v0.2.2:远程记忆空间激活
v0.2.2 修复了远程受信 DSH 页面激活记忆空间失败的问题,并紧缩了周边 RPC 权限边界。
修复
- 激活或停用记忆空间现在使用专用的 trusted-host
/dsh-mnemon-activation控制通道,不再误走 loopback-only 通用写通道; - 激活处理器只接受记忆空间 ID、布尔激活状态和常规 session/workspace 路由字段。元信息、Provider 配置、凭据、删除与持久记忆写入无法越过该边界;
- 只有旧 Host 明确报告新激活端点不存在时,客户端才回退到旧写端点;
403或业务失败不会经更宽通道重试; - 远程 WebUI 保留激活能力,但会在发起传输前禁用编辑、删除、重连、记忆沉淀、档案/运行时 mutation、版本更新、设置、备份与 Provider 配置。
权限审计
- trusted-host Provider 服务目录现已脱敏,绝不返回已保存的凭据值;
- Provider 私密设置只能通过 loopback 写通道提供给本地设置编辑器;
- 消息沉淀、设置、备份导入/导出、Provider 服务控制与版本更新现在都应用同一 loopback 预检规则。
兼容与升级
更新 dsh-mnemon 后重启对应 DSH profile。在 loopback 连接上,浏览器客户端对 v0.2.2 之前的 Host 仍保持激活与 Provider 私密目录读取兼容,但只会在精确的端点缺失错误下回退;远程激活需要更新后的 Host 边界。本补丁不会迁移、改写或删除运行时记忆、项目档案、记忆空间或 Provider 数据。
上一个补丁版本见 v0.2.1 发布说明。