chore: release v1.0.17
CI / typecheck + test + build (windows) (push) Canceled after 0s

This commit is contained in:
Bill committed 2026-09-24 22:16:49 +08:00
1 parent 35583b2c15
commit 244199c512
5 files changed
+92 -2

No files matched your search

+22
View File
@@ -1,5 +1,27 @@
# OpenTerminal 更新履歴
## v1.0.17 - 2026-09-24
- **設定 → ロック を新設**:ロック画面のパスワードを設定・変更・削除できます(このマシンにのみ保存、scrypt 一方向ハッシュ。平文なし・アカウント体系なし)
- **3 つのロック方法**:今すぐロック、システムが一定時間アイドルで自動ロック(1/5/15/30/60 分、既定はオフ)、起動時にロック
- ロック中は完全に不透明なマスクでウィンドウを覆い、裏で動くターミナルセッションは切断されません。ロック解除すると元の状態に戻ります
- 誤入力には段階的なクールダウン(1 秒→30 秒)で総当たりを防止します
- **アプリを終了して再起動してもロックは維持**されます。トレイ終了・タスクマネージャー強制終了・クラッシュでも回避できません
- ロック中は Ctrl+R / F5 の再読み込み・開発者ツール・ズームのショートカットを無効化し、マスクの裏のセッションを誤って終了させないようにします
- パスワードを忘れた場合の復元はできません。このマシンの `%APPDATA%\OpenTerminal\lock.json` を削除して再設定する以外に方法はありません
- パッケージ版は `ELECTRON_RENDERER_URL` / `OT_UPDATE_URL` 環境変数を無視するようにしました(アプリや更新チャネルを悪意あるアドレスへ向ける注入経路を遮断)
- レンダラーの preload を再びサンドボックス化
- known_hosts が読み取れない/壊れている場合は接続を拒否し、ファイルの修復または削除を求めます(固定済みフィンガープリントの全消去を防ぐため)
- 接続時のパスワード/パスフレーズ入力をブックマークの認証方式と統一(鍵/エージェント認証のブックマークでパスワードダイアログが出たり、残った保存済みパスワードが送られたりしない)
- SSH 接続が異常切断されたときのセッション終了通知の欠落・重複を修正(ターミナルが「接続中」のまま固まるのを防ぐ)
- 分割ペインのシステムモニターで、片方を閉じてももう片方の監視が止まらないようにしました
- セッションログのインデックスにパス検証を追加し、改ざされたインデックスがログディレクトリの外へ書き込むのを防止
- 設定の保存をアトミック書き込みに変更し、Windows でファイルが占有されている場合にリトライします
- CI(GitHub Actions)を追加:型チェック + 10 個のオフラインテスト + ビルド
- ウィンドウをトレイに隠している間、凍結検出ログがタイマー絞り込みを約 1 分の「フリーズ」と誤報告しないようにしました
## v1.0.16 - 2026-09-23
- **内蔵ルール 11 件 → 22 件**:危険/破壊的なコマンド(`rm -rf`、`mkfs`、`dd if=`、`chmod 777`、`drop database`、`sh` へのパイプなど)、疑わしいシークレット/トークンの警告、削除/移動/上書き操作、作成操作、ログレベル、終了コード、HTTP ステータスコード、処理時間(ミリ秒)、パーセント進捗、ネットワークと IP アドレス、日時、`root@` プロンプト、Shell キーワード、引用文字列、環境変数などを追加