Releases: CyberryRe/lx_music-for-dsh
Releases · CyberryRe/lx_music-for-dsh
Release list
v1.0.0
lx-music-for-dsh 1.0.0
首次大版本发布:音源脚本执行架构整体升级为子进程隔离沙箱。
🚀 1.0.0 核心变化(安全架构升级)
- 子进程隔离:第三方音源脚本(不可信 JS)不再在宿主进程内执行,改为每个音源一个独立子进程,仅通过 IPC 交换 JSON 消息;
- SSRF 防护:音源脚本的网络请求默认拦截私网 / 回环 / 链路本地地址;
- 白名单环境:子进程不含任何 DSH 机密,脚本无法接触宿主状态;
- 故障兜底:初始化 / 调用超时自动杀进程;脚本异常、逃逸尝试、死循环都被限制在子进程内,下一次调用自动重启,宿主进程不受影响;
- 直链解析仍 100% 依赖音源脚本(与 lx-music-desktop v2.12.2 协议一致)。
✨ 功能回顾(自 0.2.1 起累计)
- 播放模式:列表循环 / 单曲循环 / 随机 / 顺序(host 权威状态 + 持久化);
- 细粒度 LLM 音乐工具集:
music_search/music_play/music_playlist/music_prev/music_next/music_control(兼容入口search_and_play); - 五平台搜索(酷我 / 酷狗 / QQ 音乐 / 网易云 / 咪咕)+ 音源管理 + 音质策略;
- 侧边栏迷你播放卡 + 主窗口 + 设置窗口,完全独立于 lxserver。
📦 安装 / 升级
# npm 安装
npm i lx-music-for-dsh@latest
# DSH 插件安装(web profile)
dsh plugin --profile web add lx-music-for-dsh@latest
# 或按 tag 从 GitHub 安装
pnpm add github:CyberryRe/lx_music-for-dsh#v1.0.00.1.8 / 0.2.1 已在 npm 标记废弃,升级后重启 dsh 服务。
🧪 验证
- lint / typecheck 通过,单元测试 122/122 通过