Releases
v0.24.1
Compare
Sorry, something went wrong.
No results found
本次更新
复核 PR #11 后确认:原代码的作用域列名只来自内部 workspace/site 固定枚举,外部值和 ID 已参数绑定,不存在报告所称的当前高危可利用 SQL 注入。
进一步将 Ledger 查询改为完整固定 SQL allowlist,未知作用域 fail-closed;去重 ID 继续使用单条 DELETE ... IN (?,...) 数组绑定,不拼接任何业务值。
新增恶意作用域、恶意 ID、多 ID 原子删除和非法数量专项测试,并纳入 Agent 全量自测。
不改变账本数据库结构、记忆内容、去重与容量规则、Agent 工具接口或浏览器指纹能力。感谢 @anupamme 提交扫描结果和加固建议。
安装包
macOS Apple Silicon(ARM64)
macOS Intel(x86_64)
Windows x86_64 installer 与 portable ZIP
Linux x86_64
Linux ARM64
验证
完整 Agent 自测通过,Ledger SQL 专项 20 passed;新旧实现的真实 SQLite 差分复核 55 passed。
五端均从锁定 Mozilla 基线和同一 Firefox-Reverse 源提交的干净 worktree 构建;统一 BuildID 20260904111500、SourceStamp dec3f2e5e6790603e6be7829b6217831a5c61d30。
Linux x86_64 最终 tar 原生启动截图通过;Windows portable ZIP 在 GitHub 原生 Windows runner 验证启动、截图与 Ledger,installer 完成包内内容验证;Linux ARM64 完成架构和包内内容验证。
macOS ARM64 与 Linux x86_64 均通过 21 项真实 Gecko Ledger 验证,覆盖记忆存取、恶意值、作用域隔离、去重、120/60 条容量限制和重开持久化。
macOS ARM64/Intel 最终 DMG 完成架构、深度签名和包内元数据校验;ARM64 原生启动、Intel 通过 Rosetta 启动验证。
六个发布资产均完成包内版本、SourceStamp、中文资源和 Ledger 固定 SQL 校验,可使用 SHA256SUMS 复核。
You can’t perform that action at this time.