Cherry Studio 移除 Soul Mode(自主模式)开关:所有 Agent 默认启用自主能力的破坏性变更解析
Cherry Studio 移除 Soul Mode自主模式开关所有 Agent 默认启用自主能力的破坏性变更解析【免费下载链接】cherry-studio Cherry Studio 是一款支持多个 LLM 提供商的桌面客户端项目地址: https://gitcode.com/CherryHQ/cherry-studio本篇技术指南以 Cherry Studio v2 重构分支中的 breaking change 记录 2026-07-03-remove-soul-mode-toggle.md 为核心完整讲解 Soul Mode / Autonomous Mode 开关被移除的前因后果自主工具cron/notify/config、Agent 记忆工具、工作区 personaSOUL.md如何对所有 Agent 无条件开放permission_mode如何与自主能力彻底解耦以及旧的soul_enabled配置、mcp__claw__*/mcp__cherry__*禁用项如何处理。读完你可以准确评估该变更对现有 Agent 配置、定时任务、通道channels与工具权限的实际影响并为用户与发布流程做好应对。变更背景从「可选开关」到「无条件启用」的演进Soul Mode在部分界面中称为 Autonomous Mode / 自主模式是 Cherry Studio v2 Agent 体系中的一项能力门控开关。它控制着一组「自主任务管理与记忆」能力是否对某个 Agent 开放。在本次变更之前Soul Mode 的演进经历了两个阶段早期阶段soul_enabled默认不设置由后端默认值决定仅在用户主动开启时生效。2026-06-18 中间态由 PR #16187 引入的变更见 2026-06-18-agent-create-defaults-bypass-soul.md将「从 v2 库创建 Agent」的流程默认改为permission_mode bypassPermissions且soul_enabled true即新创建的 Agent 默认开启自主模式并绕过工具审批这是一次更宽松的默认安全姿态。2026-07-03 最终态PR #16726 直接删除了开关本身使自主能力对所有 Agent 无条件生效。本次文档severity:noticecategory:removed宣告的就是第三阶段开关不再存在任何 Agent 都始终运行在开启自主能力的模式下。核心变更开关移除后哪些能力变成了「人人可用」根据文档被 Soul Mode 开关门控的能力共有三组移除后对所有 Agent 无条件开放1. 自主工具mcp__cherry-tools__cron/notify/config这三个工具由进程内 MCP 服务器cherry-tools托管实现在 cherryAutonomyTools.ts 中文件头部注释明确写道这些是 Agent autonomy tools (cron / notify / config) hosted by the in-process cherry-tools MCP server。与无状态的 builtin 查询工具不同它们代表特定 Agent 行动——为其调度定时任务、通过其通道发送通知、管理其自身配置因此构造时携带按会话隔离的CherryAgentContextagentId、workspaceSource、workspacePath、trustedNotifyChannels等。从源码可以看到三个工具的实际能力边界cron管理定时任务。action支持add/list/removeadd时通过cron如0 9 * * 1-5、every如30m、2h、1h30m由parseDurationToMinutes解析为分钟或atRFC3339 一次性时间戳如2024-01-15T14:30:0008:00指定调度方式三者互斥可通过channel_ids指定投递通道。notify通过 Agent 配置的通知通道发送消息或文件。测试用例cherryAutonomyTools.test.ts验证了它支持message与file_path可二选一或同时提供、消息脱敏将sk-ant-api03-*之类的密钥替换为[REDACTED]、部分失败报告、无通知接收方时的信息性结果Message sent to 0 chat(s)且不视为错误等行为。config管理 Agent 自身的配置例如重命名、标记 bootstrap 完成。2. Agent 记忆工具mcp__agent-memory__*Agent 记忆能力agent-memory服务器此前同样受 Soul Mode 门控现在对所有 Agent 开放。它与自主工具共同构成 Agent 的「长期记忆 自主行动」闭环。3. 工作区 persona 提示SOUL.md 与相关工作区文件Soul Mode 此前还会决定 Agent 是否读取工作区中的 persona 提示SOUL.md及相关工作区文件。现在该提示对所有 Agent 生效。这一机制与 Agent 的 bootstrap 流程深度绑定在 bootstrap.ts 中SOUL.md被定义为记录 Agent「名称、个性、语气、沟通风格」的文件而USER.md记录用户画像bootstrap 完成前还会调用mcp__cherry-tools__configcomplete_bootstrap与mcp__agent-memory__memoryappendtags:[bootstrap]记录引导完成事件。该文件还定义了SOUL_CONTENT_THRESHOLD 50用于判断SOUL.md是否已从模板状态变为已配置状态。用户可见的变化编辑对话框与页面表现文档明确列出了用户及开发者在界面上能观察到的差异Agent 编辑对话框中的 Autonomous Mode 开关不再出现设置项被整体移除此前关闭了该开关的 Agent现在会自动暴露自主任务管理、记忆工具并读取工作区 persona 提示——这是一个行为上的自动扩展定时任务页面scheduled-tasks现在列出所有 Agent而非仅列出 Soul-Mode / bypass 权限的 Agent通道channels与定时任务不再要求 Soul Mode 或bypassPermissions权限模式任何 Agent 都可以用于它们。permission_mode的独立性与自主能力彻底解耦本次变更最重要的语义调整之一是permission_mode权限模式变得完全独立选择bypassPermissions不再意味着也不再被任何自主设置所隐含或隐含它反之自主能力也不再要求bypassPermissions。也就是说Soul Mode 移除后「Agent 能否自主调度任务 / 发送通知 / 使用记忆」与「Agent 使用工具时是否需要用户审批」是两条正交的轴。一个采用严格审批模式非 bypass的 Agent同样可以使用 cron/notify/config 等自主工具一个 bypass 权限的 Agent其自主工具的暴露也不再由开关控制。工具覆盖层移除交互式工具恢复禁用分类保留PR #16726 同时移除了一刀切的 disallowed-tools 覆盖层blanket overlay。在 settingsBuilder.test.ts 中留有直接注释佐证Interactive tools are no longer blanket-disabled now that the soul-mode overlay is gone.。具体来说恢复可用此前被覆盖层统一禁用AskUserQuestion询问用户plan-mode 工具EnterPlanMode/ExitPlanMode等worktree 工具EnterWorktree等但注意当会话工作目录无.git时仍会被按条件阻止。测试用例leaves interactive tools available for plain agents (only registry-disabled tools blocked)验证了AskUserQuestion、EnterPlanMode不再进入disallowedTools。仍然保持禁用由声明式注册表的exposure: disabled分类决定CronCreate/CronDelete/CronList、TodoWrite、NotebookEdit仍被阻止。在 toolRegistry.ts 中工具分类ClaudeToolExposure user | internal | disabled明确注释disabled分类的工具始终被阻止加入 SDKdisallowedTools硬阻止列表。Cron*系列CronCreate、CronDelete、CronList与TodoWrite、NotebookEdit均属于此类——也就是说Cherry Studio 的调度能力统一收敛到mcp__cherry-tools__cron而 Claude Code 原生 Cron/Todo 工具仍被屏蔽避免能力重复与冲突。保留的特殊限制按场景assistant-only 的AskUserQuestion禁用被保留内置助手Assistant角色仍不能使用该工具headless 运行通道触发与定时任务派发仍禁用AskUserQuestion这类运行没有响应者responder若允许询问会导致运行卡死。测试用例denies interactive no-responder tools at tool fire time for the current headless turn验证了这一点——它通过AgentSessionRuntimeService.getInteractionState判断当前 turn 是否为headless若是则在工具触发时刻而非设置构建时拒绝AskUserQuestion、EnterPlanMode、ExitPlanMode、EnterWorktree及需要审批的运行期工具提示 This channel or scheduled turn has no interactive responder...。用户仍可自行收窄最终保留的自主工具cron、notify、config可以通过 Agent 的工具设置tool settings逐项禁用——这是文档建议的、替代「依赖 Soul Mode 关闭来隐藏自主工具」的做法。旧配置兼容性soul_enabled被忽略旧禁用项静默失效文档明确了迁移行为用户无需任何操作任何 Agent 配置中存储的soul_enabled值都会被直接忽略配置字段已从 schema 中移除曾依赖 Soul Mode 关闭来隐藏自主工具的用户应改为通过 Agent 的工具设置限制单个工具持久化的disabledTools条目中使用旧名称mcp__claw__*/mcp__cherry__*的覆盖项将失去其覆盖效果——该破坏性变更被接受pre-release break不提供 remap 兼容垫片。如果用户此前通过这些旧名称禁用了某个工具升级后该禁用将不再生效需要重新以新名称mcp__cherry-tools__*配置。从服务器构建测试buildMcpServers.test.ts可以印证服务器命名的最终形态测试断言 injects cherry-tools for every session; the standalone cherry server and exa are gone且cherry-tools与agent-memory、skills、mcp-manager一样作为每个会话都会挂载的宿主工具集出现自动批准清单中直接包含mcp__cherry-tools__cron、mcp__cherry-tools__notify、mcp__cherry-tools__config。品牌与服务器重命名CherryClaw 退出历史舞台同一 PR 中完成的三项重命名需要一并知晓CherryClaw 品牌移除UI 字符串与 i18n key 中不再出现该品牌名相关文案统一改为 channels / tasks独立clawMCP 服务器更名为cherry随后与cherry-tools合并独立服务器不再存在自主工具的最终命名统一为mcp__cherry-tools__cron/mcp__cherry-tools__notify/mcp__cherry-tools__config。发布管理者须知Release Notes 要点汇总文档「Notes for release manager」一节为本变更的聚合发布提供了清单涵盖 PR #16726 的多个提交面无条件 Soul-Mode 行为main 进程侧renderer / schema 侧标志位移除CherryClaw 品牌移除UI 与 i18n 清理交互式工具覆盖层移除claw→cherry-tools服务器重命名与合并上一期相关条目2026-06-18 的默认值变更中关于soul_enabled的描述已被本次变更取代该字段已不存在聚合时需合并处理。结论与升级建议Soul Mode 开关的移除本质上是 Cherry Studio v2 Agent 体系的一次「能力扁平化」自主任务管理、记忆与 persona 提示从「可选特权」变为「基础能力」而权限审批permission_mode与工具级禁用成为唯一的收窄手段。对使用者而言无需任何手动迁移——旧的soul_enabled自动失效审视既有安全预期——此前通过关闭 Soul Mode 隐藏自主工具的 Agent现在会暴露这些能力应改用 Agent 工具设置逐项禁用cron/notify/config检查disabledTools旧名称——mcp__claw__*/mcp__cherry__*条目不再生效需按新命名重新配置理解 headless 限制不变——通道与定时任务派发的运行仍禁止需要响应者的交互式工具这是刻意设计而非回归定时任务与通道的选择范围扩大——所有 Agent 均可用于调度与通道不再受模式约束。如需深入底层实现可继续阅读 cherryAutonomyTools.ts自主工具实现、cherryAutonomyTools.test.ts行为契约测试、toolRegistry.ts工具 exposure 分类以及 settingsBuilder.test.ts会话设置与 disallowedTools 组装逻辑。【免费下载链接】cherry-studio Cherry Studio 是一款支持多个 LLM 提供商的桌面客户端项目地址: https://gitcode.com/CherryHQ/cherry-studio创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考

相关新闻

无蜂窝大规模MIMO:从部署架构到功率控制的工程实践

无蜂窝大规模MIMO:从部署架构到功率控制的工程实践

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/9/20 15:30:22 阅读更多 →
System Prompts Leaks:系统提示词拆解与工程化实践

System Prompts Leaks:系统提示词拆解与工程化实践

1. 系统提示词到底特殊在哪:一次完整的信息层级拆解system_prompts_leaks这个项目名,第一次看到的人大概会愣一下——前半段是技术圈天天挂在嘴边的 system prompts,后半段 leaks 又带着点"不太好公开讲"的味道。实际接触下来&…

2026/9/21 8:56:03 阅读更多 →
HelloAgents Code Agent CLI 补丁落盘机制解析:从 `*** Begin Patch` 到安全文件写入

HelloAgents Code Agent CLI 补丁落盘机制解析:从 `*** Begin Patch` 到安全文件写入

HelloAgents Code Agent CLI 补丁落盘机制解析:从 *** Begin Patch 到安全文件写入 【免费下载链接】hello-agents 📚 《从零开始构建智能体》——从零开始的智能体原理与实践教程 项目地址: https://gitcode.com/datawhalechina/hello-agents 导…

2026/9/21 5:23:25 阅读更多 →

最新新闻

外贸建站用什么平台好?新手入门避坑指南

外贸建站用什么平台好?新手入门避坑指南

外贸建站用什么平台好?新手入门避坑指南 网站做好了没人访问,这是90%外贸新手最崩溃的时刻。你花了几万块定制开发,页面精美得像杂志,但打开百度或谷歌搜产品,根本找不到你。别慌,这通常不是内容的问题,而是 技术选型 从一开始就错了。…

2026/9/21 9:45:18 阅读更多 →
一个服务器上有两个网站要备案两次吗?源码下载避坑指南

一个服务器上有两个网站要备案两次吗?源码下载避坑指南

一个服务器上有两个网站要备案两次吗?源码下载避坑指南 别再死磕那些丑得令人发指的模板网站了,真的,看着都尴尬。很多新手为了省事,直接去搜“源码下载”,结果装出来的页面配色像上世纪的网吧,布局挤得像早高峰的地铁,客户一眼就能看穿你的不专业。更头疼的是,当你终于搞定两个网站,准备绑上服务器时,卡在了备案…

2026/9/21 9:30:07 阅读更多 →
个人博客网页设计论文选题怎么选,3个维度避开域名服务器坑

个人博客网页设计论文选题怎么选,3个维度避开域名服务器坑

个人博客网页设计论文选题怎么选,3个维度避开域名服务器坑 域名解析报错 502,服务器内存爆满,这种“代码写得好,上线就抓瞎”的尴尬,是不是你写个人博客网页设计论文时的真实写照?很多同学在选题和实操阶段,死磕 CSS 动画或 JS 交互,却对最底层的域名绑定和服务器配置一知半解。…

2026/9/21 9:16:31 阅读更多 →
2026最新:破解软件下载网站哪个好,自建系统全解析

2026最新:破解软件下载网站哪个好,自建系统全解析

2026最新:破解软件下载网站哪个好,自建系统全解析 改个需求建站公司拖一周,这种憋屈事儿我见得太多了。很多设计师转前端的朋友,手里有活儿,但苦于没有稳定的流量入口,想搭个软件下载站,却又被外包公司的拖延症搞崩溃。其实, 2026最新…

2026/9/21 8:58:55 阅读更多 →
3招搞定网站标识代码怎么加,避开性能优化大坑

3招搞定网站标识代码怎么加,避开性能优化大坑

3招搞定网站标识代码怎么加,避开性能优化大坑 域名解析配错、服务器环境没选对,90%的新手在搞SEO时都栽在这。你辛辛苦苦写了篇长文,结果用户打开页面转圈加载,搜索引擎爬虫也抓不到核心数据,这锅谁背?别怪算法变了,很多时候是基础代码没埋对,尤其是那些看似不起眼的网站标识代码,一旦加错位置或格式,不仅…

2026/9/21 8:45:18 阅读更多 →
3类高危漏洞:网页制作模板中文源码下载安全自查

3类高危漏洞:网页制作模板中文源码下载安全自查

3类高危漏洞:网页制作模板中文源码下载安全自查 域名服务器搞不懂,是无数运营推广人员接手“网页制作模板中文”项目时的噩梦。你手里拿着一个看起来很漂亮的模板,后台却像个黑盒,更别提那些藏在代码深处的安全隐患。…

2026/9/21 8:30:15 阅读更多 →

日新闻

agents-generator 决策矩阵全解析:从项目检测到 AGENTS.md 规则生成的 16 步判定流程

agents-generator 决策矩阵全解析:从项目检测到 AGENTS.md 规则生成的 16 步判定流程

agents-generator 决策矩阵全解析:从项目检测到 AGENTS.md 规则生成的 16 步判定流程 【免费下载链接】agentic-awesome-skills AAS Core is the local, agent-first control plane for complete catalog discovery, agent-owned selection, stack validation, and …

2026/9/21 0:00:01 阅读更多 →
gin-vue-admin 前端工具函数全景指南:src/utils 复用规范与源码级解析

gin-vue-admin 前端工具函数全景指南:src/utils 复用规范与源码级解析

gin-vue-admin 前端工具函数全景指南:src/utils 复用规范与源码级解析 【免费下载链接】gin-vue-admin 🚀ViteVue3Gin拥有AI辅助的基础开发平台,企业级业务AI开发解决方案,内置mcp辅助服务,内置skills管理,…

2026/9/21 0:00:01 阅读更多 →
Wox 全功能插件开发实战指南:基于 Python / Node.js 宿主与 WebSocket 的持久化插件体系

Wox 全功能插件开发实战指南:基于 Python / Node.js 宿主与 WebSocket 的持久化插件体系

桌面应用AI 应用插件系统 【免费下载链接】Wox A cross-platform launcher that simply works 项目地址: https://gitcode.com/gh_mirrors/wo/Wox 点击查看 免费下载 全功能插件(Full-featured Plugin)是 Wox 三类插件实现方式中能力最完整的…

2026/9/21 0:00:01 阅读更多 →

周新闻

Flutter for OpenHarmony游戏卡片渐变背景实战:从原理到性能优化

Flutter for OpenHarmony游戏卡片渐变背景实战:从原理到性能优化

直接铺开项目本身吧。这几个月我一直在折腾一件事:用Flutter给OpenHarmony做一款游戏集合类的App,说白了就是把若干小游戏塞进一个壳里,用统一入口分发。这个方向本身不算新鲜,真正让我花了不少心思的,是首页那堆游戏卡…

2026/9/21 3:13:20 阅读更多 →
Word表格编号全攻略:从列表编号到题注交叉引用

Word表格编号全攻略:从列表编号到题注交叉引用

写Word文档,最让人头疼的往往是那些“看起来不起眼”的小问题。比如表格编号这事:今天在表后面多加了两个空白行,明天给客户交稿前发现整个章节的编号全部错位,光是挨个改序号就能耗掉大半个下午。我前阵子帮人整理一份上百页的技…

2026/9/21 2:19:36 阅读更多 →
从第一个站到第二个站:独立开发者的静态网站选型与落地实践

从第一个站到第二个站:独立开发者的静态网站选型与落地实践

1. 项目概述1.1 核心需求解析做独立开发者这几年,说实话,第一个网站上线的那天晚上我兴奋得没睡着。但等它跑了半年,流量惨淡、功能臃肿、代码自己都懒得看第二遍之后,我才慢慢琢磨明白一个道理:第一个网站是练手&…

2026/9/21 4:51:05 阅读更多 →

月新闻

持续集成 流水线自动化与 声明式交付 实践:原型怎样变成可用功能

持续集成 流水线自动化与 声明式交付 实践:原型怎样变成可用功能

持续集成 流水线自动化与 声明式交付 实践:原型怎样变成可用功能分类:[AI/大模型]细分主题:AI 增强型 CI/CD 流水线自动化与 GitOps 实践:Agent 工作流、工具调用与任务拆解:从原型到生产的验收清单很多团队在尝试用大…

2026/9/19 23:01:36 阅读更多 →
容器编排 生产环境运维与排障实战:复盘记录怎样真正派上用场

容器编排 生产环境运维与排障实战:复盘记录怎样真正派上用场

容器编排 生产环境运维与排障实战:复盘记录怎样真正派上用场分类:[工程技术]细分主题:Kubernetes 生产环境运维与排障实战:可复制的项目复盘模板与决策记录大部分团队的事故复盘报告,最后都变成了躺在 Confluence 或钉…

2026/9/19 17:50:38 阅读更多 →
容器 容器化技术与镜像安全管理:核心链路应该先拆哪一步

容器 容器化技术与镜像安全管理:核心链路应该先拆哪一步

容器 容器化技术与镜像安全管理:核心链路应该先拆哪一步分类:[工程技术]细分主题:Docker 容器化技术与镜像安全管理:核心链路的逐步实现与关键代码取舍面对一个积累了五六年历史包袱的单体架构应用(包含 Web 接口、后台…

2026/9/19 23:35:34 阅读更多 →