Registo de alterações
Histórico de versões do Fluxheim. As release notes completas estão em Página GitHub Releases.
Lançado em 23 de julho de 2026
- +Compilação Wasm dedicada baseada no perfil de produção completo, com hooks de política limitados, ACME, métricas e OpenTelemetry
- +Adiciona ficheiros tar.gz e ZIP correspondentes, incluindo compilações nativas completas e Wasm para macOS
- +Reforça os limites de preenchimento da cache, cache por intervalos e admissão Wasm por anfitrião virtual
Lançado em 15 de julho de 2026
- +Adiciona cache baseado em padrões, proxy e metadados de resumo de resposta
- +Comprova recarga, reversão, verificações de integridade e persistência de reinicialização de snapshots autenticados
- +Adiciona evidência FIPS-backend reproduzível e ampla proteção de tempo de execução nativo
Lançado em 14 de julho de 2026
- +Adiciona o encerramento gradual e limitado das ligações e uma transição sem interrupção condicionada à verificação de disponibilidade
- +Adiciona a ativação estrita de sockets systemd com validação exata dos sockets de escuta herdados
- +Conclui o reforço do analisador HTTP/1 e melhora a gestão do ciclo de vida dos serviços em segundo plano
Lançado em 13 de julho de 2026
- +Adiciona perfis opcionais de segurança de resposta HTTP e CORS com reconhecimento de solicitação validado
- +Estabiliza exemplos executáveis de política Wasm e os testes exigidos pelo release gate
- +Fortalece cabeçalhos de identidade encaminhados, análise de cabeçalho e orientação de nova tentativa para limites de capacidade
Lançado em 12 de julho de 2026
- +Adiciona exemplos de migração executáveis para trabalhos de política estilo iRules, OpenResty, HAProxy/SPOE e VCL
- +Adiciona transporte ACME limitado, agendamento de ARI, diagnóstico de ciclo de vida e aceitação de termos explícitos
- +fortalece transações recuperáveis de contas e certificados ACME, limites de armazenamento e publicação de instantâneos
Lançado a 11 de julho de 2026
- +Inicia o limite da pré-visualização WASI Preview 1 com concessões explícitas de relógio e aleatoriedade e importações negadas por padrão
- +Restaura a base GeoIP do cliente confiável e suporta bases de dados combinadas CIRCL de País e ASN
- +Reforça a proteção contra SSRF em streams e cópias, snapshots autenticados, TLS, PHP-FPM, servidores estáticos e limites de recursos Wasm
Lançado em 10 de julho de 2026
- +Adiciona a pré-visualização opcional da ABI Proxy-Wasm com validação explícita do espaço de nomes das chamadas ao anfitrião
- +Rejeita de forma determinística as chamadas de pré-visualização não suportadas antes de chegarem a um servidor de origem
- +Reforça o encaminhamento estrito por anfitrião, a admissão limitada, a confiança na configuração, o armazenamento de cache, o GeoIP e a compressão
Lançado em 9 de julho de 2026
- +Adiciona identidades explícitas de módulos WebAssembly compilados entre digest do plugin, ABI, superfície de funcionalidades de hooks e versão do Fluxheim
- +Adiciona orçamentos de admissão dos hooks de cache por vhost abaixo do limite global do processo para hooks de cache
- +Alarga métricas Wasm limitadas, visibilidade do estado admin e cobertura de regressão live-chain entre famílias
Lançado a 8 de julho de 2026
- +Adiciona host calls limitadas para componentes da cache key em variantes de classe de dispositivo mobile e desktop
- +Adiciona TTL, tag e metadados de headers armazenados fixos para cache-store sem mutação arbitrária de response headers
- +Adiciona cobertura live listener para isolamento de variantes, slices de range-cache, expiração de TTL e limites de metadados fail-closed
Lançado em 7 de julho de 2026
- +Adiciona hooks Wasm live native HTTP/1 de cache-lookup e cache-store sob a preview ABI limitada fluxheim_policy_v1
- +Adiciona resultados de cache para continue, pass, bypass, skip-store e deny sem expor cache keys brutas, TTLs, tags ou metadados armazenados
- +Separa os limites de admissão dos cache-hooks e mantém a agregação de cache-store com a regra de que vence a opção mais restritiva
Publicado a 6 de julho de 2026
- +Adiciona hooks Wasm route-decision HTTP/1 nativos em execução sob a ABI de pré-visualização limitada fluxheim_policy_v1
- +Añade selección simbólica de ramas configuradas para rutas canary y mirror sin acceso dinámico a upstream ni shadow-target
- +Mantém a aplicação de ACL, rate limits, limites de concorrência, body limits, redirecionamentos e políticas de cabeçalhos do Fluxheim após a seleção da rota
Lançado em 5 de julho de 2026
- +Adiciona hooks Wasm HTTP/1 nativos em direto para cabeçalhos de pedido e resposta em anexos de vhost e rota
- +Mantém a ABI de header-hook simbólica com mutações sintéticas permitidas em vez de acesso bruto a cabeçalhos ou corpo
- +Aplica hooks Wasm de cabeçalhos ao nível do vhost e política de cabeçalhos de resposta fallback a respostas fallback PHP-FPM
Lançado em 4 de julho de 2026
- +Liga hooks access-decision nativos HTTP/1 em direto com ordenação por prioridade, composição first-deny-wins e comportamento fail-closed
- +Aplica limites de admissão de execução ao nível do processo, plugin e attachment
Lançado em 3 de julho de 2026
- +Adiciona a workspace crate opcional fluxheim-wasm para a linha de sandbox Wasm
- +As feature gates wasm, wasm-proxy-abi e wasm-wasi ficam desativadas por omissão e incompatíveis com privacy-mode
- +Carrega ficheiros de plugins Wasm apenas a partir de roots absolutas aprovadas; symlinks, ficheiros não regulares e módulos demasiado grandes são rejeitados
- +Manifestos tipados de plugins Wasm validam ABI, fase, fail-mode, caminho e limites da sandbox antes do carregamento
- +Adiciona execução Wasmtime limitada por fuel, memória, tabela, instância, compile-timeout, compile-worker e watchdog por chamada
- +Adiciona cobertura smoke real da sandbox Wasm para execução bem-sucedida, traps, recusa de table-growth e rejeição de manifests fail-open inseguros
Lançado em 3 de julho de 2026
- +Atualiza a toolchain Rust fixada, os campos rust-version e as imagens de construção de contentores para Rust 1.96.1
- +Reforça os conectores TLS OpenSSL de stream-upstream com TLS 1.2 como mínimo e uma lista moderna de cifras TLS 1.2/TLS 1.3
- +Guarda credenciais serializadas da conta ACME em sanitization::SecretVec enquanto são escritas em disco
- +Remove os restantes shims de compatibilidade raiz para que os chamadores usem diretamente fluxheim-common, fluxheim-config, fluxheim-cache, fluxheim-observability e outros crates proprietários
- +Divide internos de ACME, observabilidade, cache, load-balancer, PHP-FPM, snapshot, web, stream e runtime nativo em módulos menores e focados
Lançado em 30 de junho de 2026
- +Muda o nome da camada temporária do proxy nativo para native_proxy e remove das compilações normais a antiga reexportação de compatibilidade do proxy
- +Move os DTO de pedidos e resultados da administração do balanceador de carga para a crate fluxheim-load-balancer
- +Elimina adaptadores de raiz inativos da era Pingora e código obsoleto e desativado de execução e testes que as compilações normais já não utilizam
- +Consolida o armazenamento da configuração do proxy nativo para que os recarregamentos atualizem o mesmo instantâneo usado pelos caminhos de administração da cache e do balanceador de carga
- +Adiciona cobertura de regressão para transbordamento de corpos com codificação chunked em HTTP/1 nativo e fixa as imagens smoke de observabilidade em etiquetas determinísticas
Lançado em 30 de junho de 2026
- +Mantém o runtime normal nos caminhos Fluxheim-owned listener, TLS, HTTP/1, HTTP/2, WebSocket, cache, load-balancer, admin, metrics, stream e background service
- +Move auth, metrics, OpenBao cache, discovery, cookie load-balancer e TLS private-key secret buffers em direção ao sanitization crate
- +Fortalece o roteamento de fallback PHP-FPM/static, bloqueio de purga nativo disk-cache, serialização de mutação same-key disk-cache e manuseio nativo HTTP/2 upstream authority
- +Adiciona suporte para peer-fill shared-secret e exige-o para texto simples non-loopback peer-fill URLs
- +Estende a cobertura de testes privacy, observability, WordPress, load-balancer, smoke-image, randomized-port e release-gate para a linha stabilization
Lançado em 29 de junho de 2026
- +Remove o Pingora runtime/listener/TLS adapter crates final do Fluxheim build profiles normal
- +Mantém o proxy nativo HTTP/1 e HTTP/2 runtime como o caminho normal para configurações suportadas de route, cache, load-balancer, TLS, WebSocket, admin e metrics
- +Conecta a purga nativa admin cache, a purga stale disk-cache, a pesquisa de objeto cache e os manipuladores de estatísticas/mutação load-balancer ao vivo para os identificadores Fluxheim-owned runtime
- +Atualiza as portas de lançamento do dependency-policy para que as compilações normais padrão, completas, de borda, PHP, privacidade, RPM, origem e contêiner falhem se compilarem Pingora crates
- +Fortalece visualizações e eliminações nativas do admin cache com correspondência de host normalizada, visualizações do regex-route, prevenção de bloqueio de limpeza do stale, estado de configuração ao vivo do fail-closed e contextos de construção do route-proxy digitados
Lançado em 29 de junho de 2026
- +Adiciona paridade nativa proxy-cache para memória, disco do sistema de arquivos, storage-bin, disco criptografado, camadas OpenBao Transit e memory+disk
- +Suporta variantes Vary e request-header, veiculação obsoleta, bloqueios de cache, cache de intervalo de intervalo, peer-fill e orçamentos de proteção de origem
- +Protege a admissão de cache para Authorization, desvio de HEAD, remoção de Age upstream, aritmética de expiração verificada e falhas de only-if-cached
- +Adiciona paridade de limpeza de cache nativa para índices de memória e disco, além de limpezas exatas, em massa, de prefixo, de tag, curinga, route-scope e obsoletas
- +Adiciona observabilidade de cache nativa para contadores de proxy, medidores de memória/disco, histogramas de pesquisa de cache e IDs de span traceparent regenerados
Lançado em 28 de junho de 2026
- +Adds native runtime dispatch for proxy, admin, metrics, stream, UDP, and load-balancer refresh tasks
- +Adds metrics token-file loading with zeroizing storage and constant-time bearer-token checks
- +Adds native HTTP/1 proxy runtime startup for plaintext, rustls, OpenSSL, and trusted downstream PROXY protocol listeners
- +Encaminha ligações downstream HTTP/2 TLS selecionadas para o adaptador multi-stream nativo
- +Reforça upgrades WebSocket nativos, falhas locais de fluxo HTTP/2, sharding de limites de taxa e armazenamento zeroizing do corpo do pedido
Lançado em 24 de junho de 2026
- +Moves cache request policy and local-static cache keys into the Pingora-independent
fluxheim-cachecrate - +Moves PHP-FPM parsing, params, path mapping, static offload, error-page policy, and keep-alive pooling into
fluxheim-php-fpm - +Adds native memory local-static cache adapters for route and vhost static-web serving
- +Adds native upstream PROXY protocol v1/v2 send support and native Host router construction
- +Adds native runtime manifest and launch-plan evidence for services, listeners, background tasks, and policy rows
Publicado em 23 de junho de 2026
- +Move plaintext upstream HTTP/2 forwarding para o path native HTTP/1 proxy para origins h2c/prior-knowledge
- +Adiciona ligações upstream H2 nativas pooled com capacidade de stream limitada e retry de método seguro após falha de pooled-handle antes da response
- +Suporta upstream HTTP/2 negociado por TLS ALPN com a policy upstream TLS/SNI/CA existente
- +Adiciona fallback h2c Upgrade explícito, desativado por predefinição, para origins plaintext
http1-and-http2 - +Limita handshakes H2 upstream nativos, esperas de stream-slot, keepalive pings e setup timeouts
Publicado em 23 de junho de 2026
- +Move a política de compressão global/vhost herdada para o native HTTP/1 proxy e route proxy
- +Funde a herança root/vhost/route de header-policy na construção native route proxy
- +Move safe forwarded-client-IP ownership, trusted-chain append, regex rewrites, ACLs, concurrency e rate limits para o path nativo
- +Adiciona serving nativo de challenges ACME HTTP-01, traffic mirroring, auth-request e validação gRPC por route
Publicado em 21 de junho de 2026
- +Moves route-level native response compression onto the HTTP/1 route proxy through
fluxheim-compression - +Moves
proxy.error_pagesonto native HTTP/1 proxy páginas fallback suportadas porfluxheim-web
Publicado em 21 de junho de 2026
- +Adds native HTTP/1 route static-web serving backed by
fluxheim-web - +Adds route request-header mutation, response rewrites, static upstream round-robin, and static upstream weights to the native route proxy
Publicado em 21 de junho de 2026
- +Adds native route redirect actions with safe
{uri},{path}, and{query}expansion - +Moves route body limits and response-header overlays onto native HTTP/1 route proxy responses
Publicado em 21 de junho de 2026
- +Adds native HTTP/1 route-proxy execution for exact, prefix, and fallback routes with method filters and safe rewrite handling
- +Adds
native-http1-proxy-candidatelinhas para runtime cutover evidence para que os compatibility blockers restantes sejam explícitos
Publicado em 20 de junho de 2026
- +Promove o native HTTP/2 downstream safety preview para cutover-ready após testes de paridade focados
- +Torna o representative native runtime cutover report blocker-free para configurações simples HTTP/1, HTTP/2, admin, metrics, stream e UDP
Publicado em 20 de junho de 2026
- +Cuts stream and UDP proxy service startup over to Fluxheim-owned native task boundaries
- +Adds cancellation-safe native shutdown waiting and abort-on-cancel background task joins
Publicado em 20 de junho de 2026
- +Starts native admin and metrics serving behind Fluxheim-owned server primitives
- +Endurece native background handles para que handles críticos descartados abortem em vez de soltar tasks silenciosamente
Publicado em 20 de junho de 2026
- +Adds
NativeBackgroundSupervisorpara background task orchestration propriedade do Fluxheim - +Adds critical task watchdog support and hardens shutdown delivery edge cases
Publicado em 20 de junho de 2026
- +Adds native runtime cutover evidence gates and
fluxheim-config-tester --runtime-cutover - +Moves remaining Pingora exception targets to a documented multi-release exit plan while keeping policy gates active
Publicado em 19 de junho de 2026
- +Adds explicit
pingora-compatfeature gating para a fronteira runtime de compatibilidade restante - +Moves rustls/OpenSSL downstream TLS SNI, certificate storage, reload, PEM parsing, and native HTTP/1 TLS listener previews into Fluxheim-owned code
Publicado em 19 de junho de 2026
- +Continua a slice Pingora-exit reduzindo a superfície root compatibility restante para paths proxy, cache e runtime
- +Divide native health checks em módulos helper HTTP/gRPC, database, exec e TCP/TLS transport com limites de probe mais estritos
Publicado em 19 de junho de 2026
- +Remove a dependência direta Pingora de
fluxheim-load-balancer - +Adiciona active health checks HTTP/1.1 e h2 gRPC limitados propriedade do Fluxheim com cobertura policy para prevenir reintrodução de Pingora
Publicado em 19 de junho de 2026
- +Adiciona planeamento native HTTP/1.1 proxy cutover readiness em
ServerPlan - +Fail-closed para features proxy compatibility-only como auth subrequests, mirroring, redirects, strip/rewrite transforms e advanced load-balancer policy
Publicado em 18 de junho de 2026
- +Adiciona uma primitive native HTTP/2 upstream client propriedade do Fluxheim com headers, bodies, trailers e deadlines limitados
- +Adiciona testes h2 client/server para preservação de trailers, responses oversized, stream resets e comportamento flow-control timeout
Publicado em 18 de junho de 2026
- +Adiciona suporte native rustls/OpenSSL upstream TLS e mTLS ao path staged HTTP/1.1 proxy
- +Adiciona failover static upstream ordenado para métodos seguros mais leituras no-follow limitadas de material TLS e cobertura hostname-policy
Publicado em 18 de junho de 2026
- +Adiciona connection pooling native HTTP/1.1 upstream limitado para responses origin seguras content-length e no-body
- +Adiciona keepalive pool sizing, tratamento upstream idle timeout, guards conservadores no-reuse e testes reais socket reuse/expiry
Publicado em 18 de junho de 2026
- +Adiciona primitives native HTTP/2 connection reutilizáveis com recolha limitada de request-body e suporte response trailer
- +Endurece HTTP/2 response lifetime, handler timeout, tratamento de capacidade DATA, headers/trailers proibidos e request-body zeroization
Publicado em 17 de junho de 2026
- +Adiciona native HTTP/2 runtime-preview-gate e h2 stack probe com headers, URI, body, streams, frames, buffers e rapid reset policy limitados
- +Adiciona cobertura smoke HTTP/2 preview e amplia cobertura de comportamento native HTTP/1 para semântica HTTP/1.0 keep-alive/close
Publicado em 17 de junho de 2026
- +Adiciona o cliente upstream native HTTP/1 limitado e o handler native proxy preparado para upstreams estáticos plain
- +Adiciona native proxy candidate inventory, proxy headers propriedade do Fluxheim, comportamento privacy-mode e fail-closed eligibility para camadas policy não suportadas
Publicado em 17 de junho de 2026
- +Adiciona runtime native HTTP/1 connection/listener sobre Tokio IO e staged native static-file adapter
- +Mapeia server limits para native HTTP/1 policy e adiciona testes socket para keep-alive, body framing, shutdown, static files, slow clients e connection caps
Publicado em 17 de junho de 2026
- +Adiciona parsing request-head HTTP/1.0/HTTP/1.1 propriedade do Fluxheim, classificação request-body framing, validação Host, persistence handling e chunked decoding
- +Adiciona downstream HTTP/1 policy defaults e fronteiras native parser endurecidas para futuro trabalho runtime cutover
Publicado em 16 de junho de 2026
- +Moves server bootstrap planning, listener inventory, service intent, background-task intent, HTTP/2 policy, PROXY protocol policy, and private Unix socket planning into
fluxheim-server - +Mantém o runtime atual como adapter explícito de compatibilidade enquanto o trabalho native server/listener continua
Publicado em 16 de junho de 2026
- +Adds
fluxheim-tlscomo downstream TLS listener planning e provider-policy boundary - +Moves TLS listener plans, SNI selection, wildcard matching, ALPN/cipher/curve policy, and rustls/OpenSSL provider checks into the TLS crate
- +Endurece TLS feature gates, SNI fallback behavior, validação PROXY v2 signature e trusted PROXY CIDR validation
Publicado em 16 de junho de 2026
- +Adiciona o primeiro
fluxheim-headersfronteira para header policy helpers - +Move rewrite algorithms, forwarded-header handling, hop-by-hop request policy e repeated-header joining para header code propriedade do Fluxheim
- +Move parsers de bytes stream PROXY protocol para
fluxheim-protocoland tightens privacy/proxy CIDR validation
Publicado em 15 de junho de 2026
- +Move primitives shared background task lifecycle para
fluxheim-runtime - +Moves OTLP metrics export, ACME certificate reload control, admin snapshot validation state, and rollback decisions into Fluxheim-owned runtime/snapshot code
- +Endurece o local certificate reload control socket e private backend filtering
Publicado em 15 de junho de 2026
- +Adds
fluxheim-streamas the internal TCP stream proxy runtime boundary - +Move stream upstream selection, PROXY protocol parsing/writing, source policy, DNS-rebinding guards, byte accounting e timeout handling para trás de stream code propriedade do Fluxheim
Publicado em 14 de junho de 2026
- +Moves cache key identity, object envelopes, disk index management, storage-bin helpers, tag handling, and cache storage interfaces into
fluxheim-cache - +Adiciona tests e release gates que fazem cumprir objetivos de remoção da dependência Pingora durante execuções normais de
cargo test
Publicado em 14 de junho de 2026
- +Inicia a primeira release concreta de implementação 1.6.x após o foundation tag
- +Removes
pingora-load-balancing/pingora-ketamafrom full and load-balancer image profiles, restores 1.6 load-balancer image builds, and moves TCP health checks plus request-key extraction behind Fluxheim-owned boundaries
Publicado em 14 de junho de 2026
- +Iniciou a linha
1.6.xPingora-exit foundation mantendo runtime behavior sem alterações - +Adicionou modularity policy validation, exceções legacy oversized-file, runtime baseline capture e performance evidence capture
- +Adicionou exceções Pingora dependency release-gated, runtime parity fixtures e extraction dependency graph
- +Added initial
fluxheim-runtimeandfluxheim-serverboundary crates mais typed policy proof primitives
Junho de 2026
- +Introduced the enterprise HTTP/TCP load-balancer line with focused binaries, images, runtime member and weight controls, persistence, health checks, queueing, and migration docs
- +Expanded Fluxheim-owned runtime boundaries across HTTP, stream proxying, load balancing, background tasks, cache interfaces, observability, config, and shared crates
- +Adicionou managed affinity cookies, service discovery, active e protocol-aware health checks, restart-persistent state e runtime backend mutation controls
- +Added UDP beta guardrails, cache origin-protection budgets, ARM/Linux and macOS developer assets, config tester archives, and broad proxy/cache/PHP-FPM security hardening
Publicado em 25 de maio de 2026
- +Production proxy parity release with trusted-proxy-aware ACLs, local rate limits, concurrency limits, bounded queues, and edge policy metrics
- +gzip, Zstandard, and Brotli response compression with vhost/route overrides and cache-safe
Varyhandling - +Load-balancer resilience, TLS/protocol parity, PROXY protocol v1/v2, upstream mTLS, HTTP/2 controls e gRPC pass-through
Publicado em 23 de maio de 2026
- +Managed php-fpm process supervision under the existing
php-fpmfeature, while external php-fpm remains the default - +Respawn watchdog, bounded backoff, SIGTERM-before-SIGKILL teardown, ambiente sanitizado e private generated pool state
- +Auditable
[vhosts.php.fpm] mode = "managed"superfície config para private sockets, worker counts, process manager modes, slowlog, temp paths e pool files - +Ampliou cobertura smoke WordPress PHP-FPM em modos external, managed-static, managed-dynamic, managed-ondemand e managed-respawn
- +Recommended Wolfi PHP image now installs
php-8.5-fpmand uses managed php-fpm container config by default
Publicado em 23 de maio de 2026
- +FIPS/ISO-required configs fail closed for unsupported internal cryptography, managed ACME, and local cache encryption
- +Provider-backed admin auth, numeric-local-loopback OTLP exception, and OpenBao Transit cache encryption evidence boundary
- +New compliance evidence template and release evidence package sections for regulated reviews
Publicado em 22 de maio de 2026
- +backend candidate rustls/AWS-LC FIPS-capable através de
tls-rustls-fips - +aliases de perfil rustls FIPS e ISO/IEC 19790, exemplos config, diagnostics e script de validação
Publicado em 21 de maio de 2026
- +Validação TLS OpenSSL FIPS/ISO-capable através de
tls-openssl-fipse diagnostics de provider - +Guia FIPS deployment, config fixtures, script de validação, release evidence e baseline OWASP Top 10 2025
Publicado em 20 de maio de 2026
- +PHP-FPM keepalive pooling, upstream retry/failover e request body disk spooling para operação mais segura sob carga
- +WordPress routing/cache preset plus PHP application recipes for common framework and forum deployments
- +Métricas PHP e atributos OpenTelemetry, suporte X-Accel-Redirect, X-Sendfile e X-Accel-Expires
Publicado em 18 de maio de 2026
- +
fluxheim-acmebinário companion standalone para renovação de certificados, status e sinalização ACME reload socket - +
fluxheim-config-testerbinário standalone para validar configs em CI e container entrypoints sem iniciar o gateway - +ACME reload Unix socket - recolha live de certificados sem reiniciar gateway
- +Novo build profile
profile-php-proxy + web + php-fpm + tls-rustls + security - +Security hardening improvements across the request pipeline
Publicado em 16 de maio de 2026
- +Opt-in PHP-FPM FastCGI bridge for WordPress-style front-controller applications
- +Resolução estrita de scripts e tratamento limitado FastCGI request/response
- +Browser-validated WordPress proxy/PHP cookie compatibility fixes
- +PHP-FPM pode servir assets estáticos a partir do mesmo root enquanto encaminha PHP para FPM
- +New
php-fpmCargo feature (impliesproxy edgeandweb)
Publicado em 14 de maio de 2026
- +Shared ingress/TLS feature-graph split — focused cache and proxy profiles are now TLS/ACME-capable
- +New
profile-cache-edge— cache without static web module - +New
profile-proxy-edge— focused reverse proxy edge - +Official focused container images for cache and proxy profiles
Maio de 2026
v1.2.6
- + Fixed-slice range-cache composition: open-ended, suffix, and multipart byte-range
- + Opt-in
range_slice_cache = trueamplia bounded range caching
v1.2.5
- + Bounded range caching for large proxy-cache objects
v1.2.4
- + Distributed cache peer fill with safe
only-if-cachedpeer fetches - + Comportamento peer fill bounded fail-open/fail-closed
v1.2.3
- + Optional disk cache encryption with local keys or OpenBao Transit
v1.2.2
- + Storage-bin disk cache backend for larger high-churn caches
v1.2.1
- + Cache local opt-in de ficheiros estáticos através de
local_static = true
v1.2.0 — Cache & Observability Baseline
- + Vhost/route cache policy, memory/disk/tiered cache backends
- + Cache locks, stale serving, purge e status endpoints
- + Cache warm, key assertion e lookup tooling
- + Prometheus metrics listener
- + OpenTelemetry export profiles (metrics + tracing)
2026
- + Perfis TLS policy
- + Multi-certificate rustls SNI
- + Emissão e renovação gerida de certificados ACME
- + Issuers EAB-capable (Actalis e outros)
- + TLS secrets suportados por ficheiro
- +
acme-initferramenta guiada issuer bootstrap - + Systemd units empacotadas para renovação de certificados
2026
- + Virtual host routing por Host header com default-vhost fallback
- + Route-level static, proxy, and redirect actions
- + Static file serving with MIME detection, ETag, conditional 304, byte ranges
- + Whole-vhost and route-level reverse proxying
- + rustls TLS with SNI, static/bought certificate support
- + ACME HTTP-01 challenge forwarding seguro
- + Admin control-plane with bearer-token auth and brute-force throttling
- + Request/response-headerpolicy segura
- + Redirecionamento HTTP→HTTPS opcional com validação segura de Host
- + Systemd unit, empacotamento RPM
- + Rootless Podman container images
O que vem a seguir
1.8.0: Compilação Wasm dedicada baseada no perfil de produção completo, com hooks de política limitados, ACME, métricas e OpenTelemetry.
View full roadmap →