• OpenTerminal v1.0.17
    CI / typecheck + test + build (windows) (push) Canceled after 0s
    Stable

    admin released this 2026-09-24 22:16:49 +08:00 | 15 commits to main since this release

    v1.0.17

    锁屏(重点更新)

    • 新增 设置 → 锁屏 选项卡:可设置、修改、移除锁屏密码(仅存本机,scrypt 单向哈希,不存明文、无账号体系)
    • 三种锁定方式:立即锁屏、系统闲置指定时长后自动锁定(1/5/15/30/60 分钟,默认关闭)、启动时锁屏
    • 锁定后以完全不透明的遮罩覆盖窗口,背后的终端会话保持运行、不会断开,解锁后恢复原状
    • 密码输错进入渐进冷却(1 秒→30 秒),防止在键盘前暴力猜测
    • 退出并重新启动应用后锁定仍然生效:托盘退出、任务管理器强杀、崩溃都绕不过锁屏
    • 锁定期间停用 Ctrl+R / F5 重新加载、开发者工具与缩放快捷键,避免误触终止遮罩背后的会话
    • 忘记密码无法找回,只能删除本机 %APPDATA%\OpenTerminal\lock.json 后重新设置

    安全与稳定性

    • 打包版本不再读取 ELECTRON_RENDERER_URL / OT_UPDATE_URL 环境变量,阻断把应用或更新通道指向恶意地址的注入路径
    • 渲染进程 preload 重新启用沙箱隔离
    • known_hosts 储存无法读取或损坏时改为拒绝连接、提示修复或删除文件,不再静默覆盖全部已固定的主机指纹
    • 连接时的密码/口令输入与书签的认证方式统一(密钥/agent 认证的书签不再弹出密码框、不再送出残留的已存密码)
    • 修复 SSH 连接异常中断时会话退出通知漏发或重发的问题,终端不再卡在「连接中」
    • 分割面板的系统监控在一侧关闭后不再误停另一侧的监控
    • 会话日志索引加入路径校验,防止被篡改的索引把日志写到目录之外
    • 设置保存改为原子写入,Windows 下文件被占用时自动重试,修复偶发的设置保存失败

    其他

    • 新增 CI(GitHub Actions):类型检查 + 10 个离线测试 + 构建
    • 窗口隐藏到托盘时,冻结检测日志不再把定时器节流误报为约 1 分钟的「卡死」
    Downloads