Skip to content

Zephyr v2.4.3

Latest

Choose a tag to compare

@github-actions github-actions released this 08 Aug 20:38
· 27 commits to main since this release
8b00133

Zephyr v2.4.3 — RTL 多语言、Console 控制台首页、Prism SSID 条件、代理加载修复、前端日志入App Log

新增 10 种语言(含完整 RTL 支持)与 Console 控制台风格首页仪表盘;Prism __when__.ssid WiFi 条件支持;8 项代理 Provider 加载/恢复修复;前端日志转发到后端 App Log(新增 Frontend 模块 4 个错误码);metadata.json 并发锁 + 原子写入;39 处 innerHTML 改为 replaceChildren 消除 XSS;新增 CONTRIBUTING.md。

新功能 — 国际化与 RTL

完整 RTL 基础设施(#1165

桌面应用全面支持从右到左(Right-to-Left)布局,覆盖阿拉伯语、波斯语、乌尔都语等 RTL 语言。

新增 10 种语言(726 键/语言)

补全日、韩语缺失键,语言从 4 种(en/zh/ja/ko)扩展至 14 种,每种语言含完整 726 键翻译:

俄语、西班牙语、波斯语、土库曼语、缅甸语、阿拉伯语、乌尔都语、斯瓦希里语、土耳其语、越南语

新功能 — Console 控制台首页(#1146

新增信息密集的 Console 控制台风格首页仪表盘,可在设置页面替换精简首页。部分设计灵感来自 @Emadir72#673 中分享的仪表盘设计稿。

新功能 — Prism WiFi SSID 条件(#1200

Prism Engine 的 __when__.ssid 条件新增 WiFi SSID 检测支持。

Bug 修复 — 代理 Provider 加载与恢复

集中修复 Provider 异步加载期间代理组显示与选择恢复的 8 个问题,由 @christin11#929 中的多轮调试构建测试持续反馈驱动定位与修复。

Bug 修复 — 配置与日志并发

metadata.json 并发锁 + 原子写入(#1024

core/config_manager.rs 给 metadata.json 读写加 Mutex 并发锁,并采用原子写入(临时文件 + rename),消除后台订阅器与用户命令之间的 Lost Update 竞态。Poison 恢复使用 PoisonError::into_inner。同时重构 crypto.rssubscription.rs 的加密/订阅逻辑。消除了“丢失更新”竞态条件。如果您在后台订阅下载进行时更新配置,您的更改将不会被覆盖。我为 metadata.json 实现了粗粒度互斥锁和原子写入。

前端日志转发到 App Log(#1003

新增前端日志转发管道,将前端 console 错误、Toast 通知、未捕获异常、未处理 Promise rejection 上报到后端 App Log。

Bug 修复 — WebView 恢复

heartbeat 失效修复(#1182

webview_recovery.rsrecreate_window 前先使 heartbeat 失效,防止 is_webview_alive 误判(false-positive),避免崩溃恢复时误以为 WebView 仍存活而跳过重建。

Bug 修复 — 主题色持久化(#1214

自定义主题色每次重启后恢复为旧预设色。修复customColorInput.onchange 处理器缺少 appStore.set('currentTheme', color)Bus.emit(Events.THEME_CHANGED, color),导致 save() 读取到陈旧的 appStore 值并写入旧预设而非自定义颜色的问题。

安全加固

  • XSS 修复:39 处 innerHTML='' 清空改为 replaceChildren(),避免可能的安全问题
  • 原型污染buildNestedPayload 防护 __proto__ 污染
  • 非字面量 regexp、shell S6506、workflow TokenPermissions 等修复
  • Source: 前端多个模块、.github/workflows/*#990

Semgrep 规则清理(#1043

移除 3 条误报高的自定义 Semgrep 规则(rust-osascript-*rust-command-format-argjs-innerhtml-assignment),并修复非字面量 RegExp。

依赖升级(Dependabot & Code Scanning)

修复CVE-2026-15157 (CRLF 注入)、CVE-2026-16729 (cookie 注入)、CVE-2026-13697/14643 (cache poisoning)、CVE-2026-16728 (response desync) 、 CVE-2024-4068 (ReDoS) 、CVE-2026-69152 (uncontrolled recursion DoS) 。

文档

  • CONTRIBUTING.md:新增贡献指南(fork-and-PR 流程、Conventional Commits、Rust/JS 编码标准、测试要求;Clippy 170 deny 规则 4 层分类;CodeQL)Source: CONTRIBUTING.md(35e1bcf)
  • FEATURES.md:更新功能清单(Source: 1614915
  • README:新增 OpenSSF Best Practices 徽章(#1208