Skip to main content
Goal: Build an all-in-one agent platform for Global × China enterprises — delivered through three progressive modes: Standalone (portal assistant), Copilot (embedded in host system), Hub (central cross-system orchestration). Principles: Provider-agnostic (no vendor lock-in), minimal-abstraction, protocol-first, connector-first (integration is the core value).

製品ビジョン

FIM Oneは、3つの段階的なデリバリーモードに対応するオールインワンエージェントプラットフォームです。
クロスシステムオーケストレーションが中核的な差別化要因です。 エンタープライズクライアントはレガシーシステム(ERP、CRM、OA、財務、HR)を保有しており、これらをAIを通じて相互に連携させる必要があります。 GTMパス:ランド・アンド・エクスパンド

Known Issues

本番環境で再現可能だが、まだ修正されていない追跡中のバグです。各項目は症状、疑わしい影響範囲、および回避策(ある場合)を記載しています。修正がスコープされ、スケジュール化されると、アイテムはバージョンセクションに移動します。
  • Playground の停止と再試行で一時的なビジュアルアーティファクトが表示され、ページ更新で常にクリアされます。 3つの同時レンダリングソース——activeConversation.messages(DBスナップショット)、SSE messages ストリーム、および楽観的な pendingQuery プレースホルダー——が単一の派生状態に統合されていないため、「再試行」をクリックしてからペアのアシスタント応答が到着するまでの間、UI は (a) ストリーム前ウィンドウで同じクエリを一時的に2回レンダリングし、(b) hasLiveMessages が true で、スナップショットが再ロードされる前に再試行履歴から以前の孤立したユーザーバブルをドロップし、(c) SSE「done」イベントと次の selectConversation 更新の間の狭いウィンドウでちらつく可能性があります。データは決して失われません——すべてのユーザーメッセージ(中止された再試行を含む)は conversation.messages に永続化され、normalize_alternating_messages 経由で次の LLM 呼び出しに持ち込まれ、48ba08c6 レンダリング修正で導入された HistoryTurn.orphanUserContents 経由で更新後に正しくレンダリングされます。文脈として、Claude 独自のウェブ UI も同様のクラスのバグを示しています——応答の途中で停止して直後にフォローアップクエリを送信すると、フォローアップが最初のクエリの兄弟編集ブランチとしてフォークされることがあり、新しいターンとして追加されるのではなく——これは楽観的 UI + SSE + 永続化履歴設計における既知の難しい問題であり、FIM One 固有の欠陥ではありません。適切な修正には、3つのレンダリングソースを単一の派生状態に統合する必要があります。より広い Playground ステートマシンリファクタリングまで延期されています。

Architecture Program — Agent Core

スコープ内ですが、まだバージョンにスケジュールされていません。バッチは依存関係の順序で並べられており、各バッチは付属の設計で具体的なタスクに展開されます。
  • ガバナンス: バグクラスの防御パターンドキュメント、設計ノートのライフサイクル状態、マークダウンリンクゲート。
  • セッションイベントログ: モデルに見えるすべての入力が永続的で順序付けられたファクトになり、モデル履歴はそこから導出されます。
  • ランタイム不変量 + キーレススナップショットリプレイ: 本番環境で所有関係をアサート; CIで組み立てられたトランスクリプトをキーなしで比較。
  • ツールパイプラインシーム: 事前/実行/事後ステージにより、権限、タイムアウト、サンドボックス、バックグラウンドワークがエージェントループから分離されます。
  • Code Mode プリセット: 1つのプログラムが複数のコネクタ呼び出しを同じパイプラインを通じて構成し、マルチラウンドトリップオーケストレーションを置き換えます。
  • 宣言されたケーパビリティセットとしてのエージェントプリセット、およびプランとバックグラウンド状態がサイドファイルではなくログファクトとして記録されます。
  • OpenAPIからの型付きフロントエンドおよび生成されたツール/環境カタログ、ドリフトする手動保守コピーを置き換えます。

バックログ(低優先度)

延期されたハードニング——ブロッキングではなく、マッチするシナリオが表示された場合のみ対応します。
  • DAG エビデンスが独自の切り詰めバジェットを取得するDAG_ANALYZER_TRUNCATION から分離されているため、ソースエビデンスがアナライザー/シンセシス検証前に要約バジェットによって再度クリップされません。
  • 構造認識エビデンス切り詰め(ヘッド+テール / リストとテーブルを保持)により、長い列挙がキャップによってサイレントに末尾を失う代わりに生き残ります。
  • ソース忠実性ガイドラインを ReAct フォールバック合成プロンプトに移植するため、合計/重大度の誤ラベルが DAG だけでなく ReAct でも検出されます。

出荷済みバージョン

v0.1 (2026-02-22) — MVP: ReAct + DAG Planner

  • ReActAgent(計算機、python_exec、web_search ツール付き)
  • DAG Planner(LLM が依存関係グラフを生成)
  • Portal UI(ストリーミング + KaTeX 対応)

v0.2 (2026-02-24) — Multi-Model + Memory

  • リトライ / レート制限 / 使用状況追跡
  • ネイティブ関数呼び出し (JSON のみの解析なし)
  • マルチモデルサポート (fast + main LLM)
  • メモリ: WindowMemory、SummaryMemory
  • SSE ストリーミング対応の FastAPI バックエンド

v0.3 (2026-02-25) — Web Tools + MCP

  • Webツール(web_search、web_fetch)Jina/Tavily/Brave経由
  • ファイル操作ツール
  • MCPクライアント(標準ツール統合)
  • ツール自動検出 + カテゴリ
  • クリックしてスクロール可能なDAG可視化
  • Dockerでのコード実行(--network=none

v0.4 (2026-02-25) — マルチターン + エージェント

  • マルチターン会話 (DbMemory)
  • ツールステップ折りたたみUI
  • HTTPリクエスト + シェル実行ツール
  • エージェント管理 (作成、設定、公開)
  • JWT認証
  • エージェント単位の実行モード + 温度制御

v0.5 (2026-02-28) — Full RAG + Grounded Gen

  • Full RAG パイプライン (embedding + vector store + FTS + RRF + reranker)
  • Grounded Generation (citations、confidence scores)
  • Knowledge base ドキュメント管理 (CRUD、search、retry、schema migration)
  • ContextGuard + pinned messages (token budget manager)
  • DbMemory persistence + LLM Compact
  • DAG Re-Planning (up to 3 rounds)

v0.6 (2026-03-01) — Connector Platform

  • Connector CRUD: create, read, update, delete
  • ConnectorToolAdapter: converts Connector → BaseTool
  • Per-user credentials: AES-GCM encryption
  • Confirmation gate: 確認闸門
  • Audit logging: all tool calls recorded
  • Circuit breaker: graceful degradation on failures
  • Utility tools: email_send, json_transform, template_render, text_utils
  • Embedding options: Jina, OpenAI, custom providers

v0.7 (2026-03-06) — Admin Platform + Multi-Tenant

  • Admin Platform: ユーザー管理、ロール切り替え、パスワードリセット、アカウント有効化/無効化
  • 招待制登録: 3つのモード(開放/招待/無効)+ 招待コード CRUD
  • ストレージ管理: ユーザーごとのディスク使用量、クリア、孤立ファイルのクリーンアップ
  • 会話モデレーション: 管理者による一覧表示/削除
  • ユーザーごとの強制ログアウト: すべてのトークンを無効化
  • API ヘルスダッシュボード: システム統計、コネクター メトリクス
  • 初回セットアップウィザード: ガイド付き管理者アカウント作成
  • 個人センター: ユーザーごとのグローバル指示、言語設定
  • JWT 認証: トークンベースの SSE 認証、会話の所有権
  • グローバル MCP サーバー: 管理者がプロビジョニング、すべてのセッションで読み込み
  • 後方互換性: registration_enabled → registration_mode 自動マイグレーション

v0.7.x (2026-03-07 to 2026-03-12) — Stability + Refinements

  • 招待コード管理
  • ユーザーごとのクォータ(429 強制実行)
  • 構造化監査ログ
  • 機密ワードフィルタリング
  • 管理者ログイン履歴
  • 管理者ファイルブラウザ
  • 拡張管理者ビュー(model_name、tools、kb_ids フィールド)
  • Docker Compose デプロイメント(単一イメージ、名前付きボリューム)
  • OAuth 自動検出(window.location から)
  • 拡張推論/推論サポート(OpenAI o シリーズ、Gemini 2.5+、Claude 向け LLM_REASONING_EFFORTLLM_REASONING_BUDGET_TOKENS
  • 管理者ツール単位の有効/無効切り替え(無効ツールはチャット実行時に除外)
  • MCP サーバー管理を Connectors ページに移動
  • デュアルデータベースサポート:SQLite(ゼロコンフィグデフォルト)+ PostgreSQL(本番環境);Docker Compose は PostgreSQL を自動プロビジョニング
  • モデル設定ドキュメントページ(プロバイダーごとの拡張推論セットアップ)
  • SSE Protocol v2:リアルタイム回答ストリーミング(delta_reasoningusage フィールド、分割 done/suggestions/title/end イベント);SQLite プール サイズ 5 → 20
  • AI Builder 拡張:7 つの新しいビルダーツール(GetSettings、TestConnection、ImportOpenAPI(コネクタ向け);ListConnectors、AddConnector、RemoveConnector、SetModel(エージェント向け))、エージェント上の is_builder フラグ、ビルダープロンプト自動更新、SSRF ガード
  • SSE v2 フロントエンド:ストリーミングドットパルスカーソル、DAG 再計画ラウンドスナップショット(折りたたみ可能カード)、DAG レイアウト(ステップ状態から分離)
  • AI Builder コンセプトドキュメントページ(コネクタおよびエージェントビルダーガイド)
  • 組織システム:完全な CRUD(ロールベースメンバーシップ:owner/admin/member)、管理者管理 UI
  • 3 段階リソース可視性(personal/org/global)(エージェント、コネクタ、ナレッジベース、MCP サーバー)
  • すべてのリソースタイプの公開/非公開 API;公開エージェントの所有者委譲
  • 管理者設定可視性エンドポイント(clone-to-global を置き換え);統一 build_visibility_filter() クエリヘルパー
  • データベースコネクタ(フェーズ 1-3):PG/MySQL/Oracle/SQL Server + 中国レガシー DB への直接 SQL アクセス;スキーマ内省、AI 注釈、読み取り専用クエリ実行、暗号化認証情報、コネクタごと 3 ツール(list_tablesdescribe_tablequery
  • 評価センター:定量的エージェント品質ベンチマーク — テストデータセット CRUD(プロンプト + 期待される動作 + アサーション)、評価実行(並列実行 + LLM グレーダー + ケースごとの合格/不合格/レイテンシ/トークン結果)、結果ビューア(自動ポーリング);マイグレーション r8t0v2x4z567
  • 3 つのモデルロール(General/Fast/Reasoning)(ティアごとの env 設定分離);高速モデルはメインモデル設定を継承しない
  • StepOutput データクラス(プレーンな文字列ステップ結果を置き換え、構造化データとアーティファクト受け渡し)
  • DAG 実行用ツールキャッシュ — 実行ごとに同一ツール呼び出しをキャッシュ(非同期ロック スタンピード防止 DAG_TOOL_CACHE
  • ステップごとの LLM 検証(失敗時 1 回再試行 DAG_STEP_VERIFICATION
  • 自動ルーティング:高速 LLM がクエリを ReAct または DAG として分類;/api/auto エンドポイント;フロントエンド 3 方向モード切り替え(AUTO_ROUTING
  • Shadow Market Organization + Resource Subscriptions:組み込み Market org(shadow、自動参加なし)が Platform org を置き換え;マーケットプレイスブラウジングと明示的なサブスクリプション経由でリソース発見(プルモデル);Market API(共有リソースへのサブスクリプション);Market への公開は常にレビュー必須;リソースサブスクリプションテーブル;グローバル可視性を置き換える org ベースリソース共有
  • Agent Auto-discovery and Sub-agent Binding:エージェント上の discoverable フラグ;sub_agent_ids ホワイトリスト;CallAgentTool(スペシャリストエージェントへのタスク委譲)
  • MCP Server Credentials + Per-User Overridemcp_server_credentials テーブル;PUT /api/mcp-servers/{id}/my-credentials エンドポイント;認証情報フォールバック動作用 allow_fallback フラグ
  • Connector/KB TogglePOST /api/connectors/{id}/toggle および POST /api/knowledge-bases/{id}/toggle(リソース一時停止/再開)
  • Standalone KB Conversations:会話上の kb_ids フィールド(エージェントバインディングなしの直接 KB チャット)

v0.8 (2026-03-20) — Connector Declarative Config + Progressive Disclosure

  • Database connectors: direct SQL access (PostgreSQL, MySQL, Oracle) (shipped in v0.7.x — Phase 1-3)
  • RBAC: per-user/role connector access control (shipped in v0.7.x — org system + three-tier visibility)
  • Connector credential encryption + per-user override: connector_credentials table, Fernet encryption via CREDENTIAL_ENCRYPTION_KEY, allow_fallback flag, GET/PUT/DELETE /my-credentials endpoints, per-user credential resolution in chat tool loading
  • Publish review UI: Org-level publish review system — review toggle per org, ReviewsSheet with approve/reject workflow, status badges on resource cards, review notice in publish dialog, resubmit for rejected resources
  • Connector Progressive Disclosure (Phase 1-2): single ConnectorMetaTool replaces per-action tools; system prompt receives lightweight stubs only (name + 1-line description, ~30 tokens/connector vs ~250 tokens/action); agent calls discover(connector) to load full action schema on demand — schema only loads when the model selects a connector, keeping the prompt prefix stable for caching. Follows the deferred tool-loading pattern common in modern agent frameworks. execute subcommand; feature flag for backward compatibility.
  • Agent Skill System + Compact Instructions: On-demand skill loading for agent instructions — Skill model (name, content/SOP, optional scripts) attached to agents; referenced in system prompt by name only (~10 tokens/skill); agent calls read_skill(name) to load full content on demand. Reduces per-conversation instruction token cost by ~80% while allowing richer SOP libraries. Counterpart to ConnectorMetaTool’s progressive disclosure applied at the instruction level. Enables the “指令 + 工具 + 技能” differentiation story. Also adds compact_instructions field to Agent model — per-agent compression priority list injected into ContextGuard when compacting (e.g., “preserve order IDs and amounts, drop raw API responses”), replacing the current static generic prompt. Follows the Compact Instructions convention widely adopted in modern agent frameworks.
  • Connector import/export: share connector templates
  • Connector fork: clone + customize existing connectors
  • Workflow Phase 2 Nodes: Iterator, Loop, VariableAggregator, ParameterExtractor, ListOperation, Transform, DocumentExtractor, QuestionUnderstanding, HumanIntervention — 9 advanced node types with full frontend + backend + 150 new tests (275 total). Node retry with exponential backoff, safe expression evaluation. Stats panel with success rate bar. 12 built-in templates. Pane context menu (Paste, Select All, Fit View, Auto Layout).
  • Workflow Phase 3 Nodes: SubWorkflow + ENV — 2 new node types (25 nodes total), 14 new tests (306 total), 14 built-in templates. SubWorkflow: full DB-backed nested workflow executor with target workflow selection, variable mapping, and configurable depth limit to prevent infinite recursion. ENV: reads encrypted environment variables with key picker and fallback defaults. Full frontend (node components, config panels, palette entries, minimap colors). Per-node execution statistics panel (success rates, durations, failure counts sorted worst-first). getNodeStats API client + NodeStatEntry type. Keyboard shortcuts dialog (? key).
  • Workflow Scheduled Triggers: Per-workflow cron configuration with timezone, default inputs, and next-run-at calculation. Preset cron buttons, 30 trigger tests.
  • Workflow API Triggers: Public per-workflow API keys (wf_ prefix) for external execution without user auth, with rate limiting. API key management dialog with generate/regenerate/revoke, trigger URL, and cURL/JS examples.
  • Workflow Batch Execution: POST /batch-run with up to 100 input sets, configurable parallelism (1-10), collapsible per-item results, JSON export. 14 batch execution tests.
  • Workflow Execution Log Viewer: Real-time chronological SSE event stream in the run panel with timestamps, color-coded badges, and event type filter toggles.
  • Workflow Run Stats: Backend batch-fetches run counts and success rates via GROUP BY subquery; frontend displays stats on workflow cards with color-coded success rate indicators.
  • Workflow Scheduler Daemon: Background async service polling every 60s for due cron-based workflows. Croniter timezone support, semaphore concurrency, last_scheduled_at tracking, webhook delivery. 14 tests.
  • Workflow Import Conflict Resolver: Detects unresolved agent/connector/KB/MCP references during import. Batch DB queries with visibility filtering, frontend toast warnings. 17 tests.
  • Workflow Test-Node Execution: Isolated single-node testing with mock variables, integrated into editor (config panel Test button + context menu). 23 tests.
  • Workflow Version Diff: Side-by-side blueprint comparison with node/edge change detection, color-coded indicators (added/removed/modified).
  • Workflow Run Management: Delete individual runs (DELETE /runs/{run_id}) and clear all completed runs (DELETE /runs), with frontend confirmation dialogs.
  • Workflow Run Replay Overlay: “View on Canvas” button in run history to overlay past execution results on the canvas, showing per-node status and output without re-executing.
  • Workflow Favorites/Pinning: Star/pin workflows to the top of the list with localStorage persistence.
  • Workflow Run History Export: Export run history as JSON file download with full run metadata and per-node results.
  • Admin Workflows Management: Admin panel tab for managing all workflows across users — list, toggle active/inactive, delete with confirmation. Batch endpoints for delete, toggle, and publish with audit logging.
  • Workflow Templates System: WorkflowTemplate ORM model with admin CRUD, public listing/clone API, and 5 seed templates auto-inserted on first startup.
  • Workflow Inline Validation Badges: Real-time per-node ValidationBadge on canvas with error/warning tooltips for immediate visual feedback during editing.
  • Workflow Execution Trace Viewer: Timeline-based trace viewer Sheet with engine trace_level parameter and per-node variable snapshots for step-through debugging.
  • Workflow Rate Limiting and Timeout: Per-user WorkflowRateLimiter (sliding window 10 runs/min, 3 concurrent) and default 10-minute global run timeout.
  • Workflow Blueprint System: Visual workflow editor for designing and executing multi-step automation blueprints — Workflow / WorkflowRun ORM models, full CRUD + SSE execution API, import/export, duplicate, blueprint validation endpoint, WorkflowEngine with topological sort + semaphore-based concurrency + condition branching and 12 node types (Start, End, LLM, ConditionBranch, QuestionClassifier, Agent, KnowledgeRetrieval, Connector, HTTPRequest, VariableAssign, TemplateTransform, CodeExecution), VariableStore with {{node_id.output}} interpolation and env.* namespace, error strategies per node (STOP_WORKFLOW / CONTINUE / FAIL_BRANCH) with per-node timeout and advanced config UI, React Flow v12 visual editor with drag-and-drop palette + node config panel + variable picker combobox + add-node-on-edge + auto-layout (ELK.js) + run history sheet, Dify-style compact node design with ring-based run status styling and animated edge transitions, 4 built-in starter templates (Simple LLM Chain, Conditional Router, Knowledge-Augmented QA, HTTP API Pipeline) with template picker dialog and GET /templates + POST /from-template API, stats endpoint, ?run=true URL param auto-open, subprocess-based code execution security, 105-test suite (templates, eval namespace flattening, blueprint validation warnings, node/edge deletion, import/export/duplicate, deadlock detection, multi-condition branching)
  • Operation audit: detailed logging of who did what — admin review log audit tab added (publish review trail per org/resource)
  • Semantic Schema Annotations: extend connector schema fields with semantic_tag, description, and pii flags; annotations surfaced in LLM tool descriptions so the agent understands field intent without guessing from column names

v0.8.1 (2026-03-29) — プログレッシブディスクロージャー成熟度 + ReAct強化

  • DB コネクタ(DatabaseMetaTool)、MCP サーバー(MCPServerMetaTool)、オンデマンドツール読み込み(request_tools メタツール)のプログレッシブディスクロージャー
  • DAG 品質全面改善(5 つの改善:モデルアップグレード、スキル自動検出、引用検証、構造化コンテンツ保持、ドメイン対応ルーティング)
  • ReAct のドメインモデルエスカレーション(スペシャリストドメインが推論モデルに自動エスカレート)
  • モデル別ネイティブ関数呼び出しトグル(tool_choice_enabled
  • ReAct サイクル検出(決定論的重複ツール呼び出し防止)
  • ReAct 完了チェックリスト(ツール使用時の事前回答検証)
  • リソースフォークフェーズ 1(系統追跡付き MCP サーバー + スキルフォークエンドポイント)
  • ワークフロー接続依存関係自動サブスクライブ(再帰的サブワークフロー依存関係解決)
  • プリビルトソリューションテンプレート(初回登録時にマーケットにシードされた 8 つの業界別ソリューション)
  • 管理者通知改善(タイムゾーン対応、マスタースイッチ、SMTP Reply-To)
  • ターンごとのトークン予算サーキットブレーカー(REACT_MAX_TURN_TOKENS
  • 一元化されたツール切り詰め、動的システムプロンプト予算配分
  • ファイル添付ダウンロード、重複メッセージ送信修正

v0.8.2 (2026-04-10) — エージェントコア強化 + ビジョンドキュメント

  • エージェントコア フェーズ 0 — コンパクトプロンプトが9セクション構造化フォーマットにアップグレード;空のツール結果保護((no output) の代わりに説明メッセージ);アンチループプロンプト + サイクル検出閾値を2に低下;ドメイン分類器 + プリフライトDB設定解決を並列化(リクエストあたり400~1100ms削減);SSE end イベントが回答直後に送信され、タイトル/提案はバックグラウンドタスクに移動
  • エージェントコア フェーズ 1(コンテキスト アンチブロート)MicroCompact ルールベースの古いツール結果クリーンアップ(最後の6つを保持);REACT_TOOL_RESULT_BUDGET=40000 集約上限;コンテキストオーバーフロー時のリアクティブコンパクト(クラッシュの代わりに自動的に予算の50%にコンパクトしてリトライ)
  • エージェントコア フェーズ 2(速度) — キーワードベースのツール事前選択(明らかなマッチでLLM呼び出しをスキップ、200~500ms削減);SharedHttpClient LLM接続プーリング;200トークン以上の回答では完了チェックをスキップ;FallbackLLM がプライマリ+高速をラップし、429/503/529/接続エラーで自動フェイルオーバー
  • インテリジェントドキュメント処理(ビジョン対応) — 適応的なドキュメント処理:PDFページはビジョン対応モデル(GPT-4o、Claude 3/4、Gemini)用にPyMuPDFで画像としてレンダリング;テキストのみフォールバックはpdfplumberで実行。モデルごとの supports_vision フラグ。DOCUMENT_PROCESSING_MODEDOCUMENT_VISION_DPIDOCUMENT_VISION_MAX_PAGES 経由のモード。DOCX/PPTX埋め込み画像抽出。会話ターン全体でのマルチターンビジョン永続化。スマートPDF処理(テキストリッチページはテキスト+画像を抽出;スキャンページはフルページPNGとしてレンダリング)。--network=none コード実行用の一般的なデータサイエンスパッケージを備えた事前構築サンドボックスイメージ(Dockerfile.sandbox
  • リソースフォーク完了 — エージェント/コネクタ/ワークフロー フォークエンドポイント追加、5タイプ系統追跡完成(KBフォーク削除 — 本質的にユーザーローカル)
  • ファイル整合性ガードレール — システムプロンプトルールがターゲットファイルが読み取り不可の場合、エージェントが無関係なファイルコンテンツを代替することを防止;アップロードされたファイルにはメッセージコンテキストに file_id が含まれ、直接 read_uploaded_file アクセス用

v0.8.3 (2026-04-16) — ユニバーサルドキュメント変換 + エージェントコア フェーズ 3

  • ユニバーサルドキュメント変換(convert_to_markdown + OCR) — Microsoft MarkItDownをラップした組み込みエージェントツール。PDF、Word、Excel、PowerPoint、HTML、JSON、CSV、XML、ZIP、EPUB、Outlook .msg、画像、音声、YouTube URLをMarkdownに変換します。LiteLLMOpenAIShimは任意のビジョン対応LLM(Claude、Gemini、Bedrock、Azure)経由でOCRを有効にします。ビジョン対応RAG取り込みと、テキストのみのフォールバック(回帰なし)。LLM_SUPPORTS_VISION環境変数でオプトアウト可能
  • エージェントコア フェーズ 3(ランタイム不変性の強化) — 会話復旧(ぶら下がりtool_useの自動修復);構造化コンパクトワークカード(圧縮ラウンド全体でのWorkCard型マージ);ターンレベルプロファイラー(REACT_TURN_PROFILE_ENABLED);ユーザーごとのレート制限(LLM_RATE_LIMIT_PER_USER);tool_callsを含む空コンテンツアシスタントメッセージは削除されなくなりました

v0.8.4 (2026-04-17) — プロンプトキャッシュ + 推論正確性

  • システムプロンプトセクションレジストリとキャッシュブレークポイント — メモ化された PromptRegistry がシステムプロンプトを安定したプレフィックス + 動的サフィックスに分割;キャッシュ対応プロバイダー(Claude、Bedrock Anthropic、Vertex Claude)はプレフィックスに cache_control: {"type": "ephemeral"} を受け取り、ターンあたりの入力トークン削減率は約60~80%。非キャッシュプロバイダーは単一の連結メッセージを取得(動作変化なし)
  • プロンプトキャッシュ可視化cache_read_input_tokenscache_creation_input_tokensUsageSummaryTurnProfilerdone_payload.cache フィールドを通じて追跡;ターンごとに構造化された turn_cache ログ行。リレーキャッシュ正当性プローブとしても機能
  • 会話復旧MVP — 合成 tool_result 行が中断されたターン後に永続化;POST /chat/resume がモノトニックカーソルからキャッシュされたSSEイベントをリプレイ;フロントエンド useSseResume フックが指数バックオフ(300ms → 1s → 3s、最大3回試行)と「再接続中…」インジケーターで自動再接続
  • 思考ブロック永続化と署名reasoning_content + Anthropic signaturemetadata_["thinking"] に永続化され、後続ターンでリプレイ;Claude 4マルチターン会話でのHTTP 400署名不一致を修正
  • プロバイダー認識推論リプレイポリシーcore/prompt/reasoning.py の集中化された reasoning_replay_policy() がプロバイダーファミリーごとにシリアル化をゲート:Claude は署名付きで思考ブロックをリプレイ;DeepSeek-R1/Qwen-QwQ/Gemini-thinking/o-series はアウトバウンドで reasoning_content を削除(以前はリークしており、プロバイダーKVキャッシュを破損させ、APIドキュメントに違反していた)

v0.8.5 (2026-04-23) — Channel Integration + Hook System + Contributor i18n

  • Feishu Channel (Phase 1 subset) — Org-scoped Channel リソースと Fernet 暗号化認証情報; FeishuChannel はインタラクティブカード送信 + コールバック(署名検証 + URL チャレンジ)をサポート; Settings → Channels 管理 UI(リスト、ダーティ状態保護付きの作成/編集、コピー可能なコールバック URL を含む詳細、テスト送信); CRUD API(/api/channels)とイベントコールバックエンドポイント(/api/channels/{id}/callback)。2026-04-24 路演向けに早期リリース
  • Agent Hook System(ReAct + DAG ランタイムで稼働中)src/fim_one/core/hooks/PreToolUseHook / PostToolUseHook 抽象化; model_config_jsonhooks.class_hooks を宣言するエージェントは、チャットセッションごとにフックがインスタンス化および登録されます。最初のコンシューマー FeishuGateHook は、エージェントが requires_confirmation=True ツールを呼び出すときにリンクされた Feishu グループに承認/却下カードをポストし、実行をブロックし、判定に基づいて再開または中止します
  • 設定可能な確認ゲート(インラインまたはチャネル) — すべてのエージェントは、3 つのルーティングモード(自動 / インラインのみ / チャネルのみ)、承認者スコープセレクター(開始者 / 所有者 / 組織内の誰でも)、ツール単位のオーバーライド、および明示的な承認チャネルピッカーを備えた Approval セクションを取得します。自動モードは、チャネルがリンクされていない場合、インライン承認カードに適切にフォールバックします。POST /api/confirmations/{id}/respond は Feishu webhook と単一の決定記録パスを共有します
  • エージェント単位のタスク完了通知 — 長時間実行される ReAct または DAG エージェントは、タスク完了時に組織のチャネルにサマリーカードをプッシュできます。汎用アウトバウンド通知パターンの最初のコンシューマー
  • Hook Approval Playground — Channels 詳細シートには「Test Approval Flow」アクションがあり、完全な本番パス(本物の ConfirmationRequest 行、実際の Feishu コールバック、ステータス遷移)を実行します——本番フックが使用するのと同じコードパス
  • Contributor フレンドリーな i18n CI フォールバック.github/workflows/i18n-sync.yml は PR マージ後にマスターで EN → ZH/JA/KO/DE/FR に翻訳し、[skip ci] で自動コミット; 貢献者はもはやローカルで LLM_API_KEY を必要としません。プリコミットロケール編集ガードは生成されたロケールファイルへの手動編集を拒否します(正当な翻訳修正の場合は ALLOW_LOCALE_EDIT=1 オーバーライド)。スモークテストプッシュで end-to-end 検証済み
  • Exa 統合ドキュメント — 専用 Integrations セクションと、完全な Exa 検索サーフェス(neural / fast / deep-reasoning / instant)、フィルタリング、コンテンツ取得、および 3 つのチューニング済みプリセットをカバーする第一級の Exa ページ
  • Xinchuang (信創) データベースサポート — Database Connector は PostgreSQL/MySQL と並んで KingbaseES (人大金仓)、HighGo (瀚高)、DM8 (达梦) をリストします。PG 互換ドライバーは asyncpg を再利用; DM8 は dmPython を使用します。scripts/test_xinchuang_dbs.py は CLI からのライブ接続を検証します
  • Channels + Hook System アーキテクチャドキュメントdocs/architecture/hook-system.mdx は 3 つのフックポイントを説明し、FeishuGateHook を end-to-end で説明; 既存のアーキテクチャページはクロスリンク; README は Messaging Channels を第一級の機能としてリストします
  • 強化 — 重複する Feishu コールバッククリックは二重決定の代わりに置換カードを生成; 並行コールバッククリックは条件付き UPDATE ... WHERE status='pending' 行数チェックで解決; 保留中の承認は CHANNEL_CONFIRMATION_TTL_MINUTES(デフォルト 24h)後にバックグラウンドスイーパーで自動期限切れ; Settings → Channels は組織ロールを尊重(メンバーは読み取り専用 UI を表示); 並行ツール呼び出しアグリゲーターは、すべてのデルタに対して index=0 を再利用するプロバイダーを処理; セッション期限切れリダイレクトはクエリ文字列を保持

v0.8.6 (2026-05-08) — Stripe 請求 + 改善

  • Stripe 請求 MVP — Free + Pro ティア、Checkout、Customer Portal、webhook ライフサイクル、/settings?tab=billing、管理者プラン/サブスクリプション CRUD、クォータ強制は各ユーザーのプランを尊重
  • 管理者制御の請求機能フラグ — system_settings.billing_enabled は Stripe パイプライン全体をゲートするため、Stripe 認証情報のないプライベートデプロイメントは機能しない支払い UX を表示しない
  • ユーザーあたりの無制限クォータ — 空は グローバルデフォルトを継承、0 は無制限を付与。以前は両方が同じ状態に折りたたまれていた
  • 翻訳用語集を単一の情報源として — scripts/translation-glossary.md はロケール別ルールを統合。プリコミットは生成されたロケールファイルへの手動編集を無条件に拒否
  • ライセンス + 準拠法を FIM Labs Pte. Ltd. (シンガポール) に移行。SIAC 仲裁は英語。新しいトップレベル NOTICE ファイル
  • Playground フォローアップ提案を復元、エージェントごとにオプトイン
  • 安定性の修正 — 厳密交互プロバイダー履歴、並列ツール呼び出し境界検出、バインドされていないエージェント確認フロー、チャネルロールゲーティング、再試行重複抑制、拒否後の言い換えなし

v0.8.7 (2026-06-10) — セキュリティ強化 + ガードレール v0 + 請求の正確性

  • JWTトークンタイプの制限 — 同じ署名のトークン(一時/リフレッシュ/チケット)がAPIおよびSSEエンドポイントを認証できる2FAバイパスを修正
  • OAuth強化 — メール自動リンクはプロバイダー検証済みメール(アカウント乗っ取り対策)が必須;OAuth リフレッシュトークンはハッシュ化して保存されセッションローテーションが機能
  • コンテンツガードレール v0 — 入出力トリップワイヤーレイヤー(core/agent/guardrail);ジェイルブレイク検出器と最大長出力ガードレール搭載、環境変数で設定可能
  • file_ops.apply_patch — V4A差分パッチ(ファジー空白マッチング対応、find_replaceを補完)
  • 請求サイクルの正確性 — クォータはサブスクリプション記念日にリセット(暦月ではなく);更新は権威あるStripeルックアップで期間を進める;使用状況表示は実行ウィンドウに合わせる
  • 信頼性の改善 — 疑似プロトコルツール呼び出しリークを回答から削除;調整可能なHTTP キープアライブでAPIConnectionErrorバーストを終了;API キー使用統計は読み取り専用リクエストで永続化
  • 請求タブのビジュアル刷新 — フルワイド、他の設定タブと統一

v0.8.8 (2026-06-22) — SSRF強化 + 信頼性と推論の修正

  • SSRF強化 — ブロックリストがIPv4マップIPv6(::ffff: インスタンスメタデータバイパス)をアンラップ;MCP SSE/Streamable-HTTPサーバーURL は作成時と接続時にSSRF検証
  • LLM信頼性 — 共有HTTPプールがLiteLLMクライアントキャッシュ削除後に自己修復;チャットがストリームを即座に送信(履歴はバックグラウンドで折りたたみ、フルリロードなし)
  • Anthropic適応思考プロトコル(Opus 4.6+/Sonnet 4.6/Fable 5対応) — 拡張思考が古い固定予算パラメータの4.7/4.8での400エラーで動作;OpenAIプロキシ誤ルーティングで警告
  • 推論詳細をエンドツーエンドで保持 — 本物の最終回答がそのままストリーム配信;圧縮、コンテキスト再構築、サブエージェントステップで生き残る(ロッシーな再合成なし)
  • PreToolUse強制フック — エラー時にフェイルクローズ;クラッシュした確認ゲートが呼び出しを暗黙的に許可しなくなる;非強制フックはfail_open経由でフェイルオープンを維持
  • Force-logoutタイムスタンプ比較をUTC変換で正規化 + Docker Compose POSTGRES_* 認証情報オーバーライド(出荷時のfim:fimデフォルトなし)

v0.8.9 (2026-07-08) — モジュール スリム化 + 共有の統合 + 承認の強化

  • スキルとワークフロー — 管理者モジュールフラグの背後にソフトシェルフ化(デフォルト無効)、コアのみブート、削除なし、Admin → Settings → Modules から復帰可能
  • 共有の統合 — KB共有を削除(KBは共有エージェント経由でのみ他に到達)、DBコネクタは共有不可 + 生SQL所有者のみ、ワークフロービルダーを9つの参照のみノードに削減
  • Feishu承認の強化 — カードクリックは承認者のアイデンティティを強制、コールバック署名はフェイルクローズ + 暗号化エンベロープ復号化、承認は意図しないチャットにルーティングされない
  • 使用時アクセス再確認 — 共有MCP サーバーとバインドされたKBは実行ごとに再検証、組織を離れるとサブスクリプションと保存認証情報が即座に取り消される
  • エージェントループの強化 — プランボード、バックグラウンドツール、増分DAG再プラン + チェックポイント再開、圧縮はツールペアリングを保持、切り詰め継続、529/504リトライ
  • run_workflow エージェントツール + ワークフロー正確性 — エージェントノードは完全なエージェントを実行、確認ゲートはフェイルクローズ、コネクタ呼び出しはアクセス確認と監査ログ
  • アカウント削除の統一 — 管理者とセルフサービスは1つのパージルーチンを通じて、すべてのレコードとディスク上ファイルをカバー、組織所有者は最初に所有権を譲渡する必要あり
  • 所有者認証情報フォールバックはオプトイン化(破壊的変更) — コネクタ/MCP サーバーはデフォルト allow_fallback オフ、既存行は反転、フォールバックなしリソースで認証情報がないものはツールセットから非表示
  • Webhook/cronワークフロー実行は所有者のトークンクォータに制限 — 無制限の無料LLMトリガーパスは閉鎖
  • リソースバインディングは可視性で統一 — サブスクライブされたコネクタ/KB/MCP サーバーはエージェントにバインド可能、ワークフローコネクタステップは実行者のアクセスを強制
  • 会話ワークスペースはチャットに配線 — workspace:// 超大型ツール結果のオフロード、予算切り詰め救済、圧縮前トランスクリプトスナップショット

計画されたバージョン

2026-07-08に再計画:FIM Oneはエージェントランタイムです——複数の配信サーフェスの背後にある1つのカーネル(ReActエンジン、認証情報、確認ゲート、監査、マルチテナント組織):Web UI、API、JS埋め込み、MCP出力。すべてのサーフェスは認証、認証情報、承認、メータリングのための同じアセンブリレイヤーを再利用します:より多くのフロントエンド、ロジックはありません。短期的な方向性はデータQ&A(ChatBI)スライスへの収束であり、プラットフォームではなくシナリオを販売することです。

v0.9 — Connector Fences + Scenario Onboarding

目標: ポスト削減アセットが完全なデータQ&A製品に組み立てられます——読み取り専用DBコネクタ + フェンス + 承認ゲート + IM エントリ。Tier-1フェンスはセキュリティ負債を製品機能に変えます。

DB Connector Fences — Tier 1, three PRs

  • PII列の難読化(ConnectorScopeGuard PreToolUse フック)
  • スキーマ可視性——テーブル/列の許可拒否+動詞ブロッキング(読み取り専用の強制)
  • フェンス監査性——ConnectorCallLog内のcaller_user_ideffective_credential_sourcescope_rules_applied
  • フックごとの設定パススルー({"name", "config"}スキーマ)——ScopeGuardルールのキャリア
  • 委譲全体で承認ゲートを保持——call_agentとワークフローAGENTノードはエージェント独自のフックを実行(なしではなく)

回答のレンダリング

  • 最終回答はネイティブにストリーミング — ループは finish シグナルで引き渡され、回答はライブトークンストリーミングターンとして書き込まれます
  • ストリーミングされたマークダウンはブロックごとにレンダリング — 完成したブロックは安定したままで、半到着のインライン構文はちらつきません
  • 回答はMermaidダイアグラム、SVG図、カードスタイルの比較表をレンダリングし、回答、コードブロック、テーブルにコピー/エクスポート機能があります
  • レンダリングされたマークダウンはサニタイズされ、モデル出力とアップロードされたファイルからの生HTML注入を防ぎます
  • ダイアグラムとコードブロックはファイルとしてダウンロード可能。推論はライブおよび過去の会話ではデフォルトで1行プレビューに折りたたまれます
  • 会話エクスポートはCJK用に組版 — PDFは実フォント(正しい間隔、箇条書き、太字)を埋め込み、DOCXは東アジアフォントを宣言し、両方とも1つのサイズスケールで対応します

Workbench UX

  • Sidebar reorganized around the chat cluster — conversations directly under New chat/Search, module nav in a compact bottom dock
  • /clear slash command starts a fresh conversation from the input box
  • Admin model lists support checkbox multi-select with Shift-click ranges and one-request bulk delete
  • Running agent steps show generated one-line titles in a single folded header, kept in conversation history
  • A newly sent message rises to the top of the transcript, with the answer growing into the space below it
  • List pages stagger their cards in on first load, and all animation honours the system reduce-motion preference
  • Agents ask clarifying multiple-choice questions mid-run (ask_user_question) — the ReAct turn pauses on an in-chat card and resumes with the answers
  • Composer warns when an attached image would reach a text-only model, resolved from the model the turn would actually use
  • Unsent composer text, clips and attachments are kept per conversation (and for new chat), surviving refresh, conversation switches and expired sessions

コンテキストロバストネス

  • コンテキスト予算はモデルのハード制限より8%下に設定され、高速モデルのウィンドウが一般予算を保持できない場合に起動時に警告が表示されます
  • プランボード規律:繰り返しと計画なしのリマインダー、および未処理のプランアイテムで終了すると検証パスが強制されます
  • メインチャットパスでのチャンク化されたコンパクション入力とモデル対応予算により、任意のモデルミックスがウィンドウ内に留まります

DAG エンジン

  • 型付き DAG ステップ — プランナーが純粋な変換/合成ステップを llm_direct でマーク(単一呼び出し、ツールループなし);結果は型付き実行メタデータを保持
  • Ask-first ゴールは1ラウンドで完了 — プランナーがアンケートをステップとして配信し、アナライザーがそれを受け入れ、自動ルーティングは Standard を優先

モデルレイヤー

  • GPT-5.x は Responses-API-first に移行(ツール + 推論を一緒に処理;404 の場合はチャット補完にフォールバック)、その他のファミリーは設計上補完のままです
  • GPT-5.x はツールラウンド全体で推論を保持します——ネイティブ /v1/responses と暗号化された推論リプレイ、FIM_GPT5_RESPONSES_MODE でロールバック可能
  • 次の LiteLLM アップグレード時に Responses-bridge ストリーミング使用数を検証します(アップストリームのマッピング誤りが疑われます)
  • ネイティブ GPT-5.x パスが完全なリリースサイクルを実行した後、LiteLLM チャット→responses ブリッジを廃止します

シナリオオンボーディング

  • 初回実行は空のワークベンチではなく、シナリオテンプレート(solution_seeds)から開始される
  • ドキュメントランディングページは、モジュールリファレンスではなく、3つの縦型シナリオストーリーで主導される
  • 配信されたエンゲージメントごとに1つのシナリオテンプレートが抽出される——競争優位性はシナリオアセット×配信速度である

v0.10 — Two Mouths: JS Embed + IM Inbound

Goal: 最も販売可能な2つの配信サーフェス、同じカーネルとアセンブリレイヤー上で実現。
  • JS bubble / iframe embed — ホストシステムへの単一スニペット;匿名訪問者のアイデンティティと課金属性はビルド前に決定
  • Feishu inbound @mention — エージェントはグループ内に存在:データクエリ、ファイル承認、フロー追跡
  • アウトバウンドパターン:障害アラート、予算警告、スケジュール済みダイジェスト、エスカレーション、監査レシート
  • Feishuに続くWeCom / DingTalkチャネル

保留中 — 信号门控

不要在没有触发器的情况下启动这些功能(见重新规划 §3):MCP 网关等待 ≥2 个主动的”在我的智能体中挂载你的工具”请求;通道化等待实现者询问许可证问题;IdP/OrgSync 等待客户拉取;其余的等待需要它们的已交付参与。
  • MCP 网关输出 — 反向暴露连接器发现/执行为下游智能体的 MCP 工具
  • 通道化 / 白标启用 — 商业许可证路径已就位
  • 身份提供商模块 + 通道精简 — Feishu SSO、组织图同步
  • 连接器授权第 2 层(要求每用户凭证、密钥绑定健康检查)+ 第 3 层(登录票证交换)
  • 公共 API 第 2 阶段 — 每密钥速率限制/配额、版本控制、SDK、开发者门户
  • 可观测性 — 智能体追踪层(追踪/跨度模型、时间线查看器、OTel 导出)+ 指标仪表板
  • 智能体工作区其余部分 — 交接笔记、文件浏览器 UI、跨会话回忆、压缩段(智能体读回的磁盘上可 grep 的摘要)
  • 护栏 v1 — 离题过滤器、PII 编辑器输出护栏、每个智能体护栏配置 UI
  • 钩子系统扩展 — 内置钩子、SessionStart + 用户 YAML 钩子
  • 连接器平台深度 — 渐进式披露第 3-4 阶段、YAML/JSON 连接器配置、数据库连接器第 4 阶段(Oracle / SQL Server / GBase)、MCP 连接池
  • 提示词缓存后续 — Gemini 上下文缓存适配器、每个智能体 cache_ttl
  • 热中流 DAG 恢复 — SSE 重新连接重新附加到正在运行的轮次(冷重试-恢复已发布)
  • 生态系统 — 计划/事件触发的智能体、工作流触发身份可观测性、每个工作流 credential_policy、数据库架构高级构建器、沙箱强化 v2

v0.9 プリプランから出荷済み

  • 認証とセキュリティ: JWT トークンタイプ制限 + OAuth 修正 (v0.8.7); PG タイムゾーン対応タイムスタンプ (v0.8.6); 強制ログアウト UTC + POSTGRES_* オーバーライド + SSRF IPv6 マップ修正 (v0.8.8); オーナーフォールバック オプトイン + 統一可視性バインディング + webhook/cron メータリング (v0.8.9)
  • プロバイダー互換性: Anthropic 適応推論 + 共有 LLM プール自己修復 (v0.8.8)
  • コンテンツガードレール v0: トリップワイヤーレイヤー + ジェイルブレイク検出器 (v0.8.7)
  • フックシステム: スケルトン + FeishuGateHook + 承認演練場 + ReAct/DAG ランタイム (v0.8.5); PreToolUse 強制フェイルクローズ (v0.8.8)
  • Feishu 通道フェーズ 1 + タスク完了通知 (v0.8.5)
  • run_workflow 智能体ツール (v0.8.9); 推論詳細エンドツーエンド保持 (v0.8.8); ワークスペースツール出力オフロード チャットに統合 (v0.8.9)
  • エージェントループ強化: プランボード、LLM コール復元力、バックグラウンドツール、段階的 DAG 再プラン + チェックポイント再開、圧縮ツールペアリング (v0.8.9)
  • サーキットブレーカー、ワークフロー実行保持クリーンアップ、ワークフローバージョン差分サマリー (v0.8 / v0.8.1)
  • DAG 品質オーバーホール、ドメインモデルエスカレーション、モデルごと NFC トグル (v0.8.1)
  • DatabaseMetaTool、MCPServerMetaTool、オンデマンド request_tools (v0.8.1)
  • ワークフロー接続依存関係自動サブスクライブ、ワークフロー実エグゼキューター (v0.8.1)
  • ReAct サイクル検出、完了チェックリスト (v0.8.1)
  • プリビルトソリューションテンプレート (8 垂直バンドル)、リソースフォーク (MCP/Skill/Agent/Connector/Workflow) (v0.8.1)
  • ビジョンドキュメント処理 (PDF / DOCX / PPTX)、MarkItDown OCR (v0.8.2 / v0.8.3)
  • スマートファイルコンテンツインジェクション + read_uploaded_file (v0.8)
  • エージェントコアフェーズ 3: 会話復復 MVP、コンパクトワークカード、ターンプロファイラー、ユーザーごとレート制限 (v0.8.3)
  • 会話再開 MVP、システムプロンプトレジストリ + キャッシュ、シンキングブロック永続化、推論リプレイポリシー、キャッシュ可観測性 (v0.8.4)

v1.0 — Hot-Plug + Embeddable

Goal: Zero-restart connector addition, Package ecosystem, and embedded delivery.
  • Connector Progressive Disclosure (Phase 5): Semantic-Guided Tool Selection (entity extraction from query → Ontology Registry lookup → connector set reduction; 90%+ token reduction for 50+ connector deployments); Scale mode for batch/ETL connectors; CLI-style universal connector <name> <action> <params> interface
  • Cross-Connector Entity Alignment (Ontology Registry)downgraded 2026-04-21: on-demand custom delivery, not a core capability: define shared entity types (Customer, Order, Asset) with field mappings across connectors; DAGPlanner auto-resolves cross-system JOIN keys; enables cross-connector queries (e.g., “customers in Salesforce who ordered in Shopify”) without hardcoded field names
  • Hot-plug connectors: upload OpenAPI spec, AI generates config, live in 5 minutes (no restart)
  • Marketplace Redesign Phase 1 — Solutions + Components: Two-tier Market model (Solutions: Agent/Skill/Workflow; Components: Connector/MCP Server); scope selector (Global Market / org); unified subscription model (org auto-appear removed); KB removed from Market scope; data migration backfills subscriptions for existing org members
  • Market Package System: Distributable resource bundles for the Marketplace — replaces per-type “marketplace” with a unified packaging layer. fim-package.yaml manifest declares: metadata (name, version, description, author, license, tags, min_fim_version), entry point (primary Skill or Agent), resource list (agents, skills, connectors, KBs, MCP servers, workflows) with config references, inter-package dependencies (semver ranges), required credentials (mapped to connector refs for install-time collection), and user-configurable variables with defaults. Two consumption modes: (1) install — batch-create all resources + auto-wire internal references via ID substitution; installation linked to source for version update notifications; POST /api/market/packages/{id}/install; (2) fork — clone as user-owned editable copies with no update link (this IS the template mode); POST /api/market/packages/{id}/fork. Additional endpoints: publish (POST /api/market/packages with review workflow), uninstall (DELETE /packages/{id}/uninstall with dependency check + modified-resource confirmation), version history (GET /packages/{id}/versions), upgrade (POST /packages/{id}/upgrade with per-resource diff preview). Dependency resolver for nested package requirements with conflict detection. PackageInstallation table tracks installed packages per user with resource ID mapping for uninstall/upgrade. Coexists with individual resource publishing — Package is a composition layer, not a replacement; a single Connector is still publishable standalone. Example dependency tree: Package: contract-reviewSkill: contract-review (entry point) → Agent: contract-analyst + Agent: risk-scorerKB: legal-clauses + Connector: docusign-api + MCP: pdf-extractor + Workflow: contract-approval-flow
  • Creator Program: Marketplace monetization layer — creator profiles with portfolio pages, per-package analytics (installs, forks, active users, ratings/reviews), affiliate commission tracking when packages drive new subscriptions. Paid package tier with pricing, purchase flow, and approval workflow. Creator dashboard with install trends, revenue reporting, and user feedback. Public creator API for programmatic package publishing (CI/CD for package authors). Community features: package comments, Q&A, changelogs per version
  • Embeddable widget: <script src="fim-one.js"> injected into host page
  • Page context injection: widget reads host page context (current ID, URL, DOM selectors)
  • Advanced triggers: Webhook inbound events; scheduled job enhancements (multi-timezone, calendar-aware)
  • Batch execution: process 1000+ items via DAG
  • Enterprise security: IP whitelisting, encryption at rest, SSO
  • KB Advanced Editor: Builder-mode agent for power users managing large knowledge bases — bulk URL ingestion, duplicate detection, gap analysis, document lifecycle management; extends existing KB AI chat with ReAct tool loop
  • Billing access model — instance picks no-subscriptions / included+paid / paid-only, so self-host, SaaS, and charge-from-day-one stay distinct
  • Stripe Billing (v1 MVP — Pro Subscription): Free + Pro two-tier subscription with monthly token quota. Stripe Checkout (hosted) + Customer Portal (self-service) + webhook-driven lifecycle (checkout.session.completed / customer.subscription.updated|deleted / invoice.payment_succeeded|failed). Soft-cap at quota exhaustion (HTTP 402 + upgrade prompt) — no overage charges in v1. Per-user billing only; Org/Team subscriptions deferred to v3. Prerequisites:
    • Data model + SDK groundwork (P1) — billing_plans / subscriptions / stripe_webhook_events tables, ORM models, Stripe SDK singleton, Free + Pro seeds (shipped in v0.8.6)
    • Backend API + webhook handler (P2) — /api/billing/* + /api/webhooks/stripe with signature verification + idempotency; plan-aware quota; hourly lifecycle sweep (shipped in v0.8.6)
    • Frontend billing tab + 402 upgrade dialog (P3) — /settings?tab=billing quota display, upgrade CTA, past_due banner, mid-stream 402 dialog (shipped in v0.8.6)
    • Admin plan management (P4) — admin/billing/{plans,subscriptions} CRUD (shipped in v0.8.6)
    • Admin-controlled billing feature flag (P5) — system_settings.billing_enabled gates the Stripe pipeline; idempotent activation seeds Free+Pro, sets default plan pointer, backfills users; toggle off/on is pure flag flip after activation (shipped in v0.8.6)
    • Reconciliation + e2e + go-live (P6) — nightly subscriptionsstripe.Subscription.list() reconcile script for missed-webhook recovery; full-stack happy-path / cancel-mid-period / past-due regression tests; switch from test-mode stripe_price_id to a live price_id; smoke test on staging with a real card.
  • Team plan (Stripe seats) — Per-seat pricing via stripe.Subscription.quantity, integrated with Organization membership. Lets companies subscribe to one team-wide plan with N seats; quota and feature flags resolve through the seat group rather than the individual user. Builds on the v1.0 Stripe MVP and the existing Organization model.
  • Group-level token quota for non-billing deployments — Enterprise / private deployments without Stripe configure organization-level token budgets. Quota chain extends to override > group > plan > default; group resolution uses max(user_quota, group_quota) so individual VIPs aren’t constrained by the team cap. Lands alongside the Team plan so the same primitives serve both billed and self-hosted topologies.
Impact: Enterprises deploy FIM One from zero to multi-system orchestration in days. Package system creates a creator ecosystem — solution authors publish composite bundles (Skill + Agents + Connectors + KBs + Workflows), enterprises install with one click, creators earn from adoption. Install/fork duality covers both “use as-is” and “customize from template” use cases in a single mechanism.

凍結機能(リリース済み、メンテナンスのみ)

直交性戦略に従い、これらの機能はリリース済みで動作していますが、新しい機能は追加されません(バグ修正のみ):

検討中(無期限延期)

直交性戦略に基づき、以下は高い実装コストと吸収リスクに直面しています:

バージョンとモードの対応

Resource Allocation (v0.8–v1.0)

The Orthogonality Strategy shapes where effort goes:

メトリクス駆動型マイルストーン

成功は以下のメトリクスで測定されます:

Open Questions / TBD

  • Marketplace moderation: コミュニティパッケージと個別リソースを検証する方法は?パッケージ設定の認証情報漏洩に対する自動スキャン? (v1.0)
  • Token economics: マルチユーザー、マルチエージェントシナリオの価格設定方法は? (v1.0)
  • Package versioning: インストール済みパッケージの破壊的変更——自動アップグレードと移行スクリプト、それとも更新ごとの手動承認?依存関係のダイヤモンド問題の解決? (v1.0)
  • Package pricing: 無料と有料ティア、Creator Programの手数料、決済プロバイダの統合? (v1.0)
  • Package credential UX: インストール時の認証情報収集——ウィザード形式のステップバイステップ、それとも遅延セットアップ?同じコネクタタイプを使用するパッケージ間での認証情報共有? (v1.0)
  • Telemetry opt-out: プライバシー設定をどのように尊重するか? (v0.8)
  • Connector versioning: コネクタAPIの破壊的変更をどのように管理するか? (v0.8)
  • Rate limiting: ユーザーごとのワークフローレート制限は実装済み(スライディングウィンドウ 10 runs/min、3 concurrent)。コネクタごとおよびエージェントごとのレート制限はTBD (v0.9)
  • Connector authorization tier selection: 管理者が特定のアップストリームシステムに適用されるティアを発見する方法は?自動プローブ(ユーザーごとのAPIキーを試す→ログインチケットにフォールバック→共有DBにフォールバック)対 コネクタスペックでの明示的な宣言?「このコネクタはTier 2をサポートしていますが、管理者がTier 1で操作することを選択した」をUIで表現し、非技術系管理者を混乱させないようにする方法は? (v0.9)
  • Integration vs Connector duality: Feishuバインディングが同時にSSO プロバイダとAPI呼び出しサーフェスである場合、設定でどのように提示するか?3つのトグルを持つ1つのオブジェクト、それとも認証情報を共有する3つの個別バインディング?アンインストールセマンティクスへの影響(SSO を取り消すとコネクタが削除されるか?) (v0.9)