Skip to content

v2.9.34 - 安全加固、运行可靠性与下载管理修复

Choose a tag to compare

@jerrydong1988 jerrydong1988 released this 25 Jul 06:54

重点更新

  • 修复下载任务暂停后点击“取消”无效的问题。取消操作现在只使用后端登记的任务身份和受管路径,能够正确清理分片文件、元数据与持久化队列记录,不再出现 Frontend file path does not match registered download task 警告。
  • 重新设计应用图标,并统一 Windows、macOS、Linux、Android、iOS 资源及侧边栏品牌图标。
  • 更新存在安全公告的前端依赖。

安全与可靠性

  • 加固模型、引擎、下载目录及配置文件的路径授权、目录穿越与符号链接边界检查。
  • 完善配置、下载状态和后台运行状态的原子写入、回滚与损坏恢复,降低异常退出或写入失败导致状态丢失的风险。
  • 加固代理公开入口、API 密钥处理、连接头过滤,以及集群 SSH 命令与远程路径的转义和验证。
  • 修复独立后台运行时的健康检查端点、Unix 套接字路径长度与生命周期恢复问题。
  • 完善集群发现、远程启动、实例启动并发、模型/引擎扫描及下载恢复流程中的错误处理。

参数与兼容性

  • 更新 llama.cpp 稳定版参数基线至 b10107;与此前 b10105 相比,248 个参数、别名、说明及默认值均无变化。
  • 完善加载模式、显式参数覆盖、向量模型策略及旧版/分支引擎的能力协商。
  • 非回环地址上的服务现在要求 API 密钥,以避免未认证的明文公网暴露。

验证

  • 已通过暂停下载取消场景的实际安装测试。
  • 已通过 18 项浏览器回归、完整前端发布检查、Rust 测试与 Lint。
  • 已通过 Windows、macOS、Linux x64、Linux ARM64 跨平台构建及独立后台运行生命周期测试。
  • 已通过 llama.cpp b10107 上游兼容性门禁。

完整变更v2.9.33...v2.9.34