Releases: xswt442-cmd/dsh-ballast
Releases · xswt442-cmd/dsh-ballast
Release list
v0.2.10
变更
- 会话面板整体缩小:宽度 520 → 440,高度上限 680/78vh → 460/62vh。面板此前比内容大出太多,只显示几条条目时也占掉大半屏。
完整变更: v0.2.9...v0.2.10
v0.2.9
变更
- 会话视图的「来源与构成估算」与「按类型的占用比例」改为默认收起的折叠区;总量与占比条仍默认可见。此前两者叠在总量与条目列表之间,把条目列表挤出首屏。
- README 抬头统一为一致徽章行。
完整变更: v0.2.8...v0.2.9
v0.2.8
维护
- 共享片段的 CI 校验改为在本仓执行(
loopback:check/guard:check),不再跨仓比对。 - LICENSE 版权署名统一为
xswt442-cmd。
完整变更: v0.2.7...v0.2.8
v0.2.7
安全
- 修复同源校验的一处绕过:
Host头存在但解析不出主机名时(例如写成未加方括号的 IPv6 主机::1:3080,RFC 7230 不允许这种写法),此前会整段跳过白名单校验。现在这类请求一律按非回环拒绝。 - IPv4-mapped IPv6 回环(
[::ffff:127.0.0.1],以及 URL 解析器规范化后的[::ffff:7f00:1])在 Host 与 Origin 两条路径上都识别为回环。此前本插件在 Origin 路径上会拒绝它。
修复
- 通过 IPv6 回环地址(
::1)访问时不再被拒绝。 - Origin 的端口改为按请求读取服务器当前端口后比对,不再在守卫创建时固化——服务换端口后不再出现校验错位。
完整变更: v0.2.6...v0.2.7
v0.2.6
变更
- 适配 DSH 0.1.2-rc.1 的 Session 读取 API,并保留 0.1.2-alpha.2 的兼容回退。
- 增加 provider usage、context pressure 与 system/tools/messages 构成总览;projection 缺失时安全降级。
- 接入 DSH 全局 locale,面板、Dock 与可访问名称随语言切换。
- 兼容 CI 覆盖
@deepseek-ai/dsh@0.1.2-rc.1。
修复
- RC1 不再因公开
session.events被移除而丢失标题、事件数和逐条事件元数据。 - RC1 浏览器请求复用 Connection 的签名 cookie 认证;认证拒绝不会回退旧守卫。
- 请求守卫改用 TCP 对端地址判定本地性:非回环来源一律 403。此前伪造
Host: 127.0.0.1即可通过守卫,而 DSH 支持监听0.0.0.0。 - 服务运行在 HTTP 默认端口 80 时,省略端口的同源 Origin(如
http://127.0.0.1)不再被误判为跨源。 - 面板刷新整段流程使用同一 generation 戳:列表请求在途时的选择或视图切换不会被过期响应覆盖。
- measure/top 请求失败(DSH 重启、HMR 断连、网络异常)现在落为面板内错误提示,不再产生未处理的 Promise 拒绝。
- 面板刷新按钮的加载态归属当前刷新:关闭再打开面板时,上一轮刷新的迟到响应不会提前把按钮恢复成可用。
- 面板卸载(HMR 或插件停用)后使在途请求失效,不再让它们继续持有该组件的 setState。
- Dock 项
label缺失或为空白时回退为id,不再渲染出aria-label="undefined"。
完整变更: v0.2.5...v0.2.6
v0.2.5
变更
- 兼容 CI 覆盖 Windows 与 Ubuntu 的 DSH latest/alpha。
修复
- 收紧本地 HTTP 守卫:只接受精确回环主机、匹配当前 Web 端口的 Origin,并正确支持 IPv6
[::1]。
完整变更: v0.2.4...v0.2.5
v0.2.4
v0.2.3
v0.2.2
新增
- 增加类型聚合、跨会话 Top、快照年龄与 log 修订 memo。
- Mini Utility Dock 图标增加安全过滤。
修复
- 只读 API 严格限制为 GET/HEAD;缺失路由价不再伪造价差。
- 延迟测量结果不会覆盖用户后来选择的会话。
完整变更: v0.2.1...v0.2.2