Releases: liwei9745/GenBox
Release list
GenBox v2.6.6
GenBox v2.6.6 - 精细编辑 V4 与 CI 修复
发布日期:2026-09-03
包含内容
- 可编辑的精细编辑标注:箭头、矩形、椭圆、画笔、橡皮和文字工具,并支持
可安全撤销/重做的编辑流程。 - 支持尺寸的仅调整大小扩展。仅调整大小请求不会携带标注字段;默认仍严格要求
精确输出尺寸,并为符合条件的近似比例结果提供显式fit_crop处理。 - 结果版本对比、透明结果棋盘格显示、本地抠图与细化、与选区关联的羽化和
前景恢复,以及适配窄屏和桌面的响应式工作台。 - 用户可选择模型可见性;Provider 能力和别名必须明确声明,缺失或歧义时
fail closed。 - Provider 输出执行 MIME、压缩字节、解码像素、解压炸弹及敏感错误详情保护。
桌面打包修复
- onefile 构建现在显式打包完整的直接运行时合同,不再依赖 PyInstaller 自动
发现动态导入。合同包含 Pydantic Settings 及其必要运行时模块、所需 Uvicorn
子模块、原生库/数据收集,以及全部 18 个固定直接依赖的分发元数据。 - 生成的 spec 与 PyInstaller CLI 使用同一组收集清单。打包运行时 smoke 会导入
全部合同模块、校验精确依赖版本,并检查关键 API 符号。 - Windows、macOS 和 Linux 的空目录检查会移除
PYTHONPATH和PYTHONHOME,
并设置PYTHONNOUSERSITE=1后再运行打包程序。 - 带口令的 OpenSSH 私钥现在显式依赖
bcrypt==5.0.0。桌面与 Docker smoke
会生成合成的加密 Ed25519 OpenSSH 私钥,并要求
asyncssh.import_private_key(..., passphrase)成功。 - bcrypt 的完整 Apache License 2.0 文本会随桌面包、Docker 镜像、Docker
Compose 包和源码包一起提供。收集器兼容已验证的 Windows 与 Linux wheel
元数据布局,同时仍要求精确匹配唯一一份许可证文件。
Docker 就绪修复
- 精确镜像 HTTP smoke 改用有界就绪循环,不再把启动阶段的第一次连接重置直接
判定为应用终止失败。 - 每次尝试都会检查容器运行状态和健康状态,再验证生产 setup-status 响应;
最终失败时输出有界且凭据脱敏的日志。工作流仍只 smoke 并发布单次构建步骤
产生的精确镜像 ID。 - Docker 构建与发布权限已分离。发布 job 会重新加载已经通过 smoke 的精确镜像
产物,并在不重新构建的前提下校验原始镜像 ID、打标签和推送。 - 发布工作流使用经审查的完整 commit SHA 固定外部 action。默认权限只读;仅
Release 与包发布 job 获得各自必需的最小写权限。
验证与边界
- 全新本地 Python 3.12.8/PyInstaller 6.21.0 Windows onefile 构建生成了
67,631,005 字节的可执行文件,并通过 v2.6.6 空目录版本、全部 18 个固定运行时
版本、API 符号、加密 OpenSSH 私钥和打包客户端 HTTP smoke。 - 当前源码构建的本地 Docker 镜像已通过精确镜像运行时、bcrypt 许可证、加密
OpenSSH 私钥和有界 HTTP 就绪 smoke。 - 最终本地验证通过 42 个发布打包测试与 1,302 个仓库全量测试,并通过 v2.6.6
标签合同、工作流 YAML 解析、Python 编译和 diff 空白检查。 - 自动更新应用和重启继续禁用。应用内版本检查仅提供信息;在签名清单和回滚
合同实现前,安装仍通过手动获取发布资产完成。 - ONNX 抠图模型仍为外部文件。由于来源和商业使用权利仍为 UNVERIFIED,
生产联网下载与安装继续禁用。 - 本次发布验证未执行真实 Provider 请求、VPS 部署、源图清理或跨项目端到端
操作。
v2.6.5 历史结果
- 已推送
v2.6.5标签,但 Desktop Clients 运行33715658824和 Docker Image
运行33715658700均失败。 - 未创建 v2.6.5 GitHub Release、发布资产或 GHCR 镜像。
- v2.6.6 使用上述桌面依赖与 Docker 就绪修复取代该失败标签。
发布包
- Docker Compose 默认镜像固定为
ghcr.io/liwei9745/genbox:2.6.6。 - 桌面、Docker Compose、Docker 镜像和源码发布包均包含适用的第三方声明与
已收集的运行时许可证文件。
GenBox v2.6.4
GenBox v2.6.4 —— 发布包启动与生图数量修复
包含内容
- Windows 发布包首次启动设置和启动摘要现在提供中英双语提示,并统一使用
UTF-8 输出。 - 生图数量以当前页面可见控件为准,不再被旧的模型缓存设置悄悄覆盖。
- 无效或超范围的生图数量会 fail safe,限制为 1 到 10 张。
安全与边界
- 本版本未修改生产 VPS、上游仓库或远程部署。
- 本版本不声称已完成浏览器生图或 clean deployment 验收。
验证
- 全量本地回归:
700 passed。 - 启动/Provider/发布/设置 focused 套件:
57 passed。 - JavaScript 语法、Python 编译及
git diff --check均通过。
GenBox v2.6.3
GenBox v2.6.3 —— Provider 与 Store 稳定性修复
包含内容
- Provider 页面不再把脱敏 API Key 当作真实凭证发送。
- OpenAI 兼容模型拉取支持有效多 Key 轮换。
- 拉取模型不再覆盖多端点和 Provider 其他配置。
- 多 target 场景下 Store Installed 投影保持目标归属一致。
- Windows 启动脚本统一设置 UTF-8 控制台与 Python 输出,并提供中英双语
启动及错误提示。
安全与边界
- 脱敏或不可用凭证 fail closed,需要用户明确重新输入。
- 本版本未修改生产 VPS、上游仓库或远程部署。
GenBox v2.6.2
GenBox v2.6.1 (Stable)
This rolling file points to the prepared stable v2.6.1 notes:
The rc.1 through rc.8 candidate notes remain historical and do not describe a
stable release. Ongoing implementation details belong in docs/STATUS.md.
GenBox v2.6.1
GenBox v2.6.1 —— 受控源删除授权(接收端)
v2.6.1 是在 v2.6.0 稳定版之上的一个窄范围补丁,为扩展中心的受管 Push
来源新增「允许授权删除源图」开关(默认关闭)。本版本只覆盖接收端这一项
能力,不包含发送端清理。
包含内容
- Extension Center 每个受管 Push 来源新增「允许授权删除源图」开关,默认
关闭、中英文双语、并附带浏览器契约测试。 - 仅当来源已被授权、回执为
safe_to_delete_source=true、且该回执为本来源
这条路径+内容提交(imported/already-imported)时才授予删除许可。 duplicate-local(相同内容、不同路径)从不授予删除许可。
重要限制
- 默认仍不删除源文件;未启用授权时回执不会授予任何删除许可。
- 发送端仍必须逐次用户勾选,并在删除前复验实时 SHA-256。
- 发送端 / 上游(chatgpt2api)交付不在本版本范围。
- 生产实例非变更证据见
docs/STATUS.md。
评估说明
- 本地测试、JavaScript 语法检查、README Lab、打包构建复现方法见
docs/STATUS.md。 - 发布文件将在发布协调人授权
v2.6.1标签后发布。
参考资料
GenBox v2.6.0
GenBox v2.6.0 — 扩展中心与图片 Push 稳定版
v2.6.0 是扩展中心与认证图片 Push 接收的稳定版。它把 chatgpt2api 的引导式部署、
受管 Push 源配置,以及单张 / 批量 / 定时图片 Push 接收带进 GenBox 媒体库,
并保留本地优先、自托管的工作流。
GenBox v2.6.0 is the stable release for the Extension Center and authenticated
image Push. It brings guided chatgpt2api deployment, managed Push-source
provisioning, and single, batch, and scheduled image Push receiving into the
GenBox media library, keeping the local-first, self-hostable workflow intact.
本版本的新内容 What's new
1. 扩展中心:引导式 chatgpt2api 部署
- 通过图形化步骤把 chatgpt2api 部署为远程创作站,无需手写命令
- 部署任务可取消、重试、恢复;交付时给出可使用的访问信息
- 生产实例在开发过程中保持只读,改动只在隔离的开发副本上发生
2. 受管 Push 源配置(凭证库)
- 托管式创建 / 轮换 / 吊销 Push 源,管理员密钥与 Push 密钥分离
- 新密钥默认只展示一次,可显式勾选"永久保存到本地加密凭证库"
- 本地删除只影响本地副本,永不撤销或改动远端 Push 源
3. 图片 Push 接收(接收端已验证)
- 单张、批量与定时增量 Push 接收进入 GenBox 媒体库
- 认证 + 路径校验 + SHA-256 校验 + 内容去重,幂等且不丢数据
safe_to_delete_source在本版本恒为false—— 接收回执不会授予任何删除权限
4. 打包客户端改进
- 预发布版本升级顺序处理,避免候选版本覆盖稳定版
本版本不包含什么 Important limits
- 源文件清理不包含在本版本中,且默认禁用。接收回执不授予源文件删除权限。
- sender 端自动 Push(chatgpt2api 侧的生成后自动转发)与上游交付仍属未完成工作,
不在本版本宣称范围内。 - 完整跨仓库交付(干净重部署 + 上游 PR/扩展提案)仍需后续阶段完成。
如何获取 Get started
| 设备 Device | 下载 Download | 运行 Run |
|---|---|---|
| Windows 10/11 | GenBox-Windows.zip | 解压后双击 GenBox.exe |
| macOS | GenBox-macOS.zip | 解压后运行 GenBox-macOS |
| Linux x64 | GenBox-Linux-x64.zip | 解压后赋予执行权限并运行 |
| Docker / NAS / VPS | Docker-Compose 压缩包 | docker compose pull && docker compose up -d |
默认访问 http://localhost:8891。所有资产校验码见本 Release 的 SHA256SUMS.txt。
验证与证据 Verification
- 全量自动化测试
617 passed(本地 + GitHub Actions,Python 3.12) - Windows / macOS / Linux 三平台客户端构建通过,Linux 可执行文件经冒烟启动验证
- 筛选的 JSON、README lab 资产确定性再生成;
git diff --check通过 - 发布前语义与机械双评审通过;密钥 / 端口 / 个人信息扫描零命中
参考 References
GenBox v2.5.1 Candidate 20260812.2
GenBox v2.5.1 Candidate 20260812.2
Experimental Candidate
This is a candidate-only pre-release for local validation. It is not a stable
release and must not be used to infer completion of the chatgpt2api sender,
private-network deployment, cleanup, clean redeployment, upstream delivery, or
additional adapter phases.
Source cleanup is unavailable in this candidate. Source retention is the tested
behavior; do not enable or infer sender-side cleanup from a receiver receipt.
The annotated candidate tag is the authoritative source identity for this
pre-release. Its commit, artifact hashes, and image digest are recorded in the
post-build evidence ledger.
Candidate source commit: c7c514b4bcfbd3c06eca6414605e85b619319dc9.
Included Candidate Checks
- Windows packaged-client startup smoke on a dynamically selected loopback port.
- Candidate Docker image with explicit OCI source revision and candidate tag.
- Loopback-only Compose smoke covering setup health, administrator
authentication, Push authentication and rejection, idempotent retry, source
retention, non-root execution, and cleanup disabled. - Candidate Compose bundle pinned to the candidate image tag and reproducible
SHA-256 output.
Boundaries
- No VPS, SSH, production chatgpt2api instance, real account, real credential,
real image, or restricted production port was used. - Only the unique
candidate.20260812.2GHCR tag is eligible for publication;
nolatestorstabletag is used. - Phase 6-9 remain gated by their documented external acceptance criteria.
- Phase 6 cleanup and Phase 7 clean redeployment are not complete.
See docs/STATUS.md for the dated evidence ledger and known limitations.
GenBox v2.5.1
GenBox v2.5.1 - 启动和登录更安全
v2.5.1 是一版聚焦安全与稳定性的更新:收紧首次启动认证路径,
浏览器在状态不明确时默认要求登录,并让 Docker Compose 固定使用本版本镜像。
先下载哪个?
| 设备 | 推荐下载 | 下载后怎么做 |
|---|---|---|
| Windows 10/11 | GenBox-Windows.zip | 解压后双击 GenBox.exe |
| macOS | GenBox-macOS.zip | 解压后运行 GenBox-macOS |
| Linux | GenBox-Linux-x64.zip | 解压、添加执行权限后运行 |
| NAS / VPS / Docker | GenBox-Docker-Compose-v2.5.1.zip | 解压、配置 .env 后启动 Compose |
桌面压缩包已包含运行环境,不需要安装 Python。启动后访问
http://localhost:8891。
GenBox.exe、GenBox-macOS 和 GenBox-Linux-x64 是在线更新器使用的
独立文件;第一次下载通常应选择 ZIP 压缩包。
这次修复了什么?
- 生产模式缺少
ADMIN_KEY时现在会安全地拒绝启动;服务不会再通过浏览器接口
生成或展示管理员密钥。 - 唯一不需要管理员认证的设置接口只返回固定、无密钥的就绪状态。此前可通过 HTTP
完成首次设置的接口不再可被未认证请求使用。 - 浏览器拿到缺失、格式错误、失败或被拒绝的设置状态时,会默认显示登录页,
不会把它当成“允许访问”。 - 登录和 Provider 加载会忽略较早请求迟到的结果,避免旧登录失败覆盖较新的成功登录。
- 本地桌面首次选择开发模式后会在同一进程立即生效,只监听
127.0.0.1:8892,
且不会创建管理员密钥。 - Docker Compose 示例改为固定使用
ghcr.io/liwei9745/genbox:2.5.1,不再使用会变化的latest标签。
安全升级
- 备份
.env、storage/providers.json、媒体文件和其余storage/数据。 - 不要用发布包覆盖已有的
storage/目录。 - 从 v2.4.1 或更早 Windows 版本升级时,先退出 GenBox,下载
GenBox-Windows.zip后手动替换一次。那一次不要使用旧版内置更新器。 - Docker 用户保留已有
.env和storage/,只替换 Compose 包,然后运行
docker compose pull和docker compose up -d。 - 启动后检查模型设置、媒体库、生产模式管理员登录,以及已有的远程同步配置。
Docker 快速启动
cp .env.example .env
# 生产模式启动前必须填写一个足够强、由你自己保管的 ADMIN_KEY。
docker compose pull
docker compose up -d生产模式下 ADMIN_KEY 留空会拒绝启动。不要把密钥放进截图、日志、URL 或求助信息中。
校验与当前限制
- v2.5.1 候选在 2026-07-16 已通过 111 项自动化测试、JavaScript 语法检查、
README Lab 生成、发布包检查、Windows 启动/升级验收及隔离本地 Docker 验收。 - Windows 验收目前来自一台 Windows 10 设备;v2.5.1 没有单独验收 ANSI 显示效果。
- 最终
v2.5.1标签获得授权并推送后,GitHub Actions 会重新构建三平台客户端并发布
SHA-256 校验值。 - chatgpt2api 发送端的生成后自动 Push、批量/定时传输和回执确认后的源文件清理尚未
端到端完成。 - NetBird 和 Cloudflare Tunnel 尚未获得与 Tailscale 相同的验收覆盖。
参考资料
GenBox v2.5.0
GenBox v2.5.0 - 更容易上手,也更适合长期使用
多模型创作、扩展中心、双语新手引导和新的发布流程集中到同一个稳定版本。
先下载哪个?
| 你的设备 | 推荐下载 | 下载后怎么做 |
|---|---|---|
| Windows 10/11 | GenBox-Windows.zip | 解压后双击 GenBox.exe |
| macOS | GenBox-macOS.zip | 解压后运行 GenBox-macOS |
| Linux | GenBox-Linux-x64.zip | 解压并添加执行权限 |
| NAS / VPS / Docker | GenBox-Docker-Compose-v2.5.0.zip | 解压、配置 .env、启动 Compose |
桌面压缩包已经包含运行环境,不需要安装 Python。启动后访问:
http://localhost:8891
GenBox.exe、GenBox-macOS 和 GenBox-Linux-x64 是供在线更新器使用的独立文件;第一次下载更推荐使用 ZIP。
3 分钟开始使用
- 下载并解压对应平台的 ZIP。
- 启动 GenBox;浏览器没有自动打开时访问
http://localhost:8891。 - 在“模型设置”中添加一个可用的模型服务地址、模型名和 API Key。
- 进入“图片生成”,选择模型并输入提示词。
Important
从 v2.4.1 或更早的 Windows 版本升级时,请不要使用旧版在线更新。 旧更新器可能选中 ZIP 并尝试覆盖正在运行的程序。请退出旧版,手动下载 GenBox-Windows.zip 并解压替换一次。v2.5.0 已修复后续版本使用的更新流程。
这次更新带来了什么?
| 多模型图片工作台 | 扩展中心 |
|---|---|
![]() |
![]() |
创作体验
- 图片和视频都支持单模型工作台与多模型并排对比。
- 图片工作台加入可折叠创作工具和任务监视器。
- 媒体库、历史记录和提示词复用继续保留在本地工作流中。
- 10 套主题、统一线性图标和自动隐藏 Dock 让页面更整洁。
小白上手
- 中文和 English 使用稳定的固定翻译,不再扫描页面文字临时替换。
- 新手引导按“第一次创作、GenBox 能做什么、chatgpt2api 是什么、为什么连接”组织。
- Dashboard、Images、Video、Media Library、History 和 Extensions 使用统一标题与说明。
扩展中心
- 图形化保存 VPS、确认 SSH 主机指纹并执行只读环境发现。
- 为独立 chatgpt2api 实例生成固定部署计划。
- 引导准备和验证 Tailscale 私网连接。
- 管理服务地址、运行状态和用户明确选择保存的本机加密凭证。
修复了什么?
- 修复 Windows 首次启动时,GBK 控制台无法输出部分 Unicode 字符导致的崩溃。
- 修复在线更新器误选 ZIP,以及运行中程序无法安全替换自身的问题。
- 修复视频 Provider 初始化时序导致的模型列表加载失败。
- 修复部分深色主题仍出现白色主面板的问题。
- 修复页面路由、返回/前进、刷新后工作台状态不能稳定恢复的问题。
- 发布流程现在会实际启动 Windows、macOS 和 Linux 客户端并检查 HTTP 服务。
Docker 快速启动
cp .env.example .env
docker compose pull
docker compose up -d运行数据保存在 storage/。远程访问前必须设置管理员密钥,并把 ALLOWED_ORIGINS 改为实际 HTTPS 或私网地址。
从旧版本升级
- 备份
.env、storage/providers.json、媒体库和其他storage/数据。 - 不要用发布包覆盖现有
storage/。 - v2.4.1 及更早 Windows 版本按上方说明手动升级一次。
- 旧 Docker 用户保留
.env和storage/,改用新的 Compose 包,再执行docker compose pull && docker compose up -d。 - 启动后检查模型设置、媒体库、管理员登录和远程同步配置。
当前限制
- chatgpt2api 发送端的生成后自动 Push、批量/定时同步和确认后清理仍未端到端完成。
- 扩展部署任务在进程重启后的持久恢复仍需完善。
- NetBird 与 Cloudflare Tunnel 尚未达到与 Tailscale 相同的完整验收状态。
- chatgpt2api 是第三方逆向研究项目,存在账号受限风险,不要使用重要账号测试。
安全、校验和与发布验证
- 所有发布文件的 SHA-256 位于 SHA256SUMS.txt。
- 管理员密钥、Push 来源密钥和 Tailscale 授权信息相互独立。
- 源图片默认保留;未来清理必须有认证回执、匹配 SHA-256 和用户明确选择。
- 三平台客户端由 GitHub Actions 构建,并在发布前执行真实 HTTP 启动冒烟检查。
- Docker Compose 包默认拉取
ghcr.io/liwei9745/genbox,不需要本地构建源码。
GenBox v2.4.1
- Windows: 双击
GenBox.exe启动(建议先运行check_env.py检查环境) - macOS: 解压后运行
./GenBox-macOS(需先执行xattr -c GenBox-macOS去除隔离属性) - Linux: 解压后运行
./GenBox-Linux-x64
快速开始
- 确保已安装 Python 3.10+
- 下载对应平台压缩包
- 解压并运行:
# Windows GenBox.exe # macOS/Linux ./GenBox-macOS # 或 ./GenBox-Linux-x64
环境配置
首次运行进入交互式配置向导:
- 选择运行模式:本地开发 / VPS 生产 / Docker
- 配置 API Key(支持 OpenAI、Claude、Gemini 等 13 家厂商)
- 可选代理配置
更新日志 v2.4.1
云端同步弹窗操作引导优化
- 弹窗顶部新增三步流程指示:① 填写并保存远程部署 → ② 选择部署并点「扫描预览」→ ③ 勾选图片并点「同步选中」
- 部署表单新增 chatgpt2api 术语提示:Base URL 对应「接口信息」页的「基础端点」,Admin Bearer Token 对应「当前调用密钥」
- ② 区新增操作说明:先选部署、点扫描预览拉取并去重,预览图加载完成后再勾选图片同步
- 空状态文案改为清晰的三步指引,降低新用户上手门槛
系统要求
- Python 3.10 或更高
- 无需安装依赖(exe 为自包含)
已知问题
- Windows 杀毒软件可能误报(PyInstaller 常见问题)
- macOS 首次运行需
xattr -c去除隔离 - Linux GUI 模式需要
libgl1依赖 updater.CURRENT_VERSION当前为2.4.1,打正式发布时建议同步更新
相关链接
重置管理员密钥
删除 config/settings.yaml 并重启服务,首次运行向导会提示重新设置:
# Windows
del config\settings.yaml
# macOS/Linux
rm config/settings.yaml
