Kilo-Org 于 2026-09-25 发布开源编码 Agent 平台 Kilo Code v7.8.1(含 7.8.0)。7.8.0 让 Agent Manager 浏览器支持公网 HTTPS 页与 CDN 资源的高清流式本地预览,补齐缺失浏览器时的下载/重试/设置引导,并保持跨域原生校验、剪贴板次序与卡住会话的清理;另有关闭当前/全部任务页、可中断的会话清理 Stop 按钮。7.8.1 为 CLI 归档、npm、容器、VS Code 扩展与 JetBrains 插件等**每个产物**发布 CycloneDX SBOM,绑定 SHA-256 并以 GitHub attestation 签名。Azure Entra ID 登录支持资源名或完整 endpoint。面向要在 VS Code/JetBrains/CLI 里跑 Agent 且要过供应链审计的团队。

核心要点速览 (Key Takeaways)

  • ✓发版:v7.8.1;npm `@kilocode/[email protected]`
  • ✓7.8.0:Agent Manager 浏览器可预览公网 HTTPS/CDN;关任务页命令;会话清理可 Stop 并回收磁盘
  • ✓7.8.1:全产物 CycloneDX SBOM + SHA-256 + GitHub attestation,方便供应链审计
  • ✓身份:Azure Entra ID 可用资源名或完整 endpoint;禁止项目 MCP header 里嵌变量引用
  • ✓安装:VS Code Marketplace / CLI / JetBrains;文档 kilo.ai/docs
🔬

深度技术解析与实战评估

核心背景与行业痛点

开源编码 Agent 要同时服务 VS Code、JetBrains 与 CLI,预览面常卡在「只能看 localhost」:一旦 Agent 改的是挂了公网 CDN 或 HTTPS 静态资源的前端,本地预览浏览器就会白屏或被错误的跨域策略误伤。另一条企业线是供应链:扩展、CLI、容器、JetBrains 插件各发各的,没有统一 SBOM/attestation,安全评审只能靠人工对哈希。Kilo Code 把「500+ 模型、按供应商原价计费」做成开源 Agent 平台,但若预览浏览器与产物清单不齐,Agent Manager 与合规门仍过不去。

架构亮点与底层机制

v7.8.1 发行说明合并了 7.8.0 与 7.8.1。#13804 为 Agent Manager 引入高清流式浏览器:支持公网 HTTPS 页与公网 CDN 资源的 localhost 预览,缺失浏览器时给出下载/重试/设置动作,剪贴板动作保序并尊重页面 handler,卡住的浏览会话可在不等待 renderer 输入时关闭,同时保留原生跨域检查并拦截无所有权页面。任务面增加关闭当前/全部可见任务页;会话清理增加 Stop,已删会话保留、部分结果落盘并回收数据库空间。7.8.1 的 #14513 为每个 CLI 归档、npm 包、容器镜像、VS Code 扩展与 JetBrains 插件发布 CycloneDX SBOM,绑定产物 SHA-256 并做 GitHub attestation。身份侧 Azure Entra ID 可用资源名或完整 endpoint(含连接对话框输入),并禁止项目 MCP header 嵌套变量引用。

权威 Benchmark 与实测跑分对比

本版无公开 SWE-bench/延迟榜单;可验证指标是供应链与产品能力清单:每个发布产物是否附带可解析的 CycloneDX + attestation,以及 Agent Manager 对公网 HTTPS/CDN 预览是否在跨域策略下仍可用。升级验收建议:拉一份扩展/CLI 的 SBOM 做组件 diff,再用带 CDN 的前端仓库跑一轮 localhost 预览与会话清理 Stop。

开发者实战落地与开箱指南

VS Code 装 Kilo-Code 扩展;CLI:npm i -g @kilocode/[email protected](见 npm)。JetBrains 走官方原生插件通道。文档与功能说明:kilo.ai/docs、产品站 kilo.ai、变更全文见 GitHub Release。企业若走 Azure,在连接对话框填资源名或完整 endpoint;审计流水线可直接消费各 artifact 旁路的 SBOM。