Skip to content

简体中文 · 繁體中文 · English · Français · Español

Lyrics Card Generator v6.2.2 ​

状態:公開済み。

Windows 配布を Setup のみに変更 ​

  • v6.2.2 以降、Windows 向けダウンロードは x64 インストーラー Lyrics.Card.Generator.Setup.6.2.2.exe のみです。単体実行版はビルドも公開もしません。
  • v6.2.1 以前でもアプリ内の更新確認から最新 GitHub Release を開けるため、旧単体実行版の利用者もそこで Setup を取得できます。
  • Release の添付は Setup、SPDX SBOM、SHA256SUMS の正確に 3 点で、ワークフローが各ファイルの provenance を生成します。

AI・リクエスト境界・永続化の修正 ​

  • ループバック以外の AI サービス URL は HTTPS 必須です。ローカルモデル向けのループバック HTTP は維持し、変更要求のオリジン検査は信頼済み外部ホストに結び付けます。(#143、#145)
  • リクエスト本文、上流応答、AI JSON/SSE ストリーム、外部メタデータ、キャンセル伝播に明示的なサイズ・期限・中止上限を設けました。(#146)
  • AI 設定を原子的に保存して破損を防ぎ、言語と設定の同時保存でも最新のユーザー設定を維持します。(#147、#148)
  • Electron のクリップボード画像は native image を確保する前に、デコード後の画素面積とバイト上限を検査します。(#149)

リリースとサプライチェーンのゲート ​

  • リリースはレビュー済み main の子孫で、正確なコミットが全必須 CI に合格している必要があります。変更前と公開直前に再認証します。(#144)
  • Next 15.5.24 に対する古い Sharp 例外を削除し、同梱 Electron を専用依存監査と SPDX SBOM の対象にしました。(#150、#151)
  • Release 検索は全ページを巡回し、競合状態では安全側に失敗するため、100 件を超えても誤った再利用を防ぎます。(#152)

検証 ​

  • Windows パッケージ操作テストは controlled input の更新前に observer を設置し、履歴の再配置操作が実際に ready になるまで待機しつつ、厳密な検証を維持します。
  • 型検査、lint、安定性・主要テスト、Web Lite、依存関係と SBOM policy、パッケージ回帰、Setup のインストール・起動・終了・アンインストール smoke が公開ゲートです。

Cherry Chu · Projects, notes, and working documentation.