-
v0.2.3 — 稳定性/安全加固/构建收尾
StableDocker Publish / build-and-push (push) Canceled after 0sreleased this
2026-09-28 23:35:08 +08:00 | 9 commits to main since this releasev0.2.2 之后的稳定性与安全收尾补发(15 commits,23 文件,+1900 / -1258)。
稳定性 & 并发安全
- fix(setting): runtime config 全局变量加 sync.RWMutex 保护,避免半写状态
- fix(setup): settings + voices 改为事务原子提交,失败整体回滚不再半残
- fix(ratelimit): 强制清理按最旧活跃时间排序,避免随机删活跃用户
- fix(store): VoiceUpdate 同步 settings.default_speaker,防潜在 stale ref
- fix(tts): OpenaiTTSHandler 响应 Write 错误不再吞,记日志排查客户端断开
安全加固
- fix(security): 启动 / 路由 / 上游 log 对 resource_id 一并打码,补 telemetry.MaskResourceID
CORS
- fix(cors): 预检 Allow-Methods 补 PUT/PATCH/DELETE,修 admin 改设置/删音色跨域失败
- fix(cors): SettingsCORSRequest.Origins 改 *string,支持显式清空
管理后台
- refactor(admin): 把单文件 admin.html (1075 行) 拆成多页 SPA,URL 路由切换
- fix(admin): VoiceInsert 错误按客户端/服务端分流,400/500 不再混淆
构建 / CI
- ci(docker): 合并为单一 GHCR + DockerHub 双推送 workflow,加 GHA 缓存
- ci(docker): 修 workflow 非法表达式,secrets 改经 job env 透传
其他
- refactor: 删 trimAll + 修 isSensitive,统一用 stdlib
Downloads