Galileo v0.1.0
发布日期: 2026-08-12
这是 Galileo 从个人博客演示转向可复用开源项目后的第一个 Alpha 版本。它适合试用、自托管验证和二次开发,但尚不承诺稳定 API 或内容格式。
亮点
内容真正归写作者所有
文章保存在普通 Markdown 文件中,无数据库、无专有导出格式,可以直接纳入 Git、备份或迁移。首页、文章页、标签、RSS 和 sitemap 都由同一份内容生成。
一条命令启动的安全默认值
应用与 Nginx 均以非 root 用户运行,根文件系统只读,入口默认仅绑定本机地址。正式镜像同时支持 linux/amd64 和 linux/arm64,可固定版本从 GHCR 拉取。
中文优先且不追踪读者
默认界面、排版、示例和文档面向中文写作者,并显式使用 Asia/Shanghai。页面不加载第三方字体、分析脚本或追踪像素。
新功能
- 文件优先发布: 使用带轻量 front matter 的 Markdown 创建文章,并严格校验标题、摘要、日期、标签与 slug。
- 开放网络入口: 内置 RSS 2.0、sitemap.xml、robots.txt、canonical URL 和稳定文章地址。
- 完整浏览体验: 提供响应式首页、文章详情、标签筛选、关于页与 404 页面。
- 预构建容器: 从 GHCR 拉取固定版本的应用与 Web 镜像,无需在部署主机编译源码。
改进与安全
- Markdown 原始 HTML 默认关闭,并提供 CSP、点击劫持、MIME 嗅探和权限策略等基础响应头。
- 应用容器使用 UID/GID
10001,Nginx 容器使用 UID/GID101;Compose 启用只读根文件系统和no-new-privileges。 - pytest、Ruff、秘密扫描、跨 Python 3.11–3.13 CI、容器构建和 Dependabot 已接入公开维护流程。
- 证书改为仓库外运行时挂载,当前版本和镜像构建上下文不再包含证书或私钥。
使用预构建镜像
git clone --branch v0.1.0 --depth 1 https://github.com/LaminaLumen/Galileo.git
Set-Location Galileo
Copy-Item .env.example .env
docker compose -f compose.release.yml up --detach --wait
Invoke-RestMethod http://localhost:8080/healthz默认仅在 127.0.0.1:8080 提供服务。公开部署前请阅读部署指南,配置正确的 SITE_URL、TLS 和入口访问控制。
已知限制
0.x仍处于 Alpha 阶段,未来的破坏性变更会在发布说明中明确记录。- 当前没有浏览器写作后台;内容需要编辑 Markdown 后重新部署。
- 仓库历史曾包含 Cloudflare Origin CA 私钥。当前版本已移除,但仓库所有者仍须撤销并重新签发原证书;任何人都不应继续信任历史中的密钥。
- 项目尚未形成广泛采用,维护者正在征集不同系统与架构上的真实自托管反馈。
反馈
请通过 GitHub Issues 报告部署兼容性、可访问性问题或改进建议。安全问题请使用私密漏洞报告,不要公开披露凭据或可利用细节。