github komari-monitor/komari Snapshot-2607221614

latest releases: Snapshot-2607221650, 1.3.0
pre-release4 hours ago

主要更新内容

  • 监控数据(Records)完全迁移至独立的 metric store(默认 SQLite ./data/metrics.db,可切换至 MySQL/PostgreSQL),支持热重载、rollup 压缩与自定义保留策略
  • 首次启动增加安装引导向导,不再预置默认管理员账号
  • 删除内置 Cloudflare Tunnel 与 Cloudflare Access OAuth 支持,Docker 镜像不再包含 cloudflared
  • 移除 Nezha 兼容代码及废弃的数据库连接参数(--db-host--db-port 等)
  • 新增 loong64 架构编译支持
  • 新增公共访客审计事件 RPC 端点
  • 数据库时间字段统一为 time.Time(UTC),废弃自定义 LocalTime 类型
  • CI 重构:提取构建前端/恢复前端/安装 Zig 等公共 Action,新增手动重建 Release 工作流
  • Docker 基础镜像清理环境变量,默认监听地址改为 0.0.0.0:25774

Bug修复

  • 安全: 修复主题操作(DeleteTheme/UpdateTheme/SetTheme)中的路径遍历漏洞
  • Telegram 通知: 非 200 响应时返回 API 错误描述而非仅状态码
  • metric store: 修复 sql: database is locked 写失败;聚合时保持序列标识;持久化压缩游标;兼容 rollup 间隔选择;修复存储空间回收前的孤儿数据清理
  • 任务结果清理: ClearTaskResultsByTimeBefore 正确使用 UTC 时间值
  • 事件时间: 格式化为本地时区而非 UTC
  • 编译: resourceprobeTotalram 转换为 uint64 避免溢出

其他

  • 重构启动流程为显式生命周期阶段
  • 重构 cmd/server.go,将初始化逻辑移至 internal/server
  • 移除废弃的 pkg/config 引用,统一使用 internal/config
  • 审计日志记录失败时输出错误日志
  • 文档(中/英/日/繁)更新为安装引导流程

What's Changed

  • fix(security): prevent path traversal in theme name (DeleteTheme/UpdateTheme/SetTheme) by @guocn in #584
  • fix(telegram): 非 200 响应时返回 API 错误描述而非仅状态码 by @Torther in #583
  • feat(rpc): add public visitor audit event endpoint by @sanrokamlan-prog in #597
  • fix: harden visitor audit logging by @sanrokamlan-prog in #602

Commits

New Contributors

Full Changelog: 1.2.5-fix2...Snapshot-2607221614

Don't miss a new komari release

NewReleases is sending notifications on new releases.