Ändringslogg
Utgivningshistorik för Fluxheim. Fullständiga utgåvenotiser finns på GitHub-utgåvor.
Släppt 23 juli 2026
- +Dedikerad Wasm-version baserad på den fullständiga produktionsprofilen, med begränsade policyhookar, ACME, mätvärden och OpenTelemetry
- +Lägger till matchande tar.gz- och ZIP-arkiv, inklusive plattformsanpassade fullständiga och Wasm-versioner för macOS
- +Stärker gränserna för cachefyllning, intervallcache och Wasm-godkännande per virtuell värd
Släppt 15 juli 2026
- +Lägger till valfria, standardbaserade metadata för cache, proxy och svarsdigester
- +Verifierar autentiserad omladdning och återställning av aktiva ögonblicksbilder, integritetskontroller och beständighet efter omstart
- +Lägger till reproducerbara bevis för FIPS-backends och omfattande härdning av den inbyggda körmiljön
Släppt 14 juli 2026
- +Lägger till tidsbegränsad, kontrollerad avveckling av befintliga anslutningar och en beredskapskontrollerad överlämning utan driftstopp
- +Lägger till strikt systemd-socketaktivering med exakt validering av övertagna nätverkslyssnare
- +Slutför härdningen av HTTP/1-parsern och förbättrar hanteringen av bakgrundstjänster
Släppt 13 juli 2026
- +Lägger till valfria HTTP-svarssäkerhetsprofiler och validerade förfrågningsmedvetna CORS
- +Stabiliserar körbara Wasm-policyexempel och de tester som krävs av release gate
- +Stärker vidarebefordrade identitetsrubriker, rubrikparsning och försök igen vägledning för kapacitetsbegränsningar
Släppt 12 juli 2026
- +Lägger till körbara migreringsexempel för policyjobb i iRules, OpenResty, HAProxy/SPOE och VCL-stil
- +Lägger till begränsad ACME-transport, ARI-schemaläggning, livscykeldiagnostik och explicit villkorsacceptans
- +Härdar återvinningsbara ACME-konto- och certifikattransaktioner, lagringsgränser och ögonblicksbildpublicering
Släppt den 11 juli 2026
- +Inför den valfria WASI Preview 1-gränsen med uttryckliga behörigheter för klocka och slumpdata; importer nekas som standard
- +Återställer betrodd klient GeoIP och stöder CIRCL-kombinerade databaser för land och ASN
- +Härdar skyddet mot SSRF och kopiering för strömmar, autentiserade ögonblicksbilder, TLS, PHP-FPM, statisk servering och Wasms resursgränser
Släppt 10 juli 2026
- +Lägger till den valfria Proxy-Wasm ABI-förhandsversionen med uttrycklig validering av värdanropsnamnrymden
- +Avvisar förhandsanrop som inte stöds på ett deterministiskt sätt innan de når en uppströmsserver
- +Härdar strikt värdroutning, begränsad antagning, konfigurationsförtroende, cachelagring, GeoIP och komprimering
Släppt 9 juli 2026
- +Lägger till explicita identiteter för kompilerade WebAssembly-moduler över plugin-digest, ABI, hook-feature-yta och Fluxheim-version
- +Lägger till cache-hook-admission-budgetar per vhost under det processvida cache-hook-taket
- +Utökar begränsade Wasm-mätvärden, adminstatus-synlighet och cross-family live-chain-regressionstäckning
Släppt 8 juli 2026
- +Lägger till begränsade host calls för cache-key-komponenter för mobila och stationära device-class-varianter
- +Lägger till fast TTL, tagg och lagrad headermetadata för cachelagring utan godtyckliga ändringar av svarshuvuden
- +Lägger till tester via den aktiva lyssnaren för variantisolering, intervallbaserade cachedelar, TTL-förfall och fail-closed-gränser för metadata
Släppt 7 juli 2026
- +Lägger till live native HTTP/1 cache-lookup- och cache-store-Wasm-hooks under den begränsade fluxheim_policy_v1 preview-ABI:n
- +Lägger till cacheutfall för continue, pass, bypass, skip-store och deny utan att exponera råa cache keys, TTL:er, taggar eller lagrad metadata
- +Separera cache-hook admission limits och låter cache-store-aggregation vara most-restrictive-wins
Släppt 6 juli 2026
- +Lägger till live native HTTP/1 route-decision Wasm-hooks under den begränsade fluxheim_policy_v1 preview-ABI:n
- +Lägger till symboliskt val av konfigurerade grenar för canary- och mirror-rutter utan dynamisk upstream- eller shadow-target-åtkomst
- +Bevarar Fluxheims ACL-, rate-limit-, concurrency-, body-limit-, redirect- och header-policy-kontroller efter ruttval
Släppt 5 juli 2026
- +Lägger till live Wasm-hooks för native HTTP/1-request- och response-headers för vhost- och route-kopplingar
- +Behåller header-hook-ABI:t symboliskt med tillåtna syntetiska mutationer i stället för rå åtkomst till headers eller body
- +Tillämpar Wasm header-hooks på vhost-nivå och fallback-policy för response headers på PHP-FPM fallback-svar
Släppt 4 juli 2026
- +Kopplar in live native HTTP/1-access-decision-hooks med prioritetsordning, first-deny-wins-sammansättning och fail-closed-beteende
- +Upprätthåller antagningstak för körning per process, plugin och attachment
Släppt 3 juli 2026
- +Lägger till den valfria workspace-craten fluxheim-wasm för Wasm-sandboxlinjen
- +Feature gates för wasm, wasm-proxy-abi och wasm-wasi är avstängda som standard och går inte ihop med privacy-mode
- +Wasm-pluginfiler läses bara in från godkända absoluta rötter; symlänkar, icke-vanliga filer och för stora moduler avvisas
- +Typade Wasm-pluginmanifest validerar ABI, fas, fail-mode, sökväg och sandboxgränser före laddning
- +Begränsar Wasmtime-körning med tak för bränsle, minne, tabeller, instanser, kompileringstid, kompileringsarbetare och en vakthund per anrop
- +Lägger till verkliga röktester för Wasm-sandlådan som kontrollerar lyckad körning, traps, nekad tabelltillväxt och avvisning av osäkra fail-open-manifest
Släppt 3 juli 2026
- +Uppdaterar den låsta Rust-verktygskedjan, rust-version-fälten och containerbyggbilderna till Rust 1.96.1
- +Härdar OpenSSL-kopplingar för stream-upstream-TLS med TLS 1.2 som lägsta nivå och en modern TLS 1.2/TLS 1.3-chifferlista
- +Lagrar serialiserade ACME-kontouppgifter i sanitization::SecretVec medan de skrivs till disk
- +Tar bort kvarvarande rotkompatibilitetsshims så att anropare använder fluxheim-common, fluxheim-config, fluxheim-cache, fluxheim-observability och andra ägande crates direkt
- +Delar upp ACME-, observability-, cache-, load-balancer-, PHP-FPM-, snapshot-, web-, stream- och native-runtime-interna delar i mindre fokuserade moduler
Släppt 30 juni 2026
- +Byter namn på den tillfälliga native proxy-shimmen till native_proxy och tar bort den gamla proxy-kompatibilitetsre-exporten från normala byggen
- +Flyttar load-balancer-adminens request- och result-DTO:er till fluxheim-load-balancer-craten
- +Tar bort inerta root-adaptrar från Pingora-eran och gammal inaktiverad runtime-/testkod som normala byggen inte längre använder
- +Samlar native proxy-konfigurationslagringen så att reload uppdaterar samma snapshot som cache- och load-balancer-adminvägarna använder
- +Lägger till native HTTP/1-regressionstäckning för chunked-body-overflow och låser observability smoke-images till deterministiska taggar
Släppt 30 juni 2026
- +Behåller den normala runtime på Fluxheim-owned listener, TLS, HTTP/1, HTTP/2, WebSocket, cache, load-balancer, admin, metrics, stream och background service banor
- +Flyttar auth, metrics, OpenBao cache, discovery, load-balancer cookie och TLS private-key secret buffers mot sanitization crate
- +Härdar PHP-FPM/static reservrutt, inbyggd disk-cache rensningslåsning, same-key disk-cache mutationsserialisering och inbyggd HTTP/2 upstream authority hantering
- +Lägger till peer-fill shared-secret-stöd och kräver det för non-loopback klartext peer-fill URLs
- +Utökar privacy, observability, WordPress, load-balancer, smoke-image, randomized-port och release-gate testtäckning för stabilization-linjen
Släppt 29 juni 2026
- +Tar bort den slutliga Pingora runtime/listener/TLS adapter crates från normala Fluxheim build profiles
- +Behåller den inbyggda HTTP/1 och HTTP/2 proxyn runtime som den normala sökvägen för route, cache, load-balancer, TLS, WebSocket, admin och metrics konfigurationer
- +Kopplar inbyggd admin cache purge, stale disk-cache purge, cache objektsökning och live load-balancer statistik/mutationshanterare till Fluxheim-owned runtime handtag
- +Uppdaterar dependency-policy release-gates så att normal standard, full, edge, PHP, privacy, RPM, käll- och containerbyggen misslyckas om de kompilerar Pingora crates
- +Härdar inbyggda admin cache-förhandsvisningar och rensningar med normaliserad värdmatchning, regex-route-förhandsvisningar, stale-rensningslås undvikande, fail-closed live-konfigurationstillstånd och typade route-proxy-byggkontexter
Släppt 29 juni 2026
- +Lägger till inbyggd proxy-cache-paritet för minne, filsystemsdisk, storage-bin, krypterad disk, OpenBao Transit och memory+disk nivåsättning
- +Stöder Vary och request-header varianter, inaktuell servering, cachelås, range skivcache, peer-fill och ursprungsskyddsbudgetar
- +Hårdar cachetillträde för Authorization, HEAD bypass, uppströms Age strippning, kontrollerad utgångsaritmetik och only-if-cached missar
- +Lägger till inbyggd cacherensningsparitet för minnes- och diskindex plus exakta, bulk-, prefix-, tagg-, jokertecken-, route-scope- och inaktuella rensningar
- +Lägger till inbyggd cacheobservbarhet för proxyräknare, minnes-/diskmätare, cacheuppslagshistogram och regenererade traceparent span ID:n
Släppt 28 juni 2026
- +Adds native runtime dispatch for proxy, admin, metrics, stream, UDP, and load-balancer refresh tasks
- +Adds metrics token-file loading with zeroizing storage and constant-time bearer-token checks
- +Adds native HTTP/1 proxy runtime startup for plaintext, rustls, OpenSSL, and trusted downstream PROXY protocol listeners
- +Dirigerar valda downstream HTTP/2 TLS-anslutningar till den inbyggda multi-stream-adaptern
- +Härdar inbyggda WebSocket-uppgraderingar, HTTP/2 stream-local-fel, rate-limit sharding och zeroizing-lagring av request body
Släppt 24 juni 2026
- +Moves cache request policy and local-static cache keys into the Pingora-independent
fluxheim-cachecrate - +Moves PHP-FPM parsing, params, path mapping, static offload, error-page policy, and keep-alive pooling into
fluxheim-php-fpm - +Adds native memory local-static cache adapters for route and vhost static-web serving
- +Adds native upstream PROXY protocol v1/v2 send support and native Host router construction
- +Adds native runtime manifest and launch-plan evidence for services, listeners, background tasks, and policy rows
Släppt 23 juni 2026
- +Flyttar plaintext upstream HTTP/2-forwarding till den native HTTP/1-proxyvägen för h2c-/prior-knowledge-origins
- +Lägger till poolade native upstream-H2-anslutningar med avgränsad stream-kapacitet och retry för säkra metoder efter pre-response-fel i ett poolat handle
- +Stöder upstream-HTTP/2 förhandlat via TLS ALPN med befintlig upstream TLS/SNI/CA-policy
- +Lägger till explicit, standardavstängd h2c Upgrade-fallback för plaintext-
http1-and-http2-origins - +Avgränsar native upstream-H2-handshakes, väntan på stream-slots, keepalive-pingar och setup-timeouts
Släppt 23 juni 2026
- +Flyttar ärvd global/vhost-kompressionspolicy till den native HTTP/1-proxyn och route-proxyn
- +Slår ihop root/vhost/route-header-policy-arv i native route-proxy-konstruktion
- +Flyttar säker forwarded-client-IP-ownership, trusted-chain-append, regex-rewrites, ACL:er, concurrency och rate-limits till den native vägen
- +Lägger till native ACME HTTP-01-challenge-serving, trafikmirroring, auth-request och route-scopad gRPC-validering
Släppt 21 juni 2026
- +Moves route-level native response compression onto the HTTP/1 route proxy through
fluxheim-compression - +Moves
proxy.error_pagesonto native HTTP/1 proxy reservsidor som backas upp avfluxheim-web
Släppt 21 juni 2026
- +Adds native HTTP/1 route static-web serving backed by
fluxheim-web - +Adds route request-header mutation, response rewrites, static upstream round-robin, and static upstream weights to the native route proxy
Släppt 21 juni 2026
- +Adds native route redirect actions with safe
{uri},{path}, and{query}expansion - +Moves route body limits and response-header overlays onto native HTTP/1 route proxy responses
Släppt 21 juni 2026
- +Adds native HTTP/1 route-proxy execution for exact, prefix, and fallback routes with method filters and safe rewrite handling
- +Adds
native-http1-proxy-candidaterader till runtime-cutover-evidence så att återstående kompatibilitetsblockerare är explicita
Släppt 20 juni 2026
- +Flyttar den native HTTP/2-downstream-säkerhetsförhandsversionen till cutover-redo efter fokuserade paritetstester
- +Gör den representativa native-runtime-cutover-rapporten blockeringsfri för enkla HTTP/1-, HTTP/2-, admin-, metrics-, stream- och UDP-konfigurationer
Släppt 20 juni 2026
- +Cuts stream and UDP proxy service startup over to Fluxheim-owned native task boundaries
- +Adds cancellation-safe native shutdown waiting and abort-on-cancel background task joins
Släppt 20 juni 2026
- +Starts native admin and metrics serving behind Fluxheim-owned server primitives
- +Härdar native background-handles så att tappade kritiska handles aborterar istället för att tyst koppla loss tasks
Släppt 20 juni 2026
- +Adds
NativeBackgroundSupervisorför Fluxheim-ägd background-task-orkestrering - +Adds critical task watchdog support and hardens shutdown delivery edge cases
Släppt 20 juni 2026
- +Adds native runtime cutover evidence gates and
fluxheim-config-tester --runtime-cutover - +Moves remaining Pingora exception targets to a documented multi-release exit plan while keeping policy gates active
Släppt 19 juni 2026
- +Adds explicit
pingora-compatfunktionsgrindning för den återstående kompatibilitetskörtidsgränsen - +Moves rustls/OpenSSL downstream TLS SNI, certificate storage, reload, PEM parsing, and native HTTP/1 TLS listener previews into Fluxheim-owned code
Släppt 19 juni 2026
- +Fortsätter Pingora-exit-delen genom att krympa den återstående rotkompatibilitetsytan för proxy-, cache- och körningsvägar
- +Delar upp native hälsokontroller i HTTP/gRPC, databas, exec och TCP/TLS-transporthjälpmoduler med strängare probe-gränser
Släppt 19 juni 2026
- +Tar bort det direkta Pingora-beroendet från
fluxheim-load-balancer - +Lägger till Fluxheim-ägda avgränsade HTTP/1.1 och h2 gRPC aktiva hälsokontroller med policytäckning för att förhindra återintroduktion av Pingora
Släppt 19 juni 2026
- +Lägger till beredskapsplanering för native HTTP/1.1 proxy-cutover på
ServerPlan - +Fail-closed för proxyfunktioner som bara stöds av kompatibilitetslagret, som auth-underbegäranden, spegling, omdirigeringar, strip-/rewrite-transformeringar och avancerad lastbalanseringspolicy
Släppt 18 juni 2026
- +Lägger till en Fluxheim-ägd native HTTP/2-uppströmsklientprimitiv med avgränsade headers, body-data, trailers och deadlines
- +Lägger till h2-klient-/servertester för bevarande av trailer, överdimensionerade svar, strömåterställningar och timeoutbeteende för flödeskontroll
Släppt 18 juni 2026
- +Lägger till native rustls/OpenSSL upstream TLS- och mTLS-stöd till den stegvisa HTTP/1.1-proxyvägen
- +Lägger till ordnad statisk upstream-failover för säkra metoder plus avgränsad no-follow TLS-materialläsning och värdnamnspolicytäckning
Släppt 18 juni 2026
- +Lägger till avgränsad native HTTP/1.1-uppströmsanslutningspoolning för säker content-length och svar utan body
- +Lägger till keepalive-poolstorlek, upstream idle-timeout-hantering, konservativa skydd utan återanvändning och riktiga tester för socket-återanvändning och expiry
Släppt 18 juni 2026
- +Lägger till återanvändbara native HTTP/2-anslutningsprimitiver med avgränsad request-body-insamling och stöd för responstrailers
- +Härdar HTTP/2-svarslivstid, handler-timeout, DATA-kapacitetshantering, förbjudna headers/trailers och request-body reset
Släppt 17 juni 2026
- +Lägger till den native HTTP/2 runtime-förhandsgranskningsgrinden och h2 stack-proben med avgränsade headers, URI, body, streams, frames, buffers och policy för snabb reset
- +Lägger till HTTP/2 preview smoke-täckning och utökar native HTTP/1-beteendetäckning för HTTP/1.0 keep-alive/close-semantik
Släppt 17 juni 2026
- +Lägger till den avgränsade native HTTP/1-uppströmsklienten och stegvisa native proxyhanterare för vanliga statiska uppströmmar
- +Lägger till native proxykandidatinventering, Fluxheim-ägda proxyrubriker, privacy-mode-beteende och fail-closed-kvalificering för policylager som inte stöds
Släppt 17 juni 2026
- +Lägger till den native HTTP/1-anslutnings-/lyssnarkörtiden över Tokio IO och en stegvis native statisk filadapter
- +Mappar servergränser till native HTTP/1-policy och lägger till socket-tester för keep-alive, body framing, avstängning, statiska filer, långsamma klienter och anslutningstak
Släppt 17 juni 2026
- +Lägger till Fluxheim-ägd HTTP/1.0/HTTP/1.1 request-head-parsning, request-body-framing-klassificering, host-validering, persistenshantering och chunked-avkodning
- +Lägger till downstream HTTP/1-policystandarder och förstärkta native parsergränser för framtida runtime-cutover-arbete
Släppt 16 juni 2026
- +Moves server bootstrap planning, listener inventory, service intent, background-task intent, HTTP/2 policy, PROXY protocol policy, and private Unix socket planning into
fluxheim-server - +Behåller nuvarande runtime som en explicit kompatibilitetsadapter medan native server-/listener-arbetet fortsätter
Släppt 16 juni 2026
- +Adds
fluxheim-tlssom planerings- och provider-policygräns för downstream TLS-listenern - +Moves TLS listener plans, SNI selection, wildcard matching, ALPN/cipher/curve policy, and rustls/OpenSSL provider checks into the TLS crate
- +Härdar TLS-funktionsgrindar, SNI-fallbackbeteende, PROXY v2-signaturvalidering och trusted PROXY CIDR-validering
Släppt 16 juni 2026
- +Lägger till den första dedikerade
fluxheim-headersgräns för header policy-hjälpare - +Flyttar rewrite-algoritmer, hantering av forwarded headers, hop-by-hop-begärandepolicy och upprepad header-koppling till Fluxheim-ägd headerkod
- +Flyttar stream PROXY-protokollbyteparsrar till
fluxheim-protocoland tightens privacy/proxy CIDR validation
Släppt 15 juni 2026
- +Flyttar delade bakgrundsuppgifters livscykelprimitiver till
fluxheim-runtime - +Moves OTLP metrics export, ACME certificate reload control, admin snapshot validation state, and rollback decisions into Fluxheim-owned runtime/snapshot code
- +Härdar den lokala certifikatets omladdningskontrollsocket och privata backend-filtrering
Släppt 15 juni 2026
- +Adds
fluxheim-streamas the internal TCP stream proxy runtime boundary - +Flyttar strömuppströmsval, PROXY-protokollanalys/skrivning, källpolicy, DNS-återbindningsskydd, byteredovisning och timeouthantering bakom Fluxheim-ägd strömkod
Släppt 14 juni 2026
- +Moves cache key identity, object envelopes, disk index management, storage-bin helpers, tag handling, and cache storage interfaces into
fluxheim-cache - +Lägger till tester och frisläppningsgrindar som tvingar bort Pingora-beroendeborttagningsmål under normala
cargo test-körningar
Släppt 14 juni 2026
- +Startar den första konkreta versionen av 1.6.x-implementeringen efter foundation-taggen
- +Removes
pingora-load-balancing/pingora-ketamafrom full and load-balancer image profiles, restores 1.6 load-balancer image builds, and moves TCP health checks plus request-key extraction behind Fluxheim-owned boundaries
Släppt 14 juni 2026
- + Startade
1.6.xPingora-exit-grundlinjen samtidigt som körningsbeteendet hölls oförändrat - +Tillagd validering av modularitetspolicy, äldre undantag för överdimensionerade filer, körtidsbaslinjefångst och insamling av prestandabevis
- +Lade till release-gated Pingora-beroendeundantag, runtime-paritetsfixturer och extraktionsberoendegrafen
- +Added initial
fluxheim-runtimeandfluxheim-servergräns-crates plus typade policybevisprimitiver
juni 2026
- +Introduced the enterprise HTTP/TCP load-balancer line with focused binaries, images, runtime member and weight controls, persistence, health checks, queueing, and migration docs
- +Expanded Fluxheim-owned runtime boundaries across HTTP, stream proxying, load balancing, background tasks, cache interfaces, observability, config, and shared crates
- +Lade till hanterade affinitetscookies, tjänsteupptäckt, aktiva och protokollmedvetna hälsokontroller, omstartbeständigt tillstånd och kontroller för backend-mutation vid körning
- +Added UDP beta guardrails, cache origin-protection budgets, ARM/Linux and macOS developer assets, config tester archives, and broad proxy/cache/PHP-FPM security hardening
Släppt 25 maj 2026
- +Production proxy parity release with trusted-proxy-aware ACLs, local rate limits, concurrency limits, bounded queues, and edge policy metrics
- +gzip, Zstandard, and Brotli response compression with vhost/route overrides and cache-safe
Varyhandling - +Lastbalanserarresiliens, TLS/protokollparitet, PROXY-protokoll v1/v2, upstream mTLS, HTTP/2-kontroller och gRPC pass-through
Släppt 23 maj 2026
- +Managed php-fpm process supervision under the existing
php-fpmfeature, while external php-fpm remains the default - +Respawn watchdog, bounded backoff, SIGTERM-before-SIGKILL rivning, sanerad miljö och privat genererad pooltillstånd
- +Auditable
[vhosts.php.fpm] mode = "managed"konfigurationsyta för privata sockets, antal arbetare, processhanterarlägen, slowlog, temp-sökvägar och poolfiler - +Utökad WordPress PHP-FPM smoke-täckning över externa, managed-static, managed-dynamic, managed-ondemand och managed-respawn-lägen
- +Recommended Wolfi PHP image now installs
php-8.5-fpmand uses managed php-fpm container config by default
Släppt 23 maj 2026
- +FIPS/ISO-required configs fail closed for unsupported internal cryptography, managed ACME, and local cache encryption
- +Provider-backed admin auth, numeric-local-loopback OTLP exception, and OpenBao Transit cache encryption evidence boundary
- +New compliance evidence template and release evidence package sections for regulated reviews
Släppt 22 maj 2026
- +rustls/AWS-LC FIPS-kapabel kandidatbackend via
tls-rustls-fips - +FIPS- och ISO/IEC 19790-rustls-profilalias, konfigurationsexempel, diagnostik och valideringsskript
Släppt 21 maj 2026
- +OpenSSL FIPS/ISO-kompatibel TLS-validering genom
tls-openssl-fipsoch leverantörsdiagnostik - +FIPS distributionsguide, konfigurationsfixturer, valideringsskript, releasebevis och OWASP Top 10 2025 baslinje
Släppt 20 maj 2026
- +PHP-FPM keepalive-pooling, upstream retry/failover och request-body-diskspooling för säkrare drift under belastning
- +WordPress routing/cache preset plus PHP application recipes for common framework and forum deployments
- +PHP-mätvärden och OpenTelemetry-attribut, stöd för X-Accel-Redirect, X-Sendfile och X-Accel-Expires
Släppt 18 maj 2026
- +
fluxheim-acmefristående medföljande binär för certifikatförnyelse, status och ACME omladdningssocket-signalering - +
fluxheim-config-testerfristående binär för att validera konfigurationer i CI och container-ingångspunkter utan att starta gatewayen - +ACME ladda om Unix-socket — live-certifikathämtning utan omstart av gateway
- +Ny
profile-phpbyggprofil —proxy + web + php-fpm + tls-rustls + security - +Security hardening improvements across the request pipeline
Släppt 16 maj 2026
- +Opt-in PHP-FPM FastCGI bridge for WordPress-style front-controller applications
- +Strikt skriptupplösning och avgränsad FastCGI begärande-/svarshantering
- +Browser-validated WordPress proxy/PHP cookie compatibility fixes
- +PHP-FPM kan servera statiska resurser från samma rot samtidigt som PHP dirigeras till FPM
- +New
php-fpmCargo feature (impliesproxyandweb)
Släppt 14 maj 2026
- +Shared ingress/TLS feature-graph split — focused cache and proxy profiles are now TLS/ACME-capable
- +New
profile-cache-edge— cache without static web module - +New
profile-proxy-edge— focused reverse proxy edge - +Official focused container images for cache and proxy profiles
maj 2026
v1.2.6
- + Fixed-slice range-cache composition: open-ended, suffix, and multipart byte-range
- + Opt-in
range_slice_cache = trueutökar cachelagring med begränsat intervall
v1.2.5
- + Bounded range caching for large proxy-cache objects
v1.2.4
- + Distributed cache peer fill with safe
only-if-cachedpeer fetches - + Begränsat fel-öppen/fail-stängd peer-fyllningsbeteende
v1.2.3
- + Optional disk cache encryption with local keys or OpenBao Transit
v1.2.2
- + Storage-bin disk cache backend for larger high-churn caches
v1.2.1
- + Valbar lokal statisk fil-cache via
local_static = true
v1.2.0 — Cache & Observability Baseline
- + Vhost/route cache policy, memory/disk/tiered cache backends
- + Cachelås, stale-serving, rensning och statusslutpunkter
- + Cachevarm, nyckelpåstående och uppslagsverktyg
- + Prometheus metrics listener
- + OpenTelemetry export profiles (metrics + tracing)
2026
- + TLS policyprofiler
- + Multi-certificate rustls SNI
- + Hanterade ACME-certifikatutfärdande och förnyelse
- + EAB-kapabla emittenter (Actalis och andra)
- + Filstödda TLS-hemligheter
- +
acme-initbootstrap-verktyg för guidade utfärdare - + Förpackade certifikatförnyelse systemd-enheter
2026
- + Virtuell värddirigering av värdhuvud med standard-vhost reserv
- + Route-level static, proxy, and redirect actions
- + Static file serving with MIME detection, ETag, conditional 304, byte ranges
- + Whole-vhost and route-level reverse proxying
- + rustls TLS with SNI, static/bought certificate support
- + Säker ACME HTTP-01 utmaning vidarebefordran
- + Admin control-plane with bearer-token auth and brute-force throttling
- + Säker begärande-/svarsrubrikpolicy
- + Valfri HTTP→HTTPS-omdirigering med säker Host-validering
- + systemd-enhet, RPM-paketering
- + Rootless Podman container images
Vad är nästa
1.8.0: Dedikerad Wasm-version baserad på den fullständiga produktionsprofilen, med begränsade policyhookar, ACME, mätvärden och OpenTelemetry.
View full roadmap →