Skip to content

MetaClean v0.3.0

Latest

Choose a tag to compare

@github-actions github-actions released this 17 Aug 17:26
· 2 commits to master since this release

MetaClean v0.3.0

新功能

  • 实际支持范围从 22 个扩展名扩展到 47 个:新增 17 种经过容器校验的 ISO BMFF/QuickTime 音视频扩展名,以及 7 种 UTF-8 文本和标记格式别名。
  • 新增完整的 26 种界面语言、阿拉伯语从右到左布局,以及系统、浅色、深色三种主题;语言和主题选择均保存在本机。
  • 新增文件队列稳定排序、清理前后体积变化、结果文件定位、原生应用菜单与快捷键、窗口尺寸/位置/最大化状态恢复。
  • 新增独立的 JPEG/PNG/WebP ICC 或 sRGB 保真开关,以及 macOS 下载、隔离和来源扩展属性的显式选择性清理;两类信息默认保留。
  • 新增 Windows x86 NSIS 安装包,以及 x64/x86 免安装便携 ZIP;Windows 仍提供 x64 NSIS 和 MSI。

变更与安全

  • 每份候选输出都会在分配输出路径、创建备份或写入磁盘前重新识别格式并复检;格式变化或残留隐私痕迹会直接失败关闭。
  • 生产 WebView 使用仅允许本地资源和 Tauri IPC 的 CSP,并由自动化检查拒绝 unsafe-eval、通配来源和不受限网络连接。
  • MP4/QuickTime 清理验证原子边界、嵌套深度、品牌与媒体结构;TIFF、HEIF/AVIF、BMP、RAW、AVI、Matroska/WebM 和 ASF/WMV 按容器逐族明确拒绝,不使用不安全的通用重写。
  • macOS 扩展属性默认完整复制;选择清理后也只移除六个已知来源键,不触碰 Finder 信息、资源分叉、标签或自定义属性。
  • 发布流程会安装、解包或复制后真实启动每个平台产物,并在全部五个构建通过后生成覆盖所有文件的 SHASUMS256.txt 才创建公开发布。
  • 修复 WebdriverIO 传递依赖中的归档路径逃逸与递归对象拒绝服务风险;npm 审计无已知漏洞,回归门禁覆盖两条攻击路径。

修复与打磨

  • 结果队列现在可按名称、扩展名、源文件大小、输出大小或可操作痕迹数稳定排序,并明确显示失败原因与输出路径。
  • 安装版端到端测试增加键盘导航、语义地标、控件名称、语言/RTL、保真设置持久化、Rust IPC 和缺失文件失败关闭场景。
  • Windows 资源管理器右键菜单、Rust 实际入口与前端分类统一使用同一份 47 扩展名清单,并在 CI 中阻止三者漂移。
  • 元数据扫描只向界面返回类别和数量,不把 GPS、作者、设备标识或来源原值放入界面状态、历史、剪贴板或辅助功能接口。

安装

  • Windows x64:推荐 MetaClean_0.3.0_x64-setup.exe,也提供 MSI 和 MetaClean_0.3.0_x64_portable.zip
  • Windows x86:提供 MetaClean_0.3.0_x86-setup.exeMetaClean_0.3.0_x86_portable.zip
  • macOS:分别提供 Apple Silicon 与 Intel .dmg;当前产物未签名,需要在系统提示中确认打开。
  • Linux x64:提供 AppImage、DEB 和 RPM。

English summary

  • MetaClean 0.3.0 expands the verified intake to 47 extensions, adds 26 complete locales, theme and desktop-state integration, sortable size-aware results, ICC and selective macOS xattr controls, native ISO media cleaning, and x64/x86 installed and portable Windows packages. Candidate bytes are re-detected and re-inspected before any write, unsafe container families remain explicitly fail-closed, production CSP and supply-chain regression gates are enforced, and public releases wait for five packaged-app smoke jobs plus a complete SHA-256 manifest.