Releases: csyqlz/VOZEB-PRO
Release list
VOZEB PRO v0.0.5
0.0.5
安全
- 修复 CodeQL 报告的 10 条代码扫描告警:图片内部请求统一走受控传输,外部媒体继续执行 DNS/IP 固定和重定向校验;渠道域名改用结构化 URL 匹配,协议 HTML 文档改用解析器提取可见文本,验证码改用无偏加密随机数,提示词标题实体只解码一次。
Skill
- Agent Skill 新增后在关闭弹窗前直接保存到服务端,失败时保留当前表单供重试;离开后台、进入工作台、刷新或重新返回后不再丢失。
界面
/create灵感发现、作品广场、个人作品与创作者主页统一使用横向优先的响应式瀑布流:首批作品从左到右铺满当前行,后续作品进入当前最短列。
工程
- 更新 Web 运行与开发依赖、Docs Fumadocs 与搜索引擎,并同步 Gitleaks 固定提交;Dependabot 暂缓当前工具链、Actions 和 Docker Node 的不兼容主版本升级。
验证
- Web 与文档质量检查、主应用多架构镜像、文档站多架构镜像均已通过。
VOZEB PRO v0.0.4
-
[工作台] 图片与视频结果框按当前创作对话展示全部独立生成轮次,新建对话才清空结果;历史卡汇总该对话全部结果和耗时,后续输出不自动改标题;图片桌面端一行 4 个并自动换行,刷新、跨轮次选择、删除和重试保持稳定记录关联。
-
[工作台] 图片输入在 React 水合前已经填写时会接管 DOM 草稿,首次登录 Session 水合不再清空;公共模型目录就绪后才开放生成。同一对话连续两轮结果与公开消息在刷新后完整恢复,视频工作台同样按稳定
creativeConversationId恢复成功、失败和生成中结果。 -
[Agent] 生图与视频工作台的规划和任务提交由同一请求链收口,任务创建后不再残留“思考中”;站内永久参考图直接复用稳定 URL,服务端按上游协议转换为 URL、multipart 或 base64。
-
[Agent] 未显式选择 Skill 时规划器不再自动注入普通 Skill,默认提示词优化与智能规划保持不变;离开或刷新创作页后自动恢复最近运行中的原会话,工作台任务可返回对应 Agent 对话。
-
[模型] 公共模型目录在后台配置变化和页面重新可见时刷新;生图工作台只展示图片模型,视频工作台只展示视频与音频模型,统一 Agent、Canvas 和短剧按实际能力展示。
-
[图片] OpenAI 图生图使用官方
/v1/images/editsmultipart,Sub2API 使用image_urls,Stable Diffusion 使用内联init_images,Gemini 使用inlineData;上游一次返回多张图片时完整保存,并在图片工作台、Canvas 和短剧候选资产中展示全部结果。 -
[视频] 视频请求使用跨运行时 Undici multipart,提交前预占并发槽,快速重复点击只创建一个任务;刷新后可继续查看或取消原任务,参考素材不再误发为
text/plain或[object FormData]。 -
[生成] 修复 Docker 和代理环境中长耗时生成被 Undici 默认 5 分钟响应超时提前中断的问题;系统代理、生成 Route、页面恢复和 Worker 生命周期覆盖最长视频请求及落盘余量,原业务超时与上游协议保持不变。
-
[上游]
chatgpt2api按标准 OpenAI 兼容协议请求,不新增专用协议或猜测异步查询路径;图片接口仅返回任务 ID、网页内容或无效 JSON 时保留原任务进入待确认,不切换渠道、不退款、不重复创建。 -
[积分] 修复 PostgreSQL 当日钱包的小数余额参数被误推断为整数的问题,
1.7/1.8等小数模型价格不再导致普通用户扣费返回 500。 -
[计费] AI 消费幂等键由服务端绑定用户、业务请求、逻辑模型、渠道、上游模型和调用类型生成,客户端请求头不能控制本地流水;参数冲突返回 409,零积分调用继续记录并支持失败撤销。
-
[支付] 上游表单只在服务端解析为受控 action、method 和隐藏字段,并从当前用户订单读取已保存参数;带动态 CSP 和一次性 nonce 的隔离页自动提交,生产环境拒绝公网 HTTP 支付地址,Checkout 使用统一业务响应。
-
[Canvas] 项目列表和素材弹窗使用服务端分页,删除、新增或越界页会重新对齐;保存请求携带最后确认版本,PostgreSQL 与文件 Provider 均拒绝旧快照,版本时间严格单调递增。
-
[数据] Agent 对话和 Canvas 删除改为服务端聚合硬删除:关联消息、Run、任务和生成记录不会在刷新后恢复;独占媒体随之回收,仍被素材库、其他项目、头像或作品引用的媒体继续保留。
-
[数据库] PostgreSQL 在线读取收敛为实体、状态、分页和聚合查询;完整认证、提示词、生成记录与注销快照只允许备份事务使用,媒体过期清理和对象存储迁移改为有界批次。
-
[备份] 后台业务 JSON 导入固定为无删除的账号配置恢复:PostgreSQL 使用表锁、事务和实体 upsert,文件 Provider 写入失败回滚全部原文件;不完整业务包不能冒充整库灾难恢复。
-
[后台] 渠道管理取消探测、批量检测、能力验证和验证记录;管理员通过用户工作台真实请求验证能力,运行时自动故障切换和只读健康统计保持不变。
-
[Skill] GitHub 公开 Skill 固定到不可变 commit、校验内容哈希并默认停用,不因缺少 SPDX 许可证拒绝导入;后台文本模型将内容整理为中文用途、关键词、工作区和项目原生规则,安装命令、脚本、环境变量、外部 API 与密钥示例不直接进入表单。
-
[界面] 套餐选择弹窗按商品数量自适应宽度,移除重复标题与无意义周期占位,压缩价格、积分、权益和操作区;最多 8 个套餐保持桌面紧凑多列与 390px/430px 单卡切换。
-
[界面] Agent Skills 桌面卡片使用独立双列流,长规则内容不再撑高相邻卡片;移动端保持单列。
-
[构建] 默认构建按环境可用资源执行,不再强制单 Worker 或固定 Node 堆;仍支持
NEXT_BUILD_CPUS和NODE_OPTIONS显式限制。Web 与文档站固定 Next.js 追踪及 Turbopack 根目录,避免临时根锁文件改变 Standalone 入口。 -
[构建] Linux Standalone 会把当前平台的 Sharp 与 libvips pnpm 原生包复制到独立产物,避免服务启动后因缺少
libvips-cpp使 API 返回 500;多架构镜像完整读取 Buildx inspect 输出后再提取 digest,避免pipefail将成功推送误判为失败。 -
[工程] 根目录、CI、Web 与 Docs 统一使用 pnpm 11.9.0;新增 ESLint、Playwright E2E、Dependabot、CODEOWNERS、Issue/PR 模板和第三方许可证清单,发布检查覆盖审计、格式、测试、类型、生产构建和 Standalone 产物。
-
[供应链] 固定已修复的
brace-expansion2.1.4/5.0.9、Undici 8.9.0/7.29.0,并更新fast-uri、hono与ip-address,消除已披露的拒绝服务、缓存解析、请求走私、CRLF、SSRF 与 ReDoS 风险。 -
[供应链] Docker 镜像仅在正式 Tag 门禁通过后发布
latest,同时生成 SPDX SBOM、对不可变 digest 签名并附加证明。 -
[安全] 系统渠道代理只允许已绑定逻辑模型的受控创建、查询和取消路径,未知方法、路径、模型或计费类型会在调用上游前拒绝;公开 Session 改为显式字段白名单,认证限流组合可信代理 IP、账号与设备,密码重置不再暴露邮箱是否存在。
-
[数据库] PostgreSQL 用户、Session、邮箱验证码、积分、CDK 和公告写入改为实体级 Repository 与事务更新,积分并发使用行锁和幂等流水,停止用完整认证快照覆盖在线数据。
-
[工程] 短剧项目页的 Header 和剧本编辑区拆为同目录职责组件,并覆盖桌面与移动端真实项目回归。
VOZEB PRO v0.0.3
- [Agent] Agent 规划兼容 Chat Completions、Responses、Gemini 和声明式自定义协议。文本候选最多等待 3 分钟,失败后自动切换健康绑定;多结果按完成顺序返回,内部规划与复盘内容不进入用户对话。
- [生成] 图片、视频和音频任务由持久化 Worker 执行,支持任务租约、心跳检查、HMAC 回调与 PostgreSQL 跨实例通知。视频任务最多等待 30 分钟,查询中断后继续复用原上游任务 ID,仅在上游明确失败后开放手动重试。
- [上游] 协议中心支持 OpenAI、Gemini、Seedance 2.0、Stable Diffusion、A1111/Forge 和自定义创建、查询、取消协议。Seedance 2.0 特价协议使用独立内容端点回退,不改变官方 NewAPI;同名模型可跨渠道合并绑定。
- [创作] 图片、视频、Canvas 和短剧统一尺寸优先级、参考素材复用、失败重试和历史恢复规则。相同提示词的主动提交分别保留,手动重试在原记录中继续;视频时长按最终渠道能力归一化,精确图片输出按目标宽高规范化。
- [Canvas/短剧] Canvas 使用摘要列表加载并隔离损坏媒体,图片比例、节点拖动、全景查看与定位操作保持一致。短剧支持并发退避续排、分镜图片/视频预览及 FFmpeg/FFprobe 能力检查。
- [作品] 作品模块包含草稿、版本审核、发布分享、广场检索、内容治理和作者主页。公开互动提供点赞与关注,发布记录支持下架、重新上架和保留源素材的永久删除。
- [商业] 套餐促销、优惠券和邀请奖励形成完整使用链路。支付系统支持支付宝官方支付与当面付、渠道锁定、金额和币种校验、幂等回调、整单退款及对账,并提供 Stripe、支付宝、微信 Native 与 PayPly 协议适配。
- [后台] 管理后台按九个业务分组组织导航,并提供生成运维、公开账号 ID、作品与媒体管理、人工接管及移动端布局。有效套餐用户的主操作显示为“续费套餐”。
- [界面] 首页入口依次为“Agent 创作、生图工作台、短剧项目、作品广场”。作品发布入口仅对登录用户显示;“我的素材”使用紧凑卡片和弹窗详情,生成与审核状态、复选框、媒体查看器和图标按钮适配浅深主题。
- [安全] 私有媒体支持用途绑定签名、分层限流、Range/ETag/HEAD 请求和引用删除保护。主应用与文档站的依赖审计及 CI 发布检查会阻止中危及以上已知漏洞进入发布流程。
- [性能] 素材、Canvas、公告和会话采用服务端分页或摘要/详情分离;短剧成本与财务摘要使用 PostgreSQL 定向聚合,减少页面请求、数据库连接占用和重复查询。
- [工程] 移动端工作区导航会在路由变化后自动关闭。生产构建将 TypeScript 检查与 Next.js 构建分进程执行,降低 1GB 内存环境的峰值占用;Compose 与 Render Blueprint 均包含主应用、Worker、数据库、健康检查和持久卷配置。
- [安装] 0.0.3 不支持沿用 0.0.2 数据库或原地升级。部署前必须删除旧数据库并重新安装项目,再通过
/install完成初始化;安装页会分别生成加密密钥与共享维护令牌,复制的 Compose 同时包含 App 和生成 Worker。安装完成后安装页自动关闭。 - [品牌/文档] 站点 Logo、ICO、favicon、manifest、登录页、管理后台和助手头像统一使用“无限进化”品牌资源;README、部署说明、API 文档和数据库文档与当前发布保持一致。
VOZEB PRO v0.0.2
v0.0.2
- [性能] 图片、视频工作台历史从“会话列表后逐条请求消息与附件”的
1 + 2N请求改为单个服务端摘要;PostgreSQL 通过一次用户/来源定向查询返回记录关联与有限搜索文本,文件 Provider 保持同契约。点击记录后才分页加载最新 50 条消息,并支持向前加载长对话且保持滚动位置。 - [性能] 后台财务摘要从订单、支付、渠道和对账四次 PostgreSQL 聚合收敛为一次 CTE 查询,并为订单与支付流水补充独立时间索引;日期筛选不再依赖复合索引前缀。
- [修复] 财务对账异常按真实订单/支付流水粒度计数,同一订单存在多条失败流水时不再重复统计“已支付但缺少成功流水”,已退款订单保留原成功支付流水也不再误报状态异常。
- [性能]
/create创作首页底部概览改用单个用户摘要接口;PostgreSQL 只投影最近画布统计、最多 4 条运行任务和 8 条去重媒体,文件 Provider 保持相同契约,不再在首屏拉取全部画布项目和 100 条完整生成日志。 - [性能] 管理后台概览改用近 7 日服务端生成运营摘要;PostgreSQL 通过时间索引和单次聚合 SQL 返回趋势与分布,文件 Provider 保持相同口径。首页不再拉取 80 条完整生成日志、提示词分页或媒体列表,媒体卡片改用 summary-only,生成日志管理页保持原分页与筛选行为。
- [修复] 系统文本调用显式携带逻辑模型计费标识;工作台、统一 Agent 和自动复盘使用区分候选绑定的稳定幂等键,取消请求会中断服务端规划,规划成功但会话或 Run 保存失败会退款;0 积分文本模型的失败调用也会按消费流水撤销套餐次数,避免重复规划、错误别名计价和免费次数未返还导致的扣费偏差。
- [修复] 创作 Agent 图片恢复
v0.0.1的全视口预览:遮罩覆盖完整窗口,原图居中,关闭按钮位于右上角,图片工具栏固定在底部;缩略图尺寸限制不再污染预览弹层。 - [体验] Agent 生成图片和视频卡片按媒体真实宽高比绘制边框,并兼容未保存尺寸的旧记录;缓存图片和已加载视频也能补读原始尺寸,横图、方图和竖图保持紧凑布局。
- [文档] GitHub 首页新增 9 组默认折叠的项目功能流程图,覆盖公开访问、用户工作区、生成链路、Canvas、短剧、支付、商业后台、上游与存储管理及全平台服务端数据流。
- [体验] 创作 Agent 对话内的图片和视频改为紧凑附件预览:单项最大 280px,桌面多媒体双列展示,图片保持原比例并限制超长竖图高度,同时避免底部输入框遮挡媒体标题和操作。
- [修复] Canvas 生成图片节点在未选中时改用当前浅色/深色主题边框,不再以透明边框直接贴在画布上;选中、关联和批量图片状态保持原有高亮规则。
- [修复] 文本等模型扣费统一按逻辑模型 ID 命中后台单价,已有上游模型单价会按启用绑定优先级继续生效;前端预计积分与服务端实扣使用同一价格,后台可完整重置旧别名价格;配置为 0 积分的模型仍执行幂等、套餐次数限制和失败用量回滚。
- [安全] 媒体 WebP 预览宽度收敛为有限档位,本地预览使用有界内存缓存并合并重复转码,S3 首次预览避免并发重复生成;媒体代理补齐同站资源、禁止 MIME 嗅探和禁止索引响应头。
- [修复] 短剧项目保存保留已接受的客户端单调更新时间,并在 PostgreSQL 与文件 Provider 中执行条件更新;多页面并发编辑不再静默覆盖新快照,冲突会提示刷新后重试。
VOZEB PRO v0.0.1
VOZEB PRO 首个公开开源版本,提供从 Agent 需求理解、图片与视频生成,到画布编排、短剧生产和商业运营后台的一体化工作流。
核心功能
- 统一 Agent:支持 Skill、智能规划、手动逻辑模型、多参考素材、服务端会话、任务恢复与显式重试。
- 图片与视频工作台:支持文生图、图生图、文生视频、图生视频、多参考素材、生成历史、WebP 预览和原件下载。
- 画布与短剧:支持多媒体节点与连线、Agent Run、角色/场景/道具、分镜、配音、字幕、版本和 FFmpeg 合成。
- 模型与任务:支持文本、图片、视频、音频渠道路由、能力检测、异步轮询、积分结算与失败退款;单个任务不会自动重复调用上游创建接口。
- 数据与存储:PostgreSQL 保存业务数据,媒体支持服务器本地目录与 S3 兼容对象存储,并提供引用保护和迁移管理。
- 商业后台:包含用户、套餐、积分、CDK、商品、订单、支付、退款、财务流水、公告、提示词、生成运营、审计日志和数据备份。
部署与文档
- 支持标准 Docker Compose、宝塔 PostgreSQL、外部数据库和低内存部署。
- 提供安装向导、首次管理员初始化、健康检查、生产配置说明、项目文件职责、核心流程图和 42 张脱敏功能截图。
- 主应用镜像:
ghcr.io/csyqlz/vozeb-pro:v0.0.1 - 文档镜像:
ghcr.io/csyqlz/vozeb-pro-docs:v0.0.1
快速开始请阅读 README,完整功能与版本记录见 CHANGELOG 和 项目文档。
本 Release 只包含项目源码和必要文档,不包含数据库、媒体、日志、
.env、API Key、服务器凭据或构建产物。