v1.19.0 — Hooks SessionStart slim opt-in
Bump de minor con una sola idea fuerte: hooks SessionStart «slim» que te recortan alrededor de 900 tokens por sesión. Se activa con el flag engram setup --protocol=<slim|full>, así que vos elegís cuánto contexto se te inyecta al arrancar.
Por debajo suma un path de lectura protocol-mode en runtime pensado para hooks de plugin pineados por versión, y lo mejor: es totalmente retrocompatible. Si venís en full, no se te rompe nada; si querés apretar el presupuesto de tokens, te pasás a slim y listo. Cambio chico en superficie, ahorro concreto en cada sesión.
v1.44.0 — Menos prompt injection: review ledger, dedup de protocolo Engram y canal canónico de persona
Bump de minor con tres features coordinadas que apuntan al mismo objetivo: recortar entre 1.700 y 2.600 tokens de prompt injection por sesión. Nada de humo — es presupuesto de contexto que te devuelven para laburar.
Las tres patas: (1) un contrato de review ledger que ordena cómo se inyecta el estado de review, (2) dedup del protocolo de Engram para que no te repita el mismo bloque de memoria una y otra vez, y (3) un canal canónico de persona que evita que la voz del agente se duplique en cada turno. Ojo con esto: si venías sintiendo el prompt inflado sesión tras sesión, este es el release que lo destraba.
v1.44.1 — Restaura regresiones de safeguards del v1.44
Primer patch de la cadena de estabilización tras el v1.44.0. Restaura regresiones en los safeguards que se colaron con el bump de features. Nada de brillo — es apretar tuercas para que los resguardos vuelvan a comportarse como corresponde.
v1.44.2 — Acota los deny de secrets a los roots del workspace
Segundo patch de Codex: ahora los deny de secrets se acotan a los roots del workspace en lugar de aplicarse a lo bruto. Es un ajuste de scope para que la protección de secrets no se pase de rosca fuera del área de trabajo real.
v1.44.3 — Restaura los permisos del git workspace en Codex
Cierre de la cadena de patches del v1.44. Restaura los permisos del git workspace en Codex que habían quedado tocados tras los ajustes de safeguards. Con este, la línea v1.44 queda estabilizada: features del .0 más los tres patches que le acomodan los resguardos y los permisos.
v1.19.0 — Opt-in slim SessionStart hooks
Minor bump with a single strong idea: slim SessionStart hooks that shave roughly 900 tokens per session. It's toggled with the engram setup --protocol=<slim|full> flag, so you decide how much context gets injected at startup.
Under the hood it adds a runtime protocol-mode read path built for version-pinned plugin hooks, and best of all it's fully backward compatible. Stay on full and nothing breaks; want to tighten the token budget, switch to slim and you're done. Small surface change, concrete savings every session.
v1.44.0 — Less prompt injection: review ledger, Engram protocol dedup, and persona canonical channel
Minor bump with three coordinated features all aimed at the same target: cutting 1,700-2,600 tokens of prompt injection per session. No fluff — it's context budget handed back to you to actually work.
The three legs: (1) a review ledger contract that governs how review state gets injected, (2) Engram protocol dedup so the same memory block doesn't get repeated over and over, and (3) a persona canonical channel that stops the agent's voice from being duplicated every turn. Heads up: if the prompt has felt bloated session after session, this is the release that unclogs it.
v1.44.1 — Restore v1.44 safeguard regressions
First patch in the stabilization chain after v1.44.0. It restores safeguard regressions that slipped in with the feature bump. Nothing shiny — just tightening bolts so the guards behave as they should again.
v1.44.2 — Scope secret denies to workspace roots
Second Codex patch: secret denies are now scoped to the workspace roots instead of applying broadly. It's a scoping fix so secret protection doesn't overreach beyond the actual working area.
v1.44.3 — Restore git workspace permissions in Codex
Closes out the v1.44 patch chain. It restores the git workspace permissions in Codex that had been left off after the safeguard tweaks. With this, the v1.44 line lands stable: the .0 features plus the three patches that settle the guards and permissions.
v1.19.0 — Hooks SessionStart slim opt-in
Bump mineur avec une seule idée forte : des hooks SessionStart «slim» qui réduisent environ 900 tokens par session. Cela s'active avec le flag engram setup --protocol=<slim|full>, donc vous choisissez la quantité de contexte injectée au démarrage.
En interne, il ajoute un chemin de lecture protocol-mode au runtime, pensé pour les hooks de plugin épinglés par version, et surtout c'est entièrement rétrocompatible. Restez en full et rien ne casse ; pour resserrer le budget de tokens, passez en slim. Petit changement en surface, économie concrète à chaque session.
v1.44.0 — Moins d'injection de prompt : review ledger, dedup du protocole Engram et canal canonique de persona
Bump mineur avec trois fonctionnalités coordonnées visant la même cible : réduire 1 700 à 2 600 tokens d'injection de prompt par session. Pas de blabla — c'est du budget de contexte qu'on vous rend pour travailler.
Les trois piliers : (1) un contrat de review ledger qui régit l'injection de l'état de review, (2) le dedup du protocole Engram pour ne plus répéter le même bloc de mémoire, et (3) un canal canonique de persona qui évite la duplication de la voix de l'agent à chaque tour. Attention : si le prompt vous semblait gonflé session après session, c'est la release qui débloque ça.
v1.44.1 — Restaure les régressions de safeguards du v1.44
Premier patch de la chaîne de stabilisation après le v1.44.0. Il restaure des régressions de safeguards apparues avec le bump de fonctionnalités. Rien de brillant — juste du resserrage pour que les garde-fous se comportent de nouveau comme il faut.
v1.44.2 — Limite les deny de secrets aux roots du workspace
Deuxième patch Codex : les deny de secrets sont désormais limités aux roots du workspace au lieu de s'appliquer largement. C'est un ajustement de portée pour que la protection des secrets ne déborde pas de la zone de travail réelle.
v1.44.3 — Restaure les permissions du git workspace dans Codex
Clôture la chaîne de patches du v1.44. Il restaure les permissions du git workspace dans Codex laissées de côté après les ajustements de safeguards. Avec celui-ci, la ligne v1.44 se stabilise : les fonctionnalités du .0 plus les trois patches qui règlent les garde-fous et les permissions.