Changelog

Was wir
ausgeliefert haben.

Wir entwickeln offen, in nahezu wöchentlichem Takt. Jedes Release in verständlicher Sprache — neueste zuerst.

Lieber die Geschichte? Lies den Monats-Digest im Blog →

Juli 2026

v2.7 2026-07-14 NeuSicherheit

Modell pro Chat wählen und Workflows zwischen Instanzen mitnehmen

  • Wähle das Modell für einen neuen Chat direkt im Eingabefeld und lege fest, auf welcher Stufe ein Gespräch läuft. Dein Plan setzt weiterhin die Obergrenze — jeder Weg bleibt innerhalb der Modelle, die dein Plan enthält.
  • Speichere einen Workflow auf einer Instanz und importiere ihn auf einer anderen. Beim Import werden die Zugänge und Hosts, die ein Workflow braucht, auf der neuen Instanz neu freigegeben — nichts wird als vertrauenswürdig aus der Datei übernommen, und ein importierter Workflow bleibt inaktiv, bis du ihn geprüft hast.
  • Ein-Klick-Vorlagen für lokale Laufzeiten und Gateways — Ollama, LM Studio, vLLM, LocalAI, Groq, Together AI und Fireworks bekommen jede eine eigene Kachel mit vorausgefüllter URL.
  • Sicherheits-Härtung im Hintergrund: Ein gespeicherter API-Schlüssel bleibt an den Endpunkt gebunden, zu dem er gehört, und wird nie an einen unbekannten Host gesendet; und Workflow-Läufe aus dem Chat zählen jetzt genauso zu deinem Verbrauch wie deine übrige Arbeit.
v2.6.1 2026-07-12 SicherheitFix

Eigene API-Verbindungen brauchen jetzt Ihre ausdrückliche Freigabe

  • Wenn der Agent eine API anbindet, die lynox nicht geprüft hat, werden Sie vor dem Speichern zuerst um Bestätigung gebeten — Daten fließen also erst dann zu einem eigenen Endpunkt, wenn ein echter Mensch zugestimmt hat, nie von selbst. Ist niemand da, um zu bestätigen, bei einem unbeaufsichtigten Hintergrundlauf, wird die Verbindung einfach nicht gespeichert.
  • Die optionalen Diagnoseprotokolle räumen jetzt hinter sich auf — einmal aktiviert, behalten sie nur eine begrenzte Menge an Verlauf, statt unbegrenzt zu wachsen.
v2.6 2026-07-12 NeuFixSicherheit

Ein Gedächtnis, das weiß, woher es etwas gelernt hat — und sauber vergisst

  • Jede Erinnerung erfasst jetzt ihre Herkunft — über welchen Kanal sie kam, ob sie aus nicht vertrauenswürdigem Inhalt stammt und welches Modell sie eingebettet hat. Daraus leitet der Agent eine Vertrauensstufe ab — die Grundlage für einen Abruf, der berücksichtigt, wie eine Tatsache gelernt wurde. Diese Funktion ist zunächst deaktiviert und ändert das heutige Verhalten nicht.
  • Das Löschen ist präziser und ehrlicher. Eine Erinnerung, deren Text zufällig ein Platzhalterzeichen enthält, kann keine fremden Erinnerungen mehr mitreißen; eine Löschung, die den Abrufspeicher nicht erreicht, wird jetzt sichtbar, statt „gelöschte" Inhalte stillschweigend abrufbar zu lassen; und Geheimnisse werden im Abrufspeicher genauso maskiert wie im einfachen Notizbuch.
  • Sauberere Gesprächsverläufe. Die internen Schritte, die eine lange Konversation verdichten, erscheinen nicht mehr als sichtbare Nachrichten in Ihrem Thread, und eine fortgesetzte Zusammenfassung kann nicht mehr von einer internen Systemnachricht überschrieben werden.
v2.5 2026-07-11 NeuFixSicherheit

Gedächtnis, dem Sie vertrauen können — und das Sie endgültig löschen

  • Löschen Sie endgültig, woran sich der Agent erinnert. Das Löschen einer Erinnerung entfernt jetzt ihren Text und ihr Embedding nach einer Bestätigung aus jedem Speicher — eine echte, unwiderrufliche Löschung, kein verborgener Eintrag, der in Backups weiterlebt. Sie erfasst auch Erinnerungen aus hochgeladenen Dokumenten, die sich bisher gar nicht entfernen ließen.
  • Zuverlässigere Erinnerung auf gehosteten Instanzen. Eine Erinnerung, die den Abrufspeicher nicht erreichte — und daher nie abrufbar war — oder eine Löschung, die ihn nicht erreichte — und daher nie wirksam wurde — galt bisher stillschweigend als Erfolg. Beides wird jetzt sofort sichtbar, und Löschungen scheitern sicher statt halb. Eine migrierte Instanz behält zudem die Erinnerungen, aus denen sie abruft.
  • Sicherere Gesprächszusammenfassungen. Wird eine lange Konversation verdichtet, kann ihre Zusammenfassung ein Werkzeug-Ergebnis nicht mehr als bestätigte Tatsache ausgeben, und etwaige Geheimnisse werden vor dem Speichern maskiert. Der Diagnose-Export enthält jetzt eine datenschutzsichere Ansicht des Gedächtniszustands, sodass Abrufprobleme ohne Rätselraten untersucht werden können.
v2.4 2026-07-09 NeuFix

Günstigere, zuverlässigere Handhabung langer Konversationen

  • Lange Konversationen kosten weniger. Die Zusammenfassung, die einen langen Thread verdichtet, läuft jetzt standardmäßig auf einer günstigeren Modellstufe — ungefähr eine Vervierfachung der Ersparnis pro Verdichtung. In den Einstellungen können Sie eine andere Stufe festlegen, wenn Sie mehr Detail möchten.
  • Verdichtung, auf die Sie sich verlassen können. Die Zusammenfassung wird jetzt dauerhaft gespeichert, sodass das Fortsetzen eines verdichteten Threads den Kontext aus dieser Zusammenfassung plus jeder seither hinzugekommenen Nachricht wiederaufbaut — und die „Vorbereiten & Verdichten“-Aufforderung wird nicht mehr übersprungen, wenn ein einzelner großer Schritt direkt über die Schwelle springt.
  • Der Agent prüft, ob eine Integration tatsächlich existiert, bevor er Sie nach ihrem Zugangsschlüssel fragt — Sie werden also nicht mehr nach einem Schlüssel gefragt, für den noch nichts eingerichtet ist. Die Kontext-Auslastungsanzeige wird jetzt danach eingefärbt, wie viel des Kostenbudgets eine Konversation verbraucht hat.
v2.3 2026-07-08 FixNeu

Hybrid-Modus durchgängig zuverlässig, und eine stärkere Ehrlichkeits-Garantie

  • Der Agent stützt seine Empfehlungen auf verifizierte Daten. Bevor er eine Strategie oder einen Plan vorschlägt, sammelt und zeigt er die echten Daten, auf die er sich stützt, und ein leeres oder fehlgeschlagenes Tool-Ergebnis wird klar benannt, statt mit erfundenen Zahlen aufgefüllt zu werden.
  • Der Hybrid-Modus funktioniert jetzt zuverlässig über Pipelines und Workflows hinweg: Jeder Schritt wird an den richtigen Anbieter, das richtige Modell und den richtigen Schlüssel geleitet, statt still auf dem falschen zu laufen, und Workflow-Unteragenten lösen Ihre gespeicherten Geheimnisse auf — ein nicht auflösbares Geheimnis schlägt hörbar fehl, statt als Klartext gesendet zu werden.
  • Zuverlässigkeits-Korrekturen: Ein Lauf, der auf eine Frage wartet, läuft nicht mehr nach 30 Minuten ab, während Sie sich Zeit zum Antworten nehmen; warme Browser-Tabs laden nach einem Update die frisch bereitgestellte Version; und die Chat-Fußzeile liest sich klarer.
v2.2 2026-07-07 NeuFix

Wählen Sie das Modell für Ihren Haupt-Chat, dazu anbieterübergreifende Unteragenten

  • Ein neuer Modell-Wähler in den LLM-Einstellungen lässt Sie die Stufe — schnell, ausgewogen oder tief — und das konkrete Modell wählen, auf dem Ihre Hauptkonversation läuft, innerhalb der Obergrenze Ihres Plans.
  • Unteragenten können jetzt auf einem anderen Anbieter laufen als Ihr Hauptagent — ein Anthropic-Hauptagent kann an einen Mistral-Unteragenten delegieren und umgekehrt, jeder mit eigenem Anbieter, Modell und Schlüssel.
  • Korrektheits-Durchlauf: Vom Agenten geöffnete Eskalations-Threads lassen sich wieder öffnen statt zu fehlern, fehlgeschlagene und anbieterübergreifende Unteragenten zeigen einen echten Fehler statt still Erfolg zu melden, und die Kontext- und Verdichtungs-Anzeigen bekamen einen Ehrlichkeits-Durchlauf.
v2.1 2026-07-07 NeuFix

Claude Sonnet 5 als optionales Modell, dazu eine Korrektheits- und Datensicherheits-Welle über Gedächtnis und Upgrades

  • Sie können jetzt Claude Sonnet 5 für die ausgewogene Stufe wählen — es bringt ein Kontextfenster von einer Million Tokens. Ihre bestehende Einrichtung bleibt unverändert, bis Sie es unter Einstellungen → LLM auswählen.
  • Eine Korrektheits- und Datensicherheits-Welle über die Wissensbasis: Upgrades, die bei einem Fehler in einer Datenbank-Migration niemals Daten verwerfen, Gedächtnis-Änderungen, die überall konsistent bleiben, und eine neue, umkehrbare Möglichkeit, zwei Einträge derselben Person zusammenzuführen.
  • Verbesserungen bei Zuverlässigkeit und Abrechnungsgenauigkeit unter der Haube. Selbst gehostet hinter einem Reverse-Proxy? Die Client-IP-Behandlung wurde für stärkeres Rate-Limiting geändert — setzen Sie LYNOX_TRUST_PROXY=true, damit Limits pro Client weiter greifen.
v2.0 2026-07-06 MeilensteinNeuSicherheit

Foundation-Rework: ein vereinheitlichter Automations-Kern, Medienverarbeitung und eine breite Zuverlässigkeits-, Abrechnungs- und Sicherheits-Härtung

  • Workflows, Trigger und Tasks teilen sich jetzt einen konsolidierten Speicher mit einem klareren „Wann-vs.-Was“-Modell und wiederverwendbaren Verbindungen — eine stärkere Basis für Automatisierung. Beim Upgrade migriert sich alles selbst, ohne Zutun und ohne Datenverlust.
  • Neues Medien-Werkzeug: Transkodieren, Audio extrahieren und Vorschaubilder aus Audio und Video erzeugen — sicher und innerhalb strikter Grenzen.
  • Genauere Abrechnung über jeden gemessenen Pfad, klarere Behandlung unterbrochener Läufe sowie Zeitstempel für Nachrichten und Artefakt-Karten-Korrekturen im Chat.
  • Eine breite Sicherheits-Härtungswelle (Vault, Dateisystem, Netzwerk-Egress, Injection-Schutz) und, für das verwaltete Hosting, ein Ein-Klick-EU-Widerrufsrecht sowie robusteres Provisioning.

Juni 2026

v1.22 2026-06-30 Neu

Fundament-Grundlage, konfigurierbare Netzwerk-Policy und DSGVO-Datenkontrollen

  • Die Foundation-Rework-Grundlage wird ruhend ausgeliefert — ein neuer konsolidierter Datenspeicher hinter einem standardmäßig ausgeschalteten Flag, der noch nichts tut. Er ist die Basis, auf der das 2.0-Release aufbaut.
  • Eine konfigurierbare ausgehende Netzwerk-Policy (alles erlauben, alles sperren oder eine Allowlist) steuert, wohin der Agent reichen darf.
  • DSGVO: Die Datenlöschung erfasst jetzt auch den neuen Speicher, und der Datenexport paginiert, sodass große Datensätze vollständig herauskommen.
v1.21 2026-06-29 NeuSicherheit

Ein Postfach aus dem Chat verbinden — das Passwort berührt den Agenten nie

  • Ein neuer Ablauf löst die Mailserver eines bekannten Anbieters auf und übergibt an einen Consent-Schritt im Chat, in dem du das App-Passwort eingibst.
  • Das Passwort geht direkt von deinem Browser in den Vault — es gelangt nie in den Agent-Kontext, die Lauf-Historie oder den Prompt-Speicher.
v1.20 2026-06-29 Neu

Lesbare PDF- und Word-Uploads, über Gespräche hinweg erinnert

  • Eine PDF- oder Word-Datei im Chat wird serverseitig Text-extrahiert und vom Agenten gelesen, statt abgelehnt.
  • Was gelesen wurde, bleibt im Gedächtnis, sodass das Dokument in späteren Läufen und Threads automatisch wiederkommt.
v1.19 2026-06-26 Neu

Die Navigation bildet den Agent-Loop ab

  • Trigger bekommen einen editierbaren Ort mit Pause, Löschen und Sofort-Ausführen; Workflows, Tasks und Einstellungen bilden je ein Primitiv ab statt ein Feature.
  • „Im Chat öffnen“ auf Tasks, Kontakten und API-Profilen — anlegen oder bearbeiten im Gespräch mit dem Agenten.
  • Günstigere Watch-Änderungserkennung — sie hasht den sichtbaren Seiteninhalt auf der schnellen Stufe, statt rohes HTML neu zu laden.
v1.18 2026-06-25 Neu

Die Inbox wird chat-first, und Kontakte bekommen eine echte Identität

  • Eine Mail beantworten oder verfassen öffnet einen Chat mit der Nachricht als Kontext — der eigenständige Composer ist weg.
  • Gespeicherte Korrespondenten werden echte Kontakte nach E-Mail-Identität, und das Task-Modell teilt sich in User-TODOs und Agent-Trigger.
v1.17 2026-06-24 Neu

Gespeicherte Workflows werden planbar und im Chat editierbar

  • Einen gespeicherten Workflow auf einem Cron planen; ein Lauf, der deine Eingabe braucht, öffnet einen ungelesenen Chat-Thread mit vollem Kontext.
  • Einen Workflow bearbeiten oder reparieren im Gespräch mit dem Agenten — kein eigener Schritt-Editor.
  • Headless-Läufe bekommen explizite Autonomie, volle Beobachtbarkeit und fail-closed Capability-Verträge.
v1.16 2026-06-22 NeuFix

Kontextkosten-Werkzeuge, ein Thread-Debug-Export und günstigere lange Gespräche

  • Ein Thread-Debug-Export bündelt die Nachrichten und Kosten, Tokens und Cache-Zusammensetzung pro Lauf (Secrets entfernt).
  • Lange Threads fassen sich gegen ein Token-Budget zusammen, um die Kosten großer Kontexte zu begrenzen.
v1.15 2026-06-17 Neu

Anbieterunabhängiges Routing: jede Stufe auf eigenem Anbieter und Modell

  • Ein Standard-Modus behält einen Anbieter für alle Stufen; ein optionaler Hybrid-Modus lässt dich Anbieter frei mischen, Stufe für Stufe.
  • Ein Editor pro Stufe mit Modell-Auswahl; verwaltete Instanzen bleiben auf der kuratierten Anthropic-+-Mistral-Allowlist.
v1.14 2026-06-16 Neu

Mistral wird ein erstklassiger Anbieter; kanonische Umgebungsnamen

  • Der „EU-Sovereign-Modus“-Schalter ist abgelöst — Anthropic und Mistral sind frei wählbare Anbieter.
  • Managed-Pro erreicht Opus für tiefe Arbeit, während der Alltags-Chat auf einer kostenbewussten Stufe bleibt.
v1.13 2026-06-12 NeuFix

Managed-Pro auf Opus, Hintergrundarbeit auf Mistral, plus Kosten- und Absturz-Härtung

  • Managed-Pro-Tiefarbeit läuft auf Opus; Hintergrund- und Massenaufgaben laufen auf dem günstigeren Mistral-Profil.
  • Freitext-Antworten bei Tab-Fragen, ein Kalendermonats-Ausgabenlimit und automatisch begrenzte übergroße HTTP-Antworten.
v1.12 2026-06-09 NeuFix

Provenance: jede erinnerte Information trägt ihre Herkunft

  • Ein fälschungssicherer Marker kennzeichnet die Herkunft jeder Information — vom Nutzer behauptet, per Tool verifiziert, vom Agenten gefolgert oder extern-unverifiziert — durch Recall und Verdichtung.
  • Managed-Abrechnungs-Fix: gespeicherte und geplante Workflows zählen jetzt gegen Budget und Kredit-Gate, statt ungedeckelt zu laufen.
v1.11 2026-06-08 NeuSicherheit

EU-AI-Act-Transparenz, gehärtete BYOK-Endpunkte und Sanktions-Screening

  • Ein dauerhafter Hinweis, dass Antworten KI-generiert sind und Fehler enthalten können (EU AI Act Art. 50), auf Deutsch und Englisch.
  • Das Produktions-Sanktions-Namensscreening ist mit nicht-lateinischer Abdeckung befüllt, und die BYOK-Custom-Endpunkt-Behandlung ist gehärtet.
v1.10 2026-06-06 NeuFix

Chat-Läufe überstehen Reloads, und lange Threads verlieren keine Nachrichten mehr

  • Ein Chat-Lauf ist nicht mehr an die Browser-Verbindung gebunden — Reload oder Verbindungsabbruch, er läuft headless weiter und ist bei deiner Rückkehr fortsetzbar.
  • Der Prompt-Cache funktioniert wieder — ein großer Kostenrückgang bei langen Gesprächen — und Assistenten-Nachrichten verschwinden nach der Verdichtung nicht mehr.
v1.9 2026-06-04 NeuFix

Nichts verschwindet still: dauerhafte Turns, Artefakt-Historie, eine Kostenzahl

  • Artefakte bekommen eine echte Versionshistorie (bis zu 10 Snapshots), sodass ein versehentliches Überschreiben wiederherstellbar ist.
  • Eine Nutzernachricht wird beim Lauf-Start gespeichert, sodass ein Abbruch oder Reload mitten im Stream sie nicht verliert; und die Kosten zeigen überall eine konsistente Zahl.
v1.8 2026-06-03 NeuFix

Provider-unabhängige Modell-Stufen, Diagnose und Inbox-Feinschliff

  • Modell-Stufen heißen jetzt nach ihrer Funktion — deep / balanced / fast — statt nach den Markennamen eines Anbieters. Alte Namen funktionieren weiter.
  • Neues optionales Diagnose-Panel im Chat mit Metriken pro Nachricht, dazu JSON-Export für jede Unterhaltung.
  • Inbox: codierte und Nicht-UTF-8-Mails werden korrekt dargestellt, und der Mail-Kontext steht jetzt unter der Nachricht — ruhiger zu lesen.
  • Klarere Einstellungen: eine ungültige Provider-Konfiguration zeigt jetzt den echten Grund, und verwaltete Instanzen zeigen immer den korrekten Provider und Datenstandort.

Mai 2026

v1.7.5–1.7.9 2026-05-27 NeuFixSicherheit

Launch-Härtung: Ehrlichkeit per Default und ein runderer erster Start

  • Ist die Websuche nicht eingerichtet, sagt der Agent das, statt Ergebnisse zu erfinden — keine erfundenen Quellen mehr.
  • Das Setup prüft deinen API-Key jetzt vor dem Speichern — ein Tippfehler fällt sofort auf, nicht erst bei der ersten Nachricht.
  • Dutzende Self-Host-Kanten geglättet: providerbewusste Setup-Hinweise, korrekte Absendernamen bei E-Mail, sauberere Installer-Ausgabe.
v1.7.0 2026-05-22 Neu

Gespeicherte Workflows und ein lebendigerer Chat-Stream

  • Jede mehrstufige Aufgabe als wiederverwendbaren Workflow speichern und aus einer eigenen Bibliothek erneut starten.
  • Der Chat zeigt jetzt einen Live-Aktivitäts-Ticker, eingewobenes Denken und eine Markierung, wo lange Unterhaltungen verdichtet wurden.
v1.6.0 2026-05-19 NeuSicherheit

Passwortloser E-Mail-Login und Light Mode

  • Magic-Link-Login: Anmeldung per einmaligem E-Mail-Code, zusätzlich zu Passkey und Passwort.
  • Light-Mode-Theme für die gesamte Web-Oberfläche.
  • Jede API selbst verbinden: Verwaltete Kunden können eigene Zugangsdaten jetzt ohne Support-Ticket hinterlegen.
v1.5.0 2026-05-16 Neu

Einstellungs-Überarbeitung und smartes API-Setup

  • Neu geordnete Einstellungen mit Schaltern pro Werkzeug und serverseitiger Durchsetzung dessen, was der Agent nutzen darf.
  • API-Setup v2: lynox auf eine Doku-URL zeigen, und es richtet die Verbindung für dich ein.
v1.4.0 2026-05-14 NeuSicherheit

Vereinheitlichte Inbox und ein Sicherheits-Audit

  • Vereinheitlichte Inbox: Mail direkt in lynox lesen und bearbeiten.
  • Dreizehn kritische und hochpriorisierte Befunde aus einem vollständigen Code-Audit vor dem Launch behoben.

April 2026

v1.3.0 2026-04-21 Meilenstein

Der April-Ausbau: Sprache, Automatisierung und Multi-Provider

  • Ein Monat mit fast täglichen Releases: Sprache, geplante Automatisierung und Unterstützung für mehrere LLM-Anbieter.
v1.0.0 2026-04-15 Meilenstein

Erstes öffentliches Release von lynox

  • Die Business-Runtime-Engine wird auf npm und GitHub öffentlich — Self-Host mit einem Befehl.
Vollständige technische Release-Notes auf GitHub →