Skip to content

MCPHub Desktop v1.0.32003

Choose a tag to compare

@github-actions github-actions released this 28 Aug 01:59
· 12 commits to main since this release

新功能

  • 前端服务器表单同步上游 3 分区布局重构,保留桌面端单用户差异
  • 编辑服务器不再因无关字段变更无谓重接,仅连接相关变更才重启
  • proxychains 代理配置支持持久化,前端可 round-trip
  • RAG 文档导入支持「软链接」和「文件拷贝」两种方式,默认软链接
  • RAG支持导入文件软链接: 不拷贝实体文件,删除不动原始文件;原始丢失时列表标记并置灰查看/打开按钮
  • RAG导入文件拷贝复制一份独立副本,删除同时删除拷贝
  • RAG新增文件md5更新检测:导入即生成 md5,更新检测时重算比对
  • 单条更新弹框: 按原始文件状态(丢失/有更新/无更新/老版本)分支渲染,支持「从原始更新」和「手动上传」
  • RAG批量更新: 前置确认框(2×2 统计)+ 后台任务 + 双进度条,运行中重开进度框不重启任务
  • RAG文件导入支持「选择文件夹」: 后端非递归扫描所选文件夹的一级文件作为导入候选,去重/上传/进度流程与多选文件一致
  • RAG标签选择改为可搜索 + 分页下拉: 新增后端分页查询接口(SQL 层 LIKE 过滤 + LIMIT/OFFSET,返回 items/total/page/pageSize),前端列表筛选、上传/详情/批量添加标签、向量搜索过滤四处下拉统一重写为防抖搜索 + 滚动加载更多 + 已选 chip + 仍可输入新标签;解决标签过多时误选错标签问题

修复

  • 前端 serverFormPayload timeout 始终回显,避免触发后端连接变更误判
  • Button async onClick 自动 loading、EmbeddingSyncContext 类型收窄同步上游修复
  • locales 补齐 visibility/share 键,「文档上传」统一改为「文档导入」(四语言同步)
  • 服务器表单 3 分区标题国际化补齐(sectionBasicInfo/sectionConnection/sectionAdvanced,四语言同步),不再回退英文
  • 游客模式(skipAuth)退出:用户菜单退出按钮文案改为「退出游客模式」(i18n app.exitGuestMode,四语言同步;退出后设置中的游客模式开关自动关闭——此为行为,不写入按钮文字);点击时调用新增的 exitGuestMode(),先 PUT /system-config { routing: { skipAuth: false } } 关闭游客模式,再清本地态并跳转登录页。退出跳过了 Better Auth 客户端的 signOut()(桌面端无 /api/auth/better/sign-out 后端服务,原报 ECONNREFUSED / vite proxy error);authService.logout 新增 skipBetterAuthSignOut 选项供此场景使用。
  • 设置页 skipAuth 开关联动认证模式:开启时 reloadAuth() 重载(getPublicConfig 命中 skipAuth,前端切到游客会话,无需重新登录即可继续在设置页操作);关闭时 navigate('/login') 跳转登录页(游客会话失效,需登录或重新开启游客模式)。
  • 登录 panic 修复:jsonwebtoken 11 拆分了 CryptoProvider,必须显式启用 rust_cryptoaws_lc_rs feature,否则 issue_token/encode 运行时 panic("Could not automatically determine the process-level CryptoProvider")。Cargo.toml 改为 jsonwebtoken = { version = "11", features = ["rust_crypto"] }(纯 Rust,覆盖项目用的 HS256)。

安全

  • 镜像上游 #1066 + #1068(CodeQL 原型污染修复):DynamicForm.handleInputChange 拦截 __proto__ / constructor / prototype 字段名,避免外部 MCP 服务器的 inputSchema 通过动态表单字段路径污染 Object.prototype。桌面端 ToolCardtool.inputSchema,来自不可信上游 MCP 服务器)与 PromptCard(builtin prompt 参数)共用该表单,攻击面与登录态无关,纯前端防御性改动,正常字段填写行为不变。

基线同步

  • 子模块 mcphub-origin 指针前进 199bc9e6133796(origin/main v1.0.32 tag 之后 3 个未发布提交)。详见 AGENTS.md §4.4「2026-08-25」同步条目。