github komari-monitor/komari Snapshot-2607211114

pre-release20 hours ago

主要更新内容

  • Metrics 存储全面启用:运行期监控数据全部写入专用 metrics 库(默认 SQLite ./data/metrics.db),替代旧 records / ping_records 表;支持自动迁移和热加载。
  • 新增 visitor audit RPC 端点 public:recordVisitorEvent,主题端可记录访客操作(默认关闭)。
  • 主题市场来源管理与存档校验。
  • 数据库字段标准化:所有时间字段改用 time.Time 类型,统一 UTC 存储。
  • 移除内置 Cloudflare Tunnel 和 Cloudflare Access OAuth 支持。
  • 移除 Nezha 兼容层。
  • 支持 loong64 架构。
  • 启动流程重构为显式生命周期阶段,支持优雅关闭。
  • CI/CD 重构:前端构建独立为可复用的 composite action,支持按标签选择前端版本。

Bug修复

  • 安全修复:主题名称中路径遍历漏洞(DeleteTheme/UpdateTheme/SetTheme)。
  • Telegram 通知:非 200 响应时返回 API 错误描述,而非仅状态码。
  • 数据库:时间查询改用 FromTime(),修复时区问题;优化缓存清理。
  • RPC common:getNodes 返回 uuid 键映射而非数组。
  • Metrics 迁移:保留已迁移进度计数,避免重启后从 0 重新累计。
  • Metrics compaction:逐指标错误不中断整体流程;修复系列身份在聚合中的保持。
  • Resource probe:Totalram 类型转为 uint64 防止溢出。
  • 修复清理过期任务结果时的时间比较(统一 UTC)。
  • 修复磁盘写入基准测试对齐缓冲 I/O。

其他

  • 数据库维护:SQLite 存储大小查询与 VACUUM 支持。
  • Metrics retention 策略管理(动态配置、定时压缩)。
  • 低资源模式自动检测与 SQLite 优化。
  • 移除遗留的 KOMARI_DB_HOST/PORT/USER/PASS/NAME 环境变量与命令行参数。
  • CI:添加 rebuild-release.yml 工作流,支持重建已有发布。
  • CI:snapshot 标签版本号改为 UTC+8 生成。
  • CI:Docker 镜像只对最新稳定版打 latest 标签。

What's Changed

  • fix(security): prevent path traversal in theme name (DeleteTheme/UpdateTheme/SetTheme) by @guocn in #584
  • fix(telegram): 非 200 响应时返回 API 错误描述而非仅状态码 by @Torther in #583
  • feat(rpc): add public visitor audit event endpoint by @sanrokamlan-prog in #597
  • fix: harden visitor audit logging by @sanrokamlan-prog in #602

Commits

New Contributors

Full Changelog: 1.2.5-fix2...Snapshot-2607211114

Don't miss a new komari release

NewReleases is sending notifications on new releases.