Release v2.8.5 #244
kamaludu
announced in
Announcements
Replies: 1 comment
🌐 Bash4LLM⁺ v2.8.5.3 — Creata una WebApp GUI localeCon la versione v2.8.5.3 introduco una novità importante: una nuova WebApp GUI locale ( ☝️ Filosofia Architetturale: Core Bash-First intattoCi tengo a ribadire l'identità del progetto: il Core La WebApp GUI è un'estensione opzionale (Thin Adapter / Domain-Stateless) progettata con rigidi standard di sicurezza:
⚡ Come provarla subito
|
0 replies
Sign up for free
to join this conversation on GitHub.
Already have an account?
Sign in to comment
Uh oh!
There was an error while loading. Please reload this page.
Bash4LLM v2.8.5 — Release Notes 🇮🇹 🇬🇧
Data / Date: 2026-08-07
Stato / Status: Stable – Ed25519 Cryptographic Verification, Deterministic Extensions & Domain Isolation Release (Upgrade from v2.8.0)
🇮🇹 Sezione Italiana
Novità principali e Hardening di Sicurezza
_verify_manifest_signature): Convalida crittografica nativa del fileextras/manifest.sha256.sigtramite la chiave pubblicaofficial-ed25519.pub(gestita via OpenSSL ossh-keygen). Nuova policy opzionale di obbligatorietàBASH4LLM_REQUIRE_MANIFEST_SIG=1.staged_filein$RUN_TMPDIRcon permessi0600) prima dell'esecuzione dei controlli di sicurezza e dell'importazione, azzerando le finestre di gara Time-of-Check to Time-of-Use.anonymize_thread_id): Hashing crittografico SHA-256/MD5 automatico di tutti gli identificatori di thread prima della scrittura su disco (SAFE_THREAD_ID), prevenendo la persistenza di percorsi riservati o dati personali nei metadati e nei registri.BASH4LLM_REQUIRE_VAULT=1): Nuova opzione di sicurezza che impone l'estrazione delle API Key esclusivamente dal Vault cifrato OpenSSL, rifiutando tassativamente il ripiegamento su variabili d'ambiente in chiaro.check_local_rate_limit): Protezione nativa da inondazioni di richieste per thread (finestra di 30 secondi tracciata intmp/rates/con blocco ad exit code 17 in caso di superamento).validate_file_input): Convalida preventiva dei file caricati con-fo argomenti posizionali, con rifiuto immediato in caso di file vuoti, byte nulli o dati binari non stampabili._lock_security_guards): Bloccoreadonly -festeso a 8 funzioni critiche di sicurezza, rete e filesystem (_exec_curl_secure,verify_module_integrity,validate_path_security,atomic_write,check_local_rate_limit,read_secure_input,enforce_network_policy,execute_isolated_hook).Estensioni Deterministiche
--validate-sml): Verifica deterministica dell'output dell'LLM rispetto allo standard sintattico EBNF SML v2.0 (SML_VERSION: 2.0,LISTEN_SUMMARY:,CONVERSATION_OUTCOME:,PROPOSED_TRANSITION:,EVIDENCE_TYPE:).--validate-regex <expr>): Convalida formale della risposta rispetto a un'espressione regolare POSIX Extended.BASH4LLM_ERR_PARSE): Inserita la costante di errore13(BASH4LLMERR_PARSE) per segnalare fallimenti di parsing JSON o il mancato superamento dei controlli sintattici SML/REGEX.--sanitize): Filtraggio zero-eval delle sequenze di escape ANSI e caratteri non stampabili mediante delegazione aextras/security/output-sanitizer.sho fallback POSIX.--json-diagnostics): Emissione di log d'errore in formato JSON formattato (emit_json_diagnostics) contenenti stato, codice, ragione, messaggio e timestamp UTC.Architettura Provider, Domini di Fiducia e Contratto API
BASH4LLM_SUPPORTED_PROVIDER_API=1): Introdotto il controllo di versione sull'interfaccia dell'API dei provider esterni (BASH4LLM_PROVIDER_API_VERSION), con blocco dell'importazione ad exit code 98 in caso di incompatibilità.builtin:,vendor:,local:). Creata la directorylocal-extras/providers/per i moduli utente non tracciati dal manifesto vendor.comm -13): L'importazione dei moduli provider estrae ed esporta nel processo principale esclusivamente le 8 funzioni dell'interfaccia autorizzata, bloccando l'iniezione di codice o funzioni arbitrarie.validate_model_<provider>()eauto_select_model_<provider>().Gestione Thread, Interfaccia CLI e Tooling
--init-thread: Inizializzazione manuale di metadati e contesto per un nuovo thread.--delete-thread <id>: Eliminazione atomica di storico NDJSON, lock e metadati di un thread.--rename-thread <id> --title <titolo>: Rinomina atomica del titolo nei metadati del thread.config/thread_cache/per ottimizzare le letture della finestra dei messaggi.--print-config-dir,--print-provider-file,--print-model-file [provider],--list-providers-rawe--list-models-raw.--vaulte caricamento dello script di completamento shellextras/docs/bash4llm-completion.sh.Suite di Test, CI/CD e Documentazione
scintilla-t3.sh): Inserita la nuova suite di test nell'orchestratore Master (--run-all-tests) per la verifica automatizzata delle flag--validate-sml,--validate-regex,--sanitizee--json-diagnostics.docs/bash4llm-arch-spec.md,README.md,INSTALL.md,SECURITY.md,PROVIDERS.mdellms.txtalla versione 2.8.5.🇬🇧 English Section
Key Features & Security Hardening
_verify_manifest_signature): Native cryptographic validation ofextras/manifest.sha256.sigvia public keyofficial-ed25519.pub(handled via OpenSSL orssh-keygen). Optional mandatory enforcement policyBASH4LLM_REQUIRE_MANIFEST_SIG=1.staged_filein$RUN_TMPDIRwith0600permissions) prior to path security checks and sourcing, eliminating Time-of-Check to Time-of-Use race conditions.anonymize_thread_id): Automatic SHA-256/MD5 cryptographic hashing of thread identifiers (SAFE_THREAD_ID) prior to writing to disk, preventing personal data or confidential paths from persisting in metadata and logs.BASH4LLM_REQUIRE_VAULT=1): New security policy forcing API key retrieval strictly from the OpenSSL Encrypted Vault, strictly prohibiting fallback to unencrypted environment variables.check_local_rate_limit): Native request flood protection per thread (30-second window tracked intmp/rates/with exit code 17 block when exceeded).validate_file_input): Preventive validation of files loaded via-for positional arguments, with immediate rejection if empty, containing null bytes, or unprintable binary control characters._lock_security_guards): Extendedreadonly -flocking to 8 critical security, network, and filesystem functions (_exec_curl_secure,verify_module_integrity,validate_path_security,atomic_write,check_local_rate_limit,read_secure_input,enforce_network_policy,execute_isolated_hook).Deterministic Extensions
--validate-sml): Deterministic verification of LLM output against the SML v2.0 EBNF syntax standard (SML_VERSION: 2.0,LISTEN_SUMMARY:,CONVERSATION_OUTCOME:,PROPOSED_TRANSITION:,EVIDENCE_TYPE:).--validate-regex <expr>): Formal response validation against a POSIX Extended Regular Expression.BASH4LLM_ERR_PARSE): Introduced constant error code13(BASH4LLMERR_PARSE) to signal JSON parse errors or failed SML/REGEX syntax checks.--sanitize): Zero-eval filtering of ANSI escape sequences and non-printable characters by delegating toextras/security/output-sanitizer.shor POSIX fallback.--json-diagnostics): Emission of formatted JSON error logs (emit_json_diagnostics) containing status, code, reason, message, and UTC timestamp.Provider Architecture, Trust Domains & API Contract
BASH4LLM_SUPPORTED_PROVIDER_API=1): Introduced interface version control for external provider modules (BASH4LLM_PROVIDER_API_VERSION), aborting import with exit code 98 in case of incompatibility.builtin:,vendor:,local:). Addedlocal-extras/providers/directory for user local modules not tracked by the vendor manifest.comm -13): Provider module importing captures and exports to the main shell strictly the 8 authorized interface functions, blocking injection of arbitrary code or functions.validate_model_<provider>()andauto_select_model_<provider>().Thread Engine, CLI Interface & Tooling
--init-thread: Manual context and metadata initialization for a new thread.--delete-thread <id>: Atomic deletion of NDJSON history, locks, and thread metadata.--rename-thread <id> --title <title>: Atomic title renaming in thread metadata.config/thread_cache/to optimize message window reads.--print-config-dir,--print-provider-file,--print-model-file [provider],--list-providers-raw, and--list-models-raw.--vaultand loading of shell completion scriptextras/docs/bash4llm-completion.sh.Test Suite, CI/CD & Documentation
scintilla-t3.sh): Added new dedicated test suite to the Master Test Runner (--run-all-tests) for automated verification of--validate-sml,--validate-regex,--sanitize, and--json-diagnosticsflags.docs/bash4llm-arch-spec.md,README.md,INSTALL.md,SECURITY.md,PROVIDERS.md, andllms.txtto version 2.8.5.This release notes document corresponds to release Bash4LLM v2.8.5.
This discussion was created from the release Release v2.8.5.
All reactions