Skip to content

Releases: xswt442-cmd/dsh-treekeeper

v0.2.6

Choose a tag to compare

@github-actions github-actions released this 17 Sep 14:41

维护

  • README 徽章分色(npm / release / DSH / node / 下载量 / 许可证各自一色),并整理更新日志措辞。代码未变。

完整变更: v0.2.5...v0.2.6

v0.2.5

Choose a tag to compare

@github-actions github-actions released this 17 Sep 12:02

变更

  • 「DSH 宿主后代」改为默认收起的折叠区,数量角标仍显示。此前展开的清单把可操作分区(未归属进程、任务账本、子代理树)挤到首屏之外。
  • README 抬头统一为一致徽章行。

完整变更: v0.2.4...v0.2.5

v0.2.4

Choose a tag to compare

@github-actions github-actions released this 15 Sep 17:01

维护

  • 共享片段的 CI 校验改为在本仓执行(loopback:check / guard:check),不再跨仓比对。

完整变更: v0.2.3...v0.2.4

v0.2.3

Choose a tag to compare

@github-actions github-actions released this 14 Sep 17:49

安全

  • Origin 的端口现在始终参与比对。 此前未配置 currentPort 时会整段跳过该比对,于是任意端口上的服务都能用 Origin: http://localhost:3080 通过校验。这是收紧,不会放行此前被拒绝的任何请求。
  • 修复同源校验的一处绕过:Host 头存在但解析不出主机名时(例如写成未加方括号的 IPv6 主机 ::1:3080,RFC 7230 不允许这种写法),此前会整段跳过白名单校验。现在这类请求一律按非回环拒绝。
  • IPv4-mapped IPv6 回环(::ffff:127.0.0.1,以及 URL 解析器规范化后的 ::ffff:7f00:1)在 Host 与 Origin 两条路径上都识别为回环。

修复

  • 通过 IPv6 回环地址(::1)访问时不再被拒绝。

完整变更: v0.2.2...v0.2.3

v0.2.2

Choose a tag to compare

@github-actions github-actions released this 04 Sep 15:01

变更

  • 适配 DSH 0.1.2-rc.1:浏览器 API 复用 Connection 签名 cookie,拒绝结果不会回退到旧 loopback 守卫。
  • descendant 查询现在接收 HTTP 与浏览器 refresh 的取消信号;新刷新、关闭面板或断开请求会停止旧遍历。
  • 接入 DSH 全局 locale,运行中切换语言会同步刷新面板、会话入口与 Dock 标签。
  • 兼容检查覆盖 0.1.2-rc.1 与 latest。

修复

  • 树杀授权改为只认 DSH 宿主归属:白名单 PID 仍用于标注,但它的后代不再可终止。此前保护一个 PID 反而会扩大可杀范围。
  • 树杀前重新采样进程树并复核目标创建时间,受保护后代检查不再依赖最多 15 秒前的旧快照。
  • 请求守卫改用 TCP 对端地址判定本地性:非回环来源不再能读取进程快照或执行树杀。在旧版或自定义远程监听下,此前伪造 Host: 127.0.0.1 即可通过守卫。
  • 树杀目标必须归属于 DSH 宿主树。未归属进程不再显示树杀入口,服务端同样拒绝,避免终止与 DSH 无关的进程。
  • 目标树的后代包含受保护 PID(白名单或自身进程链)时拒绝执行 taskkill /T;此前该 PID 会被连带终止。
  • 服务运行在 HTTP 默认端口 80 时,省略端口的同源 Origin(如 http://127.0.0.1)不再被误判为跨源。

完整变更: v0.2.1...v0.2.2

v0.2.1

Choose a tag to compare

@github-actions github-actions released this 02 Sep 14:39

变更

  • Dock 片段改由 dsh-mini-utility-dock 同步;插件发布物仍可独立运行。
  • Dock 统一过滤外部 SVG 图标,并保留侧栏几何探测与降级定位。

完整变更: v0.2.0...v0.2.1

v0.2.0

Choose a tag to compare

@github-actions github-actions released this 01 Sep 20:09

新增

  • 会话标题栏可直接在 TreeKeeper 中打开指定 session 的 subagent 后代树,无需唤醒冷 session。
  • Host 与 client 统一使用 unavailable、root-required、available 三种可用状态。

变更

  • Findings 使用统一证据词汇,并按严重程度分层显示。

完整变更: v0.1.1...v0.2.0

v0.1.1

Choose a tag to compare

@github-actions github-actions released this 31 Aug 13:25

新增

  • 面板可读取所选 session 的完整 subagent 后代树。
  • Jobs 账本通过 owner-fenced API 枚举存活 Agent,并保留无主 jobs。

变更

  • Mini Utility Dock 使用带版本的协议和 HMR 所有权保护。
  • 打开一个 Dock 面板会关闭同级面板。

修复

  • Subagent 服务改在 DSH inject 围栏内访问。

完整变更: v0.1.0...v0.1.1

v0.1.0

Choose a tag to compare

@github-actions github-actions released this 29 Aug 05:28

新增

  • 增加可定位、可隐藏的 Mini Utility Dock 入口。

变更

  • Client 等待 slots 服务后再挂载入口和面板。
  • 改进采样状态、摘要、键盘焦点和视觉层级。

修复

  • Kill 失败会保留在面板中。
  • 进程归属以 DSH host 为根,并明确标记证据范围。
  • 进程终止要求近期完整快照与可验证的创建时间。