Skip to content

CodeBookmark v3.0.0

Choose a tag to compare

@github-actions github-actions released this 23 Jul 11:55

🎉 CodeBookmark v3.0.0 更新日志

⚠️ 重要说明

  • 持久化格式升级:脚本配置、工作区排序、移动恢复、存储迁移、撤销会话和最近图标记录现在具有明确的格式身份与版本号。完全无版本头的既有数据会自动迁移一次并按数据类型保留必要备份;格式不完整、身份不匹配或来自未来版本的数据将被安全拒绝,不再猜测解析。

✨ 新增

  • 工作区能力声明:明确支持本地、远程和多根工作区,不支持虚拟工作区;未受信任工作区仍可使用本地书签,但 AI 功能和相关敏感配置会停用。
  • 标准测试与覆盖率门槛:引入 Node.js 标准测试运行器,建立单元测试与契约测试分层,并对持久化、工作区能力和核心模型设置行、分支与函数覆盖率门槛。
  • 可验证发布产物:正式发布同步生成 CycloneDX SBOM、SHA-256 校验和、构建来源证明和 SBOM 证明,GitHub Release 附件可独立核验。

🚀 优化

  • 真实扩展宿主测试:中英文 VS Code Extension Host 测试扩展到激活、命令与设置、书签添加、撤销重做、持久化重载、VS Code 内移动和外部文件移动后的身份追随。
  • 核心模块解耦:将 AI 工作流、代码标记、配置管理、配置导入、脚本编解码、移动候选索引、图标目录和最近图标状态从大型模块中拆出,同时保留原有调用边界与行为。
  • 架构回归保护:新增模块可达性、运行时循环和核心文件规模守卫,防止职责重新集中或出现隐蔽依赖环。
  • 发布供应链收紧:精确锁定 VSIX 发布工具和第三方 GitHub Action 提交,限制发布标签必须为 main 历史上的注解标签,并关闭 checkout 凭据持久化。

📦 发布文件说明

  • codebookmark-3.0.0.vsix:扩展安装包。普通用户下载此文件即可在 VS Code 中安装。
  • codebookmark-3.0.0.sbom.cdx.json:软件物料清单(SBOM),记录扩展及其依赖组成,供安全审计和漏洞追踪使用。
  • SHA256SUMS:SHA-256 校验和清单,用于验证下载文件是否完整、是否被篡改。

普通用户只需下载 VSIX;SBOM 和校验和文件面向需要进行供应链审计或完整性验证的用户。