v0.1.26
Security
- Tauri 권한·CSP·asset scope를 축소해 데스크톱 공격 표면을 줄임
- LLM 서버 URL을 검증하고 로컬 provider는 loopback만 허용, OpenAI는 공식 API로 고정
- CSV보내기 시 스프레드시트 수식 주입(
=,+,-,@) 방지 - 스크린샷 썸네일 생성 전 파일 크기·해상도 상한 검증
- LISTEN 포트 점유 프로세스만 종료하도록 제한
- LLM API 키 저장 파일 권한을 Unix에서
0600으로 제한 - 클립보드 미리보기 저장 기본값을 비활성화로 변경
- GitHub Actions 의존성을 커밋 SHA로 고정하고 릴리스 서명 키는 저장소 밖 경로로 문서화
설치
- macOS (Apple Silicon):
TraceDesk_*_aarch64.dmg— Applications로 드래그 - Windows (x64):
TraceDesk_*_x64-setup.exe— 설치 마법사 실행
자동 업데이트
앱 내 설정 → 앱 업데이트 또는 메뉴 업데이트 확인으로 새 버전을 받을 수 있습니다.