Skip to content

SOMCP 1.0.20

Latest

Choose a tag to compare

@github-actions github-actions released this 26 Aug 03:30
· 19 commits to main since this release
a7e99d6

SOMCP 1.0.20

本发布说明仅包含 v1.0.19..v1.0.20 的增量变化。

更新内容

  • 安全增强:校验 APK v2/v3 签名块证书,有效抵御签名方案混淆重打包。
  • 安全增强:阻止 MCP 打开、查看或修改 SOMCP 自身的 APK 及其内置的 SO 文件。
  • 安全增强:通过内容标记阻止在工作目录中解压运行自身的 SO 文件,并拦截对 lib/<abi>/... 路径下自身 SO 文件的引用。
  • 核心优化:当系统内存不足时自动停止分析,避免崩溃。
  • 引擎修复:修复 Frida 与 Unidbg 会话释放及分页缓存上限带来的内存泄漏问题。
  • 兼容性修复:为 SAF(存储访问框架)目录选择器添加保护,防止在部分设备上抛出 ActivityNotFoundException 异常。
  • 网络优化:cloudflared 下载支持在多个镜像源之间自动进行回退。
  • 协议变更:将开源协议从 GPL-3.0 正式迁移至 AGPL-3.0。
  • 构建与依赖:将 Dart 3.11.5 加入构建矩阵,修复 ICU 工具检查路径,并修复 signature_verify.cpp 编译失败问题。
  • 构建与依赖:在 32 位 ABI 构建中跳过 Unidbg unicorn 以优化发布流程。
  • CI 与工作流:引入新机制,在 7 天内累计 5 次 LLM 审查警告后自动关闭 PR 并删除分支;若警告数未满 5 次则在 7 天后重置。
  • CI 与工作流:修复机器人自动合并后 LLM 未回复并关闭关联 Issue 的问题,并支持基于仓库代码进行 Issue 自动回复。
  • 修复 CI 工作流中因路径问题导致无法找到 apksigner 的错误。
  • 新增 v2/v3 APK 签名验证及自动重新签名步骤。
  • 修复由于错误的 v1 签名不匹配导致的启动无限崩溃循环问题。
  • 优化 CI 自动回复功能,支持读取 Issue 中的附件,并自动使用与提交者相同的语言进行回复。
  • 修复 CI 工作流中因路径问题找不到 apksigner 的错误。
  • 在 CI 构建步骤中增加 v2/v3 APK 签名验证以及自动重新签名流程。
  • 修复了因误判 v1 签名不匹配而导致的启动无限崩溃循环问题。
  • 修复了 v2/v3 签名者序列解包问题,确保证书与固定(Pin)信息正确匹配。
  • 修复了 CI 工作流中找不到 apksigner 的问题(通过使用完整的 SDK 路径解决)。
  • 优化了 CI 构建流程,添加了 v2/v3 APK 签名验证及自动重新签名步骤。
  • 优化了 Issue 自动回复工作流,支持在无附件时正常运行、支持读取附件,并能使用提交者所用的语言进行智能回复。

验证

  • JVM 单元测试。
  • Debug Kotlin、Java 与四 ABI 原生编译。
  • Release 原生与 Android 构建。
  • Release APK 签名与 SHA-256 校验。

发布资产

  • SOMCP-main-arm64-v8a.apk
  • SOMCP-main-armeabi-v7a.apk
  • SOMCP-main-x86.apk
  • SOMCP-main-x86_64.apk
  • SOMCP-main-universal.apk
  • SHA256SUMS

构建时间:2026-08-26 11:29:58(北京时间)