Ndryshimet
Historia e publikimeve për Fluxheim. Shënimet e plota janë në Publikime GitHub.
U botua më 23 korrik 2026
- +Ndërtim i posaçëm Wasm i bazuar te profili i plotë i prodhimit, me pika politike të kufizuara, ACME, metrika edhe OpenTelemetry
- +Shton arkiva përkatëse tar.gz edhe ZIP, përfshi ndërtime të plota vendase edhe Wasm për macOS
- +Forcon kufijtë e pranimit për mbushjen e cache-it, cache-in e intervaleve edhe Wasm-in për çdo vhost
U botua më 15 korrik 2026
- +Shton metadata me zgjedhje për cache-in, proxy-n edhe digest-in e përgjigjes, sipas standardeve
- +Provon ringarkimin e snapshot-it të autentikuar, kthimin prapa, kontrollet e integritetit edhe ruajtjen pas rinisjes
- +Shton prova të riprodhueshme për backend-in FIPS edhe forcim të gjerë të runtime-it vendas
U botua më 14 korrik 2026
- +Shton mbarim të butë e me afat të lidhjeve çë janë hapur dhe kalim pa ndërprerje pasi provohet gatishmëria
- +Shton aktivizim të rreptë të socket-eve nga systemd me kontroll të saktë të socket-eve listener çë u trashëguan
- +Mbaron forcimin e parser-it HTTP/1 edhe bën më të sigurt zotërimin e shërbimeve në prapaskenë
U botua më 13 korrik 2026
- +Shton profile me zgjedhje për sigurimin e përgjigjes HTTP dhe CORS të kontrolluar çë njeh kërkesën
- +Bën të qëndrueshme shembujt policy Wasm çë ekzekutohen dhe provat e duhura për botimin
- +Forcon header-at e identitetit të dërguar, leximin e header-ave dhe udhëzimet për të provuar prapë kur mbushet kapaciteti
U botua më 12 korrik 2026
- +Shton shembuj të zbatueshëm migrimi për punë policy në stilin iRules, OpenResty, HAProxy/SPOE dhe VCL
- +Shton transport ACME të kufizuar, planifikim ARI, diagnostikim të ciklit të jetës dhe pranim të shprehur të kushteve
- +Forcon transaksionet e rikuperueshme të llogarive dhe certifikatave ACME, kufijtë e ruajtjes dhe publikimin e snapshot-eve
U botua më 11 korrik 2026
- +Nis kufirin opsional WASI Preview 1 me leje të posaçme për orën dhe rastësinë; importet mohohen si parazgjedhje
- +Rikthen GeoIP për klientët e besuar dhe mbështet bazat e kombinuara Country dhe ASN të CIRCL
- +Forcon mbrojtjen SSRF dhe kopjimin e rrjedhave, snapshot-et e autentikuara, TLS, PHP-FPM, shërbimin statik dhe kufijtë e burimeve Wasm
Dalë më 10 korrik 2026
- +Shton preview-n opsional të ABI Proxy-Wasm me kontroll të qartë të namespace-it të thirrjeve host
- +I hedh poshtë në mënyrë të përcaktuar thirrjet preview që s’mbështeten, para se të mbërrijnë te upstream-i
- +E forcon host routing-un e rreptë, pranimin me kufi, besimin te konfigurimi, ruajtjen e cache-it, GeoIP edhe kompresimin
Publikuar më 9 korrik 2026
- +Shton identitete të qarta për module WebAssembly të kompiluar nëpër plugin digest, ABI, sipërfaqen e veçorive hook dhe versionin e Fluxheim
- +Shton buxhete pranimi cache-hook për çdo vhost nën kufirin process-wide cache-hook
- +Zgjeron metrika Wasm të kufizuara, dukshmëri admin status dhe mbulim regresioni live-chain ndër familje
Dalë më 8 korrik 2026
- +Shton thirrje host të kufizuara për komponentë cache-key për variante pajisjesh mobile dhe desktop
- +Shton TTL, tag dhe metadata stored-header fikse për cache-store pa mutacion arbitrar të response-header
- +Shton mbulim live-listener për ndarjen e varianteve, copa range-cache, skadimin e TTL dhe kufij metadata fail-closed
U lëshua më 7 korrik 2026
- +Shton Wasm hooks native HTTP/1 live për cache-lookup edhe cache-store nën preview ABI të kufizuar fluxheim_policy_v1
- +Shton cache outcomes për continue, pass, bypass, skip-store edhe deny pa ekspozuar cache keys të papërpunuara, TTL, tags ose metadata të ruajtura
- +Ndan kufijtë e pranimit të cache-hook dhe mban bashkimin cache-store me rregullin ku fiton ma i rrepti rezultat
U lëshua më 6 korrik 2026
- +Shton hook-e native HTTP/1 route-decision Wasm live nën preview ABI të kufizuar fluxheim_policy_v1
- +Shton zgjedhje simbolike të degëve të konfiguruara për route canary edhe mirror pa qasje dinamike upstream apo shadow-target
- +Mban zbatimin e Fluxheim ACL, rate-limit, concurrency, body-limit, redirect edhe header-policy pas zgjedhjes së route-it
U lëshua më 5 korrik 2026
- +Shton Wasm hooks native HTTP/1 live për request-header edhe response-header për vhost edhe route
- +E mban header-hook ABI simbolike me ndërrime sintetike të lejuara, jo me qasje të papërpunuar në header apo body
- +Vë në punë Wasm header-hooks në nivel vhost edhe fallback response header policy për përgjigje PHP-FPM fallback
4 Temmuz 2026’da yayımlandı
- +Öncelik sırası, first-deny-wins bileşimi ve fail-closed davranışıyla live native HTTP/1 access-decision hook’larını bağlar
- +Süreç geneli, plugin başına ve attachment başına yürütme kabul tavanlarını uygular
Dalë më 3 korrik 2026
- +Shton workspace crate opsional fluxheim-wasm për vijën Wasm sandbox
- +wasm, wasm-proxy-abi ve wasm-wasi feature gate’leri varsayılan kapalıdır ve privacy-mode ile uyumsuzdur
- +Ngarkon files të plugin-ëve Wasm vetëm nga roots absolute të miratuara; symlink-et, files jo të rregullt edhe module tepër të mëdha refuzohen
- +Manifestet e tipizuara të plugin-ëve Wasm verifikojnë ABI, fazën, fail-mode, path-in dhe kufijtë e sandbox-it para ngarkimit
- +Shton ekzekutim Wasmtime të kufizuar me kufij fuel, memory, table, instance, compile-timeout, compile-worker edhe watchdog për çdo thirrje
- +Shton mbulim real smoke për Wasm sandbox për ekzekutim të suksesshëm, traps, refuzim table-growth edhe refuzim manifest-i fail-open të pasigurt
Dalë më 3 korrik 2026
- +Përditëson Rust toolchain të fiksuar, fushat rust-version dhe figurat e ndërtimit të kontejnerëve në Rust 1.96.1
- +Forcon OpenSSL stream-upstream TLS connectors me TLS 1.2 si më të voglën dhe me listë moderne shifrash TLS 1.2/TLS 1.3
- +Ruan kredencialet e serializuara të llogarisë ACME në sanitization::SecretVec kur shkruhen në disk
- +Heq root compatibility shim-et që mbetën, që thirrësit të përdorin drejt fluxheim-common, fluxheim-config, fluxheim-cache, fluxheim-observability dhe crates të tjera pronare
- +Ndan brendësitë ACME, observability, cache, load-balancer, PHP-FPM, snapshot, web, stream dhe native runtime në module më të vogla e të përqendruara
Publikuar më 30 qershor 2026
- +Ia ndërron emrin shtresës së përkohshme të proxy-t vendas në native_proxy edhe e heq rieksportimin e vjetër të pajtueshmërisë së proxy-t prej ndërtimeve të zakonshme.
- +I çon DTO-të e kërkesave edhe të rezultateve administrative të balancuesit të ngarkesës te crate-i fluxheim-load-balancer.
- +I fshin adapterët rrënjë të papunë të kohës Pingora edhe kodin e vjetër e të çaktivizuar të testeve të runtime-it që ndërtimet e zakonshme s’e përdorin më.
- +E bashkon ruajtjen e konfigurimit të proxy-t vendas, që ringarkimet ta freskojnë të njëjtin snapshot që përdorin rrugët administrative të cache-it edhe load balancer-it.
- +Shton mbulim regresioni për tejmbushjen e trupit të ndarë të HTTP/1 vendas edhe i lidh imazhet e testeve smoke të observability me etiketa deterministe.
Publikuar më 30 qershor 2026
- +Mban runtime normale në shtigjet Fluxheim-owned listener, TLS, HTTP/1, HTTP/2, WebSocket, cache, load-balancer, admin, metrics, stream dhe background service
- +Lëviz skedarin auth, metrics, OpenBao cache, discovery, load-balancer dhe TLS private-key secret buffers drejt sanitization crate
- +Forcon itinerarin e rikthimit të PHP-FPM/static, mbylljen origjinale të pastrimit disk-cache, serializimin e mutacioneve same-key disk-cache dhe trajtimin origjinal HTTP/2 upstream authority
- +Shton mbështetjen peer-fill shared-secret dhe e kërkon atë për tekstin e thjeshtë non-loopback peer-fill URLs
- +Zgjat mbulimin e testit privacy, observability, WordPress, load-balancer, smoke-image, randomized-port dhe release-gate për linjën stabilization
Δημοσιεύτηκε στις 29 Ιουνίου 2026
- +Heq Pingora runtime/listener/TLS adapter crates përfundimtar nga Fluxheim build profiles normale
- +Mban përfaqësuesin vendas HTTP/1 dhe HTTP/2 runtime si rrugën normale për konfigurimet e mbështetura route, cache, load-balancer, TLS, WebSocket, admin dhe metrics
- +Tela amtare spastrimi admin cache, spastrimi stale disk-cache, kërkimi i objekteve cache dhe mbajtësit e drejtpërdrejtë të statistikave/mutacioneve load-balancer në dorezat Fluxheim-owned runtime
- +Përditësimet e portave të lëshimit të dependency-policy, kështu që ndërtimet e paracaktuara normale, të plota, të skajshme, PHP, privatësia, RPM, burimi dhe kontejneri dështojnë nëse përpilojnë Pingora crates
- +Forcon pamjet paraprake dhe spastrim të admin cache me përputhjen e normalizuar të hostit, pamjet paraprake regex-route, shmangien e bllokimit të pastrimit stale, gjendjen e konfigurimit të drejtpërdrejtë fail-closed dhe kontekstet e ndërtimit të shtypur route-proxy
Δημοσιεύτηκε στις 29 Ιουνίου 2026
- +Προσθέτει εγγενή ισοτιμία proxy-cache για μνήμη, δίσκο συστήματος αρχείων, storage-bin, κρυπτογραφημένο δίσκο, βαθμίδα OpenBao Transit και memory+disk
- +Υποστηρίζει παραλλαγές Vary και request-header, μπαγιάτικη εξυπηρέτηση, κλειδώματα κρυφής μνήμης, προσωρινή μνήμη τμημάτων εύρους, peer-fill και προϋπολογισμούς προστασίας προέλευσης
- +Σκληραίνει την είσοδο προσωρινής μνήμης για Authorization, HEAD bypass, upstream Age απογύμνωση, ελεγμένη αριθμητική λήξης και only-if-cached αστοχίες
- +Προσθέτει ισοτιμία εκκαθάρισης εγγενούς κρυφής μνήμης για ευρετήρια μνήμης και δίσκου, καθώς και εκκαθαρίσεις ακριβούς, μαζικού, προθέματος, ετικέτας, μπαλαντέρ, route-scope και παλιών εκκαθαρίσεων
- +Προσθέτει παρατηρησιμότητα εγγενούς κρυφής μνήμης για μετρητές μεσολάβησης, μετρητές μνήμης/δίσκου, ιστογράμματα αναζήτησης κρυφής μνήμης και αναδημιουργημένα αναγνωριστικά εύρους traceparent
Δημοσιεύτηκε στις 28 Ιουνίου 2026
- +Adds native runtime dispatch for proxy, admin, metrics, stream, UDP, and load-balancer refresh tasks
- +Adds metrics token-file loading with zeroizing storage and constant-time bearer-token checks
- +Adds native HTTP/1 proxy runtime startup for plaintext, rustls, OpenSSL, and trusted downstream PROXY protocol listeners
- +Στέλνει επιλεγμένες downstream συνδέσεις HTTP/2 TLS στον native multi-stream adapter
- +Σκληραίνει τα native WebSocket upgrades, τα HTTP/2 stream-local σφάλματα, το rate-limit sharding και την zeroizing αποθήκευση του request body
Δημοσιεύτηκε στις 24 Ιουνίου 2026
- +Moves cache request policy and local-static cache keys into the Pingora-independent
fluxheim-cachecrate - +Moves PHP-FPM parsing, params, path mapping, static offload, error-page policy, and keep-alive pooling into
fluxheim-php-fpm - +Adds native memory local-static cache adapters for route and vhost static-web serving
- +Adds native upstream PROXY protocol v1/v2 send support and native Host router construction
- +Adds native runtime manifest and launch-plan evidence for services, listeners, background tasks, and policy rows
Publikuar më 23 qershor 2026
- +Lëviz forwarding plaintext upstream HTTP/2 në path-in native HTTP/1 proxy për origjina h2c/prior-knowledge
- +Shton lidhje pooled native upstream H2 me kapacitet stream të kufizuar dhe retry safe-method pas dështimit të pooled handle para response
- +Mbështet upstream HTTP/2 të negociuar me TLS ALPN me politikën ekzistuese upstream TLS/SNI/CA
- +Shton fallback h2c Upgrade eksplicit, të çaktivizuar si parazgjedhje, për origjina plaintext
http1-and-http2 - +Kufizon handshakes native upstream H2, pritjet stream-slot, keepalive pings dhe setup timeouts
Publikuar më 23 qershor 2026
- +Lëviz politikën e trashëguar globale/vhost të kompresimit në native HTTP/1 proxy dhe route proxy
- +Bashkon trashëgiminë root/vhost/route të header-policy në ndërtimin native route proxy
- +Lëviz pronësinë e sigurt të forwarded-client-IP, trusted-chain append, regex rewrites, ACLs, concurrency dhe rate limits në path-in native
- +Shton shërbim native ACME HTTP-01 challenge, traffic mirroring, auth-request dhe validim gRPC të kufizuar në route
Publikuar më 21 qershor 2026
- +Moves route-level native response compression onto the HTTP/1 route proxy through
fluxheim-compression - +Moves
proxy.error_pagesonto native HTTP/1 proxy faqe fallback të mbështetura ngafluxheim-web
Publikuar më 21 qershor 2026
- +Adds native HTTP/1 route static-web serving backed by
fluxheim-web - +Adds route request-header mutation, response rewrites, static upstream round-robin, and static upstream weights to the native route proxy
Publikuar më 21 qershor 2026
- +Adds native route redirect actions with safe
{uri},{path}, and{query}expansion - +Moves route body limits and response-header overlays onto native HTTP/1 route proxy responses
Publikuar më 21 qershor 2026
- +Adds native HTTP/1 route-proxy execution for exact, prefix, and fallback routes with method filters and safe rewrite handling
- +Adds
native-http1-proxy-candidaterreshtat për provat e ndërprerjes së kohës së ekzekutimit, kështu që bllokuesit e mbetur të përputhshmërisë janë të qarta
Publikuar më 20 qershor 2026
- +Promovon preview-n native HTTP/2 downstream safety në cutover-ready pas testeve të fokusuara parity
- +E bën përfaqësuesin e raportit origjinal të ndërprerjes së ekzekutimit pa bllokues për konfigurime të thjeshta HTTP/1, HTTP/2, administrator, metrikë, transmetim dhe UDP
Publikuar më 20 qershor 2026
- +Cuts stream and UDP proxy service startup over to Fluxheim-owned native task boundaries
- +Adds cancellation-safe native shutdown waiting and abort-on-cancel background task joins
Publikuar më 20 qershor 2026
- +Starts native admin and metrics serving behind Fluxheim-owned server primitives
- +Forcon dorezat e sfondit vendas, kështu që dorezat kritike të rëna ndërpriten në vend që të shkëputen në heshtje detyrat
Publikuar më 20 qershor 2026
- +Adds
NativeBackgroundSupervisorpër orkestrimin e detyrave në sfond në pronësi të Fluxheim - +Adds critical task watchdog support and hardens shutdown delivery edge cases
Publikuar më 20 qershor 2026
- +Adds native runtime cutover evidence gates and
fluxheim-config-tester --runtime-cutover - +Moves remaining Pingora exception targets to a documented multi-release exit plan while keeping policy gates active
Publikuar më 19 qershor 2026
- +Adds explicit
pingora-compatfeature gating për kufirin e mbetur compatibility runtime - +Moves rustls/OpenSSL downstream TLS SNI, certificate storage, reload, PEM parsing, and native HTTP/1 TLS listener previews into Fluxheim-owned code
Publikuar më 19 qershor 2026
- +Vazhdon pjesën e daljes nga Pingora duke zvogëluar sipërfaqen root compatibility të mbetur për proxy, cache dhe runtime paths
- +Ndan native health checks në module ndihmëse HTTP/gRPC, database, exec dhe TCP/TLS transport me kufij probe më striktë
Publikuar më 19 qershor 2026
- +Heq varësinë direkte Pingora nga
fluxheim-load-balancer - +Shton health checks aktive bounded HTTP/1.1 dhe h2 gRPC të zotëruara nga Fluxheim me mbulim politike për të parandaluar rikthimin e Pingora
Publikuar më 19 qershor 2026
- +Shton planifikim native HTTP/1.1 proxy cutover readiness në
ServerPlan - +Dështon closed për veçori proxy vetëm kompatibiliteti si auth subrequests, mirroring, redirects, strip/rewrite transforms dhe politika të avancuara load-balancer
Publikuar më 18 qershor 2026
- +Shton primitive native HTTP/2 upstream client të zotëruar nga Fluxheim me headers, bodies, trailers dhe deadlines të kufizuara
- +Shton teste h2 client/server për ruajtje trailer, response të tepruara, stream resets dhe flow-control timeout behavior
Publikuar më 18 qershor 2026
- +Shton mbështetje native rustls/OpenSSL upstream TLS dhe mTLS në path-in staged HTTP/1.1 proxy
- +Shton failover statik upstream të renditur për metoda të sigurta plus lexime TLS material bounded no-follow dhe mbulim hostname-policy
Publikuar më 18 qershor 2026
- +Shton connection pooling upstream native HTTP/1.1 të kufizuar për content-length të sigurt edhe origin responses pa body
- +Shton sizing keepalive pool, trajtim upstream idle timeout, roje konservatore no-reuse dhe teste reale socket reuse/expiry
Publikuar më 18 qershor 2026
- +Shton primitive të ripërdorshme native HTTP/2 connection me mbledhje request-body të kufizuar dhe mbështetje response trailer
- +Forcon jetëgjatësinë HTTP/2 response, handler timeout, DATA capacity handling, headers/trailers të ndaluara dhe zeroizim request-body
Publikuar më 17 qershor 2026
- +Shton native HTTP/2 runtime preview gate dhe h2 stack probe me headers, URI, body, streams, frames, buffers dhe rapid reset policy të kufizuara
- +Shton mbulim HTTP/2 preview smoke dhe zgjeron mbulimin native HTTP/1 për semantikën HTTP/1.0 keep-alive/close
Publikuar më 17 qershor 2026
- +Shton klientin fillestar të kufizuar HTTP/1 në rrjedhën e sipërme dhe mbajtësin e përfaqësuesit vendas të skeduar për rrjedhat e sipërme statike të thjeshta
- +Shton inventarin e kandidatëve të përfaqësuesve vendas, titujt e përfaqësuesve në pronësi të Fluxheim, sjelljen e modalitetit të privatësisë dhe përshtatshmërinë e mbylljes së dështimit për shtresat e politikave të pambështetura
Publikuar më 17 qershor 2026
- +Shton lidhjen origjinale HTTP/1/kohën e ekzekutimit të dëgjuesit mbi Tokio IO dhe përshtatësin statik të skedarit statik
- +Serveri i hartave kufizohet në politikën origjinale të HTTP/1 dhe shton testet e prizës për ruajtjen në jetë, kornizën e trupit, mbylljen, skedarët statikë, klientët e ngadaltë dhe kufijtë e lidhjes
Publikuar më 17 qershor 2026
- +Shton analizimin e kokës së kërkesës HTTP/1.0/HTTP/1.1 në pronësi të Fluxheim, klasifikimin e kornizës së trupit të kërkesës, vërtetimin e hostit, trajtimin e qëndrueshëm dhe dekodimin e copëtuar
- +Shton parazgjedhjet e politikave HTTP/1 në rrjedhën e poshtme dhe kufijtë e ngurtësuar të analizuesit vendas për punën e ardhshme të ndërprerjes së kohës së ekzekutimit
Publikuar më 16 qershor 2026
- +Moves server bootstrap planning, listener inventory, service intent, background-task intent, HTTP/2 policy, PROXY protocol policy, and private Unix socket planning into
fluxheim-server - +Mban kohën aktuale të ekzekutimit si një përshtatës të qartë të përputhshmërisë ndërsa puna e serverit/dëgjuesit vendas vazhdon
Publikuar më 16 qershor 2026
- +Adds
fluxheim-tlssi kufiri i planifikimit të dëgjuesit TLS dhe ofruesit-politikë në rrjedhën e poshtme - +Moves TLS listener plans, SNI selection, wildcard matching, ALPN/cipher/curve policy, and rustls/OpenSSL provider checks into the TLS crate
- +Forcon portat e veçorive TLS, sjelljen e SNI-së, vërtetimin e nënshkrimit PROXY v2 dhe vlefshmërinë e besuar PROXY CIDR
Publikuar më 16 qershor 2026
- +Shton të parin të dedikuar
fluxheim-headerskufiri për ndihmësit e politikave të kokës - +Lëviz algoritmet e rishkrimit, trajtimin e titullit të përcjellë, politikën e kërkesave hop-pas-hop dhe bashkimin e përsëritur të kokës në kodin e titullit në pronësi të Fluxheim
- +Zhvendos analizuesit e bajtit të protokollit PROXY në transmetim
fluxheim-protocoland tightens privacy/proxy CIDR validation
Publikuar më 15 qershor 2026
- +Zhvendos primitivet e ciklit jetësor të detyrave të përbashkëta në sfond
fluxheim-runtime - +Moves OTLP metrics export, ACME certificate reload control, admin snapshot validation state, and rollback decisions into Fluxheim-owned runtime/snapshot code
- +Forcon prizën e kontrollit të rifreskimit të certifikatës lokale dhe filtrimin e bazës private
Publikuar më 15 qershor 2026
- +Adds
fluxheim-streamas the internal TCP stream proxy runtime boundary - +Zhvendos përzgjedhjen e transmetimit në rrjedhën e sipërme, analizimin/shkrimin e protokollit PROXY, politikën e burimit, rojet e rilidhjes së DNS, llogaritjen e bajtit dhe trajtimin e afatit të caktuar pas kodit të transmetimit në pronësi të Fluxheim
Publikuar më 14 qershor 2026
- +Moves cache key identity, object envelopes, disk index management, storage-bin helpers, tag handling, and cache storage interfaces into
fluxheim-cache - +Shton teste dhe porta lëshimi që zbatojnë objektivat e heqjes së varësisë nga Pingora gjatë ekzekutimeve normale të
cargo test
Publikuar më 14 qershor 2026
- +Fillon lëshimin e parë konkret 1.6.x të zbatimit pas etiketës së themelit
- +Removes
pingora-load-balancing/pingora-ketamafrom full and load-balancer image profiles, restores 1.6 load-balancer image builds, and moves TCP health checks plus request-key extraction behind Fluxheim-owned boundaries
Publikuar më 14 qershor 2026
- +Filloi linjën bazë të daljes
1.6.xPingora duke mbajtur të pandryshuar sjelljen e kohës së ekzekutimit - +U shtua vlefshmëria e politikës së modularitetit, përjashtimet e skedarëve me përmasa të mëdha të trashëguara, kapja bazë e kohës së ekzekutimit dhe kapja e provave të performancës
- +U shtuan përjashtime nga varësia e Pingora me portën e lëshimit, instalimet e barazisë së kohës së ekzekutimit dhe grafiku i varësisë së nxjerrjes
- +Added initial
fluxheim-runtimeandfluxheim-serverarkat kufitare plus primitivë të shtypur të provës së politikave
Qershor 2026
- +Introduced the enterprise HTTP/TCP load-balancer line with focused binaries, images, runtime member and weight controls, persistence, health checks, queueing, and migration docs
- +Expanded Fluxheim-owned runtime boundaries across HTTP, stream proxying, load balancing, background tasks, cache interfaces, observability, config, and shared crates
- +U shtuan skedarët e afinitetit të menaxhuar, zbulimin e shërbimit, kontrollet shëndetësore aktive dhe të ndërgjegjshme për protokollin, gjendjen e vazhdueshme të rinisjes dhe kontrollet e mutacionit në fundin e funksionimit
- +Added UDP beta guardrails, cache origin-protection budgets, ARM/Linux and macOS developer assets, config tester archives, and broad proxy/cache/PHP-FPM security hardening
Publikuar më 25 maj 2026
- +Production proxy parity release with trusted-proxy-aware ACLs, local rate limits, concurrency limits, bounded queues, and edge policy metrics
- +gzip, Zstandard, and Brotli response compression with vhost/route overrides and cache-safe
Varyhandling - +Rezistenca e balancuesit të ngarkesës, barazia TLS/protokolli, protokolli PROXY v1/v2, mTLS në rrjedhën e sipërme, kontrollet HTTP/2 dhe kalimi i gRPC
Publikuar më 23 maj 2026
- +Managed php-fpm process supervision under the existing
php-fpmfeature, while external php-fpm remains the default - +Mbrojtësi i Respawn, prapambetja e kufizuar, prishja e SIGTERM-para-SIGKILL, mjedisi i dezinfektuar dhe gjendja e pishinës së krijuar private
- +Auditable
[vhosts.php.fpm] mode = "managed"sipërfaqja e konfigurimit për prizat private, numërimi i punëtorëve, mënyrat e menaxherit të procesit, logimi i ngadaltë, shtigjet e tempit dhe skedarët e grupit - +Zgjerimi i mbulimit të tymit të WordPress PHP-FPM në mënyrat e jashtme, statike të menaxhuara, dinamike të menaxhuara, me kërkesë të menaxhuar dhe rihapjen e menaxhuar
- +Recommended Wolfi PHP image now installs
php-8.5-fpmand uses managed php-fpm container config by default
Publikuar më 23 maj 2026
- +FIPS/ISO-required configs fail closed for unsupported internal cryptography, managed ACME, and local cache encryption
- +Provider-backed admin auth, numeric-local-loopback OTLP exception, and OpenBao Transit cache encryption evidence boundary
- +New compliance evidence template and release evidence package sections for regulated reviews
Publikuar më 22 maj 2026
- +rustls/AWS-LC mbështetja e kandidatit me aftësi FIPS-përmes
tls-rustls-fips - +FIPS dhe ISO/IEC 19790 rustls profilet pseudonimet, shembujt e konfigurimit, diagnostifikimi dhe skripti i vlefshmërisë
Publikuar më 21 maj 2026
- +OpenSSL Vlefshmëria TLS me aftësi FIPS/ISO përmes
tls-openssl-fipsdhe diagnostifikimi i ofruesit - +Udhëzuesi i vendosjes FIPS, instalimet e konfigurimit, skripti i vlefshmërisë, provat e lëshimit dhe vija bazë OWASP Top 10 2025
Publikuar më 20 maj 2026
- +Mbajtja e PHP-FPM bashkimi, riprovimi/deshtimi në rrjedhën e sipërme dhe kërkesa për rrotullim të diskut të trupit për funksionim më të sigurt nën ngarkesë
- +WordPress routing/cache preset plus PHP application recipes for common framework and forum deployments
- +Metrikat PHP dhe atributet OpenTelemetry, mbështetje X-Accel-Redirect, X-Sendfile dhe X-Accel-Expires
Publikuar më 18 maj 2026
- +
fluxheim-acmeBinar shoqërues i pavarur për rinovimin e certifikatës, statusin dhe sinjalizimin e prizës së rimbushjes ACME - +
fluxheim-config-testerBinar i pavarur për vërtetimin e konfigurimeve në CI dhe pikat e hyrjes së kontejnerit pa nisur gateway - +ACME rifreskoni folenë Unix - marrjen e certifikatës së drejtpërdrejtë pa rinisje të portës
- +Profili i ri i ndërtimit
profile-php—proxy + web + php-fpm + tls-rustls + security - +Security hardening improvements across the request pipeline
Publikuar më 16 maj 2026
- +Opt-in PHP-FPM FastCGI bridge for WordPress-style front-controller applications
- +Rezolucioni i rreptë i skriptit dhe trajtimi i kufizuar i kërkesës/përgjigjes FastCGI
- +Browser-validated WordPress proxy/PHP cookie compatibility fixes
- +PHP-FPM mund të shërbejë asete statike nga e njëjta rrënjë ndërsa ruan PHP në FPM
- +New
php-fpmCargo feature (impliesprokurëandweb)
Publikuar më 14 maj 2026
- +Shared ingress/TLS feature-graph split — focused cache and proxy profiles are now TLS/ACME-capable
- +New
profile-cache-edge— cache without static web module - +New
profile-proxy-edge— focused reverse proxy edge - +Official focused container images for cache and proxy profiles
Maj 2026
v1.2.6
- + Fixed-slice range-cache composition: open-ended, suffix, and multipart byte-range
- + Opt-in
range_slice_cache = truezgjeron cachimin e intervalit të kufizuar
v1.2.5
- + Bounded range caching for large proxy-cache objects
v1.2.4
- + Distributed cache peer fill with safe
only-if-cachedpeer fetches - + Sjellja e mbushur me dështim-hapje/dështim-mbyllje e kufizuar
v1.2.3
- + Optional disk cache encryption with local keys or OpenBao Transit
v1.2.2
- + Storage-bin disk cache backend for larger high-churn caches
v1.2.1
- + Zgjedhni ruajtjen e skedarëve statikë lokalë nëpërmjet
local_static = true
v1.2.0 — Cache & Observability Baseline
- + Vhost/route cache policy, memory/disk/tiered cache backends
- + Bllokimet e memories, shërbimi i ndenjur, pastrimi dhe pikat përfundimtare të statusit
- + Ngrohja e memories, pohimi i çelësit dhe mjetet e kërkimit
- + Prometheus metrics listener
- + OpenTelemetry export profiles (metrics + tracing)
2026
- + profilet e politikave TLS
- + Multi-certificate rustls SNI
- + Menaxhuar lëshimin dhe rinovimin e certifikatës ACME
- + Emetues të aftë për EAB (Actalis dhe të tjerë)
- + Sekretet TLS të mbështetura nga skedarët
- +
acme-initmjet i udhëzuar bootstrap emetuesit - + Njësi të sistemuara të rinovimit të certifikatave të paketuara
2026
- + Drejtimi virtual i hostit sipas kokës së Host-it me kthim të paracaktuar vhost
- + Route-level static, proxy, and redirect actions
- + Static file serving with MIME detection, ETag, conditional 304, byte ranges
- + Whole-vhost and route-level reverse proxying
- + rustls TLS with SNI, static/bought certificate support
- + Përcjellja e sigurt e sfidës ACME HTTP-01
- + Admin control-plane with bearer-token auth and brute-force throttling
- + Politika e sigurt e kokës së kërkesës/përgjigjes
- + HTTP opsionale → Ridrejtimi HTTPS me vërtetim të sigurt të hostit
- + Njësi e sistemuar, paketim RPM
- + Rootless Podman container images
Çfarë është më pas
1.8.0: Ndërtim i posaçëm Wasm i bazuar te profili i plotë i prodhimit, me pika politike të kufizuara, ACME, metrika edhe OpenTelemetry.
View full roadmap →