Skip to content

FeishuDevTools v0.1.1

Latest

Choose a tag to compare

@github-actions github-actions released this 04 Sep 12:51
· 1 commit to main since this release

跨平台发布版本。将网页调试工作台扩展到 macOS 双架构、Windows x64 与 Linux x64,并把下载、校验、MCP 发布和安全披露纳入同一条可追溯的发版链路。

新增

  • macOS Apple Silicon(arm64)与 Intel(x64)各提供 DMG / ZIP。
  • Windows x64 提供 NSIS 安装版、便携版与 ZIP。
  • Linux x64 提供 AppImage、DEB、RPM 与 tar.gz。
  • Release 汇总生成 SHA256SUMS.txt,所有资产文件名明确标注平台与架构。
  • Release 在 macOS Apple Silicon / Intel、Windows 与 Linux 原生 runner 上启动打包后的应用并验证非空截图,再允许聚合发布;产物同时生成 GitHub artifact attestation。
  • feishu-devtools-mcp@0.1.1 作为公开 npm stdio 桥发布;支持 Cursor、Claude Code、Claude Desktop 与 Codex 一键注册,并能跨平台拉起已安装的应用。
  • 跨平台 CI / Release 矩阵在对应原生 runner 上验证、构建并汇总发布资产。

修复

  • 修复飞书 passport {code, data} 信封、多租户列表与 credential_id 解析错误造成的扫码后仍显示登录失败。
  • 修复应用未 ready 时读取 safeStorage 导致已有会话被误判为退出的问题;过期头像保持原色并用状态描边提示。
  • 修复 MCP 健康检查先于模拟器 attach 时,首个 navigate 请求可能被吞掉的问题。
  • 修复移动设备触摸模拟干扰 DevTools「选择元素」,以及原生 DevTools 盖住账号菜单、地址历史和弹窗的问题。
  • 修复深色模式下模拟器外壳仍为白色、iPhone Home Indicator 产生独立有色安全区、地址栏与定位 placeholder 对比过强等视觉问题。
  • PC 模拟器支持直接拖动 viewport,并可在随窗口伸缩与固定尺寸之间切换。
  • 检查更新在离线启动时保持安静,跳过版本与手动检查行为分离;更新说明以白名单清洗后显示。
  • Linux 没有受保护的 Secret Service / KWallet 后端时不再持久化登录 Cookie,并在设置中明确提示会话只保留到退出应用。
  • AppImage 不再携带 --no-sandbox;如果启动环境仍注入该参数,应用会在载入网页前拒绝启动。网页的剪贴板读取、媒体、定位、通知、全屏与 pointer lock 改为按来源明确授权;JSAPI 的剪贴板读写也必须经主进程按当前 guest 来源确认,未知权限默认拒绝。Passport 登录分区不需要 Web 权限并全部拒绝。
  • 本地开发服务器的自签名证书例外现在先确认主机名是实际私网 IP;形似 127.example.com10.example.com 的公网域名不再被误判为私网并放行无效证书。
  • 特权 shell 只允许导航到精确的打包入口或开发服务器同源页面;主进程 IPC 同时校验主窗口、主 frame 与 shell URL,不再把任意 file: 页面视为可信调用方。
  • MCP 端口切换改为串行生命周期,连续修改设置不会并发监听或显示旧状态;客户端安装器以原子替换写配置,覆盖前保留 .bak,并兼容符号链接与带 UTF-8 BOM 的 Windows JSON。
  • 设置只有在原子写盘成功后才更新内存与通知界面;网络、账号与 JSAPI 异常日志改为安全摘要,不再写入原始响应。

变更

  • 默认外观改为深色、默认设备改为 iPhone 17 Pro;默认窗口按设备完整高度计算。
  • 应用 Bundle ID 统一为 app.ihopeful.FeishuDevTools
  • 工具栏、设置、检查更新、设备与缩放控制重新整理为更接近开发者工具的信息密度与层级。
  • README 与官网重写为跨平台发布文档;新增自动平台识别、手动下载矩阵、安全边界、签名状态、SHA-256 校验与 UAT 状态说明。
  • 官网的六张明暗主题产品图改为由匿名本地诊断页与临时 profile 可重复生成,避免账号、租户或内部地址进入公开截图。

已知限制

  • 真实飞书扫码登录、多租户切换、tt.configrequestAuthCoderequestAccess 与 PC 推送已实现,但仍需真实账号 / 租户 UAT。
  • macOS DMG / ZIP 内的 .app 当前仅做 ad-hoc 签名且未公证,下载容器没有 Developer ID 签名;Windows 与 Linux 构建未签名。首次启动可能出现系统安全提示,正式代码签名仍待配置。
  • Linux 登录会话的 safeStorage 保护强度取决于桌面环境提供的密钥环;建议启用兼容 Secret Service 的安全存储。
  • macOS x64、Windows x64 与 Linux x64 的原生安装、更新和桌面集成仍需在对应系统持续 UAT。