
编码Agent从个人终端走向团队生产环境,真正卡住它的往往不是能否生成代码,而是任务跑到一半断线后谁来接管、远程工具输出能否重放、审批是否会过期,以及文件改错后还能不能撤回。Qwen Code在10月5日发布0.25.0稳定版,把本地工作区Agent协作、托管执行、工具审批、结果持久化、冷恢复和故障转移放进同一次升级。它没有给出更高的编码榜单,却把“出故障以后怎么办”写进了产品主线。
0.25.0让多个工作区Agent在本地协作,并通过A2A方式访问与共享能力;需要隔离或持续运行的任务,则可以进入远程Qwen runtime host。新版还加入版本化Runtime Broker worker contract,覆盖清单、轮次准备、工具审批、预检和文件历史。对团队而言,这意味着任务不再只能绑定某个开发者的终端进程,而可以被调度到受控工作单元。
但“代码进入稳定版”不等于每个用户都自动获得托管服务。Release同时包含Hosted Workspace文件轮次、私有Hosted MCP runtime和运行时worker等能力,却没有在一个页面里说明默认开关、服务端前置条件、地区、套餐或容量。企业评估时要把开源CLI、Desktop、SDK和可能依赖后台服务的Hosted链路拆开验收,避免把仓库功能误读成已经无条件商用。
远程Agent最危险的时刻,不是它提出一个工具调用,而是审批与执行状态失去同步。新版加入Hosted工具审批、持久权限动作、审批过期保护和租户范围校验;对跨目录Shell调用,也修正了正常审批或Full Access下被误拒绝的问题。私有MCP运行时则让工具连接保持在隔离边界内,为企业把代码库、工单和内部服务接进Agent提供了更清晰的控制点。
结果链路同样得到加强:远程Shell结果可以持久交付,工具结果可投射到WebShell,会话接管在丢失回复后保持幂等;系统还能区分已接受的Host结果与真正结束的运行,避免把“已收到”误当成“已完成”。这些变化很少出现在演示视频里,却决定了故障重试会不会重复写文件、重复执行命令或让两台worker同时认为自己拥有同一任务。
当运行时真正中断,0.25.0提供Workspace冷恢复、离线恢复包、Hosted文件历史与undo、会话接管和故障转移测试链。版本还处理孤儿进程:监督进程被杀后,重新拉起的CLI子进程应在两分钟内退出,减少失控任务继续消耗资源。附件超过512KiB时可按512KiB分块上传,也更适合经过请求体受限的代理。
交付面不只停留在仓库。npm的主CLI已指向0.25.0,TypeScript SDK同步到0.1.18,Desktop为Windows、macOS和Linux提供安装资产;主CLI还捆绑Mem0,Code Mode支持freeform输入与并行Bash,并新增IMAP/SMTP邮件通道。入口越多,权限与数据边界越要一致,邮件附件、远程Shell和本地工作区不能各用一套默认策略。
这次升级的读者价值,在于把托管Agent从“能远程执行”推进到“可批准、可追踪、可恢复、可接管”。但官方没有公布任务完成率、审批等待时间、冷恢复耗时、故障转移成功率、端到端延迟、成本或客户生产数据。大量修复条目证明团队在处理真实边界条件,却不能直接证明所有路径已经达到企业SLA。
试点团队应把验收场景写成故障剧本:审批后断网、工具执行后丢回执、worker重启、重复接管、文件撤销、跨租户访问、超大附件、MCP释放失败和孤儿进程。每次记录是否重复执行、恢复用了多久、人工介入几次、输出是否完整、成本是否越界。只有这些数字稳定后,才适合扩大自治范围。对生产Agent而言,漂亮的正常路径只是起点,故障时还能把任务交还给人,才是真正的可用性。
