Skip to content

Lyrics Card Generator v5.9.3 本機發佈候選說明 ​

候選日期:2026-08-07

v5.9.3 彙整 #98–#103 與終審修正,重點強化 Windows 打包版啟動、本機音訊匯入和音樂平台中繼資料解析,並升級 Next.js 安全修補程式。

Windows 啟動與單一實例 ​

  • 打包版以每次啟動獨立的 HMAC 挑戰/證明確認本機 Next 服務身分,不再把任意連接埠上的一般 HTTP 回應視為就緒。
  • 啟動失敗、服務提早結束、連接埠競爭與 ENOENT 都會關閉失敗;服務意外結束時會撤銷本機頁面來源並關閉桌面外殼。
  • 第二次啟動會結束次要實例,並還原、顯示及聚焦既有視窗;只有主要實例能啟動本機服務、註冊特權 IPC 與寫入歷史記錄。

本機音訊邊界與中繼資料 ​

  • MP3 / FLAC 請求採用 100 MiB 檔案上限與有界 multipart 串流讀取;已知超限請求會在讀取本文前拒絕,未知或偽造長度仍由串流計數限制。
  • 內嵌封面總量限制為 8 MiB,歌詞限制為 256 Ki 字元,並在封面 Base64 編碼、歌詞展開及 JSON 回應前拒絕超限中繼資料。
  • 解析改用可隨機存取且保證關閉的 tokenizer,保留尾端 APEv2 標籤;MIME 類型優先於衝突副檔名,也不再透過 file.arrayBuffer() 建立第二份完整檔案副本。

音樂平台與相依安全 ​

  • Spotify 藝人擷取結合結構化頁面資訊、描述與明確標題格式,並保留 remaster、mix、live 等真實曲名後綴。
  • 網易雲音樂會先從較大的候選池依歌名與藝人語意排序;有強匹配時優先規範結果,沒有強匹配時維持上游順序。
  • Next.js 與 ESLint 配套版本統一為 15.5.21;未使用的 Next 圖片最佳化入口已停用,桌面 standalone 明確包含本機音訊 tokenizer 與啟動/單一實例輔助模組。

候選邊界 ​

這些說明描述經本機打包與終審的 v5.9.3 release candidate,不代表已執行 push、tag 或 GitHub Release。公開下載狀態以專案的 GitHub Releases 頁面為準。

Cherry Chu · Projects, notes, and working documentation.