Skip to content

Releases: liwei9745/GenBox

GenBox v2.6.6

Choose a tag to compare

@github-actions github-actions released this 03 Sep 07:10

GenBox v2.6.6 - 精细编辑 V4 与 CI 修复

发布日期:2026-09-03

包含内容

  • 可编辑的精细编辑标注:箭头、矩形、椭圆、画笔、橡皮和文字工具,并支持
    可安全撤销/重做的编辑流程。
  • 支持尺寸的仅调整大小扩展。仅调整大小请求不会携带标注字段;默认仍严格要求
    精确输出尺寸,并为符合条件的近似比例结果提供显式 fit_crop 处理。
  • 结果版本对比、透明结果棋盘格显示、本地抠图与细化、与选区关联的羽化和
    前景恢复,以及适配窄屏和桌面的响应式工作台。
  • 用户可选择模型可见性;Provider 能力和别名必须明确声明,缺失或歧义时
    fail closed。
  • Provider 输出执行 MIME、压缩字节、解码像素、解压炸弹及敏感错误详情保护。

桌面打包修复

  • onefile 构建现在显式打包完整的直接运行时合同,不再依赖 PyInstaller 自动
    发现动态导入。合同包含 Pydantic Settings 及其必要运行时模块、所需 Uvicorn
    子模块、原生库/数据收集,以及全部 18 个固定直接依赖的分发元数据。
  • 生成的 spec 与 PyInstaller CLI 使用同一组收集清单。打包运行时 smoke 会导入
    全部合同模块、校验精确依赖版本,并检查关键 API 符号。
  • Windows、macOS 和 Linux 的空目录检查会移除 PYTHONPATHPYTHONHOME
    并设置 PYTHONNOUSERSITE=1 后再运行打包程序。
  • 带口令的 OpenSSH 私钥现在显式依赖 bcrypt==5.0.0。桌面与 Docker smoke
    会生成合成的加密 Ed25519 OpenSSH 私钥,并要求
    asyncssh.import_private_key(..., passphrase) 成功。
  • bcrypt 的完整 Apache License 2.0 文本会随桌面包、Docker 镜像、Docker
    Compose 包和源码包一起提供。收集器兼容已验证的 Windows 与 Linux wheel
    元数据布局,同时仍要求精确匹配唯一一份许可证文件。

Docker 就绪修复

  • 精确镜像 HTTP smoke 改用有界就绪循环,不再把启动阶段的第一次连接重置直接
    判定为应用终止失败。
  • 每次尝试都会检查容器运行状态和健康状态,再验证生产 setup-status 响应;
    最终失败时输出有界且凭据脱敏的日志。工作流仍只 smoke 并发布单次构建步骤
    产生的精确镜像 ID。
  • Docker 构建与发布权限已分离。发布 job 会重新加载已经通过 smoke 的精确镜像
    产物,并在不重新构建的前提下校验原始镜像 ID、打标签和推送。
  • 发布工作流使用经审查的完整 commit SHA 固定外部 action。默认权限只读;仅
    Release 与包发布 job 获得各自必需的最小写权限。

验证与边界

  • 全新本地 Python 3.12.8/PyInstaller 6.21.0 Windows onefile 构建生成了
    67,631,005 字节的可执行文件,并通过 v2.6.6 空目录版本、全部 18 个固定运行时
    版本、API 符号、加密 OpenSSH 私钥和打包客户端 HTTP smoke。
  • 当前源码构建的本地 Docker 镜像已通过精确镜像运行时、bcrypt 许可证、加密
    OpenSSH 私钥和有界 HTTP 就绪 smoke。
  • 最终本地验证通过 42 个发布打包测试与 1,302 个仓库全量测试,并通过 v2.6.6
    标签合同、工作流 YAML 解析、Python 编译和 diff 空白检查。
  • 自动更新应用和重启继续禁用。应用内版本检查仅提供信息;在签名清单和回滚
    合同实现前,安装仍通过手动获取发布资产完成。
  • ONNX 抠图模型仍为外部文件。由于来源和商业使用权利仍为 UNVERIFIED
    生产联网下载与安装继续禁用。
  • 本次发布验证未执行真实 Provider 请求、VPS 部署、源图清理或跨项目端到端
    操作。

v2.6.5 历史结果

  • 已推送 v2.6.5 标签,但 Desktop Clients 运行 33715658824 和 Docker Image
    运行 33715658700 均失败。
  • 未创建 v2.6.5 GitHub Release、发布资产或 GHCR 镜像。
  • v2.6.6 使用上述桌面依赖与 Docker 就绪修复取代该失败标签。

发布包

  • Docker Compose 默认镜像固定为 ghcr.io/liwei9745/genbox:2.6.6
  • 桌面、Docker Compose、Docker 镜像和源码发布包均包含适用的第三方声明与
    已收集的运行时许可证文件。

GenBox v2.6.4

Choose a tag to compare

@github-actions github-actions released this 25 Aug 02:20

GenBox v2.6.4 —— 发布包启动与生图数量修复

包含内容

  • Windows 发布包首次启动设置和启动摘要现在提供中英双语提示,并统一使用
    UTF-8 输出。
  • 生图数量以当前页面可见控件为准,不再被旧的模型缓存设置悄悄覆盖。
  • 无效或超范围的生图数量会 fail safe,限制为 1 到 10 张。

安全与边界

  • 本版本未修改生产 VPS、上游仓库或远程部署。
  • 本版本不声称已完成浏览器生图或 clean deployment 验收。

验证

  • 全量本地回归:700 passed
  • 启动/Provider/发布/设置 focused 套件:57 passed
  • JavaScript 语法、Python 编译及 git diff --check 均通过。

GenBox v2.6.3

Choose a tag to compare

@github-actions github-actions released this 24 Aug 18:35

GenBox v2.6.3 —— Provider 与 Store 稳定性修复

包含内容

  • Provider 页面不再把脱敏 API Key 当作真实凭证发送。
  • OpenAI 兼容模型拉取支持有效多 Key 轮换。
  • 拉取模型不再覆盖多端点和 Provider 其他配置。
  • 多 target 场景下 Store Installed 投影保持目标归属一致。
  • Windows 启动脚本统一设置 UTF-8 控制台与 Python 输出,并提供中英双语
    启动及错误提示。

安全与边界

  • 脱敏或不可用凭证 fail closed,需要用户明确重新输入。
  • 本版本未修改生产 VPS、上游仓库或远程部署。

GenBox v2.6.2

Choose a tag to compare

@github-actions github-actions released this 24 Aug 14:12

GenBox v2.6.1 (Stable)

This rolling file points to the prepared stable v2.6.1 notes:

The rc.1 through rc.8 candidate notes remain historical and do not describe a
stable release. Ongoing implementation details belong in docs/STATUS.md.

GenBox v2.6.1

Choose a tag to compare

@github-actions github-actions released this 21 Aug 15:40

GenBox v2.6.1 —— 受控源删除授权(接收端)

v2.6.1 是在 v2.6.0 稳定版之上的一个窄范围补丁,为扩展中心的受管 Push
来源新增「允许授权删除源图」开关(默认关闭)。本版本只覆盖接收端这一项
能力,不包含发送端清理。

包含内容

  • Extension Center 每个受管 Push 来源新增「允许授权删除源图」开关,默认
    关闭、中英文双语、并附带浏览器契约测试。
  • 仅当来源已被授权、回执为 safe_to_delete_source=true、且该回执为本来源
    这条路径+内容提交(imported/already-imported)时才授予删除许可。
  • duplicate-local(相同内容、不同路径)从不授予删除许可。

重要限制

  • 默认仍不删除源文件;未启用授权时回执不会授予任何删除许可。
  • 发送端仍必须逐次用户勾选,并在删除前复验实时 SHA-256。
  • 发送端 / 上游(chatgpt2api)交付不在本版本范围。
  • 生产实例非变更证据见 docs/STATUS.md

评估说明

  • 本地测试、JavaScript 语法检查、README Lab、打包构建复现方法见
    docs/STATUS.md
  • 发布文件将在发布协调人授权 v2.6.1 标签后发布。

参考资料

GenBox v2.6.0

Choose a tag to compare

@github-actions github-actions released this 20 Aug 06:07

GenBox v2.6.0 — 扩展中心与图片 Push 稳定版

v2.6.0 是扩展中心与认证图片 Push 接收的稳定版。它把 chatgpt2api 的引导式部署、
受管 Push 源配置,以及单张 / 批量 / 定时图片 Push 接收带进 GenBox 媒体库,
并保留本地优先、自托管的工作流。

GenBox v2.6.0 is the stable release for the Extension Center and authenticated
image Push. It brings guided chatgpt2api deployment, managed Push-source
provisioning, and single, batch, and scheduled image Push receiving into the
GenBox media library, keeping the local-first, self-hostable workflow intact.


本版本的新内容 What's new

1. 扩展中心:引导式 chatgpt2api 部署

  • 通过图形化步骤把 chatgpt2api 部署为远程创作站,无需手写命令
  • 部署任务可取消、重试、恢复;交付时给出可使用的访问信息
  • 生产实例在开发过程中保持只读,改动只在隔离的开发副本上发生

2. 受管 Push 源配置(凭证库)

  • 托管式创建 / 轮换 / 吊销 Push 源,管理员密钥与 Push 密钥分离
  • 新密钥默认只展示一次,可显式勾选"永久保存到本地加密凭证库"
  • 本地删除只影响本地副本,永不撤销或改动远端 Push 源

3. 图片 Push 接收(接收端已验证)

  • 单张、批量与定时增量 Push 接收进入 GenBox 媒体库
  • 认证 + 路径校验 + SHA-256 校验 + 内容去重,幂等且不丢数据
  • safe_to_delete_source 在本版本恒为 false —— 接收回执不会授予任何删除权限

4. 打包客户端改进

  • 预发布版本升级顺序处理,避免候选版本覆盖稳定版

本版本不包含什么 Important limits

  • 源文件清理不包含在本版本中,且默认禁用。接收回执不授予源文件删除权限。
  • sender 端自动 Push(chatgpt2api 侧的生成后自动转发)与上游交付仍属未完成工作,
    不在本版本宣称范围内。
  • 完整跨仓库交付(干净重部署 + 上游 PR/扩展提案)仍需后续阶段完成。

如何获取 Get started

设备 Device 下载 Download 运行 Run
Windows 10/11 GenBox-Windows.zip 解压后双击 GenBox.exe
macOS GenBox-macOS.zip 解压后运行 GenBox-macOS
Linux x64 GenBox-Linux-x64.zip 解压后赋予执行权限并运行
Docker / NAS / VPS Docker-Compose 压缩包 docker compose pull && docker compose up -d

默认访问 http://localhost:8891。所有资产校验码见本 Release 的 SHA256SUMS.txt


验证与证据 Verification

  • 全量自动化测试 617 passed(本地 + GitHub Actions,Python 3.12)
  • Windows / macOS / Linux 三平台客户端构建通过,Linux 可执行文件经冒烟启动验证
  • 筛选的 JSON、README lab 资产确定性再生成;git diff --check 通过
  • 发布前语义与机械双评审通过;密钥 / 端口 / 个人信息扫描零命中

参考 References

GenBox v2.5.1 Candidate 20260812.2

Pre-release

Choose a tag to compare

GenBox v2.5.1 Candidate 20260812.2

Experimental Candidate

This is a candidate-only pre-release for local validation. It is not a stable
release and must not be used to infer completion of the chatgpt2api sender,
private-network deployment, cleanup, clean redeployment, upstream delivery, or
additional adapter phases.

Source cleanup is unavailable in this candidate. Source retention is the tested
behavior; do not enable or infer sender-side cleanup from a receiver receipt.

The annotated candidate tag is the authoritative source identity for this
pre-release. Its commit, artifact hashes, and image digest are recorded in the
post-build evidence ledger.

Candidate source commit: c7c514b4bcfbd3c06eca6414605e85b619319dc9.

Included Candidate Checks

  • Windows packaged-client startup smoke on a dynamically selected loopback port.
  • Candidate Docker image with explicit OCI source revision and candidate tag.
  • Loopback-only Compose smoke covering setup health, administrator
    authentication, Push authentication and rejection, idempotent retry, source
    retention, non-root execution, and cleanup disabled.
  • Candidate Compose bundle pinned to the candidate image tag and reproducible
    SHA-256 output.

Boundaries

  • No VPS, SSH, production chatgpt2api instance, real account, real credential,
    real image, or restricted production port was used.
  • Only the unique candidate.20260812.2 GHCR tag is eligible for publication;
    no latest or stable tag is used.
  • Phase 6-9 remain gated by their documented external acceptance criteria.
  • Phase 6 cleanup and Phase 7 clean redeployment are not complete.

See docs/STATUS.md for the dated evidence ledger and known limitations.

GenBox v2.5.1

Choose a tag to compare

@github-actions github-actions released this 16 Jul 15:25
ae2b174

GenBox v2.5.1 - 启动和登录更安全

v2.5.1 是一版聚焦安全与稳定性的更新:收紧首次启动认证路径,
浏览器在状态不明确时默认要求登录,并让 Docker Compose 固定使用本版本镜像。

先下载哪个?

设备 推荐下载 下载后怎么做
Windows 10/11 GenBox-Windows.zip 解压后双击 GenBox.exe
macOS GenBox-macOS.zip 解压后运行 GenBox-macOS
Linux GenBox-Linux-x64.zip 解压、添加执行权限后运行
NAS / VPS / Docker GenBox-Docker-Compose-v2.5.1.zip 解压、配置 .env 后启动 Compose

桌面压缩包已包含运行环境,不需要安装 Python。启动后访问
http://localhost:8891

GenBox.exeGenBox-macOSGenBox-Linux-x64 是在线更新器使用的
独立文件;第一次下载通常应选择 ZIP 压缩包。

这次修复了什么?

  • 生产模式缺少 ADMIN_KEY 时现在会安全地拒绝启动;服务不会再通过浏览器接口
    生成或展示管理员密钥。
  • 唯一不需要管理员认证的设置接口只返回固定、无密钥的就绪状态。此前可通过 HTTP
    完成首次设置的接口不再可被未认证请求使用。
  • 浏览器拿到缺失、格式错误、失败或被拒绝的设置状态时,会默认显示登录页,
    不会把它当成“允许访问”。
  • 登录和 Provider 加载会忽略较早请求迟到的结果,避免旧登录失败覆盖较新的成功登录。
  • 本地桌面首次选择开发模式后会在同一进程立即生效,只监听 127.0.0.1:8892
    且不会创建管理员密钥。
  • Docker Compose 示例改为固定使用
    ghcr.io/liwei9745/genbox:2.5.1,不再使用会变化的 latest 标签。

安全升级

  1. 备份 .envstorage/providers.json、媒体文件和其余 storage/ 数据。
  2. 不要用发布包覆盖已有的 storage/ 目录。
  3. 从 v2.4.1 或更早 Windows 版本升级时,先退出 GenBox,下载
    GenBox-Windows.zip 后手动替换一次。那一次不要使用旧版内置更新器。
  4. Docker 用户保留已有 .envstorage/,只替换 Compose 包,然后运行
    docker compose pulldocker compose up -d
  5. 启动后检查模型设置、媒体库、生产模式管理员登录,以及已有的远程同步配置。

Docker 快速启动

cp .env.example .env
# 生产模式启动前必须填写一个足够强、由你自己保管的 ADMIN_KEY。
docker compose pull
docker compose up -d

生产模式下 ADMIN_KEY 留空会拒绝启动。不要把密钥放进截图、日志、URL 或求助信息中。

校验与当前限制

  • v2.5.1 候选在 2026-07-16 已通过 111 项自动化测试、JavaScript 语法检查、
    README Lab 生成、发布包检查、Windows 启动/升级验收及隔离本地 Docker 验收。
  • Windows 验收目前来自一台 Windows 10 设备;v2.5.1 没有单独验收 ANSI 显示效果。
  • 最终 v2.5.1 标签获得授权并推送后,GitHub Actions 会重新构建三平台客户端并发布
    SHA-256 校验值。
  • chatgpt2api 发送端的生成后自动 Push、批量/定时传输和回执确认后的源文件清理尚未
    端到端完成。
  • NetBird 和 Cloudflare Tunnel 尚未获得与 Tailscale 相同的验收覆盖。

参考资料

GenBox v2.5.0

Choose a tag to compare

@github-actions github-actions released this 14 Jul 05:24

GenBox v2.5.0 - 更容易上手,也更适合长期使用

多模型创作、扩展中心、双语新手引导和新的发布流程集中到同一个稳定版本。

先下载哪个?

你的设备 推荐下载 下载后怎么做
Windows 10/11 GenBox-Windows.zip 解压后双击 GenBox.exe
macOS GenBox-macOS.zip 解压后运行 GenBox-macOS
Linux GenBox-Linux-x64.zip 解压并添加执行权限
NAS / VPS / Docker GenBox-Docker-Compose-v2.5.0.zip 解压、配置 .env、启动 Compose

桌面压缩包已经包含运行环境,不需要安装 Python。启动后访问:

http://localhost:8891

GenBox.exeGenBox-macOSGenBox-Linux-x64 是供在线更新器使用的独立文件;第一次下载更推荐使用 ZIP。

3 分钟开始使用

  1. 下载并解压对应平台的 ZIP。
  2. 启动 GenBox;浏览器没有自动打开时访问 http://localhost:8891
  3. 在“模型设置”中添加一个可用的模型服务地址、模型名和 API Key。
  4. 进入“图片生成”,选择模型并输入提示词。

Important

从 v2.4.1 或更早的 Windows 版本升级时,请不要使用旧版在线更新。 旧更新器可能选中 ZIP 并尝试覆盖正在运行的程序。请退出旧版,手动下载 GenBox-Windows.zip 并解压替换一次。v2.5.0 已修复后续版本使用的更新流程。

这次更新带来了什么?

多模型图片工作台 扩展中心
GenBox 多模型图片工作台 GenBox 扩展中心

创作体验

  • 图片和视频都支持单模型工作台与多模型并排对比。
  • 图片工作台加入可折叠创作工具和任务监视器。
  • 媒体库、历史记录和提示词复用继续保留在本地工作流中。
  • 10 套主题、统一线性图标和自动隐藏 Dock 让页面更整洁。

小白上手

  • 中文和 English 使用稳定的固定翻译,不再扫描页面文字临时替换。
  • 新手引导按“第一次创作、GenBox 能做什么、chatgpt2api 是什么、为什么连接”组织。
  • Dashboard、Images、Video、Media Library、History 和 Extensions 使用统一标题与说明。

扩展中心

  • 图形化保存 VPS、确认 SSH 主机指纹并执行只读环境发现。
  • 为独立 chatgpt2api 实例生成固定部署计划。
  • 引导准备和验证 Tailscale 私网连接。
  • 管理服务地址、运行状态和用户明确选择保存的本机加密凭证。

修复了什么?

  • 修复 Windows 首次启动时,GBK 控制台无法输出部分 Unicode 字符导致的崩溃。
  • 修复在线更新器误选 ZIP,以及运行中程序无法安全替换自身的问题。
  • 修复视频 Provider 初始化时序导致的模型列表加载失败。
  • 修复部分深色主题仍出现白色主面板的问题。
  • 修复页面路由、返回/前进、刷新后工作台状态不能稳定恢复的问题。
  • 发布流程现在会实际启动 Windows、macOS 和 Linux 客户端并检查 HTTP 服务。

Docker 快速启动

cp .env.example .env
docker compose pull
docker compose up -d

运行数据保存在 storage/。远程访问前必须设置管理员密钥,并把 ALLOWED_ORIGINS 改为实际 HTTPS 或私网地址。

从旧版本升级

  1. 备份 .envstorage/providers.json、媒体库和其他 storage/ 数据。
  2. 不要用发布包覆盖现有 storage/
  3. v2.4.1 及更早 Windows 版本按上方说明手动升级一次。
  4. 旧 Docker 用户保留 .envstorage/,改用新的 Compose 包,再执行 docker compose pull && docker compose up -d
  5. 启动后检查模型设置、媒体库、管理员登录和远程同步配置。

当前限制

  • chatgpt2api 发送端的生成后自动 Push、批量/定时同步和确认后清理仍未端到端完成。
  • 扩展部署任务在进程重启后的持久恢复仍需完善。
  • NetBird 与 Cloudflare Tunnel 尚未达到与 Tailscale 相同的完整验收状态。
  • chatgpt2api 是第三方逆向研究项目,存在账号受限风险,不要使用重要账号测试。
安全、校验和与发布验证
  • 所有发布文件的 SHA-256 位于 SHA256SUMS.txt
  • 管理员密钥、Push 来源密钥和 Tailscale 授权信息相互独立。
  • 源图片默认保留;未来清理必须有认证回执、匹配 SHA-256 和用户明确选择。
  • 三平台客户端由 GitHub Actions 构建,并在发布前执行真实 HTTP 启动冒烟检查。
  • Docker Compose 包默认拉取 ghcr.io/liwei9745/genbox,不需要本地构建源码。
开发者与完整变更资料

感谢 @yukkcatPR #4 中提出 GHCR Docker Compose 发布包方案。

GenBox v2.4.1

Choose a tag to compare

@github-actions github-actions released this 11 Jul 06:56
  • Windows: 双击 GenBox.exe 启动(建议先运行 check_env.py 检查环境)
  • macOS: 解压后运行 ./GenBox-macOS(需先执行 xattr -c GenBox-macOS 去除隔离属性)
  • Linux: 解压后运行 ./GenBox-Linux-x64

快速开始

  1. 确保已安装 Python 3.10+
  2. 下载对应平台压缩包
  3. 解压并运行:
    # Windows
    GenBox.exe
    
    # macOS/Linux
    ./GenBox-macOS  # 或 ./GenBox-Linux-x64

环境配置

首次运行进入交互式配置向导

  • 选择运行模式:本地开发 / VPS 生产 / Docker
  • 配置 API Key(支持 OpenAI、Claude、Gemini 等 13 家厂商)
  • 可选代理配置

更新日志 v2.4.1

云端同步弹窗操作引导优化

  • 弹窗顶部新增三步流程指示:① 填写并保存远程部署 → ② 选择部署并点「扫描预览」→ ③ 勾选图片并点「同步选中」
  • 部署表单新增 chatgpt2api 术语提示:Base URL 对应「接口信息」页的「基础端点」,Admin Bearer Token 对应「当前调用密钥」
  • ② 区新增操作说明:先选部署、点扫描预览拉取并去重,预览图加载完成后再勾选图片同步
  • 空状态文案改为清晰的三步指引,降低新用户上手门槛

系统要求

  • Python 3.10 或更高
  • 无需安装依赖(exe 为自包含)

已知问题

  • Windows 杀毒软件可能误报(PyInstaller 常见问题)
  • macOS 首次运行需 xattr -c 去除隔离
  • Linux GUI 模式需要 libgl1 依赖
  • updater.CURRENT_VERSION 当前为 2.4.1,打正式发布时建议同步更新

相关链接

重置管理员密钥

删除 config/settings.yaml 并重启服务,首次运行向导会提示重新设置:

# Windows
del config\settings.yaml

# macOS/Linux
rm config/settings.yaml