Releases: ARFCON/dsh-hotplug-hub
Release list
v1.0.4 — shared-core 从零独立二次审计与根治
v1.0.4(2026-08-26)
版本号统一(无缺漏)
1.0.3 → 1.0.4 全量统一:根与子包 package.json + package-lock.json 工作区条目 / Main.cs APP_VERSION / Setup.cs AppVersion 与两处标题 / installer/Setup.cs ARP DisplayVersion / README.md 徽章与下载清单 / install-plugins.mjs 下载源 / qa13 mock / hotpack-format 配套说明;check-version-consistency.mjs 五处真源校验通过。
本轮内容:shared-core 从零独立二次审计与根治(PR #48)
- 路径安全:Windows 保留名归一化(
CON .txt/ 上标数字COM¹ COM² COM³ LPT¹) - 锁:
parseToken严格解析 / 心跳时钟注入 / v1 目录锁迁移 - patch id:单射哈希消歧义
- merge:marker 形似行拒绝(防非幂等重复)
- 安全 net:重定向跨源凭证剥离 / 子进程 env 清单补全
- 契约:ERROR_CODES 计数 / §6 环境清单 / §7 CMD_SPECIAL_RE 回写
- dseam patch-editor:单
#读取缺口修复 - hotpack:role 派生 id 前导下划线修复
发布物
- Windows / Linux / macOS × 安装版 / 便携版(六平台资产)
- 内置三插件:dseam-skillmcp / dsh-hub / dsh-memory-hub
- 附带
dsh-memory-hub-0.8.0-pre.tgz下载资产(与 EXE 内嵌版本逐字节一致)
回归
shared-core 251+1 / launcher 656 / hotplug 663+2 / memory-hub 132 / dseam 6 / C# 跨语言契约 8 套全 PASS;vendor-shared 三副本 22 文件零漂移;CI 11/11 全绿。
v1.0.3 — 桌面壳全面审计与根治
版本概述
v1.0.3 正式版:随版发布 v1.0.2「桌面壳(desktop shell)全面审计与根治」的全部成果(PR #45),并将版本号从 1.0.2 全量统一为 1.0.3(EXE 内嵌版本经二进制扫描确认,1.0.2 零残留)。
本版核心修复
- 内嵌插件安装链断裂(实测复现):进程隔离的 PID 后缀释放目录与安全校验契约冲突,导致三个内置插件(dseam-skillmcp / dsh-hub / dsh-memory-hub)启动安装全部静默失败——契约升格为「目录族」根治。
- 防降级统一:内置插件安装决策统一为 pre 感知的严格更新语义(0.8.0 > 0.8.0-pre),不再把用户已装的更新版本降级回内置版。
- Skill 删除路径穿越(安全):deleteSkill 的 IPC id 改经语法白名单 + 越界双保险,
..\..穿越向量一律拒绝。 - UI 线程冻结消除:全部 41 个 IPC 分支线程契约统一,文件 IO / CLI / 网络 / 进程操作一律后台线程。
- 子进程执行器统一:超时一律杀整棵进程树(cmd→npm 链不再遗留孙进程)、stderr 合并显式选项、退出时统一回收在途安装任务。
- explorer 重启托盘重建:TaskbarCreated 广播处理,托盘丢失后应用不再「消失」。
- 不再阻塞 Windows 关机:关机 / 任务管理器结束任务时正确放行并回收资源。
- 跨进程端口文件归属:只有启动服务的一方才能删除握手文件。
- 探测判定根治:WSL/命令版本探测改正向版本形态判定(UTF-16 乱码不再被误判为版本号)。
- 根域统一:DSH_HOTPLUG_ROOT > DSH_HOME > ~/.dsh 三源单一真源(与 launcher 对齐)。
- 注入脚本守卫:页面半失败时外壳注入不再级联失效。
- 安装器 ARP 契约补全:程序出现在「应用和功能」,卸载器随装内嵌。
- 构建链:便携包补齐第三插件;版本号五处真源守卫(接入 CI)。
完整清单见仓库 开发文档/更新历史.md。
下载
| 平台 | 安装版 | 便携版 |
|---|---|---|
| Windows x64 | DSH-Hotplug-Hub-win-x64-setup-v1.0.3.exe |
DSH-Hotplug-Hub-win-x64-portable-v1.0.3.zip |
| Linux x64 | DSH-Hotplug-Hub-linux-x64-setup-v1.0.3.sh |
DSH-Hotplug-Hub-linux-x64-portable-v1.0.3.tar.gz |
| macOS x64 | DSH-Hotplug-Hub-macos-x64-setup-v1.0.3.command |
DSH-Hotplug-Hub-macos-x64-portable-v1.0.3.zip |
附带 dsh-memory-hub-0.8.0-pre.tgz(与 EXE 内嵌版本逐字节一致;v1.0.2 的同版本号资产为更早快照,本次对齐)。
验证
v1.0.2 — AI 装配员全面审计与加固
Dseam 世界(DSH-Hotplug-Hub)v1.0.2
本版本聚焦 AI 装配员(AI 装配间)全链路审计与加固:后端核心 / 网关 / Web 客户端 / 桌面端页面 / C# 外壳五层共根治 27 个问题,AI 相关测试 59 → 155 个(全仓 567 全绿),并经三个真实供应商、九个模型的端到端验证(8/9 全链路通过)。
修复亮点
后端核心
- 对话轮产物三态分类:非法清单 → 带纠错反馈重试(附失败原文与具体校验错误,仍败则本轮失败不落盘,不再把整段非法 JSON 当闲聊展示);等价回显守卫:闲聊轮 LLM 违规复读当前清单(键序/插件顺序无关等价)→ 零变更说明,不再覆盖产物
- 人设中途切换即生效并持久化(不再被静默忽略/回弹);同一会话并发调用串行化(防丢更新)
- 温度自适应重试共享预算(最坏墙钟减半);429 读 Retry-After 退避;超时与网络错误分离语义;密钥全量脱敏;码点安全截断
- 推理类模型兼容:deepseek-reasoner / GLM-5.x / kimi 等在小输出预算下 content 为空——连接测试改用宽松判定(HTTP 200 + 合法结构即可用),装配路径保持严格
网关与安全
- 新增 aiTest 远程方法:连接测试走服务端(浏览器直连过不了厂商 CORS、也测不到服务端环境变量密钥)
- 密钥外传面根治:环境变量中的密钥只发往内置注册表端点;自定义 Base URL 必须同时显式携带密钥才透传
- AI 失败统一 ERR_AI_ASSEMBLE 错误码;超时参数钳制 1s–300s
客户端 / 桌面端
- 服务商参数上送修复:此前选择 OpenCode 等预设实际仍请求 DeepSeek 端点(显示与真实调用不符)
- 产物卡导入/复制 README 作用于该卡自身产物;轮次徽标与人设以服务端会话为权威(刷新不漂移)
- 页面连接状态行 XSS 根治;刷新后产物卡不再错绑;本地模拟产物插件 id 合法化;页面校验器与权威解析器对齐;真实 LLM 纠错重试;导出双文件同步下载
- C# 外壳温度自适应重试(OpenCode Go 目录仅接受 temperature=1,原固定 0.8 必被拒)
测试与验证
- AI 相关测试 59 → 155(新增多轮会话 / 网关契约 / 页面 vm 三类测试文件),全仓 567 全绿
- 真实端到端:OpenCode deepseek-v4-flash、DeepSeek chat/reasoner、基元律动 TokenRhythm(deepseek-v4-flash / glm-5.2 / kimi-k2.5 / mimo-v2.5-pro / qwen3.8-max)连接 + 首轮装配 + 对话式修改 + 闲聊零变更全链路通过
- 新增多供应商矩阵 QA 脚本;修复既有 qa5/qa5b 脚本缺陷
安装
| 平台 | 资产 |
|---|---|
| Windows 安装版 | DSH-Hotplug-Hub-win-x64-setup-v1.0.2.exe |
| Windows 便携版 | DSH-Hotplug-Hub-win-x64-portable-v1.0.2.zip |
| Linux 安装版 | DSH-Hotplug-Hub-linux-x64-setup-v1.0.2.sh |
| Linux 便携版 | DSH-Hotplug-Hub-linux-x64-portable-v1.0.2.tar.gz |
| macOS 安装版 | DSH-Hotplug-Hub-macos-x64-setup-v1.0.2.command |
| macOS 便携版 | DSH-Hotplug-Hub-macos-x64-portable-v1.0.2.zip |
完整变更见 开发文档/更新历史.md。
v1.0.1 界面整体重设计与体验打磨
概要
衔接 v1.0.0 的补丁版本 v1.0.1:界面整体重设计与体验打磨 + 一批功能与外壳强化。
界面
- 主页:一体化 bento 发丝线大面板(插件更新 / AI 装配间 / 插件中枢 / 服务状态 / 插件市场 / 快捷操作),随视口纵向占满;右下悬浮操作簇(版本号在启动键上方、客户端选项向左折叠弹出)
- 女仆坞:左缘玻璃标签三态(34px 标签 → 悬停 78px 无文字延伸 → 400px AI 装配间),仅主页保留;头部头像与标题同排
- AI 装配间:按 400px 窄栏全面重排(工具栏单行 / 设置面板单列 / 欢迎轻量化 / 产物卡 2×2 操作格),主题统一「小织粉」
- 字体排印系统:中西文字体栈(Microsoft YaHei UI / Cascadia Mono)、全局行高 1.65、表格数字、标题与标签字距体系
- 浮层交互模型:顶栏 = 应用骨架永远可交互;浮层(女仆坞 / 折叠菜单)展开期间页面区域由透明遮罩接管——点外 = 仅收起、零副作用;Esc 关最上层
- 顶部导航折叠化(总览 / 插件 / 管理 / 系统分组面板);菜单锚定按钮垂出
外壳
- DSH 独立程序分进程运行(--harness-window)+ 端口文件握手;标题栏四键(设置位于最小化左侧)
- DSH 设置弹层:作者仓库 / 官网插件市场 / 修复配置(二次确认)/ 重新加载 / 关闭
- 插件更新面板 + 一键更新(顺序执行);插件变更后重启 DSH 双确认
- 生命周期收口:托盘退出整体回收 dsh web、DSH 程序与端口文件;托盘右键菜单改应用同款浅色主题
修复
- MCP 面板 args 字符串形态崩溃(切到 MCP 视图即白屏)
- 主题页横向溢出、主页标题被女仆坞遮挡、主页纵向 2px 溢出
测试
qa6 51 / qa7 42 / qa8 21 / qa9 17 / qa10 42 / qa11 34,合计 207 项断言 + 组合交互矩阵 14 项全部通过;全部文本文件 UTF-8 零乱码校验。
完整变更记录见《开发文档/更新历史.md》v1.0.1 条目。
资产说明
win-x64-setup/win-x64-portable:Windows 安装版 / 便携版linux-x64-setup(.sh)/linux-x64-portable(.tar.gz):Linux 安装版 / 便携版macos-x64-setup(.command)/macos-x64-portable(.zip):macOS 安装版 / 便携版
v1.0.0 正式版
v1.0.0 正式版
Dseam世界(DSH-Hotplug-Hub)首个稳定版。
核心变化
- 启动 DSH 改为直接调用官方 dsh CLI(dsh web),彻底绕开第三方桌面壳;启动命令加 --no-open 避免自动打开系统浏览器。
- 新增「DSH 对话」独立无边框窗口:启动 DSH 后自动弹出,承载官方对话界面(UI 随官方更新),窗口风格与主程序一致(圆角 + 标题栏拖动 + 边缘缩放 + 自绘最小化/最大化/关闭按钮)。
- 窗口尺寸持久化:退出后自动记录窗口大小与最大化状态,下次启动恢复。
修复
- 关闭软件后残留全屏纯色窗口(Hide 前先还原 Maximized)。
- 拖动松手才生效(改用 BeginInvoke 延后拖拽)。
- 边缘缩放失效与页面闪烁(ResizeEnd 才重设圆角)。
- 标题栏按钮被 WebView2 覆盖(标题栏置顶)。
- dsh CLI 更新失败(npm 改经 cmd /c 调用 + --allow-scripts 允许原生模块编译,修复 Mismatched native Koffi modules)。
- 最大化遮挡底部任务栏(MaximizedBounds = WorkingArea)。
精简
- dsh-hub 升级至 1.1.8:移除全局记忆、graph-memory / dsh-market / zat-dsh-engine 三个模块,职责收窄为「更新引擎 + 自身更新检查」。
- 清理第三方残留插件(dshmarket / dsh-memory-hub / graph-memory / bridge-browser / modlens / better-sidebar 等),profile 只保留自有插件 + 官方核心。
隐私
- 源码无硬编码 API key / token;敏感配置文件(~/.dsh credentials/settings.yaml)不进仓库。
下载
Windows / macOS / Linux 三端安装版 + 便携版见下方 Assets。
v0.9.8 正式版
v0.9.8(正式版)
本版开始:dseam-skillmcp / dsh-memory-hub / dsh-hub 三插件全部内置,随应用版本一起更新;Release 只发布 6 个命名清晰的安装包 / 便携包。
| 平台 | 安装版 | 便携版 |
|---|---|---|
| Windows x64 | DSH-Hotplug-Hub-win-x64-setup-v0.9.8.exe |
DSH-Hotplug-Hub-win-x64-portable-v0.9.8.zip |
| Linux x64 | DSH-Hotplug-Hub-linux-x64-setup-v0.9.8.sh |
DSH-Hotplug-Hub-linux-x64-portable-v0.9.8.tar.gz |
| macOS x64 | DSH-Hotplug-Hub-macos-x64-setup-v0.9.8.command |
DSH-Hotplug-Hub-macos-x64-portable-v0.9.8.zip |
更新内容:修复自检页“内置 Skill/MCP 管理器”更新不了(改为从 EXE 内嵌 tgz 安装);三插件内嵌资源;新增跨平台便携版/安装版构建脚本;Linux/macOS 便携版为浏览器打开内置 UI 的壳(含 plugins/),安装版为自解压脚本。
v0.9.7
v0.9.7(正式版)
- 插件市场文案统一:界面导航 / 搜索框占位 / 空态文案由「插件包市场 / 插座包」改为「插件市场 / 插件」(prototype.html + lib/client.js + lib/index.js)。
- 修复插件市场「刷新后 暂无市场数据」:loadMarket 第 1 页去重改为从空集开始,旧条目不再把本次结果判为已加载。
- 市场安装改为真实安装:生成 npm(name@version)或 GitHub codeload tarball 安装源,经 dsh plugin add 写入本地插件目录,完成后在「插件管理」页显示。
- 市场加载自动检查本地已装:installedPluginNames / marketEntryInstalled / marketInstallSpec 与插件管理页数据联动,已装徽标即时反映。
资产:DSH-Hotplug-Hub.exe、DSH-Hotplug-Hub-Setup.exe、dseam-skillmcp-0.8.0-pre.tgz、dsh-memory-hub-0.8.0-pre.tgz
v0.9.6 正式版
插件包市场渐进式加载(PR #18,wrdqtww):marketList 只返回仓库列表元数据,新增 marketDetail 单仓库详情,market-detail-cache.json 独立缓存,客户端并发逐卡替换;Remote 服务 dshHotplug 方法 8→9。资产:DSH-Hotplug-Hub-Setup.exe / DSH-Hotplug-Hub.exe / dseam-skillmcp-0.8.0-pre.tgz / dsh-memory-hub-0.8.0-pre.tgz
v0.9.5 正式版
v0.9.5 正式版
- 版本号 0.9.4 → 0.9.5;重新构建 EXE 与安装程序。
- 新增贡献者 YisfL(launcher 六边形六层重构 + 三平台 CI + QA3/QA4 测试与缺陷修复,PR #14、#15)。
- 汇总非团队开发者修改并整理进更新日志:hzhz314159(全局记忆 Spec + dsh-memory-hub 对齐补测 + scripts git 自动探测,PR #16、#17);wrdqtww(uninstaller v1.2.0 模块化多桌面端,PR #13)。
- 资产:DSH-Hotplug-Hub-Setup.exe、DSH-Hotplug-Hub.exe、dseam-skillmcp-0.8.0-pre.tgz、dsh-memory-hub-0.8.0-pre.tgz。