Ndryshimet
Historia e publikimeve për Fluxheim. Shënimet e plota janë në Publikime GitHub.
Publikuar më 23 korrik 2026
- +Ndërtim i posaçëm Wasm i bazuar në profilin e plotë të prodhimit, me pika ndërhyrjeje të kufizuara për politikat, ACME, metrika dhe OpenTelemetry
- +Shton arkiva përkatëse tar.gz dhe ZIP, përfshirë ndërtimet e plota dhe Wasm për macOS
- +Forcon kufijtë e mbushjes së cache-it, cache-it të intervaleve dhe pranimit Wasm për çdo host virtual
Publikuar më 15 korrik 2026
- +Shton metadate opsionale dhe të bazuara në standarde për cache-in, proxy-n dhe digest-et e përgjigjes
- +Vërteton ringarkimin dhe rikthimin e snapshot-eve aktive të autentikuara, kontrollet e integritetit dhe ruajtjen pas rinisjes
- +Shton prova të riprodhueshme për backend-et FIPS dhe forcim të gjerë të mjedisit ekzekutues vendas
Publikuar më 14 korrik 2026
- +Shton përfundimin e kontrolluar dhe me afat të lidhjeve ekzistuese, si dhe kalimin pa ndërprerje pasi konfirmohet gatishmëria
- +Shton aktivizimin e rreptë të soketëve përmes systemd, me verifikim të saktë të soketëve dëgjues të trashëguar
- +Përfundon përforcimin e sigurisë së analizuesit HTTP/1 dhe përmirëson menaxhimin e ciklit jetësor të shërbimeve në sfond
Publikuar më 13 korrik 2026
- +Shton profile opsionale për sigurinë e përgjigjeve HTTP dhe CORS të verifikuar që merr parasysh kërkesën
- +Stabilizon shembujt e ekzekutueshëm të politikave Wasm dhe testet e detyrueshme para publikimit
- +Forcon header-at e identitetit të përcjellë, analizimin e header-ave dhe udhëzimet për riprovim kur arrihen kufijtë e kapacitetit
Lëshuar më 12 korrik 2026
- +Shton shembuj të migrimit të ekzekutueshëm për punët e politikave të stilit iRules, OpenResty, HAProxy/SPOE dhe VCL
- +Shton transportin e kufizuar ACME, planifikimin ARI, diagnostikimin e ciklit jetësor dhe pranimin e kushteve të qarta
- +Forcon transaksionet e llogarisë dhe certifikatave të rikuperueshme ACME, kufijtë e ruajtjes dhe publikimin e fotografive
Lëshuar më 11 Korrik 2026
- +Fillon kufirin e WASI Preview 1 me hyrje të shpejtuar për orën dhe rastësinë dhe ndalim i hyrjes sipas parazgjedhjes
- +Rikthen GeoIP të klienteve të besuar dhe mbështet bazat e të dhënave kombëtare dhe ASN të kombinuar CIRCL
- +Riforcon kopjimin e rrjeteve SSRF, autentifikuar snapshot-e, TLS, PHP-FPM, shërbyesin statik, dhe kufizimet e burimeve Wasm
Publikuar më 10 korrik 2026
- +Shton preview-n opsional të ABI-së Proxy-Wasm me validim të qartë të namespace-it të thirrjeve host
- +Refuzon në mënyrë deterministe thirrjet e pambështetura të preview-t para se të arrijnë te upstream-i
- +Forcon host routing strikt, pranimin e kufizuar, besimin te konfigurimi, ruajtjen e cache-it, GeoIP dhe kompresimin
Publikuar më 9 korrik 2026
- +Shton identitete të qarta të moduleve WebAssembly të kompiluar nëpër plugin digest, ABI, sipërfaqen e veçorive hook dhe versionin e Fluxheim
- +Shton buxhete admission cache-hook për çdo vhost nën process-wide cache-hook ceiling
- +Zgjeron metrikat Wasm të kufizuara, dukshmërinë e admin status dhe mbulimin e regresionit cross-family live-chain
U lëshua më 8 korrik 2026
- +Shton thirrje host të kufizuara për komponentë cache-key për variante pajisjesh mobile dhe desktop
- +Shton TTL, tag dhe metadata stored-header fikse për cache-store pa mutacion arbitrar të response-header
- +Shton mbulim live-listener për izolim variantesh, range-cache slices, skadim TTL dhe kufij metadata fail-closed
Publikuar më 7 korrik 2026
- +Shton Wasm hooks native HTTP/1 live për cache-lookup dhe cache-store nën preview ABI të kufizuar fluxheim_policy_v1
- +Shton cache outcomes për continue, pass, bypass, skip-store dhe deny pa ekspozuar cache keys të papërpunuara, TTL, tags ose metadata të ruajtura
- +Ndan kufijtë e pranimit të cache-hook dhe mban agregimin cache-store sipas rregullit ku fiton rezultati më kufizues
U publikua më 6 korrik 2026
- +Shton native HTTP/1 route-decision Wasm hooks live nën preview ABI të kufizuar fluxheim_policy_v1
- +Shton zgjedhje simbolike të degëve të konfiguruara për route canary dhe mirror pa qasje dinamike upstream ose shadow-target
- +Ruan zbatimin e Fluxheim ACL, rate-limit, concurrency, body-limit, redirect dhe header-policy pas zgjedhjes së route-it
Publikuar më 5 korrik 2026
- +Shton Wasm hooks native HTTP/1 live për request-header dhe response-header për lidhje vhost dhe route
- +E mban ABI-në header-hook simbolike me mutacione sintetike të lejuara, jo me qasje të papërpunuar te header ose body
- +Zbaton Wasm header-hooks në nivel vhost dhe fallback response header policy te përgjigjet PHP-FPM fallback
Publikuar më 4 korrik 2026
- +Lidh live native HTTP/1 access-decision hooks me rend prioriteti, kompozim first-deny-wins dhe sjellje fail-closed
- +Zbaton kufij pranimi ekzekutimi në nivel procesi, plugin dhe attachment
Publikuar më 3 korrik 2026
- +Shton workspace crate opsional fluxheim-wasm për linjën Wasm sandbox
- +feature gates wasm, wasm-proxy-abi dhe wasm-wasi janë të fikura si parazgjedhje dhe të papërputhshme me privacy-mode
- +Ngarkon skedarët e plugin-ëve Wasm vetëm nga roots absolute të miratuara; symlink-et, skedarët jo të rregullt dhe modulet tepër të mëdha refuzohen
- +Manifestet e tipizuara të plugin-ëve Wasm verifikojnë ABI, fazën, fail-mode, path-in dhe kufijtë e sandbox-it para ngarkimit
- +Shton ekzekutim Wasmtime të kufizuar me kufij fuel, memory, table, instance, compile-timeout, compile-worker dhe watchdog për çdo thirrje
- +Shton mbulim real smoke për Wasm sandbox për ekzekutim të suksesshëm, traps, refuzim të table-growth dhe refuzim të manifest-eve fail-open të pasigurta
Publikuar më 3 korrik 2026
- +Përditëson Rust toolchain të fiksuar, fushat rust-version dhe imazhet e ndërtimit të kontejnerëve në Rust 1.96.1
- +Forcon lidhësit OpenSSL stream-upstream TLS me minimum TLS 1.2 dhe një allowlist moderne TLS 1.2/TLS 1.3
- +Ruan kredencialet e serializuara të llogarisë ACME në sanitization::SecretVec gjatë shkrimit në disk
- +Heq shim-et e mbetura të përputhshmërisë root që thirrësit të përdorin drejtpërdrejt fluxheim-common, fluxheim-config, fluxheim-cache, fluxheim-observability dhe crate të tjera pronare
- +Ndan pjesët e brendshme ACME, observability, cache, load-balancer, PHP-FPM, snapshot, web, stream dhe native runtime në module më të vogla të fokusuara
Publikuar më 30 qershor 2026
- +Riemërton shtresën e përkohshme të proxy-t vendas si native_proxy dhe heq rieksportimin e vjetër të pajtueshmërisë së proxy-t nga ndërtimet normale.
- +Zhvendos DTO-të e kërkesave dhe rezultateve administrative të balancuesit të ngarkesës në crate-in fluxheim-load-balancer.
- +Fshin adapterët rrënjë joaktivë të epokës Pingora dhe kodin e vjetruar e të çaktivizuar të testeve të ekzekutimit që ndërtimet normale nuk e përdorin më.
- +Konsolidon ruajtjen e konfigurimit të proxy-t vendas, në mënyrë që ringarkimet të rifreskojnë të njëjtin snapshot që përdorin rrugët administrative të cache-it dhe load balancer-it.
- +Shton mbulim regresioni për tejmbushjen e trupit të copëzuar të HTTP/1 vendas dhe fikson imazhet e testeve smoke të observability në etiketa deterministe.
Publikuar më 30 qershor 2026
- +Mban runtime normale në shtigjet Fluxheim-owned listener, TLS, HTTP/1, HTTP/2, WebSocket, cache, load-balancer, admin, metrics, stream dhe background service
- +Lëviz skedarin auth, metrics, OpenBao cache, discovery, load-balancer dhe TLS private-key secret buffers drejt sanitization crate
- +Forcon itinerarin e rikthimit të PHP-FPM/static, mbylljen origjinale të pastrimit disk-cache, serializimin e mutacioneve same-key disk-cache dhe trajtimin origjinal HTTP/2 upstream authority
- +Shton mbështetjen peer-fill shared-secret dhe e kërkon atë për tekstin e thjeshtë non-loopback peer-fill URLs
- +Zgjat mbulimin e testit privacy, observability, WordPress, load-balancer, smoke-image, randomized-port dhe release-gate për linjën stabilization
Publikuar më 29 qershor 2026
- +Heq Pingora runtime/listener/TLS adapter crates përfundimtar nga Fluxheim build profiles normale
- +Mban përfaqësuesin vendas HTTP/1 dhe HTTP/2 runtime si rrugën normale për konfigurimet e mbështetura route, cache, load-balancer, TLS, WebSocket, admin dhe metrics
- +Tela amtare spastrimi admin cache, spastrimi stale disk-cache, kërkimi i objekteve cache dhe mbajtësit e drejtpërdrejtë të statistikave/mutacioneve load-balancer në dorezat Fluxheim-owned runtime
- +Përditësimet e portave të lëshimit të dependency-policy, kështu që ndërtimet e paracaktuara normale, të plota, të skajshme, PHP, privatësia, RPM, burimi dhe kontejneri dështojnë nëse përpilojnë Pingora crates
- +Forcon pamjet paraprake dhe spastrim të admin cache me përputhjen e normalizuar të hostit, pamjet paraprake regex-route, shmangien e bllokimit të pastrimit stale, gjendjen e konfigurimit të drejtpërdrejtë fail-closed dhe kontekstet e ndërtimit të shtypur route-proxy
Publikuar më 29 qershor 2026
- +Shton barazinë amtare proxy-cache për kujtesën, diskun e sistemit të skedarëve, storage-bin, diskun e koduar, nivelet OpenBao Transit dhe memory+disk
- +Mbështet variantet Vary dhe request-header, shërbimin e ndenjur, bllokimet e cache-it, cache-in e pjesëve të diapazonit, peer-fill dhe buxhetet e mbrojtjes së origjinës
- +Forcon pranimin e memories për Authorization, HEAD anashkalimin, zhveshjen në rrjedhën e sipërme Age, aritmetikën e kontrolluar të skadimit dhe gabimet only-if-cached
- +Shton barazinë e spastrimit të memories vendase për indekset e memories dhe të diskut plus ekzakt, pjesa më e madhe, parashtesa, etiketa, shkronja e egër, route-scope dhe spastrimet e vjetra
- +Shton vëzhgueshmërinë e memories origjinale për numëruesit e përfaqësuesve, matësit e memories/diskut, histogramet e kërkimit të cache-it dhe ID-të e hapësirës së rigjeneruar traceparent
Publikuar më 28 qershor 2026
- +Adds native runtime dispatch for proxy, admin, metrics, stream, UDP, and load-balancer refresh tasks
- +Adds metrics token-file loading with zeroizing storage and constant-time bearer-token checks
- +Adds native HTTP/1 proxy runtime startup for plaintext, rustls, OpenSSL, and trusted downstream PROXY protocol listeners
- +Drejton lidhjet downstream HTTP/2 TLS të zgjedhura te adapteri natyror multi-stream
- +Forcon përmirësimet natyrore WebSocket, dështimet lokale të stream-it HTTP/2, sharding të rate-limit dhe ruajtjen zeroizing të trupit të kërkesës
Publikuar më 24 qershor 2026
- +Moves cache request policy and local-static cache keys into the Pingora-independent
fluxheim-cachecrate - +Moves PHP-FPM parsing, params, path mapping, static offload, error-page policy, and keep-alive pooling into
fluxheim-php-fpm - +Adds native memory local-static cache adapters for route and vhost static-web serving
- +Adds native upstream PROXY protocol v1/v2 send support and native Host router construction
- +Adds native runtime manifest and launch-plan evidence for services, listeners, background tasks, and policy rows
Publikuar më 23 qershor 2026
- +Lëviz forwarding plaintext upstream HTTP/2 në path-in native HTTP/1 proxy për origjina h2c/prior-knowledge
- +Shton lidhje pooled native upstream H2 me kapacitet stream të kufizuar dhe retry safe-method pas dështimit të pooled handle para response
- +Mbështet upstream HTTP/2 të negociuar me TLS ALPN me politikën ekzistuese upstream TLS/SNI/CA
- +Shton fallback h2c Upgrade eksplicit, të çaktivizuar si parazgjedhje, për origjina plaintext
http1-and-http2 - +Kufizon handshakes native upstream H2, pritjet stream-slot, keepalive pings dhe setup timeouts
Publikuar më 23 qershor 2026
- +Lëviz politikën e trashëguar globale/vhost të kompresimit në native HTTP/1 proxy dhe route proxy
- +Bashkon trashëgiminë root/vhost/route të header-policy në ndërtimin native route proxy
- +Lëviz pronësinë e sigurt të forwarded-client-IP, trusted-chain append, regex rewrites, ACLs, concurrency dhe rate limits në path-in native
- +Shton shërbim native ACME HTTP-01 challenge, traffic mirroring, auth-request dhe validim gRPC të kufizuar në route
Publikuar më 21 qershor 2026
- +Moves route-level native response compression onto the HTTP/1 route proxy through
fluxheim-compression - +Moves
proxy.error_pagesonto native HTTP/1 proxy faqe fallback të mbështetura ngafluxheim-web
Publikuar më 21 qershor 2026
- +Adds native HTTP/1 route static-web serving backed by
fluxheim-web - +Adds route request-header mutation, response rewrites, static upstream round-robin, and static upstream weights to the native route proxy
Publikuar më 21 qershor 2026
- +Adds native route redirect actions with safe
{uri},{path}, and{query}expansion - +Moves route body limits and response-header overlays onto native HTTP/1 route proxy responses
Publikuar më 21 qershor 2026
- +Adds native HTTP/1 route-proxy execution for exact, prefix, and fallback routes with method filters and safe rewrite handling
- +Adds
native-http1-proxy-candidaterreshtat për provat e ndërprerjes së kohës së ekzekutimit, kështu që bllokuesit e mbetur të përputhshmërisë janë të qarta
Publikuar më 20 qershor 2026
- +Promovon preview-n native HTTP/2 downstream safety në cutover-ready pas testeve të fokusuara parity
- +E bën përfaqësuesin e raportit origjinal të ndërprerjes së ekzekutimit pa bllokues për konfigurime të thjeshta HTTP/1, HTTP/2, administrator, metrikë, transmetim dhe UDP
Publikuar më 20 qershor 2026
- +Cuts stream and UDP proxy service startup over to Fluxheim-owned native task boundaries
- +Adds cancellation-safe native shutdown waiting and abort-on-cancel background task joins
Publikuar më 20 qershor 2026
- +Starts native admin and metrics serving behind Fluxheim-owned server primitives
- +Forcon dorezat e sfondit vendas, kështu që dorezat kritike të rëna ndërpriten në vend që të shkëputen në heshtje detyrat
Publikuar më 20 qershor 2026
- +Adds
NativeBackgroundSupervisorpër orkestrimin e detyrave në sfond në pronësi të Fluxheim - +Adds critical task watchdog support and hardens shutdown delivery edge cases
Publikuar më 20 qershor 2026
- +Adds native runtime cutover evidence gates and
fluxheim-config-tester --runtime-cutover - +Moves remaining Pingora exception targets to a documented multi-release exit plan while keeping policy gates active
Publikuar më 19 qershor 2026
- +Adds explicit
pingora-compatfeature gating për kufirin e mbetur compatibility runtime - +Moves rustls/OpenSSL downstream TLS SNI, certificate storage, reload, PEM parsing, and native HTTP/1 TLS listener previews into Fluxheim-owned code
Publikuar më 19 qershor 2026
- +Vazhdon pjesën e daljes nga Pingora duke zvogëluar sipërfaqen root compatibility të mbetur për proxy, cache dhe runtime paths
- +Ndan native health checks në module ndihmëse HTTP/gRPC, database, exec dhe TCP/TLS transport me kufij probe më striktë
Publikuar më 19 qershor 2026
- +Heq varësinë direkte Pingora nga
fluxheim-load-balancer - +Shton health checks aktive bounded HTTP/1.1 dhe h2 gRPC të zotëruara nga Fluxheim me mbulim politike për të parandaluar rikthimin e Pingora
Publikuar më 19 qershor 2026
- +Shton planifikim native HTTP/1.1 proxy cutover readiness në
ServerPlan - +Dështon closed për veçori proxy vetëm kompatibiliteti si auth subrequests, mirroring, redirects, strip/rewrite transforms dhe politika të avancuara load-balancer
Publikuar më 18 qershor 2026
- +Shton primitive native HTTP/2 upstream client të zotëruar nga Fluxheim me headers, bodies, trailers dhe deadlines të kufizuara
- +Shton teste h2 client/server për ruajtje trailer, response të tepruara, stream resets dhe flow-control timeout behavior
Publikuar më 18 qershor 2026
- +Shton mbështetje native rustls/OpenSSL upstream TLS dhe mTLS në path-in staged HTTP/1.1 proxy
- +Shton failover statik upstream të renditur për metoda të sigurta plus lexime TLS material bounded no-follow dhe mbulim hostname-policy
Publikuar më 18 qershor 2026
- +Shton connection pooling upstream native HTTP/1.1 të kufizuar për content-length të sigurt dhe origin responses pa body
- +Shton sizing keepalive pool, trajtim upstream idle timeout, roje konservatore no-reuse dhe teste reale socket reuse/expiry
Publikuar më 18 qershor 2026
- +Shton primitive të ripërdorshme native HTTP/2 connection me mbledhje request-body të kufizuar dhe mbështetje response trailer
- +Forcon jetëgjatësinë HTTP/2 response, handler timeout, DATA capacity handling, headers/trailers të ndaluara dhe zeroizim request-body
Publikuar më 17 qershor 2026
- +Shton native HTTP/2 runtime preview gate dhe h2 stack probe me headers, URI, body, streams, frames, buffers dhe rapid reset policy të kufizuara
- +Shton mbulim HTTP/2 preview smoke dhe zgjeron mbulimin native HTTP/1 për semantikën HTTP/1.0 keep-alive/close
Publikuar më 17 qershor 2026
- +Shton klientin fillestar të kufizuar HTTP/1 në rrjedhën e sipërme dhe mbajtësin e përfaqësuesit vendas të skeduar për rrjedhat e sipërme statike të thjeshta
- +Shton inventarin e kandidatëve të përfaqësuesve vendas, titujt e përfaqësuesve në pronësi të Fluxheim, sjelljen e modalitetit të privatësisë dhe përshtatshmërinë e mbylljes së dështimit për shtresat e politikave të pambështetura
Publikuar më 17 qershor 2026
- +Shton lidhjen origjinale HTTP/1/kohën e ekzekutimit të dëgjuesit mbi Tokio IO dhe përshtatësin statik të skedarit statik
- +Serveri i hartave kufizohet në politikën origjinale të HTTP/1 dhe shton testet e prizës për ruajtjen në jetë, kornizën e trupit, mbylljen, skedarët statikë, klientët e ngadaltë dhe kufijtë e lidhjes
Publikuar më 17 qershor 2026
- +Shton analizimin e kokës së kërkesës HTTP/1.0/HTTP/1.1 në pronësi të Fluxheim, klasifikimin e kornizës së trupit të kërkesës, vërtetimin e hostit, trajtimin e qëndrueshëm dhe dekodimin e copëtuar
- +Shton parazgjedhjet e politikave HTTP/1 në rrjedhën e poshtme dhe kufijtë e ngurtësuar të analizuesit vendas për punën e ardhshme të ndërprerjes së kohës së ekzekutimit
Publikuar më 16 qershor 2026
- +Moves server bootstrap planning, listener inventory, service intent, background-task intent, HTTP/2 policy, PROXY protocol policy, and private Unix socket planning into
fluxheim-server - +Mban kohën aktuale të ekzekutimit si një përshtatës të qartë të përputhshmërisë ndërsa puna e serverit/dëgjuesit vendas vazhdon
Publikuar më 16 qershor 2026
- +Adds
fluxheim-tlssi kufiri i planifikimit të dëgjuesit TLS dhe ofruesit-politikë në rrjedhën e poshtme - +Moves TLS listener plans, SNI selection, wildcard matching, ALPN/cipher/curve policy, and rustls/OpenSSL provider checks into the TLS crate
- +Forcon portat e veçorive TLS, sjelljen e SNI-së, vërtetimin e nënshkrimit PROXY v2 dhe vlefshmërinë e besuar PROXY CIDR
Publikuar më 16 qershor 2026
- +Shton të parin të dedikuar
fluxheim-headerskufiri për ndihmësit e politikave të kokës - +Lëviz algoritmet e rishkrimit, trajtimin e titullit të përcjellë, politikën e kërkesave hop-pas-hop dhe bashkimin e përsëritur të kokës në kodin e titullit në pronësi të Fluxheim
- +Zhvendos analizuesit e bajtit të protokollit PROXY në transmetim
fluxheim-protocoland tightens privacy/proxy CIDR validation
Publikuar më 15 qershor 2026
- +Zhvendos primitivet e ciklit jetësor të detyrave të përbashkëta në sfond
fluxheim-runtime - +Moves OTLP metrics export, ACME certificate reload control, admin snapshot validation state, and rollback decisions into Fluxheim-owned runtime/snapshot code
- +Forcon prizën e kontrollit të rifreskimit të certifikatës lokale dhe filtrimin e bazës private
Publikuar më 15 qershor 2026
- +Adds
fluxheim-streamas the internal TCP stream proxy runtime boundary - +Zhvendos përzgjedhjen e transmetimit në rrjedhën e sipërme, analizimin/shkrimin e protokollit PROXY, politikën e burimit, rojet e rilidhjes së DNS, llogaritjen e bajtit dhe trajtimin e afatit të caktuar pas kodit të transmetimit në pronësi të Fluxheim
Publikuar më 14 qershor 2026
- +Moves cache key identity, object envelopes, disk index management, storage-bin helpers, tag handling, and cache storage interfaces into
fluxheim-cache - +Shton teste dhe porta lëshimi që zbatojnë objektivat e heqjes së varësisë nga Pingora gjatë ekzekutimeve normale të
cargo test
Publikuar më 14 qershor 2026
- +Fillon lëshimin e parë konkret 1.6.x të zbatimit pas etiketës së themelit
- +Removes
pingora-load-balancing/pingora-ketamafrom full and load-balancer image profiles, restores 1.6 load-balancer image builds, and moves TCP health checks plus request-key extraction behind Fluxheim-owned boundaries
Publikuar më 14 qershor 2026
- +Filloi linjën bazë të daljes
1.6.xPingora duke mbajtur të pandryshuar sjelljen e kohës së ekzekutimit - +U shtua vlefshmëria e politikës së modularitetit, përjashtimet e skedarëve me përmasa të mëdha të trashëguara, kapja bazë e kohës së ekzekutimit dhe kapja e provave të performancës
- +U shtuan përjashtime nga varësia e Pingora me portën e lëshimit, instalimet e barazisë së kohës së ekzekutimit dhe grafiku i varësisë së nxjerrjes
- +Added initial
fluxheim-runtimeandfluxheim-serverarkat kufitare plus primitivë të shtypur të provës së politikave
Qershor 2026
- +Introduced the enterprise HTTP/TCP load-balancer line with focused binaries, images, runtime member and weight controls, persistence, health checks, queueing, and migration docs
- +Expanded Fluxheim-owned runtime boundaries across HTTP, stream proxying, load balancing, background tasks, cache interfaces, observability, config, and shared crates
- +U shtuan skedarët e afinitetit të menaxhuar, zbulimin e shërbimit, kontrollet shëndetësore aktive dhe të ndërgjegjshme për protokollin, gjendjen e vazhdueshme të rinisjes dhe kontrollet e mutacionit në fundin e funksionimit
- +Added UDP beta guardrails, cache origin-protection budgets, ARM/Linux and macOS developer assets, config tester archives, and broad proxy/cache/PHP-FPM security hardening
Publikuar më 25 maj 2026
- +Production proxy parity release with trusted-proxy-aware ACLs, local rate limits, concurrency limits, bounded queues, and edge policy metrics
- +gzip, Zstandard, and Brotli response compression with vhost/route overrides and cache-safe
Varyhandling - +Rezistenca e balancuesit të ngarkesës, barazia TLS/protokolli, protokolli PROXY v1/v2, mTLS në rrjedhën e sipërme, kontrollet HTTP/2 dhe kalimi i gRPC
Publikuar më 23 maj 2026
- +Managed php-fpm process supervision under the existing
php-fpmfeature, while external php-fpm remains the default - +Mbrojtësi i Respawn, prapambetja e kufizuar, prishja e SIGTERM-para-SIGKILL, mjedisi i dezinfektuar dhe gjendja e pishinës së krijuar private
- +Auditable
[vhosts.php.fpm] mode = "managed"sipërfaqja e konfigurimit për prizat private, numërimi i punëtorëve, mënyrat e menaxherit të procesit, logimi i ngadaltë, shtigjet e tempit dhe skedarët e grupit - +Zgjerimi i mbulimit të tymit të WordPress PHP-FPM në mënyrat e jashtme, statike të menaxhuara, dinamike të menaxhuara, me kërkesë të menaxhuar dhe rihapjen e menaxhuar
- +Recommended Wolfi PHP image now installs
php-8.5-fpmand uses managed php-fpm container config by default
Publikuar më 23 maj 2026
- +FIPS/ISO-required configs fail closed for unsupported internal cryptography, managed ACME, and local cache encryption
- +Provider-backed admin auth, numeric-local-loopback OTLP exception, and OpenBao Transit cache encryption evidence boundary
- +New compliance evidence template and release evidence package sections for regulated reviews
Publikuar më 22 maj 2026
- +rustls/AWS-LC mbështetja e kandidatit me aftësi FIPS-përmes
tls-rustls-fips - +FIPS dhe ISO/IEC 19790 rustls profilet pseudonimet, shembujt e konfigurimit, diagnostifikimi dhe skripti i vlefshmërisë
Publikuar më 21 maj 2026
- +OpenSSL Vlefshmëria TLS me aftësi FIPS/ISO përmes
tls-openssl-fipsdhe diagnostifikimi i ofruesit - +Udhëzuesi i vendosjes FIPS, instalimet e konfigurimit, skripti i vlefshmërisë, provat e lëshimit dhe vija bazë OWASP Top 10 2025
Publikuar më 20 maj 2026
- +Mbajtja e PHP-FPM bashkimi, riprovimi/deshtimi në rrjedhën e sipërme dhe kërkesa për rrotullim të diskut të trupit për funksionim më të sigurt nën ngarkesë
- +WordPress routing/cache preset plus PHP application recipes for common framework and forum deployments
- +Metrikat PHP dhe atributet OpenTelemetry, mbështetje X-Accel-Redirect, X-Sendfile dhe X-Accel-Expires
Publikuar më 18 maj 2026
- +
fluxheim-acmeBinar shoqërues i pavarur për rinovimin e certifikatës, statusin dhe sinjalizimin e prizës së rimbushjes ACME - +
fluxheim-config-testerBinar i pavarur për vërtetimin e konfigurimeve në CI dhe pikat e hyrjes së kontejnerit pa nisur gateway - +ACME rifreskoni folenë Unix - marrjen e certifikatës së drejtpërdrejtë pa rinisje të portës
- +Profili i ri i ndërtimit
profile-php—proxy + web + php-fpm + tls-rustls + security - +Security hardening improvements across the request pipeline
Publikuar më 16 maj 2026
- +Opt-in PHP-FPM FastCGI bridge for WordPress-style front-controller applications
- +Rezolucioni i rreptë i skriptit dhe trajtimi i kufizuar i kërkesës/përgjigjes FastCGI
- +Browser-validated WordPress proxy/PHP cookie compatibility fixes
- +PHP-FPM mund të shërbejë asete statike nga e njëjta rrënjë ndërsa ruan PHP në FPM
- +New
php-fpmCargo feature (impliesprokurëandweb)
Publikuar më 14 maj 2026
- +Shared ingress/TLS feature-graph split — focused cache and proxy profiles are now TLS/ACME-capable
- +New
profile-cache-edge— cache without static web module - +New
profile-proxy-edge— focused reverse proxy edge - +Official focused container images for cache and proxy profiles
Maj 2026
v1.2.6
- + Fixed-slice range-cache composition: open-ended, suffix, and multipart byte-range
- + Opt-in
range_slice_cache = truezgjeron cachimin e intervalit të kufizuar
v1.2.5
- + Bounded range caching for large proxy-cache objects
v1.2.4
- + Distributed cache peer fill with safe
only-if-cachedpeer fetches - + Sjellja e mbushur me dështim-hapje/dështim-mbyllje e kufizuar
v1.2.3
- + Optional disk cache encryption with local keys or OpenBao Transit
v1.2.2
- + Storage-bin disk cache backend for larger high-churn caches
v1.2.1
- + Zgjedhni ruajtjen e skedarëve statikë lokalë nëpërmjet
local_static = true
v1.2.0 — Cache & Observability Baseline
- + Vhost/route cache policy, memory/disk/tiered cache backends
- + Bllokimet e memories, shërbimi i ndenjur, pastrimi dhe pikat përfundimtare të statusit
- + Ngrohja e memories, pohimi i çelësit dhe mjetet e kërkimit
- + Prometheus metrics listener
- + OpenTelemetry export profiles (metrics + tracing)
2026
- + profilet e politikave TLS
- + Multi-certificate rustls SNI
- + Menaxhuar lëshimin dhe rinovimin e certifikatës ACME
- + Emetues të aftë për EAB (Actalis dhe të tjerë)
- + Sekretet TLS të mbështetura nga skedarët
- +
acme-initmjet i udhëzuar bootstrap emetuesit - + Njësi të sistemuara të rinovimit të certifikatave të paketuara
2026
- + Drejtimi virtual i hostit sipas kokës së Host-it me kthim të paracaktuar vhost
- + Route-level static, proxy, and redirect actions
- + Static file serving with MIME detection, ETag, conditional 304, byte ranges
- + Whole-vhost and route-level reverse proxying
- + rustls TLS with SNI, static/bought certificate support
- + Përcjellja e sigurt e sfidës ACME HTTP-01
- + Admin control-plane with bearer-token auth and brute-force throttling
- + Politika e sigurt e kokës së kërkesës/përgjigjes
- + HTTP opsionale → Ridrejtimi HTTPS me vërtetim të sigurt të hostit
- + Njësi e sistemuar, paketim RPM
- + Rootless Podman container images
Çfarë është më pas
1.8.0: Ndërtim i posaçëm Wasm i bazuar në profilin e plotë të prodhimit, me pika ndërhyrjeje të kufizuara për politikat, ACME, metrika dhe OpenTelemetry.
View full roadmap →