Forge v0.98.0:集成身份验证和开发者体验改进
2025 年 7 月 6 日,Forge v0.98.0 引入了基于浏览器的身份验证、工具故障限制和增强的文件操作,以提高可靠性和用户体验。

什么是新的
基于浏览器的身份验证
v0.98.0用基于浏览器的身份验证取代了手动 API 密钥配置,并与 app.forgecode.dev 集成。
设置过程
- 运行 npx forgecode@latest
- Forge 会打开您的浏览器并跳转到 app.forgecode.dev
- 使用 Google 或 GitHub 登录
- 授权该应用
- 返回终端 - 身份验证完成
30 秒内即可完成身份验证设置
系统会等待认证服务器,直到登录完成。
终端显示身份验证进度,并提供清晰的状态更新。
从 API 密钥迁移
现有用户:您当前的 API 密钥配置将继续有效。基于浏览器的身份验证是可选的,可以与现有设置同时使用。
对于自动化/CI:在无法通过浏览器访问的脚本和自动化环境中,API 密钥身份验证仍然可用。
安全限位和自动停止
Forge 现在内置了自动安全限制功能,可以防止无限循环和失控进程。它由两个独立的系统协同工作,以确保一切在控制之中。
系统 1:连续刀具失效限制(硬停止)
它的功能:跟踪连续的工具故障,并在连续发生过多故障时终止对话。
默认限制:连续失败 5 次。触发条件:文件权限错误、无效参数、网络问题——任何导致工具反复失败的情况。发生的情况:Forge 会询问:“是否仍然要继续?”
工具执行失败次数已超过限制 - 终止会话
以防止无限重试循环。
关键点:此计数器会在任何工具成功执行后重置。它只关注连续发生的失败。
连续失败达到极限时强制停止
系统 2:总转弯限制(用户干预)
它的功能:监控单次对话回合中的总活动量,并在达到限制时询问您是否要继续。
默认限制:
每回合共 50 个请求。
发生的情况:Forge 会问:“你还要继续吗?”
forge.yaml 中的配置:
max_requests_per_turn: 50 # Total requests before asking user
max_tool_failure_per_turn: 3 # Total failures before asking user
问题已解决:防止代理因环境问题、权限问题或无效参数而陷入重试循环,从而需要人工干预而不是继续自动尝试。
当达到运行极限时,安全机制启动。
增强的文件操作
全部替换补丁操作
文件修补系统现在支持 replace_all 操作,以执行全面的重构任务。
先前行为:替换操作仅修改第一个匹配项;新行为:全部替换操作修改目标文件中所有匹配项。
替换操作,更新文件中的多个函数名称
这在以下情况下尤其有用:
- 变量和函数重命名
- 进口报表更新
- 对大型文件进行一致的重构
重大变更
无。v0.98.0 保持与现有 API 密钥配置的向后兼容性。
故障排除
身份验证问题
浏览器无法打开:请手动导航至终端中显示的 URL。登录超时:请检查网络连接并重试。权限错误:请确保 Forge 拥有写入配置目录的权限。
安全限位和自动停止
频繁达到限制:检查文件权限。需要更高的限制:调整 forge.yaml 中的配置。出现意外失败:查看错误消息,查找特定工具的问题。
入门
新用户
npx forgecode@latest
# Follow browser authentication prompts
为首次用户提供完整的设置体验
现有用户
npx forgecode@latest
# Optionally set up browser auth (by removing API keys from .env)
# Continue using existing API key if preferred
为已设置 API 密钥的用户提供平滑过渡选项
自动化/持续集成
对于自动化环境,继续使用 API 密钥身份验证:
export FORGE_KEY=your_key
npx forgecode@latest
资源
文档- 设置指南和 API 参考
GitHub 代码库- 源代码和问题反馈
Discord 社区- 支持和讨论
发布说明- 完整更新日志
v0.98.0 版本注重可靠性和易用性,同时保持开发者在各种工作流程中所需的灵活性。基于浏览器的身份验证简化了新用户的设置过程,同时保留了对 API 密钥的支持,以满足自动化和高级用户的需求。
文章来源:https://dev.to/forgecode/forge-v0980-integrated-authentication-and-developer-experience-improvements-5629
