github komari-monitor/komari Snapshot-2607201857

pre-releaseone day ago

主要更新内容

  • 度量存储重构:新的 metric store 独立管理指标数据,支持 SQLite/MySQL/PostgreSQL,具备分层降采样、保留策略和热重载机制。旧 records/GPURecord/PingRecord 表停止使用。
  • 公开访客审计端点:新增 public:recordVisitorEvent RPC 供主题上报访问事件,后端按 IP 令牌桶限流。
  • Telegram 通知增强:非 200 响应时返回 API 错误描述而非仅状态码。
  • 移除内置 Cloudflare tunnel 与 Cloudflare Access OAuth 支持:简化部署配置。
  • 架构简化:移除 Nezha 兼容代码、旧数据库 CLI 参数(db-host/db-port 等)和冗余指标字段。
  • 构建与部署优化:CI 重构,新增 loong64 架构支持,移除 Docker 镜像中不必要的环境变量。

Bug修复

  • 安全修复:主题操作(DeleteTheme/UpdateTheme/SetTheme)中存在的路径遍历漏洞现已修复。
  • 访客审计增强:强化访客审计日志的输入校验与限流。
  • 数据库锁定:避免 SQLite reports 写入时的 database is locked 错误。
  • 度量系列一致性:聚合查询时保留系列身份,避免指标混叠。
  • 迁移进度持久化:度量迁移中断重启时,保留已迁移计数而非从零开始。

其他

  • 新的 app 生命周期管理 (cmd/app.go) 取代旧的混杂启动函数。
  • 新增数据库维护 API(压缩、存储空间查询)。
  • 自动低资源模式检测与 SQLite 调优。
  • 度量迁移支持暂停/恢复、进度持久化与孤儿状态修复。
  • 新快照版本使用 UTC+8 时间戳。

What's Changed

  • fix(security): prevent path traversal in theme name (DeleteTheme/UpdateTheme/SetTheme) by @guocn in #584
  • fix(telegram): 非 200 响应时返回 API 错误描述而非仅状态码 by @Torther in #583
  • feat(rpc): add public visitor audit event endpoint by @sanrokamlan-prog in #597
  • fix: harden visitor audit logging by @sanrokamlan-prog in #602

Commits

New Contributors

Full Changelog: 1.2.5-fix1...Snapshot-2607201857

Don't miss a new komari release

NewReleases is sending notifications on new releases.