Skip to content

TokensCowork v0.5.12

Pre-release
Pre-release

Choose a tag to compare

@sobermh sobermh released this 22 Sep 12:02

TokensCowork v0.5.12

桌面运行时新增 openExternal 外部浏览器桥,为登录插件 tokens-login 提供打开系统默认浏览器完成账号登录的宿主能力;同步联网搜索插件 0.2.0 与模型管理插件的回归定义。

本次更新

  • desktopRuntime 桥新增窄能力 openExternal:仅放行 HTTPS 与回环地址的
    HTTP(本地自建站点调试用),站外 HTTP、file:、javascript: 等协议一律
    拒绝;登录交握走插件自己监听的 127.0.0.1 一次性回调,除此之外不向插
    件进程暴露任何 Electron 面。市场安装的 @tokensapi/dsh-login 插件在本
    版本及以后的桌面端上可使用浏览器登录入口。
  • tokens-dsh-web-search 指针推进到 c297f00(0.1.0 → 0.2.0),随插件仓库
    发布工作流对齐。
  • 模型管理插件同步统一用例入口与回归定义,插件版本保持 0.2.22。

下载说明

以 pre-release 发布;附件在所有平台构建成功后提供。

  • Windows amd64:TokensCowork-0.5.12-windows-amd64-installer.exe
  • macOS Apple Silicon:TokensCowork-0.5.12-macos-arm64-installer.dmg
  • macOS Intel:TokensCowork-0.5.12-macos-amd64-installer.dmg

安装说明

完全退出后覆盖安装。无需清理用户配置或会话;旧版本更新下载失败时请手动下载安装包。

验证结果

  • openExternal 装配 7 项测试通过:以钉住的上游源码为输入,覆盖桥与类型
    双侧接线、仅新增这一个能力、协议门禁(HTTPS 与回环 HTTP 放行,其余
    拒绝)及 CRLF 回归。
  • 本地自建 new-api 与真实 Electron 下走通登录交握:回调命中后四项凭据
    引用齐备,nonce 不符返回 403 且端口保持可用,非回调路径 404,超时释
    放端口由插件测试覆盖。
  • 外层构建回归与发布校验通过;跨平台安装包以 CI 构建产物为准。

已知限制

  • 浏览器登录依赖部署站点提供 /desktop-auth 交握页;站点侧尚未部署该页
    前,点击浏览器登录会打开缺失页面,无法完成交握(插件内手动填入 API
    Key 的兜底不受影响)。
  • Google/OIDC 等整页跳转登录方式的返回路径未做端到端验证。
  • 登录等待的真实 5 分钟超时界面提示未实机验收。

完整变更

v0.5.11...v0.5.12