Tiyi v3.8.0

太一 v3.7.0 发行说明

发布日期:2026-08-31。v3.7.0 是自适应防护与信任拓扑版本。

主要变化

必须执行干净状态过渡

v3.7.0 无法读取 v3.6.0 或更早版本创建的状态。本版本没有为替换后的站点、限速、 信任与观测契约提供原地数据库迁移。

更新前先停止写入并归档完整安装:状态目录、配置、unit、二进制、外部 KEK/license/证书与审核过的声明式源文件。然后按文档执行 uninstall --purge,用 保留的签名更新器安装 v3.7.0,安装全新服务,按审核结果重建资源,并重新注册每一个 远程 Agent。不要把旧数据库、Agent 身份、spool 或 bundle 缓存导入 v3.7.0。

准确命令与回滚边界见升级与迁移。

安装后检查

  1. 确认 tiyi --version 输出 v3.7.0,运行 tiyi system health,并确认本机节点已有 active bundle。
  2. 启用 Country Access 前先激活 Country 数据库。provider IP 订阅初始为暂停且为空; 只对确实需要信任或执行的 feed 检查后显式 resume。
  3. 在可用性负责人选择拒绝或 CRS-bypass 并于日志 → 执行分析验证前,WAF 过载保持 继续完整检查。
  4. 站点成为仅 HTTPS 后再启用 Bot 防护;测试合法浏览器、不支持的客户端、健康检查 与必需的登录回调。
  5. 按审核过的意图重建限速行与响应 profile,不要机械还原旧行。

二进制、SHA256SUMS、Ed25519 签名与发行清单见 GitHub Release 与 Gitee 镜像。