SOMCP 1.0.20
本发布说明仅包含 v1.0.19..v1.0.20 的增量变化。
更新内容
- 安全增强:校验 APK v2/v3 签名块证书,有效抵御签名方案混淆重打包。
- 安全增强:阻止 MCP 打开、查看或修改 SOMCP 自身的 APK 及其内置的 SO 文件。
- 安全增强:通过内容标记阻止在工作目录中解压运行自身的 SO 文件,并拦截对
lib/<abi>/...路径下自身 SO 文件的引用。 - 核心优化:当系统内存不足时自动停止分析,避免崩溃。
- 引擎修复:修复 Frida 与 Unidbg 会话释放及分页缓存上限带来的内存泄漏问题。
- 兼容性修复:为 SAF(存储访问框架)目录选择器添加保护,防止在部分设备上抛出
ActivityNotFoundException异常。 - 网络优化:cloudflared 下载支持在多个镜像源之间自动进行回退。
- 协议变更:将开源协议从 GPL-3.0 正式迁移至 AGPL-3.0。
- 构建与依赖:将 Dart 3.11.5 加入构建矩阵,修复 ICU 工具检查路径,并修复
signature_verify.cpp编译失败问题。 - 构建与依赖:在 32 位 ABI 构建中跳过 Unidbg unicorn 以优化发布流程。
- CI 与工作流:引入新机制,在 7 天内累计 5 次 LLM 审查警告后自动关闭 PR 并删除分支;若警告数未满 5 次则在 7 天后重置。
- CI 与工作流:修复机器人自动合并后 LLM 未回复并关闭关联 Issue 的问题,并支持基于仓库代码进行 Issue 自动回复。
- 修复 CI 工作流中因路径问题导致无法找到 apksigner 的错误。
- 新增 v2/v3 APK 签名验证及自动重新签名步骤。
- 修复由于错误的 v1 签名不匹配导致的启动无限崩溃循环问题。
- 优化 CI 自动回复功能,支持读取 Issue 中的附件,并自动使用与提交者相同的语言进行回复。
- 修复 CI 工作流中因路径问题找不到
apksigner的错误。 - 在 CI 构建步骤中增加 v2/v3 APK 签名验证以及自动重新签名流程。
- 修复了因误判 v1 签名不匹配而导致的启动无限崩溃循环问题。
- 修复了 v2/v3 签名者序列解包问题,确保证书与固定(Pin)信息正确匹配。
- 修复了 CI 工作流中找不到
apksigner的问题(通过使用完整的 SDK 路径解决)。 - 优化了 CI 构建流程,添加了 v2/v3 APK 签名验证及自动重新签名步骤。
- 优化了 Issue 自动回复工作流,支持在无附件时正常运行、支持读取附件,并能使用提交者所用的语言进行智能回复。
验证
- JVM 单元测试。
- Debug Kotlin、Java 与四 ABI 原生编译。
- Release 原生与 Android 构建。
- Release APK 签名与 SHA-256 校验。
发布资产
SOMCP-main-arm64-v8a.apkSOMCP-main-armeabi-v7a.apkSOMCP-main-x86.apkSOMCP-main-x86_64.apkSOMCP-main-universal.apkSHA256SUMS
构建时间:2026-08-26 11:29:58(北京时间)