taskview 1小时前 · 2026-09-29 10:23:30 · 1 阅读
TaskView 更新日志:支持发票、OAuth 2.1 登录及安全加固
新功能包括发票、第三方应用和 AI 助手的 OAuth 2.1 登录、更好的备注编辑器、巴西葡萄牙语支持,以及一轮安全加固。
- 直接在 TaskView 中向客户开票。为项目创建发票,勾选带有收入金额的任务或手动添加条目,选择币种和付款条件,即可下载现成的 PDF。你的公司和客户信息只需保存一次,之后重复使用。
- 发票有草稿、已开具、已支付三种状态;也可以作废,或用替换发票更正。逾期发票会自动标记。此功能面向组织所有者和管理员。
通过 TaskView 登录(OAuth 2.1):
- TaskView 现在是 OAuth 2.1 授权服务器。任何第三方应用都可以请求访问你的账户:你登录后选择该应用可访问的项目和权限,之后随时可以在账户设置中断开连接。应用获得专属 token,权限严格限定为你授予的范围,并可调用完整的 TaskView API。
- ChatGPT、Claude 等云端 AI 助手就是这样连接 MCP 服务器的——再也不用在聊天里粘贴 API token。API token 仍然可用于脚本、CI 和本地工具。
- 应用可以在你的实例上自助注册(dynamic client registration)。该功能默认关闭:在 API 端设置
OAUTH_DYNAMIC_REGISTRATION=true即可启用,详见 MCP 文档。
改进:
- 较长的任务备注现在会折叠,并提供“展开”按钮,备注编辑器还支持全屏模式。
- 任务依赖关系可以直接在任务面板中查看和管理。
- 默认视图(任务、看板、图表、冲刺)现在可以为所有项目统一设置,不再仅限于默认项目(#106)。
- 新增巴西葡萄牙语界面——感谢 murilorosa 的翻译。
- 大型项目的图表渲染速度明显提升。
安全:
- 出站 Webhook 只能指向公网地址,私有和内部网段会被拒绝。如果自托管实例的接收方在同一内网,可设置
WEBHOOKS_ALLOW_PRIVATE_URLS=true。 - API 令牌和 OAuth 应用现在可以被限制为不得管理组织、成员、SSO 和 Webhooks——此前无论令牌权限如何,都可以执行上述所有操作。
- 任务与列表更新仅接受需要修改的字段;协作和 Kanban 端点一致地应用项目权限检查;Git 集成连接已防请求伪造。
修复内容:
- 被禁用的账户不再能通过 SSO 登录,并会收到清晰提示。
- SSO 登录现在支持仅通过 SAML NameID 传递邮箱的 IdP;SSO 功能可在组织设置中开启或关闭。
- 在某些情况下,编辑时间追踪条目会保存了错误的值。
- 在创建第一个项目之前,也可从主屏幕添加任务。
- 移动端:自定义服务器 URL 会被规范化,末尾斜杠或缺少协议不再导致连接失败。
迁移说明:
- 运行数据库迁移容器。
docker-compose.yml不再将 PostgreSQL 映射到主机端口 5433。如果你从主机连接数据库,需手动重新添加该端口映射。- 指向私有地址的 Webhooks 将停止投递,直到设置
WEBHOOKS_ALLOW_PRIVATE_URLS=true为止。 - 新建的 ChatGPT 和 Claude 连接需要
OAUTH_DYNAMIC_REGISTRATION=true;现有连接仍可正常工作。
原始来源: taskview