CipherTalk v2026.807.0
·
62 commits
to main
since this release
CipherTalk v2026.807.0 · 云端的诗
这一版没有喧哗的新世界,却让每一次对话都更稳、更静、更懂你一点。
这次更新
八月的第一版,我们把注意力收回到「底层的体面」:新增了 StepFun TTS 语音提供方,给图像生成失败加了尺寸重试的缓冲垫;同时修复了公众号消息偶发空白、设置弹窗层级错乱等问题。更重要的,是几项对长期安全的修补——密码验证换成了常数时间比较,语音识别底层依赖也完成了升级。另外,发布链路同步做了梳理,后续版本分发会更顺滑。
变更明细
新增
- 新增 StepFun TTS 提供商支持,语音生成有了新的选择
- 图像生成新增尺寸重试机制,失败时自动换档再来一次,不再让你对着空白干等
修复
- 修复公众号消息变更事件遗漏 biz_message 识别的问题,消息不再「看不见」(#324)
- 设置页 z-index 调整,弹窗不再躲到别的元素后面
- 升级 sherpa-onnx-node 至 1.13.4,修复 TopkIndex 缓冲区溢出风险(#329)
- 密码验证改用常数时间比较,从时序上给暴力破解添一道墙(#328)
调整
- 发布流程与构建配置做了梳理,版本管道更稳健,往后交付会更顺
感谢贡献者
感谢 gy-0 在 #324、#328、#329 中的贡献——从公众号消息修复到底层依赖升级,再到安全加固,都是实打实的「让运行更安静」的活儿。
相关提交与 PR
- fix(chat): 消息库扫描纳入 biz_message_*.db,修复公众号消息空白 (#324)
- fix(auth): 密码验证改用常数时间比较,防时序攻击 (#328)
- chore(deps): 升级 sherpa-onnx-node 至 1.13.4,修复 TopkIndex 缓冲区溢出 (#329)
- feat: 添加尺寸重试机制,优化图像生成失败时的处理逻辑
- feat: 添加对 StepFun TTS 提供商的支持
升级提醒
本次存在最低安全版本(0.0.1)与多个封禁版本,涉及 0.0.x、2.3.0/2.3.5、3.0.x、4.x 部分早期版本以及 2026.6.x 的两个历史版本。如果你仍在使用这些版本,请尽快升级到 v2026.807.0,以确保功能正常并获得安全修复。