wx-kit v0.9.0 — 回到可靠的主线
wx-kit v0.9.0 — 回到可靠的主线
发布日期:2026-08-09。
微信公众平台后台持续拒绝查询其他公众号文章列表,换公众号后仍然相同。v0.9.0 不再把一条
不可交付的私有链路留给用户反复尝试,而是把产品收缩到可以真实验收的闭环:
提供文章 URL → 下载正文与媒体 → 本地文库阅读管理 → 导出素材或同步站点。
用户可见变化
- 下载页只保留按文章 URL 下载;按公众号下载、订阅页和相关设置入口已隐藏。
- 应用不再启动订阅调度或其它私有后台任务。
search、crawl、login、auth-status、session、subscription、protection
命令名继续保留,旧脚本不会误开 GUI;调用时统一返回MP_BACKEND_UNAVAILABLE、退出码 1,且不发请求。- URL 下载、下载历史、文库、阅读器、素材导出、Astro 站点同步和当前有效设置继续可用。
- README 和截图已按当前界面重做,不再展示已经退场的页面。
数据与可逆性
- 旧订阅数据、检查日志、认证/订阅实现和设置字段不删除、不迁移。
- GUI 与 CLI 不再展示或修改已退场设置,但保存当前有效设置时不会抹掉磁盘里的历史字段。
- 保留旧实现是为了未来有事实依据时重新评估,不代表当前仍承诺或暗藏访问入口。
依赖安全维护
- Axios 升至 1.19.0、Electron 升至 42.8.1、React Router 升至 7.18.2、
Electron Builder 升至 26.15.3、PostCSS 升至 8.5.26。 - 同步修复
undici、tar、brace-expansion、js-yaml、fast-uri、nanoid等传递依赖告警。 - 官方 npm registry 全量审计为 0;没有通过 dismiss 掩盖可修复告警。
验证
- 干净
npm ci可复现;44 个测试文件、389 项单测、lint、typecheck 通过。 - 当前有效 GUI fixture e2e 与真实公众号文章 URL e2e 通过;真实流程未调用
/cgi-bin/私有后台接口。 - README 四张当前界面截图由同一篇真实文章完成下载、入库和阅读后生成。
- macOS arm64/x64 应用和 DMG 构建通过;打包 GUI 正常启动且无退场入口。
- 打包内层 CLI 的停用命令返回
MP_BACKEND_UNAVAILABLE/退出码 1;有效download在隔离配置中
完成真实文章下载并产出 md/meta,审计无/cgi-bin/。 - 根包版本为 0.9.0,三平台资产、GitHub Release 与 brew tap 均已发布并核实。
- npm
@simiam/wx-kit@0.9.0已发布为latest;从官方 registry 隔离安装后,--version、
停用命令和真实文章下载均通过。
需求与逐条验收:docs/PRD-v0.9.0.md;实现计划:
docs/plans/2026-08-08-v0.9.0-boundary-reset-and-security.md;复盘:
docs/devlog/wx-kit-vibe-coding.md §43–§45。