Changelog

Was wir
ausgeliefert haben.

Wir entwickeln offen, in nahezu wöchentlichem Takt. Jedes Release in verständlicher Sprache — neueste zuerst.

Lieber die Geschichte? Lies den Monats-Digest im Blog →

August 2026

v2.14.0 2026-08-18 NeuFixSicherheit

Deine Instanz lässt sich günstiger einstellen, ohne dass du etwas änderst

  • Wir können jetzt festlegen, welche Modelle hinter den einzelnen Stufen deiner Instanz laufen — schnelle Antworten, tägliche Arbeit, schweres Nachdenken. Damit lassen sich deine Kosten von unserer Seite justieren, während deine Arbeit exakt gleich bleibt. Hast du in den Einstellungen selbst eine Strategie gewählt, gilt deine: unsere Einstellung füllt nur eine Lücke, die du gelassen hast.
  • Ein Workflow-Schritt wird jetzt gegen das Modell abgerechnet, das ihn wirklich ausgeführt hat. Wo ein günstigeres Modell arbeitete, nannte die Abrechnung trotzdem das teure — bis zu etwa zehnmal zu viel gegen dein inkludiertes Budget, sodass du an eine Decke stossen konntest, die du nie erreicht hattest.
  • Ein Name in einer eingehenden Mail kann keinen zusätzlichen Empfänger mehr einschleusen. Ein präparierter Anzeigename konnte eine Adresse hinzufügen, die dir der Bestätigungsdialog nie zeigte — du hättest also eine Mail an eine Person freigegeben, und sie wäre bei zweien gelandet. Auf beiden Mail-Wegen behoben; auf dem zweiten war die eingeschleuste Adresse sogar zum einzigen Empfänger geworden.
  • Langer Text, den du in den Chat einfügst, wird als Datei abgelegt, statt in jeder folgenden Nachricht mitzureisen. Vorher wurde ein grosser Einfüge-Block bei jedem weiteren Zug erneut gelesen, was den Rest des Gesprächs still verteuerte.
  • Eine abgebrochene Verbindung führt deine Anfrage nicht mehr doppelt aus. Bisher nahm die App an, eine Anfrage sei nie gestartet, wenn die Verbindung mitten in der Antwort abriss, und schickte sie erneut — jetzt fragt sie zuerst beim Server nach.
  • Workflows haben festere Ausgabegrenzen: eine Schrittgrenze, die sich bewusst anheben lässt, eine Schranke dafür, wie viele Schritte gleichzeitig laufen, und zwei geschlossene Lücken, in denen ein fehlerhafter Grenzwert die Bremse ganz abschaltete, statt auf einen sicheren Wert zurückzufallen.
  • Wenn eine Hintergrundaufgabe das stärkste Modell anfordert, wirst du jetzt vorher gefragt — und bekommst die mittlere Stufe angeboten, statt einer blossen Absage.
v2.13.0 2026-08-09 FixNeu

Workflows geben kein Geld mehr aus, das niemand bestellt hat

  • Ein Workflow-Schritt, der nicht sagt, welche Leistungsstufe er braucht, läuft jetzt auf der schnellen. Vorher erbte er still die Premium-Stufe deines Gesprächs — ein mechanischer Schritt, der zweitausend Kontakte durchblättert, zahlte Analysepreise für Fließbandarbeit. Wir haben vor der Änderung gemessen: bei genau dieser Aufgabe war die schnelle Stufe in jedem Lauf fehlerfrei.
  • Ein Workflow-Schritt benennt jetzt die Werkzeuge, die er braucht, und bekommt genau diese. Zugriff auf die System-Shell wird nie mehr standardmäßig verteilt — genau daher kamen Freigabe-Dialoge für Shell-Befehle, die kein Schritt je hätte ausführen sollen.
  • Sobald ein Dokument gespeichert ist, reist sein voller Text nicht mehr im Gespräch mit. Der Agent behält einen kurzen Verweis und liest die gespeicherte Datei, wenn er den Inhalt braucht — in einem echten Verlauf waren diese Texte ein Fünftel der gesamten Kosten.
  • Das Eingabefeld bleibt unten im Chat, auch während ein Workflow läuft oder eine Prüfung offen ist — vorher wanderte es auf Handy wie Desktop aus dem Bild.
v2.12.1 2026-08-08 FixSicherheit

Die Statusleiste sagt die Wahrheit über deine Provider

  • Wer verschiedene Stufen auf verschiedene Provider legt, sieht unten jetzt alle. Vorher stand dort einer — ein Setup mit Mistral, Fireworks und Anthropic nebeneinander zeigte also einen von dreien und meldete dessen Zustand, als wäre er das ganze Bild.
  • Die angeheftete „Noch offen"-Zeile über dem Eingabefeld ist weg. Sie sammelte die Vorschläge, die du nicht angeklickt hast, und behielt sie, bis du sie von Hand entfernt hast — und weil sich die Formulierung von Turn zu Turn ändert, konnte sie einen alten Vorschlag nicht von einem neu formulierten unterscheiden und zeigte dir dasselbe doppelt. Vorschläge gehören jetzt zu dem Turn, der sie gemacht hat. Eine Möglichkeit, einen bewusst zu behalten, ist in Arbeit.
  • Eine Abhängigkeit mit einer veröffentlichten Schwachstelle wurde auf eine korrigierte Version gehoben.
v2.12.0 2026-08-07 NeuSicherheit

Was der Agent behält — sichtbar, korrigierbar, löschbar

  • Das dauerhafte Gedächtnis ist für neue Managed-Instanzen jetzt eingeschaltet. Das verpflichtet zur anderen Hälfte, und die kommt mit: ein Fakt, den du verwerfen kannst, wenn er falsch ist, ein Subjekt, das sich vollständig löschen lässt, und eine Rückfrage, die benennt, worum es geht, statt dir eine Frage ohne Anker zu stellen.
  • Ein Gespräch sagt, wenn noch Fakten auf deine Bestätigung warten — als Zahl, nie als Wort, das mehr Sicherheit behauptet, als die Zahl hergibt.
  • Wenn der Agent Arbeit delegiert, siehst du es: Der Teillauf wird dem Unter-Agenten zugeordnet statt in den Hauptchat gefaltet, und er meldet, was er gekostet hat und wie lange du gewartet hast. Das Eingabefeld bleibt die ganze Zeit benutzbar.
  • Ein hochgeladenes Dokument wird jetzt als Inhalt von aussen behandelt — so, wie eine geholte Webseite es schon war. Was der Agent liest und was ihm aufgetragen wird, bleiben getrennt.
  • Die API-Schlüssel, die du hinterlegst, kann der Agent nicht mehr überschreiben. Dass ein Schlüssel gesetzt ist, sieht er weiterhin — das ist so gewollt, damit er weiss, was er benutzen darf — aber bei einem eigenen Schlüssel hätte ein Überschreiben einen Zugang zerstört, den dir niemand wiederherstellen kann.

Juli 2026

v2.11.0 2026-07-29 NeuSicherheit

Die Einrichtung beginnt bei deinem Geschäft — und Rückfragen, denen du trauen kannst

  • Der erste Lauf beginnt jetzt bei deiner Website. Der Agent liest sie und stellt danach die drei bis fünf Fragen, die dieses Lesen überhaupt erst möglich macht — jede an etwas geknüpft, das er wirklich gefunden hat, kein Standardfragebogen. Deine Antworten werden Teil dessen, was er behält, statt Chatverlauf, der wegscrollt.
  • Wenn der Agent dich um die Bestätigung einer Aktion bittet, wird alles, was er in diese Frage geschrieben hat, jetzt als reiner Text dargestellt. Was er anderswo geholt hat, kann sich nicht mehr so formatieren, dass es wie ein Teil dessen aussieht, was du freigibst.
  • Beim Lesen einer Webseite wird jetzt die ganze Seite genommen. Der bisherige Weg versuchte, den Artikel herauszulösen, und lieferte dabei regelmässig ein Code-Beispiel oder die Navigation zurück — unbemerkt, weil eine kurze falsche Antwort immer noch wie eine Antwort aussieht.
  • Claude Opus 5 kommt zu den Modellen dazu, die du einer Stufe zuweisen kannst, und wer eine eigene Instanz betreibt, kann ganze Modellfamilien darin sperren.
  • Hält der Agent an, um dich etwas zu fragen, während der Tab im Hintergrund liegt, markiert der Tab-Titel das und eine Benachrichtigung kommt — ein Lauf wartet nicht mehr unbemerkt.
v2.10.0 2026-07-22 NeuFix

Ein stärkeres Alltagsmodell — und Claude Fable 5 für die tiefste Arbeit

  • Die Strategien Efficient und Balanced laufen im Alltag jetzt auf Mistral Medium 3.5. Unsere Messungen zeigten, dass das kleinere Hauptmodell schwere Aufgaben selbst beantwortete, statt sie zu delegieren — das Upgrade schliesst genau diese Lücke.
  • Die Max-Quality-Strategie übergibt ihre tiefste Denkarbeit an Claude Fable 5 — das stärkste Modell, das wir heute anbinden.
  • Bildverständnis funktioniert jetzt auch, wenn Mistral die Alltags- und Tiefen-Stufe stellt, und der Modell-Picker kommt mit Providern zurecht, bei denen beide Stufen dasselbe Modell nutzen.
  • Lange Antworten überstehen Verbindungsabbrüche beim Provider dank automatischem Retry, und eine neue Opt-in-Diagnose-Aufzeichnung (standardmässig aus, verschlüsselt, wird mit dem Chat gelöscht) hilft uns, knifflige Sessions mit deiner Zustimmung zu debuggen.
v2.9.0 2026-07-21 Neu

Modell-Strategien: mit einem Klick wählen, womit jeder Teil eines Chats läuft

  • Eine Modell-Strategie ordnet jedem Teil eines Gesprächs in einem Schritt ein bestimmtes Modell zu — wählbar über Karten in den Einstellungen oder einen schnellen Picker im Chat-Header — und zeigt dir immer, welcher Host antwortet.
  • Fireworks kommt als Provider-Option dazu, die du hinter eine Stufe legen kannst — aktiv erst, sobald der Schlüssel hinterlegt ist.
  • Öffnest du einen Chat mitten in einer Aufgabe erneut, erscheint ein mehrstufiger Schritt jetzt als eine saubere Nachricht statt vieler, deine laufende Nachricht geht nicht verloren, und das Eröffnungs-Briefing bleibt aktuell.
  • Bildverständnis funktioniert jetzt auch mit den neuesten Mistral-Modellen, dazu ein Bündel Feinschliff an Chat und Artefakt-Karten.
v2.8.0 2026-07-17 Neu

Durable Knowledge: ein bleibender Gedächtnis-Layer, den lynox über die Zeit aufbaut

  • Ein zweiter, archivierender Gedächtnis-Layer hält dauerhafte Fakten fest, ohne ältere zu verdrängen — pro Instanz von uns aktiviert, standardmässig aus.
  • Ist er an, siehst und korrigierst du direkt im Chat, was sich lynox merkt — und alles aus externen Inhalten wartet zuerst auf deine Freigabe.
  • Folgevorschläge kommen jetzt sauber an, ohne losen Text, und überleben einen Seiten-Reload.
  • Hosted-Pläne erhalten ein Kosten-Limit pro Lauf und eine Live-Guthaben-Ansicht, und der Secret-Vault legt keine doppelten Schlüssel mehr an.
v2.7.1 2026-07-15 Fix

Chat-Feinschliff: ehrlicher Modell-Picker, aufgeräumter Footer und Timestamps zurück

  • Der Modell-Picker zeigt jetzt das tatsächliche Modell jeder Stufe — auch wenn du eine Stufe auf einen anderen Anbieter richtest.
  • Die Info-Zeile unter jeder Nachricht liest sich als eine saubere Zeile und lässt sich am Handy seitlich wischen statt abgeschnitten zu werden, und deine eigenen Nachrichten zeigen wieder ihre Uhrzeit.
  • Die „Wie weiter"-Vorschläge erscheinen jetzt immer als Buttons, nie als Rohtext.
v2.7 2026-07-14 NeuSicherheit

Modell pro Chat wählen und Workflows zwischen Instanzen mitnehmen

  • Wähle das Modell für einen neuen Chat direkt im Eingabefeld und lege fest, auf welcher Stufe ein Gespräch läuft. Dein Plan setzt weiterhin die Obergrenze — jeder Weg bleibt innerhalb der Modelle, die dein Plan enthält.
  • Speichere einen Workflow auf einer Instanz und importiere ihn auf einer anderen. Beim Import werden die Zugänge und Hosts, die ein Workflow braucht, auf der neuen Instanz neu freigegeben — nichts wird als vertrauenswürdig aus der Datei übernommen, und ein importierter Workflow bleibt inaktiv, bis du ihn geprüft hast.
  • Ein-Klick-Vorlagen für lokale Laufzeiten und Gateways — Ollama, LM Studio, vLLM, LocalAI, Groq, Together AI und Fireworks bekommen jede eine eigene Kachel mit vorausgefüllter URL.
  • Sicherheits-Härtung im Hintergrund: Ein gespeicherter API-Schlüssel bleibt an den Endpunkt gebunden, zu dem er gehört, und wird nie an einen unbekannten Host gesendet; und Workflow-Läufe aus dem Chat zählen jetzt genauso zu deinem Verbrauch wie deine übrige Arbeit.
v2.6.1 2026-07-12 SicherheitFix

Eigene API-Verbindungen brauchen jetzt Ihre ausdrückliche Freigabe

  • Wenn der Agent eine API anbindet, die lynox nicht geprüft hat, werden Sie vor dem Speichern zuerst um Bestätigung gebeten — Daten fließen also erst dann zu einem eigenen Endpunkt, wenn ein echter Mensch zugestimmt hat, nie von selbst. Ist niemand da, um zu bestätigen, bei einem unbeaufsichtigten Hintergrundlauf, wird die Verbindung einfach nicht gespeichert.
  • Die optionalen Diagnoseprotokolle räumen jetzt hinter sich auf — einmal aktiviert, behalten sie nur eine begrenzte Menge an Verlauf, statt unbegrenzt zu wachsen.
v2.6 2026-07-12 NeuFixSicherheit

Ein Gedächtnis, das weiß, woher es etwas gelernt hat — und sauber vergisst

  • Jede Erinnerung erfasst jetzt ihre Herkunft — über welchen Kanal sie kam, ob sie aus nicht vertrauenswürdigem Inhalt stammt und welches Modell sie eingebettet hat. Daraus leitet der Agent eine Vertrauensstufe ab — die Grundlage für einen Abruf, der berücksichtigt, wie eine Tatsache gelernt wurde. Diese Funktion ist zunächst deaktiviert und ändert das heutige Verhalten nicht.
  • Das Löschen ist präziser und ehrlicher. Eine Erinnerung, deren Text zufällig ein Platzhalterzeichen enthält, kann keine fremden Erinnerungen mehr mitreißen; eine Löschung, die den Abrufspeicher nicht erreicht, wird jetzt sichtbar, statt „gelöschte" Inhalte stillschweigend abrufbar zu lassen; und Geheimnisse werden im Abrufspeicher genauso maskiert wie im einfachen Notizbuch.
  • Sauberere Gesprächsverläufe. Die internen Schritte, die eine lange Konversation verdichten, erscheinen nicht mehr als sichtbare Nachrichten in Ihrem Thread, und eine fortgesetzte Zusammenfassung kann nicht mehr von einer internen Systemnachricht überschrieben werden.
v2.5 2026-07-11 NeuFixSicherheit

Gedächtnis, dem Sie vertrauen können — und das Sie endgültig löschen

  • Löschen Sie endgültig, woran sich der Agent erinnert. Das Löschen einer Erinnerung entfernt jetzt ihren Text und ihr Embedding nach einer Bestätigung aus jedem Speicher — eine echte, unwiderrufliche Löschung, kein verborgener Eintrag, der in Backups weiterlebt. Sie erfasst auch Erinnerungen aus hochgeladenen Dokumenten, die sich bisher gar nicht entfernen ließen.
  • Zuverlässigere Erinnerung auf gehosteten Instanzen. Eine Erinnerung, die den Abrufspeicher nicht erreichte — und daher nie abrufbar war — oder eine Löschung, die ihn nicht erreichte — und daher nie wirksam wurde — galt bisher stillschweigend als Erfolg. Beides wird jetzt sofort sichtbar, und Löschungen scheitern sicher statt halb. Eine migrierte Instanz behält zudem die Erinnerungen, aus denen sie abruft.
  • Sicherere Gesprächszusammenfassungen. Wird eine lange Konversation verdichtet, kann ihre Zusammenfassung ein Werkzeug-Ergebnis nicht mehr als bestätigte Tatsache ausgeben, und etwaige Geheimnisse werden vor dem Speichern maskiert. Der Diagnose-Export enthält jetzt eine datenschutzsichere Ansicht des Gedächtniszustands, sodass Abrufprobleme ohne Rätselraten untersucht werden können.
v2.4 2026-07-09 NeuFix

Günstigere, zuverlässigere Handhabung langer Konversationen

  • Lange Konversationen kosten weniger. Die Zusammenfassung, die einen langen Thread verdichtet, läuft jetzt standardmäßig auf einer günstigeren Modellstufe — ungefähr eine Vervierfachung der Ersparnis pro Verdichtung. In den Einstellungen können Sie eine andere Stufe festlegen, wenn Sie mehr Detail möchten.
  • Verdichtung, auf die Sie sich verlassen können. Die Zusammenfassung wird jetzt dauerhaft gespeichert, sodass das Fortsetzen eines verdichteten Threads den Kontext aus dieser Zusammenfassung plus jeder seither hinzugekommenen Nachricht wiederaufbaut — und die „Vorbereiten & Verdichten“-Aufforderung wird nicht mehr übersprungen, wenn ein einzelner großer Schritt direkt über die Schwelle springt.
  • Der Agent prüft, ob eine Integration tatsächlich existiert, bevor er Sie nach ihrem Zugangsschlüssel fragt — Sie werden also nicht mehr nach einem Schlüssel gefragt, für den noch nichts eingerichtet ist. Die Kontext-Auslastungsanzeige wird jetzt danach eingefärbt, wie viel des Kostenbudgets eine Konversation verbraucht hat.
v2.3 2026-07-08 FixNeu

Hybrid-Modus durchgängig zuverlässig, und eine stärkere Ehrlichkeits-Garantie

  • Der Agent stützt seine Empfehlungen auf verifizierte Daten. Bevor er eine Strategie oder einen Plan vorschlägt, sammelt und zeigt er die echten Daten, auf die er sich stützt, und ein leeres oder fehlgeschlagenes Tool-Ergebnis wird klar benannt, statt mit erfundenen Zahlen aufgefüllt zu werden.
  • Der Hybrid-Modus funktioniert jetzt zuverlässig über Pipelines und Workflows hinweg: Jeder Schritt wird an den richtigen Anbieter, das richtige Modell und den richtigen Schlüssel geleitet, statt still auf dem falschen zu laufen, und Workflow-Unteragenten lösen Ihre gespeicherten Geheimnisse auf — ein nicht auflösbares Geheimnis schlägt hörbar fehl, statt als Klartext gesendet zu werden.
  • Zuverlässigkeits-Korrekturen: Ein Lauf, der auf eine Frage wartet, läuft nicht mehr nach 30 Minuten ab, während Sie sich Zeit zum Antworten nehmen; warme Browser-Tabs laden nach einem Update die frisch bereitgestellte Version; und die Chat-Fußzeile liest sich klarer.
v2.2 2026-07-07 NeuFix

Wählen Sie das Modell für Ihren Haupt-Chat, dazu anbieterübergreifende Unteragenten

  • Ein neuer Modell-Wähler in den LLM-Einstellungen lässt Sie die Stufe — schnell, ausgewogen oder tief — und das konkrete Modell wählen, auf dem Ihre Hauptkonversation läuft, innerhalb der Obergrenze Ihres Plans.
  • Unteragenten können jetzt auf einem anderen Anbieter laufen als Ihr Hauptagent — ein Anthropic-Hauptagent kann an einen Mistral-Unteragenten delegieren und umgekehrt, jeder mit eigenem Anbieter, Modell und Schlüssel.
  • Korrektheits-Durchlauf: Vom Agenten geöffnete Eskalations-Threads lassen sich wieder öffnen statt zu fehlern, fehlgeschlagene und anbieterübergreifende Unteragenten zeigen einen echten Fehler statt still Erfolg zu melden, und die Kontext- und Verdichtungs-Anzeigen bekamen einen Ehrlichkeits-Durchlauf.
v2.1 2026-07-07 NeuFix

Claude Sonnet 5 als optionales Modell, dazu eine Korrektheits- und Datensicherheits-Welle über Gedächtnis und Upgrades

  • Sie können jetzt Claude Sonnet 5 für die ausgewogene Stufe wählen — es bringt ein Kontextfenster von einer Million Tokens. Ihre bestehende Einrichtung bleibt unverändert, bis Sie es unter Einstellungen → LLM auswählen.
  • Eine Korrektheits- und Datensicherheits-Welle über die Wissensbasis: Upgrades, die bei einem Fehler in einer Datenbank-Migration niemals Daten verwerfen, Gedächtnis-Änderungen, die überall konsistent bleiben, und eine neue, umkehrbare Möglichkeit, zwei Einträge derselben Person zusammenzuführen.
  • Verbesserungen bei Zuverlässigkeit und Abrechnungsgenauigkeit unter der Haube. Selbst gehostet hinter einem Reverse-Proxy? Die Client-IP-Behandlung wurde für stärkeres Rate-Limiting geändert — setzen Sie LYNOX_TRUST_PROXY=true, damit Limits pro Client weiter greifen.
v2.0 2026-07-06 MeilensteinNeuSicherheit

Foundation-Rework: ein vereinheitlichter Automations-Kern, Medienverarbeitung und eine breite Zuverlässigkeits-, Abrechnungs- und Sicherheits-Härtung

  • Workflows, Trigger und Tasks teilen sich jetzt einen konsolidierten Speicher mit einem klareren „Wann-vs.-Was“-Modell und wiederverwendbaren Verbindungen — eine stärkere Basis für Automatisierung. Beim Upgrade migriert sich alles selbst, ohne Zutun und ohne Datenverlust.
  • Neues Medien-Werkzeug: Transkodieren, Audio extrahieren und Vorschaubilder aus Audio und Video erzeugen — sicher und innerhalb strikter Grenzen.
  • Genauere Abrechnung über jeden gemessenen Pfad, klarere Behandlung unterbrochener Läufe sowie Zeitstempel für Nachrichten und Artefakt-Karten-Korrekturen im Chat.
  • Eine breite Sicherheits-Härtungswelle (Vault, Dateisystem, Netzwerk-Egress, Injection-Schutz) und, für das verwaltete Hosting, ein Ein-Klick-EU-Widerrufsrecht sowie robusteres Provisioning.

Juni 2026

v1.22 2026-06-30 Neu

Fundament-Grundlage, konfigurierbare Netzwerk-Policy und DSGVO-Datenkontrollen

  • Die Foundation-Rework-Grundlage wird ruhend ausgeliefert — ein neuer konsolidierter Datenspeicher hinter einem standardmäßig ausgeschalteten Flag, der noch nichts tut. Er ist die Basis, auf der das 2.0-Release aufbaut.
  • Eine konfigurierbare ausgehende Netzwerk-Policy (alles erlauben, alles sperren oder eine Allowlist) steuert, wohin der Agent reichen darf.
  • DSGVO: Die Datenlöschung erfasst jetzt auch den neuen Speicher, und der Datenexport paginiert, sodass große Datensätze vollständig herauskommen.
v1.21 2026-06-29 NeuSicherheit

Ein Postfach aus dem Chat verbinden — das Passwort berührt den Agenten nie

  • Ein neuer Ablauf löst die Mailserver eines bekannten Anbieters auf und übergibt an einen Consent-Schritt im Chat, in dem du das App-Passwort eingibst.
  • Das Passwort geht direkt von deinem Browser in den Vault — es gelangt nie in den Agent-Kontext, die Lauf-Historie oder den Prompt-Speicher.
v1.20 2026-06-29 Neu

Lesbare PDF- und Word-Uploads, über Gespräche hinweg erinnert

  • Eine PDF- oder Word-Datei im Chat wird serverseitig Text-extrahiert und vom Agenten gelesen, statt abgelehnt.
  • Was gelesen wurde, bleibt im Gedächtnis, sodass das Dokument in späteren Läufen und Threads automatisch wiederkommt.
v1.19 2026-06-26 Neu

Die Navigation bildet den Agent-Loop ab

  • Trigger bekommen einen editierbaren Ort mit Pause, Löschen und Sofort-Ausführen; Workflows, Tasks und Einstellungen bilden je ein Primitiv ab statt ein Feature.
  • „Im Chat öffnen“ auf Tasks, Kontakten und API-Profilen — anlegen oder bearbeiten im Gespräch mit dem Agenten.
  • Günstigere Watch-Änderungserkennung — sie hasht den sichtbaren Seiteninhalt auf der schnellen Stufe, statt rohes HTML neu zu laden.
v1.18 2026-06-25 Neu

Die Inbox wird chat-first, und Kontakte bekommen eine echte Identität

  • Eine Mail beantworten oder verfassen öffnet einen Chat mit der Nachricht als Kontext — der eigenständige Composer ist weg.
  • Gespeicherte Korrespondenten werden echte Kontakte nach E-Mail-Identität, und das Task-Modell teilt sich in User-TODOs und Agent-Trigger.
v1.17 2026-06-24 Neu

Gespeicherte Workflows werden planbar und im Chat editierbar

  • Einen gespeicherten Workflow auf einem Cron planen; ein Lauf, der deine Eingabe braucht, öffnet einen ungelesenen Chat-Thread mit vollem Kontext.
  • Einen Workflow bearbeiten oder reparieren im Gespräch mit dem Agenten — kein eigener Schritt-Editor.
  • Headless-Läufe bekommen explizite Autonomie, volle Beobachtbarkeit und fail-closed Capability-Verträge.
v1.16 2026-06-22 NeuFix

Kontextkosten-Werkzeuge, ein Thread-Debug-Export und günstigere lange Gespräche

  • Ein Thread-Debug-Export bündelt die Nachrichten und Kosten, Tokens und Cache-Zusammensetzung pro Lauf (Secrets entfernt).
  • Lange Threads fassen sich gegen ein Token-Budget zusammen, um die Kosten großer Kontexte zu begrenzen.
v1.15 2026-06-17 Neu

Anbieterunabhängiges Routing: jede Stufe auf eigenem Anbieter und Modell

  • Ein Standard-Modus behält einen Anbieter für alle Stufen; ein optionaler Hybrid-Modus lässt dich Anbieter frei mischen, Stufe für Stufe.
  • Ein Editor pro Stufe mit Modell-Auswahl; verwaltete Instanzen bleiben auf der kuratierten Anthropic-+-Mistral-Allowlist.
v1.14 2026-06-16 Neu

Mistral wird ein erstklassiger Anbieter; kanonische Umgebungsnamen

  • Der „EU-Sovereign-Modus“-Schalter ist abgelöst — Anthropic und Mistral sind frei wählbare Anbieter.
  • Managed-Pro erreicht Opus für tiefe Arbeit, während der Alltags-Chat auf einer kostenbewussten Stufe bleibt.
v1.13 2026-06-12 NeuFix

Managed-Pro auf Opus, Hintergrundarbeit auf Mistral, plus Kosten- und Absturz-Härtung

  • Managed-Pro-Tiefarbeit läuft auf Opus; Hintergrund- und Massenaufgaben laufen auf dem günstigeren Mistral-Profil.
  • Freitext-Antworten bei Tab-Fragen, ein Kalendermonats-Ausgabenlimit und automatisch begrenzte übergroße HTTP-Antworten.
v1.12 2026-06-09 NeuFix

Provenance: jede erinnerte Information trägt ihre Herkunft

  • Ein fälschungssicherer Marker kennzeichnet die Herkunft jeder Information — vom Nutzer behauptet, per Tool verifiziert, vom Agenten gefolgert oder extern-unverifiziert — durch Recall und Verdichtung.
  • Managed-Abrechnungs-Fix: gespeicherte und geplante Workflows zählen jetzt gegen Budget und Kredit-Gate, statt ungedeckelt zu laufen.
v1.11 2026-06-08 NeuSicherheit

EU-AI-Act-Transparenz, gehärtete BYOK-Endpunkte und Sanktions-Screening

  • Ein dauerhafter Hinweis, dass Antworten KI-generiert sind und Fehler enthalten können (EU AI Act Art. 50), auf Deutsch und Englisch.
  • Das Produktions-Sanktions-Namensscreening ist mit nicht-lateinischer Abdeckung befüllt, und die BYOK-Custom-Endpunkt-Behandlung ist gehärtet.
v1.10 2026-06-06 NeuFix

Chat-Läufe überstehen Reloads, und lange Threads verlieren keine Nachrichten mehr

  • Ein Chat-Lauf ist nicht mehr an die Browser-Verbindung gebunden — Reload oder Verbindungsabbruch, er läuft headless weiter und ist bei deiner Rückkehr fortsetzbar.
  • Der Prompt-Cache funktioniert wieder — ein großer Kostenrückgang bei langen Gesprächen — und Assistenten-Nachrichten verschwinden nach der Verdichtung nicht mehr.
v1.9 2026-06-04 NeuFix

Nichts verschwindet still: dauerhafte Turns, Artefakt-Historie, eine Kostenzahl

  • Artefakte bekommen eine echte Versionshistorie (bis zu 10 Snapshots), sodass ein versehentliches Überschreiben wiederherstellbar ist.
  • Eine Nutzernachricht wird beim Lauf-Start gespeichert, sodass ein Abbruch oder Reload mitten im Stream sie nicht verliert; und die Kosten zeigen überall eine konsistente Zahl.
v1.8 2026-06-03 NeuFix

Provider-unabhängige Modell-Stufen, Diagnose und Inbox-Feinschliff

  • Modell-Stufen heißen jetzt nach ihrer Funktion — deep / balanced / fast — statt nach den Markennamen eines Anbieters. Alte Namen funktionieren weiter.
  • Neues optionales Diagnose-Panel im Chat mit Metriken pro Nachricht, dazu JSON-Export für jede Unterhaltung.
  • Inbox: codierte und Nicht-UTF-8-Mails werden korrekt dargestellt, und der Mail-Kontext steht jetzt unter der Nachricht — ruhiger zu lesen.
  • Klarere Einstellungen: eine ungültige Provider-Konfiguration zeigt jetzt den echten Grund, und verwaltete Instanzen zeigen immer den korrekten Provider und Datenstandort.

Mai 2026

v1.7.5–1.7.9 2026-05-27 NeuFixSicherheit

Launch-Härtung: Ehrlichkeit per Default und ein runderer erster Start

  • Ist die Websuche nicht eingerichtet, sagt der Agent das, statt Ergebnisse zu erfinden — keine erfundenen Quellen mehr.
  • Das Setup prüft deinen API-Key jetzt vor dem Speichern — ein Tippfehler fällt sofort auf, nicht erst bei der ersten Nachricht.
  • Dutzende Self-Host-Kanten geglättet: providerbewusste Setup-Hinweise, korrekte Absendernamen bei E-Mail, sauberere Installer-Ausgabe.
v1.7.0 2026-05-22 Neu

Gespeicherte Workflows und ein lebendigerer Chat-Stream

  • Jede mehrstufige Aufgabe als wiederverwendbaren Workflow speichern und aus einer eigenen Bibliothek erneut starten.
  • Der Chat zeigt jetzt einen Live-Aktivitäts-Ticker, eingewobenes Denken und eine Markierung, wo lange Unterhaltungen verdichtet wurden.
v1.6.0 2026-05-19 NeuSicherheit

Passwortloser E-Mail-Login und Light Mode

  • Magic-Link-Login: Anmeldung per einmaligem E-Mail-Code, zusätzlich zu Passkey und Passwort.
  • Light-Mode-Theme für die gesamte Web-Oberfläche.
  • Jede API selbst verbinden: Verwaltete Kunden können eigene Zugangsdaten jetzt ohne Support-Ticket hinterlegen.
v1.5.0 2026-05-16 Neu

Einstellungs-Überarbeitung und smartes API-Setup

  • Neu geordnete Einstellungen mit Schaltern pro Werkzeug und serverseitiger Durchsetzung dessen, was der Agent nutzen darf.
  • API-Setup v2: lynox auf eine Doku-URL zeigen, und es richtet die Verbindung für dich ein.
v1.4.0 2026-05-14 NeuSicherheit

Vereinheitlichte Inbox und ein Sicherheits-Audit

  • Vereinheitlichte Inbox: Mail direkt in lynox lesen und bearbeiten.
  • Dreizehn kritische und hochpriorisierte Befunde aus einem vollständigen Code-Audit vor dem Launch behoben.

April 2026

v1.3.0 2026-04-21 Meilenstein

Der April-Ausbau: Sprache, Automatisierung und Multi-Provider

  • Ein Monat mit fast täglichen Releases: Sprache, geplante Automatisierung und Unterstützung für mehrere LLM-Anbieter.
v1.0.0 2026-04-15 Meilenstein

Erstes öffentliches Release von lynox

  • Die Business-Runtime-Engine wird auf npm und GitHub öffentlich — Self-Host mit einem Befehl.
Vollständige technische Release-Notes auf GitHub →