Skip to content

v1.0.2 — AI 装配员全面审计与加固

Choose a tag to compare

@YisfL YisfL released this 24 Aug 13:37
· 17 commits to main since this release
ff79c7e

Dseam 世界(DSH-Hotplug-Hub)v1.0.2

本版本聚焦 AI 装配员(AI 装配间)全链路审计与加固:后端核心 / 网关 / Web 客户端 / 桌面端页面 / C# 外壳五层共根治 27 个问题,AI 相关测试 59 → 155 个(全仓 567 全绿),并经三个真实供应商、九个模型的端到端验证(8/9 全链路通过)。

修复亮点

后端核心

  • 对话轮产物三态分类:非法清单 → 带纠错反馈重试(附失败原文与具体校验错误,仍败则本轮失败不落盘,不再把整段非法 JSON 当闲聊展示);等价回显守卫:闲聊轮 LLM 违规复读当前清单(键序/插件顺序无关等价)→ 零变更说明,不再覆盖产物
  • 人设中途切换即生效并持久化(不再被静默忽略/回弹);同一会话并发调用串行化(防丢更新)
  • 温度自适应重试共享预算(最坏墙钟减半);429 读 Retry-After 退避;超时与网络错误分离语义;密钥全量脱敏;码点安全截断
  • 推理类模型兼容:deepseek-reasoner / GLM-5.x / kimi 等在小输出预算下 content 为空——连接测试改用宽松判定(HTTP 200 + 合法结构即可用),装配路径保持严格

网关与安全

  • 新增 aiTest 远程方法:连接测试走服务端(浏览器直连过不了厂商 CORS、也测不到服务端环境变量密钥)
  • 密钥外传面根治:环境变量中的密钥只发往内置注册表端点;自定义 Base URL 必须同时显式携带密钥才透传
  • AI 失败统一 ERR_AI_ASSEMBLE 错误码;超时参数钳制 1s–300s

客户端 / 桌面端

  • 服务商参数上送修复:此前选择 OpenCode 等预设实际仍请求 DeepSeek 端点(显示与真实调用不符)
  • 产物卡导入/复制 README 作用于该卡自身产物;轮次徽标与人设以服务端会话为权威(刷新不漂移)
  • 页面连接状态行 XSS 根治;刷新后产物卡不再错绑;本地模拟产物插件 id 合法化;页面校验器与权威解析器对齐;真实 LLM 纠错重试;导出双文件同步下载
  • C# 外壳温度自适应重试(OpenCode Go 目录仅接受 temperature=1,原固定 0.8 必被拒)

测试与验证

  • AI 相关测试 59 → 155(新增多轮会话 / 网关契约 / 页面 vm 三类测试文件),全仓 567 全绿
  • 真实端到端:OpenCode deepseek-v4-flash、DeepSeek chat/reasoner、基元律动 TokenRhythm(deepseek-v4-flash / glm-5.2 / kimi-k2.5 / mimo-v2.5-pro / qwen3.8-max)连接 + 首轮装配 + 对话式修改 + 闲聊零变更全链路通过
  • 新增多供应商矩阵 QA 脚本;修复既有 qa5/qa5b 脚本缺陷

安装

平台 资产
Windows 安装版 DSH-Hotplug-Hub-win-x64-setup-v1.0.2.exe
Windows 便携版 DSH-Hotplug-Hub-win-x64-portable-v1.0.2.zip
Linux 安装版 DSH-Hotplug-Hub-linux-x64-setup-v1.0.2.sh
Linux 便携版 DSH-Hotplug-Hub-linux-x64-portable-v1.0.2.tar.gz
macOS 安装版 DSH-Hotplug-Hub-macos-x64-setup-v1.0.2.command
macOS 便携版 DSH-Hotplug-Hub-macos-x64-portable-v1.0.2.zip

完整变更见 开发文档/更新历史.md