安全修复
- 将
flydb-runtime的jackson-databind从 2.21.4 升级至 2.21.5,随 CLI/Web 发行包交付。该上游补丁修复对象反序列化中属性忽略、视图约束和InetAddressDNS 解析相关问题,详见 Jackson 2.21.5 发布说明。 - 当前 Flydb 使用 JSON 树读取配置登记与执行记录,未使用上述对象绑定路径。本次不改变 CLI 命令、GUI 操作、迁移语义或数据库支持范围。
发行说明
- 产品与随包插件版本同步为 0.3.6;Skill 操作说明不变,Web 最低版本仍为 0.3.5。MCP Adapter 独立版本保持 0.1.0。
- 已发布的 0.3.5 产物保持原样;使用新版 CLI ZIP 或升级 Maven 依赖版本以获得修复。
安装
Maven Central:
<dependency>
<groupId>io.github.zzxcoding</groupId>
<artifactId>flydb-core</artifactId>
<version>0.3.6</version>
</dependency>Spring Boot 应用改用 flydb-spring-boot-2-starter(Java 8 / Boot 2.7)或 flydb-spring-boot-3-starter(Java 17 / Boot 3)。
CLI:下载下方 flydb-cli-0.3.6.zip,使用同名 .sha256 文件校验后解压:
shasum -a 256 -c flydb-cli-0.3.6.zip.sha256
unzip flydb-cli-0.3.6.zip
cd flydb-cli-0.3.6
bin/flydb version完整变更与验证边界见 CHANGELOG.md。