AREX Feed Article
QwenPaw v2.1.0 上线 OS Shell,AgentScope 让 Codex/Qoder 当 Agent 引擎
8 月 13 日,AgentScope 团队在 GitHub 发布了个人 AI 助手 QwenPaw 的 v2.1.0 正式版。四个 beta 版分别于 8 月 3 日、7 日、11 日、12 日发布,13 日转正。
列出的新增项包括 QwenPaw OS Shell、统一的 Files 工作区、QwenPaw Creator,以及 Codex/Qoder Agent 集成、Browser-use、Computer-use,另有工作区检查点和长会话连续性支持。
显示,截至 8 月 14 日,仓库有 33,756 个 star、2,973 个 fork,采用 Apache 2.0 协议。把项目概括为「你的个人 AI 助理 — 本地或云端部署,通过 Skills 与插件扩展能力,全频道连接」。
中文版 README 的「新闻」栏同步挂出了 v2.1.0 条目。项目归属于 agentscope-ai 组织,官方 的简介写着「Alibaba AgentScope (Official)」。
聊天框装不下了,摆出一张桌面
QwenPaw OS Shell 排在 v2.1.0 新增功能列表的第一位。团队在 8 月 6 日的里解释:Agent 从「回答问题」走向「持续完成工作」后,一次任务同时牵扯对话、文件、审批、应用和多个 Agent,传统界面把这些能力拆散在侧栏和页面里。
OS Shell 的做法是把 QwenPaw 已有的前端页面装进一张桌面:对话是一个窗口,文件与工具是应用,每个 Agent 有独立的 Agent Space,用户可以像用桌面操作系统一样打开、排列、最小化和切换。
博客划清了边界:这里的「OS」是前端桌面交互概念,不是独立操作系统,不替代 Windows、macOS 或 Linux,与经典 Console 共用同一套后端、Agent、配置和应用路由。
进入方式是在 Console 左下角齿轮的快捷设置中点「进入桌面模式」。窗口可拖动缩放,程序坞和启动器负责切换应用;每个 Agent 的空间单独保存窗口与桌面布局,切换 Agent 等于切换整套工作现场。
安全审批也搬进桌面:工具调用触发策略时任务暂停,用户可以在右上角通知里批准或拒绝,也可以在 Chat 里输入 /approve 或 /deny。
发布说明补充:应用窗口带启动器、任务栏、通知和已保存布局(#6645),App Center 与 OS Shell 共用一份已安装应用与市场应用目录(#6718),Files 工作区可直接从桌面打开(#6758)。
Files 从侧栏变成工作区,会话可以整体存档
统一 Files 工作区把文件操作并进对话:不用离开 Chat,就能浏览、预览、编辑、对比、上传和下载工作区文件(#6504),Robot Framework 文件带语法高亮编辑(#6519)。
同一批改动里有「工作区检查点」:会话、记忆和选定的工作区文件可以整体快照并恢复,不触碰项目的 Git 历史(#6269)。
与它配合的是长会话机制:活跃任务保留在上下文中,更早的完整历史移入可检索索引(#6323),历史搜索按请求—响应成对返回、理解日期类查询(#6237);长时运行的工具可在后台继续,带进度、延长和取消控制(#6151)。
把这些能力连起来,一个跑了几小时的任务可以存档、恢复,也可以在后台接着跑。
Codex 与 Qoder 当上原生引擎
现在可以直接创建由 Codex 或 Qoder 驱动的 Agent,每个 Agent 配置自己的会话级模型、权限、Skills 和 MCP 服务(#6397)。
ACP 客户端可以临时传入模型、项目文件夹和 MCP 服务,不保存运行时凭据(#6754);ACP 会话会把可用模型和当前模型报告给兼容客户端(#6531)。Codex 运行时不可用时,Codex 驱动的 Agent 仍可管理,不会卡死(#6664)。
QwenPaw 与外部 harness 打交道不是第一次。4 月 17 日,官方 X 账号介绍 v1.1.2 时写道,用户已能通过 ACP 把任务交给 Claude Code、OpenCode、Codex 和 QwenCode()。
v2.1.0 的变化在于,Codex 和 Qoder 从被委托的外部工具变成 Agent 的原生引擎,模型、权限、Skills 与 MCP 都在 QwenPaw 里配置。同一版本还发布了 QwenPaw Creator,用一个分工的 Agent 团队把想法或已有素材变成成片视频(#6284)。
五个星期三次版本,一次改写之后
7 月 10 日的 v2.0.0 是基于 2.0 的底层重写,带来 Agent OS 架构、Loop Engineering、Scroll Context、 v0.4 自进化个人知识库和终端 UI。
7 月 24 日的 v2.0.1 带来 PawApp 小程序平台、可编辑的 Agent Modes 和 Oh-My-Paw 插件。到 v2.1.0,五个星期内完成三次版本推进,本次还迎来 9 位新贡献者。
本地化底座没有变:内置 QwenPaw-Flash 2B/4B/9B 三个面向 Agent 场景训练的模型,通过 QwenPaw Local 运行时直接运行,无需 API Key、不依赖云端,也支持 Ollama、LM Studio 或 14+ 家云端模型供应商。
README 首页的「Yours, not ours」写明:本地部署,数据留在自己的机器上;接入频道覆盖钉钉、飞书、微信、QQ、Discord、Telegram 与 iMessage。
v2.1.0 随版本发布了 macOS 与 Windows 两个桌面端安装包。
没做完的地方,官方写进了公告
Browser-use 仍标为 Beta:可以用独立浏览器会话,也可以连接用户已登录 Chrome 的选定标签页,但浏览器侧代码执行不受主机级沙箱保护,动作策略尚未执行(#6276、#6157)。
Computer-use 新增 Windows 桌面应用自动化;macOS 的打包与签名已完成,设备级端到端验证仍在进行,操作需要逐应用审批,用户接手输入时即停止(#6424)。
配套的治理改动包括:浏览器调试默认要求认证,除非用户显式关闭(#6500);项目导入只读取已批准路径,并报告被跳过的敏感文件夹(#6487、#6713)。
README 的安全叙述是内核级沙箱、Tool Guard、File Guard、Skill Scanner,危险命令在执行前拦截;Browser-use 的公告则写明,浏览器侧代码执行不受主机级沙箱保护。
macOS 的设备级验证与 Browser-use 的动作策略,是 v2.1.0 自己在公告里留下的两个待办。