← 文章 / 开源项目
taskview 1小时前 · 2026-09-29 10:23:30 · 1 阅读

TaskView 更新日志:支持发票、OAuth 2.1 登录及安全加固

新功能包括发票、第三方应用和 AI 助手的 OAuth 2.1 登录、更好的备注编辑器、巴西葡萄牙语支持,以及一轮安全加固。
  • 直接在 TaskView 中向客户开票。为项目创建发票,勾选带有收入金额的任务或手动添加条目,选择币种和付款条件,即可下载现成的 PDF。你的公司和客户信息只需保存一次,之后重复使用。
  • 发票有草稿、已开具、已支付三种状态;也可以作废,或用替换发票更正。逾期发票会自动标记。此功能面向组织所有者和管理员。

通过 TaskView 登录(OAuth 2.1):

  • TaskView 现在是 OAuth 2.1 授权服务器。任何第三方应用都可以请求访问你的账户:你登录后选择该应用可访问的项目和权限,之后随时可以在账户设置中断开连接。应用获得专属 token,权限严格限定为你授予的范围,并可调用完整的 TaskView API。
  • ChatGPT、Claude 等云端 AI 助手就是这样连接 MCP 服务器的——再也不用在聊天里粘贴 API token。API token 仍然可用于脚本、CI 和本地工具。
  • 应用可以在你的实例上自助注册(dynamic client registration)。该功能默认关闭:在 API 端设置 OAUTH_DYNAMIC_REGISTRATION=true 即可启用,详见 MCP 文档。

改进:

  • 较长的任务备注现在会折叠,并提供“展开”按钮,备注编辑器还支持全屏模式。
  • 任务依赖关系可以直接在任务面板中查看和管理。
  • 默认视图(任务、看板、图表、冲刺)现在可以为所有项目统一设置,不再仅限于默认项目(#106)。
  • 新增巴西葡萄牙语界面——感谢 murilorosa 的翻译。
  • 大型项目的图表渲染速度明显提升。

安全:

  • 出站 Webhook 只能指向公网地址,私有和内部网段会被拒绝。如果自托管实例的接收方在同一内网,可设置 WEBHOOKS_ALLOW_PRIVATE_URLS=true。
  • API 令牌和 OAuth 应用现在可以被限制为不得管理组织、成员、SSO 和 Webhooks——此前无论令牌权限如何,都可以执行上述所有操作。
  • 任务与列表更新仅接受需要修改的字段;协作和 Kanban 端点一致地应用项目权限检查;Git 集成连接已防请求伪造。

修复内容:

  • 被禁用的账户不再能通过 SSO 登录,并会收到清晰提示。
  • SSO 登录现在支持仅通过 SAML NameID 传递邮箱的 IdP;SSO 功能可在组织设置中开启或关闭。
  • 在某些情况下,编辑时间追踪条目会保存了错误的值。
  • 在创建第一个项目之前,也可从主屏幕添加任务。
  • 移动端:自定义服务器 URL 会被规范化,末尾斜杠或缺少协议不再导致连接失败。

迁移说明:

  • 运行数据库迁移容器。
  • docker-compose.yml 不再将 PostgreSQL 映射到主机端口 5433。如果你从主机连接数据库,需手动重新添加该端口映射。
  • 指向私有地址的 Webhooks 将停止投递,直到设置 WEBHOOKS_ALLOW_PRIVATE_URLS=true 为止。
  • 新建的 ChatGPT 和 Claude 连接需要 OAUTH_DYNAMIC_REGISTRATION=true;现有连接仍可正常工作。
原始来源: taskview

评论 (0)