Releases: Bud668/sub2api
Release list
v0.2.4-cyberaudit.13 · 固定名额与分阶段动态额度
v0.2.4-cyberaudit.13
官方完整基线:v0.2.4。固定构建源码:c3702687fc71e8b4c809f1076701367e98bd3963。
- 固定名额保留空位,新增成员领取本周期已有份额;删除重建不能重复领取。当前周期改名额须通过已用与在途校验。
- 按上游用量分阶段学习:10%内每2点、10~30%每5点、30%后每10点;证据不足或异常时保留2点校验。有限起步额度、逐请求预占和安全下调继续生效,沿用各账号官方阈值。
- 管理员调试订阅独立周额度,在「更多 → 设置周额度」修改;保存留窗,重置跟随绑定来源,不受分组日/周/月金额限制。
- 到期标签3天内红、4~7天黄、7天以上绿;加强用量字重,兼顾浅色/深色与手机布局;包含状态与提示浮层修复。
新增迁移242/243。升级不自动开启固定名额、不清消费;已有分组须在动态设置填写并保存固定名额。已有管理员调试周上限仅复制一次。候选开始启动后不得直接降级至旧版,不得恢复旧业务库覆盖新账务。
本地固定产物:后端、隔离PostgreSQL、安全/计费/WS竞态、前端278文件/2,044项、类型/i18n/构建通过;候选和正式入口各6组浏览器验收(合成API、桌面/手机、明暗及切换)通过。75项发布恢复与9种真实迁移守卫通过;主站已上线并有正常自然计费。公开CI另行显示,不能以本地通过代表云端全通过。
未知上游总容量及单次请求超过历史预占参考仍有估算风险;不承诺绝对不会超用或无损热更新。详见 动态额度说明。
Sub2API Bud 维护版 0.2.4-cyberaudit.12
基于完整官方 v0.2.4 的 Bud 维护版,固定构建源码 8a5fc65407147d81a14904a06d2ad6e85136656a。
- 重新设计订阅卡片,统一页面滚动,修复双滚动条;当前分配、周期已用、剩余可用及分配时间/下一节点分开展示。
- “调整日期”保留独立按钮。“更多”提供撤销/恢复、已有管理员订阅转为调试模式,以及动态额度专用的“手动同步重置”。移除订阅卡片的分组设置链接及旧日/周/月重置入口。
- 调试转换校验操作者和目标管理员身份,按来源锁定并保留历史绑定、用量、预占和迟到结算;普通用户不能取得此豁免。
- 手动重置先预览来源、周期和受影响订阅,再复用自动任务的独立上游校验及结算归档流程;不接受强制清零、伪造重置时间或跨来源重置,重复确认不会补发额度。
- 容量学习取消额外10%折扣,仍沿用各账号自己的官方7d阈值、在途预占和实际消耗保护。重置审计记录改为有效V2周期已用量,与卡片一致。
从 .11 升级无新增数据库迁移,保留既有239/240/241;从更早版本升级须先核对累计迁移和V2适用条件。升级不会自动转换任何订阅、手动重置用户额度或改写历史账单。新进程开始接单后不可盲目降级或恢复旧业务库。
完整后端及安全/计费/WS竞态、隔离PostgreSQL、前端274文件/2029项及类型/构建通过;候选与公网各8组浏览器检查、60项发布恢复及真实迁移守卫检查通过。主站短重启至健康7.883秒,无维护页、回退或人工启动,TG进程保持不变。开发阶段暂不同步备机;单进程切换仍会短暂断连,现有网页按钮仍非修改版一键更新。
Linux amd64 程序、完整源码与 SHA-256 均对应上述固定提交。上游历史、许可证及现有依赖例外保留;详见 docs/UPSTREAM-LEDGER.md 与 docs/CUSTOM-SUBSCRIPTIONS.md。附件不包含生产配置、内部部署材料、用户数据或备份。
Sub2API Bud 维护版 0.2.4-cyberaudit.10
基于完整官方 v0.2.4 的 Bud 维护版,固定源码 c48e156c6bc91b1b3f568c1f777618b7ca7d573d。
- 动态额度 V2 改为分组统一配置:来源、分配上限、下调保护及权重;保存后有效普通订阅和新订阅继承,来源冲突整批拒绝。
- 分配订阅增加「管理员调试订阅」:仅允许管理员为管理员开启,不占动态份额,真实消耗仍影响对应上游余量;保留原生分组额度、有效期、模型与安全限制。
- 卡片显示实际已分配额度、最近实际调额时间、下一有效10%节点及上游重置时间;调试固定紫色,普通分组边框颜色保持稳定。
- 包含
.5后的用量卡片、5h/7d估算、共享本地用量刷新及动态独立额度修复。卡片不额外探测模型上游;费用估算不承诺官方美元总容量。
新增迁移240(V2)及241(分组/调试),从已部署 .9 升级只新增241。升级不会自动开启分组、改变已有订阅类型或清空消费;已有个人V2设置保留,管理员核对来源后保存分组才统一应用。V2不提供V1策略交接;存在V1配置的站点须先评估迁移,不能直接套用本发行。新进程开始接单后不可盲目降级或还原旧业务库。
完整后端、隔离PostgreSQL、计费/安全/WS竞态、前端274文件/2,027项及类型/构建通过;候选和公网页面各6组浏览器检查通过。发布恢复58项及实际迁移守卫检查通过。主站短重启至健康7.600秒,无主动维护页、回退或人工启动;备机同产物且停用,不代表业务库已同步。单进程切换仍会短暂断连,当前网页按钮仍非修改版一键更新。
提供Linux amd64程序、完整源码、公开构建清单及SHA-256。二进制:
2cd46b8ec66be1dfbb6ecbdfd8690f203a65dc47bd633b171224bb5f9fbd953d
上游历史与许可证保留。新增实现/说明扫描无凭据发现,既有SheetJS依赖例外及复核期限见 docs/UPSTREAM-LEDGER.md;不将回归测试等同第三方安全审计。附件不含内部部署资料、生产配置、用户数据或备份。main后续说明提交不改变此固定发行源码与程序。
v0.2.4-Bud.15 · 结算收尾与只读账务
v0.2.4-Bud.15
官方基线仍为 Wei-Shaw/sub2api v0.2.4。本次修复结算收尾与异常账务展示,无新增数据库迁移。
结算修复
- 进程退出时先停止新请求、结束未完成的上游读取,再等待 HTTP/WebSocket 同步计费收尾,最后关闭数据库;仍在收尾的请求保持续租。客户端断连与进程退出使用不同信号。
- 新请求固化自动结算策略:完整合法、尚未扣过的回执继续自动重试,已扣过的不重复扣,不再因金额小就自动免单。
- 结束或失联、经过既有 5 分钟恢复期仍无可用回执的请求自动结案,不按预占估价扣款。保留原始证据、来源预占与异常告警,迟到回执不能跨周期追扣或重复计费。
- 删除前端「待复核」及手工补扣/承担操作;保留「站点承担」只读汇总和历史明细,明确区分已结案、历史承担与原账已计费。无法核实的金额不伪装成 $0,预占参考收进展开详情。
异常断电、SIGKILL、上游不提供计量或数据库持续不可用,仍可能无法取得真实金额;本版不承诺所有异常都能恢复准确费用。旧账不由升级脚本自动结案,不改额度、消费或安全规则。
如何更新
管理员点击版本入口,刷新「Bud 版更新」,选择 0.2.4-Bud.15 后更新。官方更新源继续独立提醒,不执行官方安装。
签名更新包只支持已审查的受管 0.2.4-Bud.14 → 0.2.4-Bud.15。安装器独立执行验签、在线加密备份、短重启和验收,浏览器断连不取消任务;没有维护页,但不是零停机。原 HTTP 优雅退出最多 5 秒,随后结算收尾最多 25 秒,实际时间随在途请求变化,不保证固定 6 秒。
候选尚未启动时仅在账务、配置、迁移和安全检查均通过后恢复旧程序;候选开始启动后不自动降级或恢复旧数据库。备机不自动同步,独立 TG 监控程序不替换。
发布校验
固定源码:9c0ec682bccad38ef14674a7e161d69d430b5ad0。附件包含对应源码、普通 Linux amd64 二进制、发行清单、SHA-256 和 Ed25519 签名更新包。签名私钥及历史客户账单处理脚本不在源码或附件中。
固定产物通过后端隔离 PostgreSQL、账务/安全/WS 竞态和关机收尾检查,前端 278 文件/2,045 项、真实浏览器 12 组明暗/桌面/手机检查,更新器 5 项安全检查及 80 项发布恢复演练。上传后回下载,全部校验值、签名及真实更新器的受限解包均通过。
GitHub 完整回归和安全扫描均通过。具体固定产物记录见附件 release.json;这些检查不等于第三方安全审计。仓库发布不会自动更新主站,须由管理员点击更新。
v0.2.4-Bud.14
v0.2.4-Bud.14
官方基线:Wei-Shaw/sub2api v0.2.4。修改版版本改为「官方版本-Bud.序号」,历史 cyberaudit 标签保留。
更新方式
- 管理界面只安装本仓库的已签名 Bud 发布包。官方仓库独立提醒新版,只能查看说明,不提供官方安装按钮。
- 管理页面打开时约每5分钟检查,支持手动刷新;两个来源缓存隔离,正确比较Bud数字序号。
- 受限本机systemd安装器独立下载、验签、加密备份、短重启和验收;浏览器断线不会取消任务。不设置维护页,但不承诺零停机。
- 保持应用非root、安装目录只读;禁用未经审查的网页降级及直接退出式重启。新版开始启动后不自动恢复旧数据库或旧程序,不清用量、安全状态或通知游标。
- 一次性接入及后续发布流程见 Bud更新说明。本版签名安装包只适配已审查的受管
.13前驱;其它部署先审查适配,不要直接套用。
订阅展示
- 区分「学习校验」和「下次调额」,提示真实样本进度;不更改2/5/10调额阶段和账务规则。
- 固定名额加强配色;管理员调试标记移到分组名右侧。
- 管理员卡片统一「周额度/本周已用/剩余可用」,剩余数由后端计算并考虑在途预占。
无新增数据库迁移,不自动修改分组、名额、个人额度、计费倍率或清空消费。此次仅主站发布,备机由运营者另行安排。
复核
源码固定提交 6b5e449dde35e9f6e066be174be1c8ee0fb6cc1a。附件提供对应完整源码、普通二进制、发行清单、SHA-256及Ed25519签名更新包;签名私钥不公开、不部署到应用服务器。
本地后端基础/安全/WS/额度/账务隔离竞态回归、前端278文件/2045项、更新器离线安全检查及78项发布恢复演练通过。真实Chromium覆盖桌面/手机、中英文、浅色/深色、主题切换和反馈状态,业务API使用合成数据。测试和签名不等于第三方安全审计或零故障保证。
Sub2API Bud 维护版 0.2.4-cyberaudit.5
基于完整官方 v0.2.4 的 Bud 维护版,源码固定为 57542180341a7afbbaf654fd11cef365d664dbdb。
- 订阅管理新增站点承担笔数、已确认金额及未知笔数,点击查看当前/历史明细。
- 账务恢复持久化冻结定价凭证,扣款、用量与结算原子去重;已扣不重复扣,证据不足不按估算追扣。上游可靠重置按来源归档,不向新周期追扣。
- 包含此前未公开发行的动态订阅额度、可信容量保护、官方 7d 阈值适配、WS 空闲保活和透传逐轮首字修复;保留用户模型次数规则及安全审计功能。
包含新增迁移 239_dynamic_quota_billing_recovery.sql,迁移本身不扣款或启用订阅。旧程序不理解新增账务状态,不能在接收新业务后直接降级或还原旧业务库。
后端、隔离 PostgreSQL、HTTP/WS、安全与额度竞态回归通过;前端 273 个文件、2,008 项测试及类型检查、生产构建通过。新增公开提交扫描未发现凭据。既有依赖例外及维护记录见仓库,不将功能回归等同于第三方安全审计。
提供 Linux amd64 程序包、完整源码、公开构建清单和校验值。包内二进制 SHA-256:
ad1ded6df4d4058e21d2ce639c0c27b1240e7a8915571efc5ed915554088ae2a
更新时先下载、校验和备份,再短暂重启;无需主动设置 Nginx 维护页,但单进程切换仍可能中断连接。当前网页更新按钮仍指向官方仓库,本发行未实现修改版一键更新或零停机热更新。main 后续文档和 CI 修正不改变上述发行源码与二进制。
本次部署新版启动成功,但外部发布脚本混用了 SQL 原始哈希和 runner 的 TrimSpace 哈希,维护入口由管理员手动恢复。故障和未来发布流程已单独修正;不将此次部署称为自动恢复成功。
上游历史及 LGPLv3/GPLv3 许可证保留。源码与附件不包含生产配置、内部部署脚本、用户数据、备份或凭据。
Sub2API Bud 维护版 0.2.3-cyberaudit.9
Sub2API Bud 维护版 0.2.3-cyberaudit.9
基于官方 v0.2.3,独立维护,非官方发行版。保留上游历史、署名及 LGPLv3/GPLv3 许可证。
本次修复
- 修复认证缓存失效与已排队写入的竞态:共用入口等待本地删除真正完成,覆盖 Key/用户/分组、本地订阅和后台失效任务;正常鉴权读取路径不增加等待。
- 批量添加模型按钮改为醒目的主按钮。
- 保存显示进行中、成功或失败;成功后窗口保持打开并显示服务端返回的规则,失败保留编辑内容。
- 保留用户每日/小时模型请求限额、WS 首帧与续轮准入、额度拒绝错误记录,以及现有 cyber 会话保护和停用待审逻辑。
没有新增数据库迁移,不自动修改用户规则、计数、分组权限来源、余额或安全开关。
源码与维护
- 发行源码提交:
b79ed7a883c4d21f626b94f551e065c70f7c85f6。 - 官方基线:
8fa67d477d6651a744754392a8982ea589c26ae6(v0.2.3)。 - 自有源码作为开发主线,官方更新分类评估、受控合入并定期对齐稳定基线。main 可含发行后纯文档/CI 更新;复核本次产物请使用发行标签或附件中的精确提交。
- 构建脚本、功能与隐私说明、更新接入台账均在仓库中。生产配置、客户数据、内部运行手册及凭据不随源码公开。
验证
后端功能/安全回归、HTTP/WS 与隔离 PostgreSQL 额度竞态、230 项前端测试、类型检查和生产构建通过。队列屏障测试在旧实现六个场景均失败,修复后通过 20 轮竞态测试;停用用户鉴权测试通过 1,000 轮竞态测试。5 组桌面/手机/平板/深色浏览器场景验证添加、保存提示及窗口保持打开。
公开主线的追加云端复验也已通过:发布回归、依赖安全扫描。对应主线提交相对发行源码只有文档/CI 更新,backend/frontend 无差异;依赖扫描通过仍包含下述已披露的上游例外。
这不是第三方安全审计,也不代表已覆盖所有上游功能或依赖漏洞。认证修复不能撤回已经在途的请求,也不声称解决所有多实例、Redis 故障或跨进程并发一致性问题。
已知依赖风险
保留的上游 xlsx 依赖仍有 2 项高危告警:GHSA-4r6h-8v6p-xvw6、GHSA-5pgg-2g8v-p4x9。目前用在管理员用量表格导出,未发现表格解析调用;上游已有例外有效至 2026-10-06,本次未升级依赖或延长例外,不声称零风险。后续单独评估替代/升级,详见接入台账。
附件与升级
提供 Linux amd64 静态二进制、完整源码归档、公开构建清单 release.json 和 SHA256SUMS。二进制 SHA-256:b9e9ef20b215ee3b9b54122d8462a10a83f6502af3cc58e18467ce20dc962e46。
先核对版本与校验值,审查数据库兼容性、加密备份、处理安全停转锁和在途连接,再按维护窗口升级。不要直接使用上游自动更新覆盖定制版,不要恢复整库或重置计数来完成升级。仅有源码公开不能证明第三方站点使用同一产物或采用相同审计配置。