v0.8.0
✨ 新功能
- Eval/Bench 评测套件:可运行的
pnpm eval任务框架,内置 smoke-plumbing、fix-failing-fn 等任务。 - 用量统计与成本看板:新增
/stats命令,按会话汇总 token 用量与估算成本。 - 限流重试:尊重服务端
Retry-After响应头,采用带抖动的指数退避(上限 60s)。
🔒 安全
- SSRF 重定向防护:fetch 改为手动跟随重定向,每一跳都重新校验目标地址(最多 5 跳)。
- 日志脱敏增强:对
sk-/sk-ant-、ghp_/gho_/ghu_/ghs_/ghr_、AWSAKIA…、GoogleAIza…、JWT 等裸 token 进行脱敏。
🪟 跨平台 / CI
- Windows 全面加固:路径分隔符统一(pathe)、CRLF 容忍快照、sqlite 文件句柄清理、仅 POSIX 的用例按需 win32 跳过;hook/shell 在 Windows 上经 bash.exe 运行。
- CI 双平台必过:ubuntu-latest 与 windows-latest 均为必过项(此前 Windows 仅作提示)。
- 修复跨平台构建脚本(Windows cmd 引号处理),新增
.gitattributes行尾规范。
🛠 修复
build:dts(api-extractor)正确解析工作区#/路径别名。- Provider 重命名:
ScreamCli*→LmcodeCli*。
📦 安装
npm i -g @liumir/lmcode@0.8.0
Full Changelog: v0.7.0...v0.8.0