github komari-monitor/komari 1.2.5-fix1

one day ago

主要更新内容

  • 安全修复:主题管理接口增加路径穿越防护,防止通过 crafted 主题名删除或访问工作目录外文件
  • 稳定性提升:SQLite 连接改用 _busy_timeout=5000_txlock=immediate 并限定连接池最大连接数为 1,避免并发写入触发 "database is locked"
  • Telegram 通知改进:非 200 响应时解析 API 返回的错误描述,提供更精准的失败原因

Bug修复

  • 修复主题删除/更新/设置接口因未校验主题名导致的路径穿越漏洞
  • 修复 SQLite 在负载记录写入时频繁返回 "database is locked" 的问题
  • 修复 Telegram 消息发送在非 200 状态码时未包含 API 错误描述的问题

其他

  • 抽取前端构建、Zig 工具链安装为共享 Action,简化 CI 工作流;二进制与 Docker 构建改为依赖前端制品
  • 为 Docker 镜像发布增加手动版本输入,移除对 Release 事件的自动触发
  • 优化 Snapshot 构建:仅允许 main 分支触发,版本命名改为 UTC+8 时区,加入并发控制
  • 改进 Release Notes 生成流程:支持 AI 辅助生成、限制上下文大小、从稳定 base 生成快照笔记

Commits

Full Changelog: 1.2.7...1.2.5-fix1

Don't miss a new komari release

NewReleases is sending notifications on new releases.