Repository navigation
v0.5.9
KCoder v0.5.9
发布日期:2026-09-11 · 上游基线:deepseek-harness 0.1.5-rc.2 (fb2c4b9e),集成分支 kcoder/0.1.5-rc.2
新特性
- 消息反馈(上游 0.1.5-rc.2):新增 ui-message-feedback 包——消息气泡反馈对话框与对称反馈提交动作。
- 交付物打磨(上游):交付卡片视觉细化、文件类型图标 artwork(代码文件按扩展名着色)。
- 发版前置审计规定(本版本起生效):发版前必须完成全仓库审计——typecheck / lint / 生产依赖安全漏洞为硬性门,死代码 / 冗余依赖逐条处置;
release.sh新增audit/prepush命令,ship强制校验审计报告(release/audit-v<版本>.md)并重跑审计与全量构建,任一失败即拒绝发布。
修复
- js-yaml 高危漏洞(GHSA-2883-xcg3-v3hh):electron-updater 传递依赖 js-yaml 4.3.1 → 4.3.2(pnpm overrides,随 pnpm 11 设置迁移落位 pnpm-workspace.yaml)。
- 死代码清理(全仓库审计首轮落地):移除
upstream.ts无消费者导出isSyncing;清理 smoke 脚本未使用变量与多余转义(13 处 lint 警告清零)。
变更
- 退役内置 dsh-stats-panel:上游 0.1.5 的 composer dock 原生 StatsPills(轮次/步数+输出速度、总 token+缓存命中双 pill,点击开时间速度与 token 用量对话框)完整覆盖插件能力,按 file-attach 先例整线退役;旧物化目录与 profile 层叠声明在升级后首次启动自愈移除。
- 内置 dsh-coding-sidebar 版本号对齐 npm 线 1.0.3(对齐改动随 v0.5.8 已入盒,产物不变)。
升级注意
- 基线 0.1.5-rc.1 → rc.2 为小步演进:消息反馈 + 交付物打磨,KCoder 注入锚点与持久层零触碰。
- 首次启动会自动清理已退役的 dsh-stats-panel 本地目录与注册残留,无需手动处理。
- 新增 devDependencies:oxlint / ts-prune / depcheck(审计工具链)。
发布验证
- 完整性断言:集成分支差异文件与上游 rc.1 → rc.2 完全一致(334=334,comm 零差);CSS 专项零漂移;集成零冲突、lock 零变化。
- 回归:vitest llm-pi-ai + projection-cache + ui-chat + ui-conversation 1110 全绿;oxlint 0 error 0 warning;typecheck 双 project 通过。
- 发布链:setup.sh(基线断言 + 物化)通过;verify-inject / verify-vendor-purity / smoke-runtime 全绿;集成分支 kcoder/0.1.5-rc.2 已推 fork 远端(预推 typecheck 门通过)。
- 全仓库审计:三门 PASS(typecheck / lint 0-0 / 安全无 high+),报告见
release/audit-v0.5.9.md。
Full Changelog: v0.5.8...v0.5.9