github komari-monitor/komari Snapshot-2607211814

latest release: Snapshot-2607212346
pre-release7 hours ago

主要更新内容

  • 监控数据存储重构:所有历史监控数据(CPU、GPU、网络、Ping 等)已完全迁移至独立指标存储(metric store),支持 SQLite/MySQL/PostgreSQL 后端,支持热切换、定时归并压缩和自定义保留策略
  • 首次运行安装向导:移除默认管理员账户(环境变量 ADMIN_USERNAME / ADMIN_PASSWORD 废弃),首次启动需通过 Web 安装引导创建管理员账户并配置站点信息与监控数据库
  • 新增公开访客审计事件查询端点(RPC common:getVisitorAuditEvents
  • 移除内置 Cloudflare Tunnel 支持及 Cloudflare Access OAuth 提供者
  • 移除 Nezha 兼容层,移除旧的 records / gpu_records / ping_records 表读写代码
  • 新增 loong64 Linux 架构构建支持
  • 新增低资源模式自动检测(内存 < 1GB 时自动调优 SQLite 配置)

Bug修复

  • 安全修复:阻止主题名称中的路径遍历漏洞(DeleteTheme/UpdateTheme/SetTheme)
  • 修复 Telegram 通知:非 200 响应时返回 API 错误描述而非仅状态码
  • 修复 getNodes RPC 返回类型:改为 UUID 键控的 map 而非数组
  • 修复 SQLite 数据库锁定问题:metrics 记录写入时的并发竞争
  • 修复 visitor audit 日志记录的健壮性
  • 修复 metric 归并查询时序列身份保持问题
  • 修复默认内置指标保留期改为 1 天以适配测试

其他

  • 重构启动生命周期(cmd/app.go),引入显式阶段管理
  • 数据库时间戳统一为 UTC 存储(移除 models.LocalTime
  • 移除已废弃的 MySQL 数据库连接参数和命令行标志
  • CI/CD 优化:提取前端构建与 Zig 工具链为可复用 Actions,新增 loong64 构建和 Release 重建工作流
  • 性能优化:metrics 迁移使用批量写入和 keyset 分页,P95 聚合使用 hourly 窗口
  • 新增主数据库与 metric store 的空间检查及压缩 API
  • 日志系统替换标准 log 为自定义 logger,Gin 日志设为 release 模式

What's Changed

  • fix(security): prevent path traversal in theme name (DeleteTheme/UpdateTheme/SetTheme) by @guocn in #584
  • fix(telegram): 非 200 响应时返回 API 错误描述而非仅状态码 by @Torther in #583
  • feat(rpc): add public visitor audit event endpoint by @sanrokamlan-prog in #597
  • fix: harden visitor audit logging by @sanrokamlan-prog in #602

Commits

New Contributors

Full Changelog: 1.2.5-fix2...Snapshot-2607211814

Don't miss a new komari release

NewReleases is sending notifications on new releases.