每一项都对应一次提交与一次验证命令。条目只在实现、验证、文档全部完成后才会标记为 已发布,否则就是 规划中 或 进行中。历史条目保留当时的术语和命令;当前支持的操作请以最新条目和现行文档为准。
v3.5.3 把国家与 CIDR IP 列表执行从 SecLang 移到压缩原生匹配器,使大型 geo:CC 封禁不再截断 CRS,并在告警持续 firing 时继续增量追加自动处置。
v3.5.2 在 v3.5 之上加固日常运维体验:统一显示时区、更清晰的 IP 列表职责划分、更安全的 RE2 自定义规则编写,以及更易读的审计台账。
v3.5.1 加固 v3.5 的可执行客户端 IP 拓扑,并把 Attack Log 规则起草改成按运维意图组织的流程:可以只跳过 CRS,而不关闭其余 WAF 控制。
v3.5.0 把客户端 IP 解析做成运维可采样、可验证、可应用的可执行拓扑,把 Dashboard 安全排行变成可立即响应的操作,并让规则与端点限速从证据到执行都沿着唯一、确定的路径流转。
v3.4.0 从持久化配置到运维界面明确展示真实服务状态,并移除旧 HA 契约。
v3.3.1 新增两个可选、有界的观测平面,并加固长时间运行的遥测存储;任何存储或网络工作都不会进入 WAF 请求路径。
v3.2 把请求观测升级为与数据面隔离、证据优先的管道,并新增持久化 Campaign 层,在不进入请求路径的前提下关联 Incident。
v3.1.0 围绕运维人员实际完成的工作重新组织管理平面,并让高频安全工作流统一采用一套响应式、可访问的交互体系。
v3.0.9 为可视化规则构建器新增显式绕过动作以处理可信误报例外,并在管理界面推进一轮响应式宽度与复制交互的优化。
针对 v3.0.7 的聚焦加固:补上直接继承策略站点的限速执行缺口,收紧 IP 列表与 CRS 标量变更语义,并为 tiyi doctor 增加修复服务状态目录所有权的能力。
IP 列表控制现在贴近运维实际使用方式:列表是可复用数据对象,真正生效的动作放在全局、策略或站点绑定上。
告警规则构建器改为模板优先,仪表盘与遥测探索器全面重构,并用一键桥接补齐「事件已触发但无法设置告警」的缺口。
面向运维的 Agent 监控、站点应用与自更新可靠性提升。
面向真实 Linux 主机的诊断体验打磨:复制粘贴的安装路径保持简单,失败时则明确指出需要修复 sudo PATH 还是端口占用。
面向 GitHub 访问慢或不稳定区域的运维体验打磨,同时收紧公开文档中的运行时配置说明。
从安装到拿到可用的仪表盘登录,五分钟路径更顺滑,且无需再去 journal 里捞管理员密码。
面向多节点 HA 集群运行的运维加固,每个节点都由 systemd 在默认端口上托管。
太一 v3.0.0 是首个公开 GitHub Release:为 Linux amd64 与 arm64 提供一个签名二进制分发渠道,安装脚本同时由 www.tiyisec.com/install.sh 与 GitHub raw URL 提供。
只发布一个二进制,其唯一强制区分是规模而非功能。每个版本都保留全部 WAF 能力;厂商签名授权只改变远程节点配额与显示版本。
站点过去只能按主机匹配。现在可以按路径前缀分流到多个上游池 —— 一个主机、一张证书背后的 API 网关式路由 —— 同时保持数据平面与各层路径范围的一致。
策略的 Rate Limits 标签页从草图升级为可供运维使用的编辑器,其校验会拒绝任何 agent 实际无法执行的规则。
一个可选、默认关闭的 LLM 顾问层,位于确定性 WAF 之侧 —— 在控制平面内,绝不进入请求路径,也绝不自行变更状态。它富化事件、起草需人工批准的调优建议,并用自然语言回答关于日志的问题。
在每请求 security_event 流之上引入 security_incident 层。它与作为事实来源的事件行、审计链、告警评估器、SIEM 转发组合 —— 而不替代其中任何一个。
保留评估器确定性的轮询形态与 SQLite 存储;补上每个成熟告警系统都有的另一半 —— 业界收敛的「评估 / 通知」分离(Prometheus + Alertmanager),且不引入任何外部依赖。
CursorRequest.offset 上限 10 万,与 cursor 路径互斥。Offset 计数走过滤后的行,因此 CIDR / 规则过滤器跳过的是命中的行数。前端弃用 cursorStack 与 walkForwardTo,直接由目标页号算 offset。
对全后端代码评审一遍,关闭了所有可执行项,且没有删除任何特性。
对策略调优抽屉进行了深度评审,通过 8 个协调的 PR 关闭所有可执行项。重点:
统一信任管道终结了零散的 XFF 解析。替代了限速器中盲目以 XFF 优先的解析 —— 这是安全级别的修复。
计数器 → 采样 → API 树 → 读 API → Prometheus 导出器,完整通路。
所有服务端注入的菜单都解析到真实页面;核心管理页面端到端打通,太一可复用 UI 组件也已就绪。
store/API/Web/CLI 的 CRUD;内置模板(Strict/Standard/Permissive);版本快照与回滚;引擎状态切换;CRS 绑定;规则覆盖 / 自定义规则 / IP 列表 / 插件 / 限速调优;SecLang 预览;CRS 影响预览;策略测试台。
一次性入网 token、挂载的 AgentStream、tiyi agent 运行时、实时远程 bundle 投递 / 缓存 / 应用结果上报、尽力的远程访问 / 安全 / 错误日志上传。
关闭了拦截请求时的 "empty reply from server" bug。根因:audit_writer.auditMessages 中的有类型 nil 接口 panic(message.Data() 返回了非 nil 接口包裹 nil *MessageData)在 WAF 中间件返回 caddyhttp.HandlerError 之前抖断了 coraza-caddy 的延迟 tx.ProcessLogging。
三个边界现在都有函数级 defer recover():audit_writer.Writer.Write、log_forwarder.writeAccessLine/writeWAFLine、logsink worker。跨层金丝雀位于 /debug/logsink/stats,暴露 panicked 计数。