github komari-monitor/komari Snapshot-2608021620

pre-releaseone hour ago

主要更新内容

  • 新增插件系统:支持 ZIP 插件包安装与启用/禁用,插件可注册 HTTP 路由、静态目录、请求/响应 Hook、HTML 注入、RPC 方法与定时任务;安装时校验清单,并对含路径穿越条目的插件包整体拒绝。
  • 新增插件权限管控:调用系统 RPC、注册路由/Hook、HTML 注入等能力需在插件清单中声明,首次启用需管理员批准。
  • 新增插件市场支持,默认使用官方插件市场作为来源。
  • 插件数据独立持久化(data/plugin-data),重装插件后数据保留。
  • 重构 JavaScript 运行时并模块化内置模块:新增 node:stream 与 crypto 模块(哈希/HMAC、AES、ChaCha20-Poly1305、RSA/ECDSA/Ed25519、PBKDF2/scrypt 等),并补充 API 与兼容性文档。
  • metric store 迁移至 internal/metricstore 并拆分组件;废弃 metric_store_enabled 开关,metric store 始终启用。

Bug修复

  • 修复 process.exit(0) 被误判为异常终止的问题,并改进运行时错误报告。
  • 修复插件响应 Hook 缓冲无上限的问题,限制缓冲大小并支持安全重装。
  • 修复 Hook 路径过滤与按插件限制响应 body 大小。
  • 修复已注册 RPC 方法无法通过 rpc.help 发现的问题。

其他

  • 移除旧版本兼容代码及多个已废弃的数据库辅助函数。
  • 新增 PluginConfiguration 数据表;启动时自动创建 data/plugin 与 data/plugin-data 目录。
  • jsruntime 文档明确:未实现的方法调用会抛错而非静默无操作。

Commits

Full Changelog: 1.3.2...Snapshot-2608021620

Don't miss a new komari release

NewReleases is sending notifications on new releases.