canary/v2026.705.0-canary.0
Resumo
A release canary/v2026.705.0-canary.0: feat(secrets): add user-specific runtime secrets (#8825) traz ajustes específicos que impactam fluxos de operação e configuração nesta janela.
Novidades
- paperclip canary/v2026.705.0-canary.0 — Nova funcionalidade: Detalhamento resumido: Paperclip is the open source app people use to manage AI agents for work.
- paperclip canary/v2026.705.0-canary.0 — Nova funcionalidade: Detalhamento resumido: Agent runs often need provider credentials, API tokens, and other environment-bound secrets.
- paperclip canary/v2026.705.0-canary.0 — Nova funcionalidade: Detalhamento resumido: Company-level secrets work for shared credentials, but they do not model values that should differ by human operator.
- paperclip canary/v2026.705.0-canary.0 — Nova funcionalidade: Detalhamento resumido: Without a user-scoped model, a run can dispatch without knowing whether the responsible human has supplied the needed value.
- paperclip canary/v2026.705.0-canary.0 — Nova funcionalidade: Detalhamento resumido: Paperclip also needs run attribution to make those user-scoped runtime checks deterministic and auditable.
- paperclip canary/v2026.705.0-canary.0 — Nova funcionalidade: Detalhamento resumido: Esta pull request adds user-specific secret definitions, per-user values, environment bindings, responsible-user attribution, and runtime resolution gates.
- paperclip canary/v2026.705.0-canary.0 — Nova funcionalidade: Detalhamento resumido: A benefit is that teams can define the secret once, let each user provide their own value, and block runs before dispatch when required user secrets or active definitions are unavailable.
- paperclip canary/v2026.705.0-canary.0 — Nova funcionalidade: Detalhamento resumido: Adição: user-secret definitions and per-user “My secrets” values, keeping stored values out of access metadata.
- paperclip canary/v2026.705.0-canary.0 — Nova funcionalidade: Detalhamento resumido: Adição:
user_secret_refenvironment bindings and UI affordances to pick them alongside existing secret refs. - paperclip canary/v2026.705.0-canary.0 — Nova funcionalidade: Detalhamento resumido: Adição: responsible-user runtime resolution so user-secret refs resolve against the human responsible for the run.
- paperclip canary/v2026.705.0-canary.0 — Nova funcionalidade: Detalhamento resumido: Adição: pre-dispatch missing-secret gates so runs fail before adapter dispatch when required user values are absent or definitions are inactive.
- paperclip canary/v2026.705.0-canary.0 — Nova funcionalidade: Detalhamento resumido: Adição: low-trust allowlist hardening for user-secret runtime access.
- paperclip canary/v2026.705.0-canary.0 — Nova funcionalidade: Detalhamento resumido: Adição: issue, routine, run, and agent API key responsible-user attribution and fail-closed dispatch behavior when attribution cannot be resolved.
- paperclip canary/v2026.705.0-canary.0 — Nova funcionalidade: Detalhamento resumido: Adição: denial-copy mapping so responsible-user authorization failures surface as actionable run outcomes instead of opaque setup failures.
- paperclip canary/v2026.705.0-canary.0 — Nova funcionalidade: Detalhamento resumido: Adição: OpenAPI documentation for the user-secret routes.
- paperclip canary/v2026.705.0-canary.0 — Nova funcionalidade: Detalhamento resumido: Rebases cleanly on current
master; migrations were renumbered incrementally as0128_user_specific_secrets,0129_agent_api_key_responsible_user, and0130_run_responsible_user_invariantafter upstream0126/0127migrations.
Melhorias
- Ajuste geral — Evolução: Os pontos de qualidade de uso foram revisados nesta versão.
Correções
- $paperclip ${rel.versao} — Ajuste: Não houve entradas de correção explícitas no pacote analisado nesta entrada.
Breaking changes
Nenhuma quebra de compatibilidade foi reportada no pacote.
Ponto de Atenção
- Ponto de checagem — Validação funcional: Reproduza o cenário de uso principal e valide fluxos críticos antes de homologar a versão.
Notas da versão
- Validação inicial: revisão textual e técnica com confirmação de release URL e metadados de build.