# 更新记录 [English](./CHANGELOG.md) ## 0.2.2 — 2026-08-14 安全补丁与仓库维护更新。 ### 修复 - 捕获到的服务端异常不再直接写入 HTTP 响应。详细信息只保留在本机日志中,客户端只收到稳定错误码和固定双语提示,避免堆栈、本机路径及内部细节通过设置或文件预览接口泄露; - Dependabot 不再自动创建跨大版本升级 PR。补丁和小版本仍自动提醒,大版本升级必须先做明确的兼容性评审。 ## 0.2.1 — 2026-08-14 面向安全、生命周期和首次开源维护的社区版本。 ### 修复 - 媒体提供方端点除明确的本机回环开发地址外必须使用 HTTPS;在发送请求前拒绝 URL 中的内嵌凭据、查询参数和锚点; - 媒体凭据引用留空时,生图和连接测试真正执行无认证请求,不再发送 Authorization; - 子代理只有在规则命中并通过校验后才安装模型选择,插件卸载时清理全部相关监听器; - 浏览器 source map 现在指向真实的 `src/client/index.tsx`。 ### 新增 - 增加真正扫描当前仓库和 Git 历史的敏感信息检查器,通过 `pnpm check:secrets` 执行,并接入持续集成; - 增加公开仓库使用的 CodeQL 工作流,不自动开启私有仓库的 Advanced Security; - 为公开英文文档提供完整中文对应,增加双语社区模板、模型购买策略、公开路线图和社区行为准则; - 明确说明这是维护者第一次做开源项目,欢迎技术审查和小步贡献,不把项目包装成成熟产品。 ## 0.2.0 — 2026-08-14 插件改为构建在 DSH 原生模型注册表之上的薄路由策略层。 ### 主要变化 - 删除重复的 `openai-chat` 文字模型栈,提供方、凭据、模型目录、模态和重试只由 DSH 模型页管理; - 规则只指向原生 provider,每次命中先进行精确校验,再写入会话; - 删除未命中强制路由 fallback,未命中由当前模型或 DSH 默认模型接管; - `model_route` 默认关闭,并受明确白名单限制; - 媒体通道移到隔离的 `mediaProviders` 命名空间,`image_gen` 为 Beta; - 增加受限结果下载、20 MiB 上限、超时、文件魔数和真实路径预览约束; - 重写模型中枢页面,读取官方模型目录并展示迁移告警和工具状态; - 修正验收脚本默认模型恢复、`defaultSize` 往返保存、Kimi K3 输出提示和子代理第一次请求路由。 ### 新增 - 官方模型目录解析、V1 到 V2 迁移和受限媒体下载模块; - 161 项运行时、回归和公开发布契约测试; - Node 24 兼容的固定 DNS 查询处理。 ## 0.1.0 — 2026-08-14 这是项目早期的内部实现记录。它曾自行注册 `openai-chat`、`mr:` 路由、fallback、七类通道标签和媒体工具。该架构已经在 0.2.0 中删除,公开 Git 历史并不包含一个可检出的 0.1.0 发布 tag,因此本节仅用于说明迁移来源,不能作为可恢复版本。