- [安全与稳定] 安全审计与错误修复 (Security & Bug Fixes):
- 核心修复: 修复了当代理认证模式设置为
Off时,管理接口存在权限绕过的漏洞 (PR #3134)。 - 凭证保护: 修复了在 Headless 模式启动时明文打印敏感凭证的问题,现改为仅打印状态 (PR #3134)。
- 路径隔离: 增加了基于绝对路径的安全校验逻辑,修复了文本文件读写命令中的路径遍历漏洞 (PR #3134)。
- 加密加固: 修复了 AES-GCM 加密使用固定 Nonce 的漏洞,引入了安全的随机 Nonce 机制并向下兼容 (PR #3134)。
- 前端安全: 修复了 Tauri CSP 策略允许不安全的
unsafe-eval的问题,防范 XSS 攻击 (PR #3134)。 - 协议兼容: 修复了在使用 Codex 时因混入不被支持的
tools字段导致的400 INVALID_ARGUMENT错误 (PR #3148)。
- 核心修复: 修复了当代理认证模式设置为