繁體中文 · English · Français · 日本語 · Español
Lyrics Card Generator v6.2.2
状态:已发布。
Windows 发行改为 Setup-only
- 从 v6.2.2 起仅发布 Windows x64 安装包
Lyrics.Card.Generator.Setup.6.2.2.exe,不再构建或提供免安装版本。 - v6.2.1 及更早版本仍可通过应用内更新入口打开最新 GitHub Release;旧免安装版用户可以从该页面下载 Setup。
- 发布附件固定为 Setup、SPDX SBOM 与
SHA256SUMS,三项均由发布流程生成来源证明。
AI、请求边界与持久化修复
- 非回环 AI 服务地址现在必须使用 HTTPS;回环 HTTP 仍保留给本机模型。应用写请求的来源校验会绑定受信任的外部主机。(#143、#145)
- 请求体、上游响应、AI JSON/SSE 流、远程元数据和取消传播采用明确的容量、时限与中止预算。(#146)
- AI 设置改为原子落盘,避免崩溃或掉电留下截断文件;并发语言与偏好保存会保留最新用户设置。(#147、#148)
- Electron 剪贴板图片会在分配原生图像前校验解码后的像素面积与字节预算。(#149)
发布与供应链门禁
- 发布来源必须是已审查的
main祖先,并且精确发布提交需要通过全部必需 CI;发布前和公开前都会重新授权。(#144) - 移除 Next 15.5.24 下已过期的 Sharp 审计例外;打包进应用的 Electron 运行时纳入独立依赖审计和 SPDX SBOM。(#150、#151)
- Release 查询会遍历分页结果并对冲突状态安全失败,避免仓库超过 100 个 Release 后错误复用或覆盖。(#152)
验证范围
- 修复 Windows 打包交互测试中的观察时序竞态:观察器会在触发受控输入更新前安装,历史重定位会等待动作真正就绪,同时保留原有严格断言。
- 类型检查、lint、稳定性、核心测试、Web Lite、依赖与 SBOM policy、打包回归以及 Setup 安装/启动/关闭/卸载 smoke 均属于发布门禁。