Skip to content

v0.7.1 — 全量审查修复:存储性能 / 运行时供应链加固 / 文档补正

Latest

Choose a tag to compare

@JunNanLYS JunNanLYS released this 18 Aug 01:33
· 7 commits to main since this release

全量审查(2026-08-17)修复批次:文档补正 + 存储性能 + 运行时安装供应链加固。

性能

  • PRAGMA synchronous=NORMAL(WAL 官方推荐档):批量写从每事务一次 fsync 降为每 checkpoint 一次,重嵌入/导入提速;代价仅是断电时丢最后若干已提交事务(只丢不损)
  • reindex 向量写事务化:L1/L0 重嵌入的逐行裸写改为按块(16/32 行)单事务批量(整批失败回退逐条,好行不丢),配合上条大幅缩短大库重嵌耗时

安全

  • 本地嵌入运行时改 npm ci + 随包 lockfileresources/runtime-package-lock.json(构建期拷入 dist/,随 npm 包发布)把 @huggingface/transformers 的完整传递依赖树冻结在作者侧——原 npm install pkg@精确版本 只锁直接依赖,传递依赖按 semver 浮动,registry 端后续发布/投毒会随安装时间漂移。ci 失败自动回退 install(可用性优先)
  • RPC 安全边界经对照宿主源码验证:authority: loopback 通道受 dsh-client-connection 传输层三重栅栏保护(Host loopback 拦 DNS rebinding、Sec-Fetch-Site: cross-site 拒绝、Origin 同源校验),插件侧无需额外调用方校验(结论已归档至开发经验文档)

文档

  • CHANGELOG 补 [0.5.3] / [0.5.4] 条目(此前缺失,npm 已发版)
  • README 中英配置表补 5 项:recall.includePersona / recall.includeSceneNav / embedding.maxInputChars / embedding.timeoutMs / llm.timeoutMs
  • 修正中文版『间族』→『跨族』错别字;开发经验文档旧存储布局路径;CONTEXT.md persona 分族文件名

完整变更: CHANGELOG.md