Little Claude v1.1.6 全量修复发布
Token 统计修复(重点)
- DSH(DeepSeek)后端用量漏计:result 事件缺失 uuid 导致前端跳过记账,且 DSH 会话不在
~/.claude/projects的 JSONL 扫描范围。已随 result 事件透传消息 id,用量进入 usage_log。 - DeepSeek/OpenAI 兼容端点缓存双计:此类端点的 input_tokens 已包含缓存命中,统计改为与前端一致的语义规则,totalTokens / 每日 / 模型聚合全部修正。
- 历史 DSH 会话用量已抢救补写进 usage_log(含本发布前的全部会话)。
安全修复
- 文件命令授权目录机制:读写删仅限项目根 / 白名单 / 用户对话框路径;敏感用户目录黑名单(
/.ssh、/.aws、/.gnupg、/.kube、/.docker、/.npmrc 等) - 模型输出文件路径点击前强制工作区校验(相对路径 ../ 折叠 + 绝对路径越界拒绝)
- 下载/解压总量上限(热更 256MiB、Node 安装包 2GiB、壁纸 512MiB、语音运行时 2GiB、ASR 模型 4GiB)
- 本地转换代理 token 完整路径段匹配;标题生成移除 --dangerously-skip-permissions 并做模型名注入校验
- 远程图片 no-referrer + lazy;CSP frame-src 收窄(移除任意 http:)
- 数据目录权限收紧(Unix 0700);移除第三方更新镜像源;发布校验脚本恢复 TLS 校验
稳定性 / 性能
- 修复 Toast 通知无限增长、流缓冲残留导致全局定时器常驻、拖拽逐帧写盘
- 语音识别卸载释放麦克风;一批异步竞态(配置保存乱序、监听器泄漏、旧响应覆盖新状态)
- 会话列表 O(N²) 去重、i18n 正则缓存、blob-url 解析防护
- 构建链统一 pnpm(消除双锁漂移与双重前端构建)
历史 DSH 用量已补记;新会话从本版起自动记账。