太一 v3.8.0 发行说明
发布日期:2026-09-22。Linux amd64、arm64 签名安装包通过 GitHub 和 Gitee Release 分发。
升级边界:v3.8.0 必须使用全新状态,不能复用 v3.7.2 或更早版本的状态。 先归档完整安装,再按文档执行 purge、重建配置,并使用相同 v3.8.0 构建重新注册 每一个远程 Agent。旧数据库、指标、身份、spool 和缓存 bundle 不会自动转换或删除。 早期开发快照也不属于支持的升级来源。此次升级不能只替换二进制并重启;请先阅读升级与迁移。
主要变化
- 精确安全统计:概览、执行分析与阈值告警使用日志采样前计数;事件分析继续提供采样关系调查。排行明确展示覆盖缺口,没有样本不等于计数为零。自动 IP 处置遵循规则的站点、时间、攻击类型和严重程度范围。
- 控制台与运行恢复:会话暂时不可用时可重试,不会静默登出;有界诊断输出和健康探测避免慢消费者拖住请求处理,本地诊断展示压力及管理请求延迟。
-
可靠运维:DNS 重试续期、源站健康、节点安装回执、用户角色保护、设置草稿、审计核验与告警编辑区分当前、过期、失败和待应用状态。
-
统一拦截响应:在一个页面维护六类防护的公开状态码、标题、提示与共享 HTML/JSON 模板。浏览器和 API 客户端都能得到清晰的结果及请求 ID,完整起点见响应模板。
-
更清楚的运维状态:区分进程存活、组件就绪和服务节点应用结果;节点安装命令可设置有效期和最多注册节点数,站点保存明确提示发布范围。
-
API 资产:按站点统一管理发现的接口、API 清单纳入状态、请求数、延迟、 状态码与文档。纳入/移出清单、隐藏行和流量学习各自独立。生效状态依据匹配的 服务节点回执,失败或未知状态不会被显示为已生效。
- API 文档与请求规范校验:导入 OpenAPI 3.0/3.1/3.2 或 Swagger 2.0,审核 地址映射,编辑请求定义和示例,应用或恢复审核过的版本。接口可选择不校验、 仅观察或强制执行受支持的结构与类型校验;不支持的约束明确说明。发布文档 范围内的未纳入接口请求另行选择放行、观察或拦截。
- 自动 JSON 学习:符合条件的已发现或已声明 POST/PUT/PATCH 接口自动学习 有界的成功 JSON 请求结构,不保留字段值。可审核已保存版本、下载 OpenAPI 草稿或建立可编辑规范。学习不会自动改写人工规则或开启拦截;学习样本与访问 日志中的请求证据分别统计。
- 请求检查与上传:站点策略统一管理普通正文、单文件、上传合计、参数与 结构容量;接口规范管理校验和额外文件字段要求。在限制上传资源的同时保持业务请求正常处理,包括使用 Light 策略的站点。
- 运维表达与效率:精确 Schema 统计、默认关闭的违规样本、编辑状态保留、 清晰的发布历史和 WAF/API 原因汇总便于排障。改进请求检查和编辑反馈,让排障时的下一步更明确。
升级与验证
按升级与迁移完成备份、purge、更新保留 的二进制、安装新服务、重建资源与 Agent 重新注册。旧二进制与完整状态/配置归档 成套保留用于回滚,不能把旧状态恢复到 v3.8.0 在线路径。Controller 与所有远端 Agent 使用同一个 v3.8.0 构建,不支持旧、新状态和节点协议混用。
重建后检查 tiyi --version、sudo tiyi system health、站点路由、TLS、WAF 响应
及每个服务节点的当前配置结果。管理界面需要支持 ES2020 与原生 BigInt 的浏览器。
正式发布后,Linux amd64/arm64 签名包、SHA256SUMS、SHA256SUMS.sig 与
release-manifest.json 将提供于
GitHub Release 和
Gitee 镜像。
开始使用
第一个受保护站点 · 可复制配置 · 站点导入 JSON · OpenAPI 完整示例 · CLI · API 登录与完整参考。