Releases: LiHongwei-cn/glide-desktop
Releases · LiHongwei-cn/glide-desktop
Release list
Glide 0.6.2 Preview
Glide 0.6.2 Preview
节点测速
- 节点延迟不再只做一次裸 TCP 连接。TLS 节点会按订阅中的入口、端口和 SNI 完成证书
校验与响应头握手,连续测量三次后显示中位数与波动; - Clash/Mihomo TUN 的 Fake-IP 环境下,Glide 会识别标准
198.18.0.0/15地址池,
并通过固定的 AliDNS、Cloudflare DNS HTTPS 接口解析真实公网地址; - 普通 TCP 节点若出现统一的本机瞬时接管结果,会明确显示“TCP 被本机代理接管”,
不再把虚假1 ms当成节点速度; - 节点列表增加独立“重新测速”按钮,复用本机已保存的加密凭据,不弹出电脑管理员
密码,也不重新打开线路选择器; - DNS 失败、TLS 握手失败、超时和本机透明代理接管分别显示,不再统一为“不可测”。
安全与隐私
- 测速只使用节点入口域名、端口和 TLS SNI,不发送 UUID、订阅 Token、节点路径、
管理地址或后台密码; - 可信 DNS 仅在系统解析为空或命中标准 Fake-IP 时启用,请求不经过系统代理,响应
流式限制为 64 KiB,并只接受公网 A/AAAA 地址; - 节点入口在连接前继续执行私网、环回、保留地址和混合 DNS 结果拦截;
- 订阅原文、节点 URI 和测速目标不写入工作区、日志或远程遥测。
已知限制
- 当前测速是“节点入口握手延迟”,不是下载速度,也不是通过 Mihomo/Xray 核心完成的
完整代理隧道 URL-Test; - 节点区域仍来自订阅备注,不等于真实出口地区;
- 当前 macOS 包仅有 ad-hoc 完整性签名,未使用 Apple Developer ID、未公证;
- Windows 安装包由 GitHub Actions 的 Windows runner 构建,但未使用可信发布者签名,
可能触发 SmartScreen,只适合受控预览; - 发行包未配置公开 Cloudflare OAuth Client 时,创建线路仍使用最小权限短期 API
Token 的高级兜底流程。
验证
- 前端 68 项、Rust 53 项、可信 DNS 实网 1 项和发布工具 2 项测试通过;
- 前端语句覆盖率 91.48%、分支覆盖率 84.14%,TypeScript/Vite 构建、Rust 格式检查
与严格 Clippy 均通过; - npm 生产依赖审计与 RustSec 扫描均为 0 个已知漏洞;17 条上游维护性警告已记录;
- 五条已保存线路完成真实一键优化,线路 5 的节点首轮显示约 385–663 ms;独立重新
测速后 10/10 个入口取得三次中位数,显示约 242–909 ms 与波动; - 桌面
Glide.app已完成退出、重启和版本0.6.2冒烟验证。
Glide 0.6.1 Preview
Glide 0.6.1 Preview
修复
- 一键优化不再因历史选择或地区标签固定回到日本线路,用户主动优化时直接采用本轮
综合第一; - 每个节点显示经过公网目标校验的 TCP 入口延迟,探测受全应用并发、数量和总时限约束;
Fake-IP 和透明代理造成的不可信 0–4 ms 结果显示为“入口延迟不可测”,不冒充测速; - 优化完成后可在本轮已验证线路之间直接切换节点标签区域;
- 选择单节点不再覆盖整条订阅,订阅与当前节点均可独立复制和生成二维码;
- Cloudflare 创建首选系统浏览器 OAuth Authorization Code + S256 PKCE;未配置发布者
Client ID 的发行包会明确降级到高级 API Token 方式。
安全与隐私
- OAuth 使用随机 state、一次性 verifier、固定本机回环回调和 5 分钟截止,不内置
Client secret; - OAuth access token、API Token、订阅和节点 URI 均不写入工作区或日志;
- 节点探测不返回或持久化节点主机名、端口和完整 URI。
已知限制
- 当前 macOS 包未签名和公证,只用于受控预览;
- GitHub Actions 未配置
GLIDE_CLOUDFLARE_OAUTH_CLIENT_ID与
GLIDE_CLOUDFLARE_OAUTH_SCOPES时,一键 Cloudflare 登录不可用; - 节点区域来自订阅备注,不等于真实出口地区;入口延迟也不等于带宽或完整隧道延迟;
- Windows 安装包已由 Windows CI 构建,但尚未进行可信代码签名,只用于受控预览。
验证
- 前端 66 项、Rust 50 项和发布工具 2 项测试通过;前端语句覆盖率 91.48%,分支
覆盖率 84.14%; - TypeScript/Vite 构建、Rust 格式检查和严格 Clippy 通过;
- 五条已保存线路完成真实一键优化;不同轮次分别选择线路 5 和线路 2,证明不再固定
返回日本线路; - 真实界面完成跨线路“日本 → 美国”标签切换,且选择节点后四个订阅/节点导出入口
同时保留; - macOS arm64 App 通过 ad-hoc 完整性签名与严格校验,压缩包结构通过测试。该签名不是
Apple Developer ID,也不代表已公证。
Glide 0.2.2 Preview 3
Glide 0.2.2 Preview 3
这是面向早期测试者的安全预览版。本次更新修复管理地址“可达但无法读取”的核心问题,
并完成五个真实后台的只读回归测试。
本次改进
- 从匿名
HEAD /admin探测升级为真实/login认证与/admin/config.json读取 - 新增
cmliu/edgetunnel管理适配器,展示协议、传输、优选模式、入口数、订阅状态与用量 - 旧版演示线路可直接补录管理地址和密码,不再要求删除后重新导入
- 管理密码只在 Rust 内存短暂使用,随后清零;长期保存仅进入系统钥匙串
- 认证 Cookie、UUID、节点路径、订阅与完整配置不会返回前端或写入 SQLite
- 兼容 Clash/Mihomo 标准 Fake-IP,仍强制验证原始域名 TLS 证书
- 阻止重定向、私网与未知保留地址,限制认证 Cookie 格式及配置响应大小
- 修复 Tauri 字符串错误无法显示的问题,密码、网络与版本错误均提供可操作提示
真实测试结果
- 五个用户自持后台均完成登录、配置读取、钥匙串保存与状态回写
- App 重启后可从钥匙串重新认证,无需再次输入密码
- 五条线路均识别为 VLESS / WebSocket,订阅已生成
- 本地数据库权限为
600,未发现管理员密码或订阅秘密字段 - GitHub Actions 的 macOS 与 Windows 测试、审计、lint 和安装包构建全部通过
已知风险
- 五个后台当前使用相同节点身份和路径,只构成多个入口,不构成五个独立故障域
- 上游管理接口变化、域名失效、Cloudflare 故障或地区网络策略仍可能影响可用性
- 本预览包使用临时签名,尚未使用 Apple Developer ID 签名或完成 Apple 公证
- Windows 安装包由 Windows Server 2022 CI 构建并通过自动化检查,但尚未完成独立 Windows 电脑上的人工交互验收
- Windows 预览包未进行商业代码签名,首次运行可能出现 Microsoft Defender SmartScreen 提示
请仅在理解上述限制后用于测试。
Glide 0.2.1 Preview 2
Glide 0.2.1 Preview 2
这是面向早期测试者的安全预览版。本次更新重点完善连接资料的全生命周期、诊断准确性与本地隐私控制。
本次改进
- 阻止重复管理地址和重复设备名称,减少误配置
- 删除连接前先安全移除系统钥匙串中的凭据,失败时保留原连接
- 扩展 SSRF 防护范围,并限制单次诊断数量与 DNS 解析结果数量
- 诊断结果可回写节点健康度,同时区分受保护、可达与配置错误状态
- 优化订阅复制后的剪贴板风险提示,并提供明确的手动清除入口
- 完善对话框的焦点循环、Esc 关闭、滚动锁定与键盘操作
- 增加当前系统、CPU 架构及第三方客户端发行方提示
- 同步升级 Vite、React 构建插件、Vitest、Coverage 与 jsdom,消除旧工具链安全更新冲突
本次提供
- macOS Apple Silicon(arm64)应用压缩包
- SHA-256 校验文件
- 本地优先的数据、节点资料与诊断记录
安全与隐私
- 应用不包含遥测、广告 SDK 或远程用户识别
- 凭据值不会写入应用状态数据库,只保存系统钥匙串引用
- 管理地址检查由用户主动触发,且限制为公开域名上的 HTTPS
/admin地址 - 订阅地址限制为 HTTPS,并拒绝内嵌账号密码、本地地址与 IP 字面量
- 下载后请先使用
SHA256SUMS.txt核对文件完整性
重要限制
- 本预览包使用临时签名,尚未使用 Apple Developer ID 签名或完成 Apple 公证
- Windows 安装包暂不作为公开资产发布;在可信代码签名与 Windows 实机验证完成前,仅由 CI 生成测试产物
- 自动创建 Cloudflare 资源的能力尚未启用;当前版本用于本地管理用户已经拥有的连接
- GitHub 和连接服务在不同网络与地区的可达性无法由本应用保证
- 使用者需要自行确认其所在地法律、服务条款与网络管理要求
请仅在理解上述限制后用于测试。
Glide 0.2.0 Preview 1
Glide 0.2.0 Preview 1
这是面向早期测试者的安全预览版。
本次提供
- macOS Apple Silicon(arm64)应用压缩包
- SHA-256 校验文件
- 本地优先的数据与使用统计
- 连接资料、凭据引用与诊断记录均保存在本机
安全与隐私
- 应用不包含遥测、广告 SDK 或远程用户识别
- 凭据值不会写入应用状态数据库
- 管理地址检查由用户主动触发,且限制为 HTTPS
/admin地址 - 下载后请先使用
SHA256SUMS.txt核对文件完整性
重要限制
- 本预览包使用临时签名,尚未使用 Apple Developer ID 签名或完成 Apple 公证
- Windows 安装包尚未发布;在可信代码签名与 Windows 实机验证完成前,不提供面向普通用户的 Windows 发行版
- 自动创建 Cloudflare 资源的能力尚未启用;当前版本用于本地管理用户已经拥有的连接
- GitHub 在不同网络环境下的可达性无法由本应用保证
请仅在理解上述限制后用于测试。