MCPHub Desktop v1.0.32003
·
12 commits
to main
since this release
新功能
- 前端服务器表单同步上游 3 分区布局重构,保留桌面端单用户差异
- 编辑服务器不再因无关字段变更无谓重接,仅连接相关变更才重启
- proxychains 代理配置支持持久化,前端可 round-trip
- RAG 文档导入支持「软链接」和「文件拷贝」两种方式,默认软链接
- RAG支持导入文件软链接: 不拷贝实体文件,删除不动原始文件;原始丢失时列表标记并置灰查看/打开按钮
- RAG导入文件拷贝复制一份独立副本,删除同时删除拷贝
- RAG新增文件md5更新检测:导入即生成 md5,更新检测时重算比对
- 单条更新弹框: 按原始文件状态(丢失/有更新/无更新/老版本)分支渲染,支持「从原始更新」和「手动上传」
- RAG批量更新: 前置确认框(2×2 统计)+ 后台任务 + 双进度条,运行中重开进度框不重启任务
- RAG文件导入支持「选择文件夹」: 后端非递归扫描所选文件夹的一级文件作为导入候选,去重/上传/进度流程与多选文件一致
- RAG标签选择改为可搜索 + 分页下拉: 新增后端分页查询接口(SQL 层 LIKE 过滤 + LIMIT/OFFSET,返回 items/total/page/pageSize),前端列表筛选、上传/详情/批量添加标签、向量搜索过滤四处下拉统一重写为防抖搜索 + 滚动加载更多 + 已选 chip + 仍可输入新标签;解决标签过多时误选错标签问题
修复
- 前端
serverFormPayloadtimeout 始终回显,避免触发后端连接变更误判 Buttonasync onClick 自动 loading、EmbeddingSyncContext类型收窄同步上游修复- locales 补齐 visibility/share 键,「文档上传」统一改为「文档导入」(四语言同步)
- 服务器表单 3 分区标题国际化补齐(
sectionBasicInfo/sectionConnection/sectionAdvanced,四语言同步),不再回退英文 - 游客模式(skipAuth)退出:用户菜单退出按钮文案改为「退出游客模式」(i18n
app.exitGuestMode,四语言同步;退出后设置中的游客模式开关自动关闭——此为行为,不写入按钮文字);点击时调用新增的exitGuestMode(),先PUT /system-config { routing: { skipAuth: false } }关闭游客模式,再清本地态并跳转登录页。退出跳过了 Better Auth 客户端的signOut()(桌面端无/api/auth/better/sign-out后端服务,原报ECONNREFUSED/ vite proxy error);authService.logout新增skipBetterAuthSignOut选项供此场景使用。 - 设置页 skipAuth 开关联动认证模式:开启时
reloadAuth()重载(getPublicConfig命中 skipAuth,前端切到游客会话,无需重新登录即可继续在设置页操作);关闭时navigate('/login')跳转登录页(游客会话失效,需登录或重新开启游客模式)。 - 登录 panic 修复:jsonwebtoken 11 拆分了 CryptoProvider,必须显式启用
rust_crypto或aws_lc_rsfeature,否则issue_token/encode运行时 panic("Could not automatically determine the process-level CryptoProvider")。Cargo.toml改为jsonwebtoken = { version = "11", features = ["rust_crypto"] }(纯 Rust,覆盖项目用的 HS256)。
安全
- 镜像上游 #1066 + #1068(CodeQL 原型污染修复):
DynamicForm.handleInputChange拦截__proto__/constructor/prototype字段名,避免外部 MCP 服务器的 inputSchema 通过动态表单字段路径污染Object.prototype。桌面端ToolCard(tool.inputSchema,来自不可信上游 MCP 服务器)与PromptCard(builtin prompt 参数)共用该表单,攻击面与登录态无关,纯前端防御性改动,正常字段填写行为不变。
基线同步
- 子模块
mcphub-origin指针前进199bc9e→6133796(origin/mainv1.0.32tag 之后 3 个未发布提交)。详见 AGENTS.md §4.4「2026-08-25」同步条目。