Repository navigation
TokensCowork v0.5.12
Pre-release
Pre-release
TokensCowork v0.5.12
桌面运行时新增 openExternal 外部浏览器桥,为登录插件 tokens-login 提供打开系统默认浏览器完成账号登录的宿主能力;同步联网搜索插件 0.2.0 与模型管理插件的回归定义。
本次更新
- desktopRuntime 桥新增窄能力 openExternal:仅放行 HTTPS 与回环地址的
HTTP(本地自建站点调试用),站外 HTTP、file:、javascript: 等协议一律
拒绝;登录交握走插件自己监听的 127.0.0.1 一次性回调,除此之外不向插
件进程暴露任何 Electron 面。市场安装的 @tokensapi/dsh-login 插件在本
版本及以后的桌面端上可使用浏览器登录入口。 - tokens-dsh-web-search 指针推进到 c297f00(0.1.0 → 0.2.0),随插件仓库
发布工作流对齐。 - 模型管理插件同步统一用例入口与回归定义,插件版本保持 0.2.22。
下载说明
以 pre-release 发布;附件在所有平台构建成功后提供。
- Windows amd64:
TokensCowork-0.5.12-windows-amd64-installer.exe - macOS Apple Silicon:
TokensCowork-0.5.12-macos-arm64-installer.dmg - macOS Intel:
TokensCowork-0.5.12-macos-amd64-installer.dmg
安装说明
完全退出后覆盖安装。无需清理用户配置或会话;旧版本更新下载失败时请手动下载安装包。
验证结果
- openExternal 装配 7 项测试通过:以钉住的上游源码为输入,覆盖桥与类型
双侧接线、仅新增这一个能力、协议门禁(HTTPS 与回环 HTTP 放行,其余
拒绝)及 CRLF 回归。 - 本地自建 new-api 与真实 Electron 下走通登录交握:回调命中后四项凭据
引用齐备,nonce 不符返回 403 且端口保持可用,非回调路径 404,超时释
放端口由插件测试覆盖。 - 外层构建回归与发布校验通过;跨平台安装包以 CI 构建产物为准。
已知限制
- 浏览器登录依赖部署站点提供 /desktop-auth 交握页;站点侧尚未部署该页
前,点击浏览器登录会打开缺失页面,无法完成交握(插件内手动填入 API
Key 的兜底不受影响)。 - Google/OIDC 等整页跳转登录方式的返回路径未做端到端验证。
- 登录等待的真实 5 分钟超时界面提示未实机验收。