[Bug][Windows] 0.1.7-rc.2: 窗口关闭死锁 / ACL沙箱权限崩溃(Win32 5) / 子代理卡片失踪与硬锁8并发 / SSRF误杀TUN代理 #8001
le2412644848
started this conversation in
General
Replies: 1 comment
|
补充一份独立复现与证据(与「问题 2」同一故障,但根因指向不同,请维护者以证据为准) 运行环境
复现: 把会话权限模式切到 三条与「缺少 SeSecurityPrivilege / 写 SACL」不符的证据
两条独立对照
已在本机验证的规避方式 会话权限模式切到 给修复的建议 既然 ACE 数据、掩码与同类 DACL 写入都验证正常,建议优先排查桌面版 Host 内 |
0 replies
Sign up for free
to join this conversation on GitHub.
Already have an account?
Sign in to comment
Uh oh!
There was an error while loading. Please reload this page.
Uh oh!
There was an error while loading. Please reload this page.
运行环境
0.1.7-rc.2在 Windows 桌面端使用过程中发现 4 个较为严重的官方实现缺陷,均已定位到底层代码与具体触发点,恳请官方团队排查修复:
问题 1:【严重】关闭窗口后后台进程幽灵死锁,无法再次启动(必须杀进程或重启)
点击窗口右上角“X”关闭后,界面关闭,但后台残留 5~6 个
DeepSeek Harness.exe进程。再次双击桌面快捷方式无任何反应,必须手动去任务管理器结束进程甚至重启电脑。lib/main.js中主窗口close事件被event.preventDefault()拦截,默认执行hideMainWindow(window)试图隐藏至托盘;但 Windows 下 Chromium 常因Unable to create status tray icon导致托盘根本没有图标,用户无法点击唤回;singleInstanceLock。用户二次启动时新进程被拦截直接退出;而发送给旧进程的second-instance唤醒事件又被if (window === mainWindow && !enteredWorkspace) return;判定阻断,导致二次启动被静默吞掉。app.quit();second-instance中的!enteredWorkspace阻断,收到二次启动事件时强制执行window.restore(); window.show(); window.focus();。问题 2:【严重】Windows 沙箱 ACL 权限踩踏,终端命令执行必崩(Win32 Error 5)
常规 Windows 用户权限(非管理员提权)下执行命令必报:
Error: SetNamedSecurityInfoW failed (Win32 5): grantWrite(...),导致命令及后续操作中断。0.1.7针对 Windows 引入的沙箱机制(dsh-sandbox-windows-acl)在workspace-write模式下直接调用底层 Win32 APISetNamedSecurityInfoW试图写入 Low-Integrity SACL 标签;普通用户进程默认无SeSecurityPrivilege特权,被 Windows 内核以Win32 5 (ERROR_ACCESS_DENIED)拒绝。问题 3:【高】子代理设置卡片前端失踪,后端默默硬编码卡死 8 并发
旧版本在设置面板中可以调节子代理并发数;
0.1.7-rc.2中设置面板里的「子代理(Subagent)」卡片彻底失踪,用户无处调节。主 Agent 一旦并发调起超过 8 个子代理,后台直接报错:subagent limit reached (active child limit: 8)。@deepseek-ai/dsh-client-ui-settings-subagent(lib/client.js)的前端挂载条件被改为了:ctx.configForms.whileServed([SUBAGENT_NS, SUBAGENT_MODEL_SELECTION_NS], ...);cordis.patch.yml)中漏掉了subagent-model-selection-settings服务的注册;@deepseek-ai/dsh-subagent(lib/index.js)在未接收到配置时硬编码default(8),导致用户在无感知情况下被强锁 8 并发。subagent-model-selection-settings服务挂载;问题 4:【中】网络请求 SSRF 防御过于死板,误杀开发者本地代理与 TUN 模式
电脑开启主流网络代理(如 TUN 模式)时,内置网页抓取与搜索直接报错:
Error: URL hostname "..." resolves to a non-public IP address。网络请求层对所有非公网 IP 强制拦截,直接将 TUN 虚拟网卡分配的合法 Fake-IP(
198.18.0.0/15)及本地回环(127.0.0.1)误判为“恶意私网攻击”。All reactions