Reġistru tal-bidliet
Ħarġa history għal Fluxheim. Full noti tal-ħarġa are on Ħarġiet GitHub.
Ħareġ fit-23 ta' Lulju 2026
- +Kumpilazzjoni Wasm apposta bbażata fuq il-profil sħiħ tal-produzzjoni, b'punti ta' intervent limitati għall-politiki, ACME, metriċi u OpenTelemetry
- +Iżid arkivji tar.gz u ZIP korrispondenti, inklużi builds nattivi sħaħ u Wasm għal macOS
- +Isaħħaħ il-limiti tad-dħul għall-mili tal-cache, il-cache tal-firxiet u Wasm għal kull vhost
Maħruġ fil-15 ta' Lulju 2026
- +Iżżid metadata ta' cache, prokura u respons-digest ibbażati fuq standards opt-in
- +Jipprova tagħbija mill-ġdid ta' snapshot live awtentikata, rollback, kontrolli tal-integrità, u persistenza tal-bidu mill-ġdid
- +Iżżid evidenza riproduċibbli FIPS-backend u ebusija ta' runtime nattiva wiesgħa
Maħruġ fl-14 ta' Lulju 2026
- +Iżid għeluq gradwali u limitat tal-konnessjonijiet u trasferiment mingħajr waqfien wara verifika li l-proċess il-ġdid ikun lest
- +Iżid attivazzjoni stretta tas-sokits systemd b'validazzjoni eżatta tas-sokits tas-smigħ li ntirtu
- +Ilesti t-tisħiħ tal-parser HTTP/1 u jsaħħaħ il-ġestjoni taċ-ċiklu tal-ħajja tas-servizzi fl-isfond
Maħruġ fit-13 ta’ Lulju, 2026
- +Iżżid profili tas-sigurtà tar-rispons HTTP fakultattivi u CORS validati konxji tat-talba
- +Stabbilizza l-eżempji tal-politika Wasm runnable u t-testijiet meħtieġa mill-bieb tar-rilaxx
- +Issaħħaħ l-intestaturi tal-identità mgħoddija, l-analiżi tal-header, u l-gwida mill-ġdid għal-limiti tal-kapaċità
Maħruġ fit-12 ta' Lulju, 2026
- +Iżżid eżempji ta' migrazzjoni li jistgħu jitħaddmu għal iRules, OpenResty, HAProxy/SPOE, u impjiegi ta' politika ta' stil VCL
- +Iżid it-trasport ACME limitat, l-iskedar ARI, id-dijanjostika taċ-ċiklu tal-ħajja, u l-aċċettazzjoni ta’ termini espliċiti
- +Jibbies kont ACME li jistgħu jiġu rkuprati u transazzjonijiet taċ-ċertifikati, konfini tal-ħażna, u pubblikazzjoni ta' snapshot
Maħruġ fil-11 ta’ Lulju 2026
- +Jibda l-konfini fakultattiv WASI Preview 1 b’permessi espliċiti għall-arloġġ u l-każwalità, filwaqt li l-importazzjonijiet jiġu miċħuda b’mod awtomatiku
- +Jirrestawra l-GeoIP għal klijenti fdati u jappoġġja d-databases ikkombinati tal-pajjiż u ASN ta’ CIRCL
- +Isaħħaħ il-protezzjoni SSRF u l-ikkupjar tal-flussi, snapshots awtentikati, TLS, PHP-FPM, is-servizz statiku u l-limiti tar-riżorsi Wasm
Maħruġ fl-10 ta’ Lulju 2026
- +Iżid il-preview fakultattiv tal-ABI Proxy-Wasm b’validazzjoni espliċita tal-ispazju tal-ismijiet tas-sejħiet tal-host
- +Jiċħad b’mod deterministiku sejħiet tal-preview mhux appoġġjati qabel ma jaslu għand upstream
- +Isaħħaħ ir-routing strett tal-host, l-ammissjoni limitata, il-fiduċja fil-konfigurazzjoni, il-ħażna tal-cache, GeoIP u l-kompressjoni
Maħruġ fid-9 ta’ Lulju 2026
- +Iżid identitajiet espliċiti ta’ WebAssembly module ikkompilati skont plugin digest, ABI, hook feature surface u verżjoni Fluxheim
- +Iżid baġits ta’ ammissjoni cache-hook għal kull vhost taħt il-limitu cache-hook fuq livell ta’ proċess
- +Jestendi Wasm metrics limitati, viżibbiltà tal-admin status u kopertura cross-family live-chain regression
Maħruġ fit-8 ta’ Lulju 2026
- +Iżid host calls limitati għall-komponenti cache-key għal varjanti tal-klassi tal-apparat mobile u desktop
- +Iżid cache-store TTL, tag u stored-header metadata fissi mingħajr mutazzjoni arbitrarja ta’ response-header
- +Iżid kopertura live listener għall-iżolament tal-varjanti, range-cache slices, skadenza TTL u limiti fail-closed tal-metadata
Maħruġ fis-7 ta’ Lulju 2026
- +Iżid Wasm hooks live u nattivi HTTP/1 għal cache-lookup u cache-store taħt il-preview ABI limitata fluxheim_policy_v1
- +Iżid riżultati tal-cache għal continue, pass, bypass, skip-store u deny mingħajr ma jesponi raw cache keys, TTLs, tags jew metadata maħżuna
- +Jifred il-limiti ta’ ammissjoni tal-cache-hook u jżomm l-aggregazzjoni cache-store bir-regola most-restrictive-wins
Maħruġ fis-6 ta’ Lulju 2026
- +Iżid native HTTP/1 route-decision Wasm hooks live taħt il-preview ABI limitata fluxheim_policy_v1
- +Iżid għażla simbolika ta’ friegħi konfigurati għal rotot canary u mirror mingħajr aċċess upstream dinamiku jew shadow-target
- +Iżomm l-infurzar ta’ Fluxheim ACL, rate-limit, concurrency, body-limit, redirect u header-policy wara l-għażla tar-rotta
Maħruġ fil-5 ta’ Lulju 2026
- +Iżid Wasm hooks native HTTP/1 live għal request-header u response-header għal attachments vhost u route
- +Iżomm il-header-hook ABI simboliku b’mutazzjonijiet sintetiċi permessi flok aċċess mhux ipproċessat għal headers jew body
- +Japplika Wasm header-hooks fuq livell vhost u fallback response header policy għal tweġibiet PHP-FPM fallback
Maħruġ fl-4 ta’ Lulju 2026
- +Jgħaqqad live native HTTP/1 access-decision hooks b’ordni ta’ prijorità, kompożizzjoni first-deny-wins u mġiba fail-closed
- +Jinforza limiti ta’ ammissjoni tal-eżekuzzjoni fuq livell ta’ proċess, plugin u attachment
Maħruġ fit-3 ta’ Lulju 2026
- +Iżid il-crate tal-workspace fluxheim-wasm bħala fakultattiv
- +il-feature gates wasm, wasm-proxy-abi u wasm-wasi huma mitfija b’mod predefinit u inkompatibbli ma’ privacy-mode
- +Fajls tal-plugins Wasm jitgħabbew biss minn roots assoluti approvati; symlinks, fajls mhux regolari u moduli kbar wisq jiġu miċħuda
- +Manifesti tipizzati tal-plugins Wasm jivvalidaw ABI, fażi, fail-mode, path u limiti tas-sandbox qabel it-tagħbija
- +Iżid eżekuzzjoni Wasmtime limitata b’limiti għal fuel, memorja, tabella, istanza, compile-timeout, compile-worker u watchdog għal kull sejħa
- +Iżid kopertura smoke reali tas-sandbox Wasm għal eżekuzzjoni b’suċċess, traps, ċaħda tat-tkabbir tat-tabella u ċaħda ta’ manifest fail-open mhux sigur
Maħruġ fit-3 ta’ Lulju 2026
- +Jaġġorna r-Rust toolchain iffissat, l-oqsma rust-version u l-container builder images għal Rust 1.96.1
- +Iwebbes il-konnetturi OpenSSL stream-upstream TLS b’minimu TLS 1.2 u allowlist moderna ta’ TLS 1.2/TLS 1.3 ciphers
- +Iżomm il-kredenzjali serjalizzati tal-kont ACME f’sanitization::SecretVec waqt il-kitba fuq id-diska
- +Ineħħi l-root compatibility shims li fadal sabiex il-callers jużaw direttament fluxheim-common, fluxheim-config, fluxheim-cache, fluxheim-observability u crates oħra sidien
- +Jaqsam l-internals ta’ ACME, observability, cache, load-balancer, PHP-FPM, snapshot, web, stream u native runtime f’moduli iżgħar u aktar iffukati
Maħruġ fit-30 ta’ Ġunju 2026
- +Jibdel l-isem tas-saff temporanju tal-proxy nattiv għal native_proxy u jneħħi l-esportazzjoni mill-ġdid antika tal-kompatibbiltà tal-proxy mill-builds normali.
- +Imexxi d-DTOs tat-talbiet u r-riżultati amministrattivi tal-load balancer lejn il-crate fluxheim-load-balancer.
- +Iħassar l-adapters tal-għerq inattivi ta’ żmien Pingora u kodiċi qadim u diżattivat tat-testijiet tar-runtime li l-builds normali m’għadhomx jużaw.
- +Jikkonsolida l-ħażna tal-konfigurazzjoni tal-proxy nattiv sabiex ir-reloads jaġġornaw l-istess snapshot użat mill-mogħdijiet amministrattivi tal-cache u tal-load balancer.
- +Iżid kopertura ta’ regressjoni għall-overflow ta’ body chunked nattiv HTTP/1 u jorbot l-images tat-testijiet tal-osservabbiltà ma’ tags deterministiċi.
Maħruġ fit-30 ta’ Ġunju 2026
- +Iżomm it-runtime normali fuq il-mogħdijiet Fluxheim-owned listener, TLS, HTTP/1, HTTP/2, WebSocket, cache, load-balancer, admin, metrics, stream, u background service
- +Iċċaqlaq auth, metrics, OpenBao cache, discovery, load-balancer cookie, u TLS private-key secret buffers lejn it-sanitization crate
- +Jibbies PHP-FPM/static fallback routing, indiġenu disk-cache purge qfil, same-key disk-cache serialization mutazzjoni, u nattiva HTTP/2 upstream authority immaniġġjar
- +Iżżid l-appoġġ peer-fill shared-secret u teħtieġha għal non-loopback plaintext peer-fill URLs
- +Jestendi l-kopertura tat-test privacy, observability, WordPress, load-balancer, smoke-image, randomized-port, u release-gate għal-linja stabilization
Maħruġ fit-29 ta’ Ġunju 2026
- +Tneħħi l-aħħar Pingora runtime/listener/TLS adapter crates minn Fluxheim build profiles normali
- +Iżomm il-proxy nattiv HTTP/1 u HTTP/2 runtime bħala l-mogħdija normali għall-konfigurazzjonijiet appoġġjati route, cache, load-balancer, TLS, WebSocket, admin, u metrics.
- +Wajers indiġeni admin cache purge, stale disk-cache purge, cache tfittxija oġġett, u live load-balancer stats/mutation handlers għal Fluxheim-owned runtime mankijiet
- +Aġġornamenti dependency-policy rilaxx xtiebi hekk default normali, sħiħ, tarf, PHP, privatezza, RPM, sors, u kontenituri builds ifallu jekk jikkompilaw Pingora crates
- +Jibbies il-previżjonijiet u t-tindif nattiv ta' admin cache b'tqabbil ta' host normalizzat, previews ta' regex-route, evitazzjoni tal-illokkjar tal-purge stale, stat ta' konfigurazzjoni fail-closed live, u kuntesti tal-bini route-proxy ittajpjat
Maħruġ fit-29 ta’ Ġunju 2026
- +Iżżid parità nattiva proxy-cache għall-memorja, disk tas-sistema tal-fajls, storage-bin, disk encrypted, OpenBao Transit, u memory+disk tiering
- +Jappoġġja l-varjanti Vary u request-header, sserving obsolet, serraturi tal-cache, range slice cache, peer-fill, u baġits għall-protezzjoni tal-oriġini
- +Jibbies l-ammissjoni tal-cache għal Authorization, HEAD bypass, upstream Age stripping, aritmetika tal-iskadenza kkontrollata, u only-if-cached miss
- +Iżżid il-parità tat-tindif tal-cache nattiva għall-indiċijiet tal-memorja u tad-disk flimkien mal-purges eżatti, bl-ingrossa, tal-prefiss, tat-tikketta, tal-wildcard, route-scope, u s-slee.
- +Iżżid l-osservabilità nattiva tal-cache għall-counters proxy, gauges tal-memorja/disk, istogrammi tat-tiftix tal-cache, u IDs span traceparent riġenerati
Maħruġ fit-28 ta’ Ġunju 2026
- +Adds native runtime dispatch for proxy, admin, metrics, stream, UDP, and load-balancer refresh tasks
- +Adds metrics token-file loading with zeroizing storage and constant-time bearer-token checks
- +Adds native HTTP/1 proxy runtime startup for plaintext, rustls, OpenSSL, and trusted downstream PROXY protocol listeners
- +Jirrotta konnessjonijiet downstream HTTP/2 TLS magħżula lejn l-adapter multi-stream nattiv
- +Isaħħaħ upgrades WebSocket nattivi, fallimenti stream-local ta’ HTTP/2, rate-limit sharding u ħażna zeroizing tal-ġisem tat-talba
Maħruġ fl-24 ta’ Ġunju 2026
- +Moves cache request policy and local-static cache keys into the Pingora-independent
fluxheim-cachecrate - +Moves PHP-FPM parsing, params, path mapping, static offload, error-page policy, and keep-alive pooling into
fluxheim-php-fpm - +Adds native memory local-static cache adapters for route and vhost static-web serving
- +Adds native upstream PROXY protocol v1/v2 send support and native Host router construction
- +Adds native runtime manifest and launch-plan evidence for services, listeners, background tasks, and policy rows
Maħruġ fit-23 ta’ Ġunju 2026
- +Imexxi plaintext upstream HTTP/2 forwarding ġo the HTTP/1 nattiv proxy path għal h2c/prior-knowledge origins
- +Iżid pooled nattiv upstream H2 connections b’ limitat stream capacity u metodu-sikur retry wara pre-rispons pooled-handle failure
- +Jappoġġja TLS ALPN-negotiated upstream HTTP/2 b’ existing upstream TLS/SNI/CA politika
- +Iżżid espliċita, diżattivata b'mod awtomatiku h2c Aġġornament ta' riżerva għall-oriġini
http1-and-http2tat-test sempliċi - +Jillimita nattiv upstream H2 handshakes, stream-slot waits, keepalive pings, u setup timeouts
Maħruġ fit-23 ta’ Ġunju 2026
- +Imexxi inherited globali/vhost kompressjoni politika ġo the HTTP/1 nattiv proxy u rotta proxy
- +Jgħaqqad root/vhost/rotta header-politika inheritance ġo nattiv rotta proxy construction
- +Imexxi sikur forwarded-client-IP ownership, trusted-chain append, regex rewrites, ACLs, concurrency, u rate limiti onto the nattiv path
- +Iżid nattiv ACME HTTP-01 challenge servizz, mirroring tat-traffiku, auth-talba, u rotta-scoped gRPC validation
Maħruġ fil-21 ta’ Ġunju 2026
- +Moves route-level native response compression onto the HTTP/1 route proxy through
fluxheim-compression - +Moves
proxy.error_pagesonto native HTTP/1 proxy fallback paġni backed byfluxheim-web
Maħruġ fil-21 ta’ Ġunju 2026
- +Adds native HTTP/1 route static-web serving backed by
fluxheim-web - +Adds route request-header mutation, response rewrites, static upstream round-robin, and static upstream weights to the native route proxy
Maħruġ fil-21 ta’ Ġunju 2026
- +Adds native route redirect actions with safe
{uri},{path}, and{query}expansion - +Moves route body limits and response-header overlays onto native HTTP/1 route proxy responses
Maħruġ fil-21 ta’ Ġunju 2026
- +Adds native HTTP/1 route-proxy execution for exact, prefix, and fallback routes with method filters and safe rewrite handling
- +Adds
native-http1-proxy-candidateringieli għal evidenza ta 'qtugħ ta' runtime sabiex l-imblokkaturi tal-kompatibilità li fadal huma espliċiti
Maħruġ fl-20 ta’ Ġunju 2026
- +Jippromwovi the HTTP/2 nattiv downstream safety preview to cutover-ready wara focused parity tests
- +Jagħmel the representative runtime nattiv cutover report blocker-free għal simple HTTP/1, HTTP/2, admin, metriki, stream, u UDP configurations
Maħruġ fl-20 ta’ Ġunju 2026
- +Cuts stream and UDP proxy service startup over to Fluxheim-owned native task boundaries
- +Adds cancellation-safe native shutdown waiting and abort-on-cancel background task joins
Maħruġ fl-20 ta’ Ġunju 2026
- +Starts native admin and metrics serving behind Fluxheim-owned server primitives
- +Iwebbes nattiv background handles so dropped critical handles abort instead of silently detaching tasks
Maħruġ fl-20 ta’ Ġunju 2026
- +Adds
NativeBackgroundSupervisorgħal Fluxheim-owned kompitu fl-isfond orchestration - +Adds critical task watchdog support and hardens shutdown delivery edge cases
Maħruġ fl-20 ta’ Ġunju 2026
- +Adds native runtime cutover evidence gates and
fluxheim-config-tester --runtime-cutover - +Moves remaining Pingora exception targets to a documented multi-release exit plan while keeping policy gates active
Maħruġ fid-19 ta’ Ġunju 2026
- +Adds explicit
pingora-compatfeature gating għal the remaining compatibility runtime boundary - +Moves rustls/OpenSSL downstream TLS SNI, certificate storage, reload, PEM parsing, and native HTTP/1 TLS listener previews into Fluxheim-owned code
Maħruġ fid-19 ta’ Ġunju 2026
- +Ikompli the Pingora-exit slice by shrinking the remaining root compatibility surface għal proxy, cache, u runtime paths
- +Jaqsam nattiv saħħa kontrolli ġo HTTP/gRPC, database, exec, u TCP/TLS transport helper modules b’ stricter probe bounds
Maħruġ fid-19 ta’ Ġunju 2026
- +Ineħħi the direct Pingora dependency minn
fluxheim-load-balancer - +Iżid Fluxheim-owned limitat HTTP/1.1 u h2 gRPC saħħa kontrolli attivi b’ politika coverage to prevent Pingora reintroduction
Maħruġ fid-19 ta’ Ġunju 2026
- +Iżid HTTP/1 nattiv.1 proxy cutover readiness planning on
ServerPlan - +Ifalli closed għal compatibility-biss proxy features such as auth subrequests, mirroring, redirects, strip/rewrite transforms, u advanced load-balancer politika
Maħruġ fit-18 ta’ Ġunju 2026
- +Iżid a Fluxheim-owned HTTP/2 nattiv upstream client primitive b’ limitat headers, bodies, trailers, u deadlines
- +Iżid h2 client/server tests għal trailer preservation, oversized responses, stream resets, u flow-kontroll timeout behavior
Maħruġ fit-18 ta’ Ġunju 2026
- +Iżid nattiv rustls/OpenSSL upstream TLS u mTLS support to the staged HTTP/1.1 proxy path
- +Iżid ordered static upstream failover għal metodu sikurs plus limitat no-follow TLS material reads u hostname-politika coverage
Maħruġ fit-18 ta’ Ġunju 2026
- +Iżid limitat HTTP/1 nattiv.1 upstream connection pooling għal sikur content-length u no-body origin responses
- +Iżid keepalive pool sizing, upstream idle timeout handling, conservative no-reuse guards, u real socket reuse/expiry tests
Maħruġ fit-18 ta’ Ġunju 2026
- +Iżid reusable HTTP/2 nattiv connection primitives b’ limitat talba-body collection u rispons trailer support
- +Iwebbes HTTP/2 rispons lifetime, handler timeout, DATA capacity handling, prohibited headers/trailers, u talba-body zeroization
Maħruġ fis-17 ta’ Ġunju 2026
- +Iżid the HTTP/2 nattiv runtime preview gate u h2 stack probe b’ limitat headers, URI, body, streams, frames, buffers, u rapid reset politika
- +Iżid HTTP/2 preview smoke coverage u extends HTTP/1 nattiv behavior coverage għal HTTP/1.0 keep-alive/close semantics
Maħruġ fis-17 ta’ Ġunju 2026
- +Iżid the limitat HTTP/1 nattiv upstream client u staged proxy nattiv handler għal plain static upstreams
- +Iżid proxy nattiv candidate inventory, Fluxheim-owned proxy headers, privacy-mode behavior, u fail-closed eligibility għal unsupported politika layers
Maħruġ fis-17 ta’ Ġunju 2026
- +Iżid the HTTP/1 nattiv connection/listener runtime over Tokio IO u staged nattiv static-fajl adapter
- +Jimmappja server limiti ġo HTTP/1 nattiv politika u adds socket tests għal keep-alive, body framing, shutdown, fajl statikus, slow clients, u connection caps
Maħruġ fis-17 ta’ Ġunju 2026
- +Iżid Fluxheim-owned HTTP/1.0/HTTP/1.1 talba-head parsing, talba-body framing classification, Host validation, persistence handling, u chunked decoding
- +Iżid downstream HTTP/1 politika defaults u imwebbes nattiv parser boundaries għal futuri runtime cutover work
Maħruġ fis-16 ta’ Ġunju 2026
- +Moves server bootstrap planning, listener inventory, service intent, background-task intent, HTTP/2 policy, PROXY protocol policy, and private Unix socket planning into
fluxheim-server - +Iżomm the current runtime as an explicit compatibility adapter waqt li nattiv server/listener work continues
Maħruġ fis-16 ta’ Ġunju 2026
- +Adds
fluxheim-tlsas the downstream TLS listener planning u provider-politika boundary - +Moves TLS listener plans, SNI selection, wildcard matching, ALPN/cipher/curve policy, and rustls/OpenSSL provider checks into the TLS crate
- +Iwebbes TLS feature gates, SNI fallback behavior, PROXY v2 signature validation, u trusted PROXY CIDR validation
Maħruġ fis-16 ta’ Ġunju 2026
- +Iżid the first dedicated
fluxheim-headersboundary għal header politika helpers - +Imexxi rewrite algorithms, forwarded-header handling, hop-by-hop talba politika, u repeated-header joining ġo Fluxheim-owned header code
- +Imexxi stream PROXY protocol byte parsers ġo
fluxheim-protocoland tightens privacy/proxy CIDR validation
Maħruġ fil-15 ta’ Ġunju 2026
- +Imexxi shared kompitu fl-isfond lifecycle primitives ġo
fluxheim-runtime - +Moves OTLP metrics export, ACME certificate reload control, admin snapshot validation state, and rollback decisions into Fluxheim-owned runtime/snapshot code
- +Iwebbes the lokali ċertifikat reload kontroll socket u privat backend filtering
Maħruġ fil-15 ta’ Ġunju 2026
- +Adds
fluxheim-streamas the internal TCP stream proxy runtime boundary - +Imexxi stream upstream selection, PROXY protocol parsing/writing, sors politika, DNS-rebinding guards, byte accounting, u timeout handling behind Fluxheim-owned stream code
Maħruġ fl-14 ta’ Ġunju 2026
- +Moves cache key identity, object envelopes, disk index management, storage-bin helpers, tag handling, and cache storage interfaces into
fluxheim-cache - +Iżżid it-testijiet u l-gradi tar-rilaxx li jinfurzaw il-miri tat-tneħħija tad-dipendenza ta' Pingora waqt ġirjiet normali ta'
cargo test
Maħruġ fl-14 ta’ Ġunju 2026
- +Jibda the first concrete 1.6.x implementation ħarġa wara the foundation tag
- +Removes
pingora-load-balancing/pingora-ketamafrom full and load-balancer image profiles, restores 1.6 load-balancer image builds, and moves TCP health checks plus request-key extraction behind Fluxheim-owned boundaries
Maħruġ fl-14 ta’ Ġunju 2026
- +Bdiet il-linja tal-pedament tal-ħruġ tal-Pingora
1.6.xfilwaqt li żammet l-imġieba tar-runtime mhux mibdula - +Żied modularity politika validation, legacy oversized-fajl exceptions, runtime baseline capture, u performance evidence capture
- +Żied ħarġa-gated Pingora dependency exceptions, runtime parity fixtures, u the extraction dependency graph
- +Added initial
fluxheim-runtimeandfluxheim-serverboundary crates plus typed politika proof primitives
Ġunju 2026
- +Introduced the enterprise HTTP/TCP load-balancer line with focused binaries, images, runtime member and weight controls, persistence, health checks, queueing, and migration docs
- +Expanded Fluxheim-owned runtime boundaries across HTTP, stream proxying, load balancing, background tasks, cache interfaces, observability, config, and shared crates
- +Żied ġestit affinity cookies, service discovery, active u protocol-aware saħħa kontrolli, restart-persistent state, u runtime backend mutation kontrolli
- +Added UDP beta guardrails, cache origin-protection budgets, ARM/Linux and macOS developer assets, config tester archives, and broad proxy/cache/PHP-FPM security hardening
Maħruġ fil-25 ta’ Mejju 2026
- +Production proxy parity release with trusted-proxy-aware ACLs, local rate limits, concurrency limits, bounded queues, and edge policy metrics
- +gzip, Zstandard, and Brotli response compression with vhost/route overrides and cache-safe
Varyhandling - +Load-balancer resilience, TLS/protocol parity, PROXY protocol v1/v2, upstream mTLS, HTTP/2 kontrolli, u gRPC pass-through
Maħruġ fit-23 ta’ Mejju 2026
- +Managed php-fpm process supervision under the existing
php-fpmfeature, while external php-fpm remains the default - +Respawn watchdog, limitat backoff, SIGTERM-qabel-SIGKILL teardown, sanitized environment, u privat generated pool state
- +Auditable
[vhosts.php.fpm] mode = "managed"config surface għal privat sockets, worker għadd, process manager modes, slowlog, temp paths, u pool fajls - +Expanded WordPress PHP-FPM smoke coverage across external, ġestit-static, ġestit-dynamic, ġestit-ondemand, u ġestit-respawn modes
- +Recommended Wolfi PHP image now installs
php-8.5-fpmand uses managed php-fpm container config by default
Maħruġ fit-23 ta’ Mejju 2026
- +FIPS/ISO-required configs fail closed for unsupported internal cryptography, managed ACME, and local cache encryption
- +Provider-backed admin auth, numeric-local-loopback OTLP exception, and OpenBao Transit cache encryption evidence boundary
- +New compliance evidence template and release evidence package sections for regulated reviews
Maħruġ fit-22 ta’ Mejju 2026
- +Rustls/AWS-LC backend kandidat kapaċi FIPS permezz
tls-rustls-fips - +FIPS u ISO/IEC 19790 rustls profil aliases, config examples, diagnostics, u validation script
Maħruġ fil-21 ta’ Mejju 2026
- +Validazzjoni TLS OpenSSL FIPS/ISO kapaċi permezz
tls-openssl-fipsu provider diagnostics - +FIPS deployment guide, config fixtures, validation script, ħarġa evidence, u OWASP Top 10 2025 baseline
Maħruġ fl-20 ta’ Mejju 2026
- +PHP-FPM keepalive pooling, upstream retry/failover, u talba body diska spooling għal safer operation under load
- +WordPress routing/cache preset plus PHP application recipes for common framework and forum deployments
- +PHP metriki u OpenTelemetry attributes, X-Accel-Redirect, X-Sendfile, u X-Accel-Expires support
Maħruġ fit-18 ta’ Mejju 2026
- +
fluxheim-acmestandalone companion binary għal ċertifikat renewal, status, u ACME reload socket signalling - +
fluxheim-config-testerstandalone binary għal validating configs in CI u kontenitur entrypoints mingħajr starting the gateway - +ACME reload Unix socket — live ċertifikat pickup mingħajr gateway restart
- +Profil ġdid tal-bini
profile-php—proxy + web + php-fpm + tls-rustls + security - +Security hardening improvements across the request pipeline
Maħruġ fis-16 ta’ Mejju 2026
- +Opt-in PHP-FPM FastCGI bridge for WordPress-style front-controller applications
- +Strett script resolution u limitat FastCGI talba/rispons handling
- +Browser-validated WordPress proxy/PHP cookie compatibility fixes
- +PHP-FPM can isservi static assets minn same root waqt li routing PHP to FPM
- +New
php-fpmCargo feature (impliesprokuraandweb)
Maħruġ fl-14 ta’ Mejju 2026
- +Shared ingress/TLS feature-graph split — focused cache and proxy profiles are now TLS/ACME-capable
- +New
profile-cache-edge— cache without static web module - +New
profile-proxy-edge— focused reverse proxy edge - +Official focused container images for cache and proxy profiles
Mejju 2026
v1.2.6
- + Fixed-slice range-cache composition: open-ended, suffix, and multipart byte-range
- + Opt-in
range_slice_cache = trueextends limitat range caching
v1.2.5
- + Bounded range caching for large proxy-cache objects
v1.2.4
- + Distributed cache peer fill with safe
only-if-cachedpeer fetches - + Limitat fail-open/fail-closed peer fill behavior
v1.2.3
- + Optional disk cache encryption with local keys or OpenBao Transit
v1.2.2
- + Storage-bin disk cache backend for larger high-churn caches
v1.2.1
- + Opt-in lokali static-fajl caching via
local_static = true
v1.2.0 — Cache & Observability Baseline
- + Vhost/route cache policy, memory/disk/tiered cache backends
- + Cache locks, stale servizz, purge u status endpoints
- + Cache warm, key assertion, u lookup tooling
- + Prometheus metrics listener
- + OpenTelemetry export profiles (metrics + tracing)
2026
- + TLS politika profili
- + Multi-certificate rustls SNI
- + ACME ġestit ċertifikat issuance u renewal
- + EAB-capable issuers (Actalis u others)
- + File-backed TLS sigrieti
- +
acme-initggwidata għodda bootstrap emittent - + Packaged ċertifikat renewal unit systemds
2026
- + Virtual host routing by Host header b’ predefinit-vhost fallback
- + Route-level static, proxy, and redirect actions
- + Static file serving with MIME detection, ETag, conditional 304, byte ranges
- + Whole-vhost and route-level reverse proxying
- + rustls TLS with SNI, static/bought certificate support
- + Trasmissjoni bla periklu ACME HTTP-01 tal-isfida
- + Admin control-plane with bearer-token auth and brute-force throttling
- + Secure talba/rispons header politika
- + Mhux obbligatorju HTTP → HTTPS redirect b’ sikur Host validation
- + Unità Systemd, ippakkjar RPM
- + Rootless Podman container images
X’hemm imiss
1.8.0: Kumpilazzjoni Wasm apposta bbażata fuq il-profil sħiħ tal-produzzjoni, b'punti ta' intervent limitati għall-politiki, ACME, metriċi u OpenTelemetry.
View full roadmap →