Skip to content

RAZVILKA v0.0.8-security-gate

Choose a tag to compare

@github-actions github-actions released this 12 Aug 18:12
· 3 commits to main since this release
a63f4d7

RAZVILKA v0.0.8-security-gate

Первый публичный baseline локального control plane для Keenetic / Netcraze + Entware.

Статус: Safe Mode. Эта версия не включает и не изменяет live firewall, DNS, policy routing или движки обхода. Она безопасно управляет конфигурационными черновиками, валидацией, диагностикой и подготовкой маршрутов.

Что готово

  • LAN-only Web UI и service-first модель: сервис выбирается отдельно от NFQWS2, usque/MASQUE, WireGuard/WARP, sing-box, Xray и будущих адаптеров.
  • Случайный 256-битный admin token с mode 0600; Bearer-аутентификация, JSON Content-Type и Origin validation для всех изменяющих запросов.
  • Redaction секретных конфигураций, лимиты запросов, безопасный реестр источников и атомарная запись кэша.
  • Точный health-check по имени, версии и PID, boot guard и last-known-good поведение.
  • Транзакционное Entware-обновление с root-only snapshot, автоматическим rollback и восстановлением прежнего ARTEM Flow вместе с его running-state.

Установка из Entware bundle

Сначала распакуйте RAZVILKA-0.0.8-security-gate-entware.tar.gz, затем выполните dry-run:

./scripts/upgrade-entware.sh --dry-run
./scripts/upgrade-entware.sh --apply

Если ARTEM Flow уже запущен, требуется явное разрешение обратимой миграции:

./scripts/upgrade-entware.sh --dry-run --from-artem-flow
./scripts/upgrade-entware.sh --apply --from-artem-flow

Ручной откат:

./scripts/rollback-entware.sh "$(cat /opt/var/lib/razvilka/current-backup)"

Артефакты и проверка

  • Бинарники: Linux amd64, arm64, mips и mipsle.
  • SHA256SUMS проверяет отдельные бинарники.
  • RAZVILKA-0.0.8-security-gate.SHA256SUMS проверяет tar.gz и zip bundles.
  • Release CI повторно выполнил Go tests с race detector, vet, syntax checks и все четыре cross-build.
  • ARM64 Entware lifecycle проверен side-by-side, транзакционным apply/rollback и многократными recovery-циклами без замены рабочего экземпляра во время лабораторной проверки.

Документация: README на русском · безопасная миграция v0.0.8 · security policy

Merged baseline: PR #1