Перейти к содержанию

Релиз Cline Desktop v0.0.30: безопасность исполнения в Windows и точное сжатие контекста

6.0/10

В релизе Cline desktop-v0.0.30 устранена уязвимость перехвата бинарных файлов на Windows путем глобального отключения поиска исполняемых утилит в текущем рабочем каталоге, что блокирует запуск скомпрометированных копий `rg`, `git` и `powershell` из структуры репозитория. Логика NSIS-инсталлятора переведена с подверженной сбоям под WOW64 команды `Get-Process` на Windows Restart Manager, что предотвратило ошибки блокировки файлов («Error opening file for writing») запущенными демонами Hub и коннекторами. Механизм контекстной компактизации заменил символьную эвристику (~3 символа на токен) на фактический учет токенов от провайдера с удвоением бюджета токенов на суммаризацию, предотвращая исчерпание лимита окна рассуждающими моделями на плотных контекстах. Кроме того, исправлен дефект потокового вывода инструментов, вызывавший зависание спиннера после завершения операции, а также обновлены интерфейсные ресурсы и интеграции с CoreWeave и Weights & Biases.

Архитектура и изоляция исполнения

В версии desktop-v0.0.30 устранена уязвимость перехвата бинарных файлов на платформе Windows: среда исполнения при запуске отключает поиск исполняемых файлов в текущем рабочем каталоге, изолируя запуск системных утилит вроде `git`, `rg` и `powershell` от подмены вредоносными бинарниками из открытого репозитория. Для управления жизненным циклом фоновых sidecar-процессов и коннекторов Hub даемона инсталлятор переведен на Windows Restart Manager, что решает проблемы блокировки файлов процессами разной разрядности (32-битного NSIS-инсталлятора под WOW64 и 64-битного рантайма). В механизме сохранения состояния сессии эвристическая оценка размера контекста заменена на учет реального количества токенов от провайдера, предотвращая переполнение окна контекста плотными данными до срабатывания сжатия истории.

Влияние на рабочий процесс разработчика

Инженеры на Windows избавлены от сбоев обновлений из-за блокировки бинарников и защищены от запуска вредоносных исполняемых файлов при индексации чужих репозиториев. Работа с дампами дизассемблера, изображениями и минифицированным кодом в длительных сессиях больше не приводит к внезапной потере контекста и зависанию шагов агента.

Источники