Skip to content

Releases: CyberryRe/lx_music-for-dsh

Release list

v1.0.0

Choose a tag to compare

@CyberryRe CyberryRe released this 16 Aug 15:29

lx-music-for-dsh 1.0.0

首次大版本发布:音源脚本执行架构整体升级为子进程隔离沙箱

🚀 1.0.0 核心变化(安全架构升级)

  • 子进程隔离:第三方音源脚本(不可信 JS)不再在宿主进程内执行,改为每个音源一个独立子进程,仅通过 IPC 交换 JSON 消息;
  • SSRF 防护:音源脚本的网络请求默认拦截私网 / 回环 / 链路本地地址;
  • 白名单环境:子进程不含任何 DSH 机密,脚本无法接触宿主状态;
  • 故障兜底:初始化 / 调用超时自动杀进程;脚本异常、逃逸尝试、死循环都被限制在子进程内,下一次调用自动重启,宿主进程不受影响;
  • 直链解析仍 100% 依赖音源脚本(与 lx-music-desktop v2.12.2 协议一致)。

✨ 功能回顾(自 0.2.1 起累计)

  • 播放模式:列表循环 / 单曲循环 / 随机 / 顺序(host 权威状态 + 持久化);
  • 细粒度 LLM 音乐工具集:music_search / music_play / music_playlist / music_prev / music_next / music_control(兼容入口 search_and_play);
  • 五平台搜索(酷我 / 酷狗 / QQ 音乐 / 网易云 / 咪咕)+ 音源管理 + 音质策略;
  • 侧边栏迷你播放卡 + 主窗口 + 设置窗口,完全独立于 lxserver。

📦 安装 / 升级

# npm 安装
npm i lx-music-for-dsh@latest
# DSH 插件安装(web profile)
dsh plugin --profile web add lx-music-for-dsh@latest
# 或按 tag 从 GitHub 安装
pnpm add github:CyberryRe/lx_music-for-dsh#v1.0.0

0.1.8 / 0.2.1 已在 npm 标记废弃,升级后重启 dsh 服务。

🧪 验证

  • lint / typecheck 通过,单元测试 122/122 通过