·
1 commit
to main
since this release
V1.20.10.0909 - Creeper(正式非稳定版)
Note
更新类型:正式版非稳定功能更新(存在未知潜在问题)
发布日期:2026-09-09
系列代号:V1系列 - Creeper
Caution
⚠️ 重要提示:非稳定版本
本版本虽标记为“正式版”,但属于非稳定构建(Beta)。请务必先在虚拟机或非生产环境中进行充分测试!
风险提醒:
- 本版本涉及大量系统级底层机制,如遇进程崩溃、网络异常或权限问题,请立即停止使用,并前往 Issues 页面反馈。
- 如从 V1.15 系列升级,建议先导出注册表备份(本版本应用管理页已内置该功能)。
🆕 新增功能
-
[New] 新增 USB 密钥登录功能,可将 U 盘作为身份认证凭据,支持在安全中心注册、绑定账户、管理与撤销密钥
-
[New] 新增“加入组织”分步向导,按“连接服务器 → 组织标识 → 设备信息 → 确认并加入”四步完成组织接入
-
[New] 新增深度流量检查(DTI,实验性),通过本地代理解密并检查 HTTPS 流量,支持域名、URL 与响应内容检测
-
[New] 新增 Windows 看门狗服务(CSL.WatchdogService),与用户态看门狗、主程序三方互监互保
-
[New] 新增 WDAC 风格拦截弹窗,以 SYSTEM + UIAccess 顶层置顶显示“你的组织使用了 ClassScreenLock 应用程序控制来阻止此应用”
-
[New] 新增进程启动拦截机制,CMD、PowerShell、任务管理器、注册表编辑器等敏感程序在启动瞬间即被接管
-
[New] 新增看门狗监测挡位(极速响应 / 快速响应 / 标准平衡 / 稳定运行 / 节能模式 / 极低功耗六档可调)
-
[New] 新增组织信息展示(组织名称、组织描述、加入时间、最后同步)与配置文件导入
-
[New] 新增自动化快速模板:上课锁屏、定时关机、进程守护、断网截图,并支持工作流搜索
-
[New] 新增强调色主题,支持预设颜色与自定义颜色选择
-
[New] 新增通知设置:通知停留时长、通知声音、通知居中显示
-
[New] 新增应用管理“全局防护开关”与可分别启用的防护项目分组、备份与恢复机制、注册表手动导出备份
-
[New] 新增安全中心“最低放行权限”,达标账户可直接放行被拦截进程
-
[New] 新增锁屏“清除”“空格”按键显示与仅防护模式悬浮窗(当前电脑已被管控 / 解除管控)
🐛 Bug 修复
-
[Function] 修复了单文件发布模式下配置、日志、退出标志等文件误读写到临时解压目录的问题
-
[Function] 修复了看门狗作为主程序子进程、被连同进程树一起结束的问题,改为独立拉起方式
-
[Function] 修复了锁屏状态下 DisableCMD 组策略误伤看门狗与内部命令行调用的问题
-
[Function] 修复了加入组织失败时本地账户被误禁用、导致无法登录的问题
-
[Function] 修复了设备专属课表为空时误用空课表、不回退组织课表的问题
-
[Function] 修复了磁盘管理等其他 MMC 窗口被“服务与组策略管理”防护规则误拦截的问题
-
[Function] 修复了复制、改名敏感工具(如 PowerShell)绕过拦截的问题,改用文件属性与哈希双重身份识别
-
[Function] 修复了软件自身发起的 PowerShell 调用(自启动修复、计划任务管理、hosts 清理等)被实时防护误杀的问题
-
[Function] 修复了开启防截屏后窗口标题栏消失或显示异常的问题
-
[Function] 修复了 USB 密钥登出后进程放行状态残留的问题
-
[Function] 修复了自动化工作流切换时选中项丢失、保存时被旧配置覆盖的问题
-
[Function] 修复了锁屏恢复误读残留状态文件的问题,新增进程 ID 校验
-
[Function] 修复了开启代理后与集控中心通信冲突的问题,加入组织时自动暂停代理并将集控地址加入排除列表
-
[UI/UX] 修复了 SYSTEM + UIAccess 场景下剪贴板写入失败的问题,改用原生 API
-
[UI/UX] 修复了管理员权限下点击“服务协议”“隐私政策”等链接无法打开的问题,改以用户权限通过资源管理器打开
-
[UI/UX] 修复了深色/浅色主题选项文案显示颠倒的问题
🔒 安全更新
-
[Safe] 新增组策略级拦截,通过 DisableCMD 系统策略阻止命令提示符与批处理脚本
-
[Safe] 新增进程身份识别引擎,基于文件属性与哈希识别伪装、改名后的敏感工具
-
[Safe] 新增进程启动实时监控,毫秒级捕获进程创建事件,替代轮询空窗期
-
[Safe] 新增重定向驻守占坑机制,防止拦截弹窗程序被删除或重命名
-
[Safe] 新增机器级放行心跳(HKLM),普通用户无法伪造,配合账户权限等级精确控制放行
-
[Safe] 看门狗服务新增权限加固,移除服务的停止与删除权限,并配置服务失败自动恢复策略
-
[Function] 移除旧版低层键盘/鼠标钩子机制,改为可配置间隔的窗口置顶保护,降低被利用风险
-
[Function] 集控通信与课表同步改为绕过系统代理的独立通道,避免代理干扰
-
[Function] 移除未使用的 FFmpeg.GPL 依赖
⚡ 体验优化
-
[UI/UX] 全面对 Fluent2 设计语言迁移,新增 Fluent2 设计令牌体系,界面风格更现代统一
-
[UI/UX] 内置 HarmonyOS Sans SC 字体,移除字体选择/字体大小/字体预览设置,文字渲染更稳定一致
-
[Performance] 日志系统重构为定时批量刷盘机制,降低高频写盘开销
-
[Performance] 加密备份改为增量同步,基于文件指纹跳过未变化文件,减少重复 IO 与重复加解密
-
[Performance] 屏幕监控帧编码改为 PNG 单次编码,避免双重压缩导致的画质损失
-
[Performance] 优化网络拦截扫描间隔与浏览器地址栏检测顺序,检测增加去重缓存
-
[Performance] 自动化服务轮询频率优化,进程存在性检测改用精确查询,降低 CPU 占用
-
[Performance] 任务计划程序查询改用更轻量的接口,减少子进程唤起
-
[Performance] 自启动修复增加防抖机制,SYSTEM 上下文跳过无效自启动维护
-
[Function] 通知对话框迁移至 Fluent2 ContentDialog,新增带进度条的模态操作框
⚠️ 已知问题
Important
测试期间请特别关注以下问题
| 问题 | 说明 |
|---|---|
| 深度流量检查(DTI)为实验性功能 | 开启后所有 HTTPS 流量将被本地代理解密检查,可能导致部分应用兼容性问题或性能下降,请谨慎开启。 |
| 系统级机制变更较大 | 本版本引入多种底层机制,存在较多潜在崩溃风险,请务必先在虚拟机中测试,再投入实际使用。 |
| 升级需清理旧注册表残留 | 如旧版本异常退出,相关策略值可能残留,请导入注册表备份进行修复。 |
🔗 相关链接
| 资源 | 链接 |
|---|---|
| 问题反馈 | https://github.com/jiugulixiaoniu/ClassScreenLock/issues |
| 集控中心 | https://github.com/ClassScreenLock/ClassScreenLock_CentralControlServer |
📦 下载与安装
安装说明
请务必核对下载文件的 SHA256 校验值是否正确。
从 V1.15 系列升级的用户:升级前请先在“应用管理”页导出注册表备份;本版本安装后会自动接管并迁移旧版基础防护规则(规则版本 3)。
🙏 致谢
感谢所有贡献者、测试者以及用户的反馈与支持!
Note
注:本版本为开发迭代版本,生产环境请谨慎升级。
Full Changelog: V1.20.10.0909...V1.20.10.0909