-
OpenTerminal v1.0.17
StableCI / typecheck + test + build (windows) (push) Canceled after 0sreleased this
2026-09-24 22:16:49 +08:00 | 15 commits to main since this releasev1.0.17
锁屏(重点更新)
- 新增 设置 → 锁屏 选项卡:可设置、修改、移除锁屏密码(仅存本机,scrypt 单向哈希,不存明文、无账号体系)
- 三种锁定方式:立即锁屏、系统闲置指定时长后自动锁定(1/5/15/30/60 分钟,默认关闭)、启动时锁屏
- 锁定后以完全不透明的遮罩覆盖窗口,背后的终端会话保持运行、不会断开,解锁后恢复原状
- 密码输错进入渐进冷却(1 秒→30 秒),防止在键盘前暴力猜测
- 退出并重新启动应用后锁定仍然生效:托盘退出、任务管理器强杀、崩溃都绕不过锁屏
- 锁定期间停用 Ctrl+R / F5 重新加载、开发者工具与缩放快捷键,避免误触终止遮罩背后的会话
- 忘记密码无法找回,只能删除本机
%APPDATA%\OpenTerminal\lock.json后重新设置
安全与稳定性
- 打包版本不再读取
ELECTRON_RENDERER_URL/OT_UPDATE_URL环境变量,阻断把应用或更新通道指向恶意地址的注入路径 - 渲染进程 preload 重新启用沙箱隔离
- known_hosts 储存无法读取或损坏时改为拒绝连接、提示修复或删除文件,不再静默覆盖全部已固定的主机指纹
- 连接时的密码/口令输入与书签的认证方式统一(密钥/agent 认证的书签不再弹出密码框、不再送出残留的已存密码)
- 修复 SSH 连接异常中断时会话退出通知漏发或重发的问题,终端不再卡在「连接中」
- 分割面板的系统监控在一侧关闭后不再误停另一侧的监控
- 会话日志索引加入路径校验,防止被篡改的索引把日志写到目录之外
- 设置保存改为原子写入,Windows 下文件被占用时自动重试,修复偶发的设置保存失败
其他
- 新增 CI(GitHub Actions):类型检查 + 10 个离线测试 + 构建
- 窗口隐藏到托盘时,冻结检测日志不再把定时器节流误报为约 1 分钟的「卡死」
Downloads