软件工具

Bruno

Bruno 是一款全新的开源 API 调试客户端,目标就是替代 Postman 这类在线接口工具。

Bruno 是一款全新的开源 API 调试客户端,目标就是替代 Postman 这类在线接口工具。它把你的接口集合以纯文本形式直接保存在本地文件夹里,用一种名为 Bru 的标记语言描述每个请求,因此你可以像管理代码一样用 Git 版本控制接口集合,团队协作、对比改动都很自然。Bruno 坚持「仅离线」路线,官方明确表示永远不会加入云同步功能,接口内容与密钥只留在你自己的设备上,适合对数据隐私敏感的后端与前端开发者。

本次 v4.2.1 是一个安全修复版本,官方明确建议所有用户升级:修复了脚本沙箱中两处可从用户脚本触达本地文件的能力,堵住越权读取的路径。

本次 v4.2.1 更新内容:

  • 修复 QuickJS 沙箱的路径解析:脚本加载本地模块时现在会解析为真实路径,避免通过符号链接或路径技巧读取到预期目录之外的文件。
  • 不再向脚本暴露内部模块加载器:__brunoLoadLocalModule 不再对用户脚本可见,收窄了沙箱的攻击面。
  • 官方建议全量升级:以上问题均由安全研究员报告并在本版修复,使用旧版本的用户建议尽快更新到 v4.2.1。
Bruno
Bruno

更新时间:

下载信息

相关资源

https://resources.zainzh.top/detail/software-tools/resource-1790789295537_4019/