Skip to content

Releases: orange4664/zotero-AI-Butler

4.1.0-fork.2 · 简洁界面与图标精修

Choose a tag to compare

@orange4664 orange4664 released this 10 Sep 14:42

简洁界面与图标精修版,基于 fork.1 的安全加固继续改进。

  • 使用本地 SVG 线性图标,统一导航、阅读入口、设置分类、任务按钮和扫描树。
  • 首页改为紧凑统计栏、三个阅读入口和独立工具栏;优化中文字体、文字层级与窄窗口布局。
  • 统一扫描页、任务队列和主要设置页的浅色/深色配色;加入切页、按钮和展开反馈,尊重减少动态效果设置。
  • 修复 Zotero XML 页面解析安全过滤后的 HTML 换行时发生异常的问题,保留全部安全过滤。

验证:macOS 原生 Zotero 隔离环境 251 项通过;生产构建、TypeScript、i18n、ESLint/格式检查通过;生产依赖审计 0 项。文库、队列截图使用测试数据,不涉及个人文献、密钥或付费模型请求。

下载附件 zotero-ai-butler.xpi,在 Zotero 的插件管理器中选择“从文件安装插件”。插件 ID 与上游一致,会替换原插件并保留已有设置和笔记,后续更新来自本 fork。

已知限制沿用 SECURITY.md:密钥仍存于 Zotero 本地偏好;开发打包工具有 2 项中危依赖告警。此版本未新增遥测、远程字体或额外模型服务。

4.1.0-fork.1 · 安全加固与简洁界面

Choose a tag to compare

@orange4664 orange4664 released this 10 Sep 12:09

基于上游 5df5c62 的安全加固与简洁界面版本。保留 Steven Jianhao Li 的原始作者信息和 AGPL 授权。

  • 过滤不可信 HTML、危险链接、远程跟踪图片和 KaTeX 可信命令。
  • 设置导出不含密钥;导入先校验,清除被更换地址关联的旧密钥,停用导入模型和自动扫描。
  • 限制不安全传输与重定向,减少请求和诊断中的敏感信息。
  • 用独立随机令牌验证思维导图窗口通信;限制导出格式/文件名,避免覆盖和自动打开文件。
  • 统一字体、灰白/暗色主题、按钮尺寸、键盘焦点与轻量动画,改善窄窗口设置页。

本地验证:250 项原生 Zotero 测试通过,包括真实窗口及思维导图渲染/导出;生产构建、TypeScript、i18n、Prettier 和 ESLint 通过。生产依赖审计 0 项。开发打包工具仍有 2 项中危告警;密钥仍使用 Zotero 本地偏好存储,未迁移到系统密钥库。详见仓库 SECURITY.md 和 docs/validation.md。未使用个人文献或付费模型 API 测试。

安装:下载 zotero-ai-butler.xpi,在 Zotero「工具 → 插件 → 从文件安装插件」中选择它。本 fork 使用与原版相同的插件 ID,安装会替换原版,保留现有笔记和配置;后续更新指向本 fork。

Fork update manifest

Fork update manifest Pre-release
Pre-release

Choose a tag to compare

@orange4664 orange4664 released this 10 Sep 12:10

Update manifest for the orange4664 fork of Zotero AI Butler. Install the versioned XPI from the corresponding release. The update manifest references 4.1.0-fork.1 and includes its SHA-512 hash.