Zephyr v2.4.3 — RTL 多语言、Console 控制台首页、Prism SSID 条件、代理加载修复、前端日志入App Log
新增 10 种语言(含完整 RTL 支持)与 Console 控制台风格首页仪表盘;Prism
__when__.ssidWiFi 条件支持;8 项代理 Provider 加载/恢复修复;前端日志转发到后端 App Log(新增 Frontend 模块 4 个错误码);metadata.json 并发锁 + 原子写入;39 处innerHTML改为replaceChildren消除 XSS;新增 CONTRIBUTING.md。
新功能 — 国际化与 RTL
完整 RTL 基础设施(#1165)
桌面应用全面支持从右到左(Right-to-Left)布局,覆盖阿拉伯语、波斯语、乌尔都语等 RTL 语言。
新增 10 种语言(726 键/语言)
补全日、韩语缺失键,语言从 4 种(en/zh/ja/ko)扩展至 14 种,每种语言含完整 726 键翻译:
俄语、西班牙语、波斯语、土库曼语、缅甸语、阿拉伯语、乌尔都语、斯瓦希里语、土耳其语、越南语
新功能 — Console 控制台首页(#1146)
新增信息密集的 Console 控制台风格首页仪表盘,可在设置页面替换精简首页。部分设计灵感来自 @Emadir72 在 #673 中分享的仪表盘设计稿。
新功能 — Prism WiFi SSID 条件(#1200)
Prism Engine 的 __when__.ssid 条件新增 WiFi SSID 检测支持。
Bug 修复 — 代理 Provider 加载与恢复
集中修复 Provider 异步加载期间代理组显示与选择恢复的 8 个问题,由 @christin11 在 #929 中的多轮调试构建测试持续反馈驱动定位与修复。
Bug 修复 — 配置与日志并发
metadata.json 并发锁 + 原子写入(#1024)
core/config_manager.rs 给 metadata.json 读写加 Mutex 并发锁,并采用原子写入(临时文件 + rename),消除后台订阅器与用户命令之间的 Lost Update 竞态。Poison 恢复使用 PoisonError::into_inner。同时重构 crypto.rs 与 subscription.rs 的加密/订阅逻辑。消除了“丢失更新”竞态条件。如果您在后台订阅下载进行时更新配置,您的更改将不会被覆盖。我为 metadata.json 实现了粗粒度互斥锁和原子写入。
前端日志转发到 App Log(#1003)
新增前端日志转发管道,将前端 console 错误、Toast 通知、未捕获异常、未处理 Promise rejection 上报到后端 App Log。
Bug 修复 — WebView 恢复
heartbeat 失效修复(#1182)
webview_recovery.rs 在 recreate_window 前先使 heartbeat 失效,防止 is_webview_alive 误判(false-positive),避免崩溃恢复时误以为 WebView 仍存活而跳过重建。
Bug 修复 — 主题色持久化(#1214)
自定义主题色每次重启后恢复为旧预设色。修复customColorInput.onchange 处理器缺少 appStore.set('currentTheme', color) 和 Bus.emit(Events.THEME_CHANGED, color),导致 save() 读取到陈旧的 appStore 值并写入旧预设而非自定义颜色的问题。
安全加固
- XSS 修复:39 处
innerHTML=''清空改为replaceChildren(),避免可能的安全问题 - 原型污染:
buildNestedPayload防护__proto__污染 - 非字面量 regexp、shell S6506、workflow TokenPermissions 等修复
- Source: 前端多个模块、
.github/workflows/*(#990)
Semgrep 规则清理(#1043)
移除 3 条误报高的自定义 Semgrep 规则(rust-osascript-*、rust-command-format-arg、js-innerhtml-assignment),并修复非字面量 RegExp。
依赖升级(Dependabot & Code Scanning)
修复CVE-2026-15157 (CRLF 注入)、CVE-2026-16729 (cookie 注入)、CVE-2026-13697/14643 (cache poisoning)、CVE-2026-16728 (response desync) 、 CVE-2024-4068 (ReDoS) 、CVE-2026-69152 (uncontrolled recursion DoS) 。