Skip to content

v0.5.9

Choose a tag to compare

@github-actions github-actions released this 11 Sep 14:23
· 300 commits to main since this release

KCoder v0.5.9

发布日期:2026-09-11 · 上游基线:deepseek-harness 0.1.5-rc.2 (fb2c4b9e),集成分支 kcoder/0.1.5-rc.2

新特性

  • 消息反馈(上游 0.1.5-rc.2):新增 ui-message-feedback 包——消息气泡反馈对话框与对称反馈提交动作。
  • 交付物打磨(上游):交付卡片视觉细化、文件类型图标 artwork(代码文件按扩展名着色)。
  • 发版前置审计规定(本版本起生效):发版前必须完成全仓库审计——typecheck / lint / 生产依赖安全漏洞为硬性门,死代码 / 冗余依赖逐条处置;release.sh 新增 audit / prepush 命令,ship 强制校验审计报告(release/audit-v<版本>.md)并重跑审计与全量构建,任一失败即拒绝发布。

修复

  • js-yaml 高危漏洞(GHSA-2883-xcg3-v3hh):electron-updater 传递依赖 js-yaml 4.3.1 → 4.3.2(pnpm overrides,随 pnpm 11 设置迁移落位 pnpm-workspace.yaml)。
  • 死代码清理(全仓库审计首轮落地):移除 upstream.ts 无消费者导出 isSyncing;清理 smoke 脚本未使用变量与多余转义(13 处 lint 警告清零)。

变更

  • 退役内置 dsh-stats-panel:上游 0.1.5 的 composer dock 原生 StatsPills(轮次/步数+输出速度、总 token+缓存命中双 pill,点击开时间速度与 token 用量对话框)完整覆盖插件能力,按 file-attach 先例整线退役;旧物化目录与 profile 层叠声明在升级后首次启动自愈移除。
  • 内置 dsh-coding-sidebar 版本号对齐 npm 线 1.0.3(对齐改动随 v0.5.8 已入盒,产物不变)。

升级注意

  • 基线 0.1.5-rc.1 → rc.2 为小步演进:消息反馈 + 交付物打磨,KCoder 注入锚点与持久层零触碰。
  • 首次启动会自动清理已退役的 dsh-stats-panel 本地目录与注册残留,无需手动处理。
  • 新增 devDependencies:oxlint / ts-prune / depcheck(审计工具链)。

发布验证

  • 完整性断言:集成分支差异文件与上游 rc.1 → rc.2 完全一致(334=334,comm 零差);CSS 专项零漂移;集成零冲突、lock 零变化。
  • 回归:vitest llm-pi-ai + projection-cache + ui-chat + ui-conversation 1110 全绿;oxlint 0 error 0 warning;typecheck 双 project 通过。
  • 发布链:setup.sh(基线断言 + 物化)通过;verify-inject / verify-vendor-purity / smoke-runtime 全绿;集成分支 kcoder/0.1.5-rc.2 已推 fork 远端(预推 typecheck 门通过)。
  • 全仓库审计:三门 PASS(typecheck / lint 0-0 / 安全无 high+),报告见 release/audit-v0.5.9.md。

Full Changelog: v0.5.8...v0.5.9