Repository navigation
Releases: LuoPoJunZi/sing-box
Releases · LuoPoJunZi/sing-box
Release list
v26.9.25
主要变化
- 修复新安装时错误剥离发布包首层路径的问题;安装器会先在临时目录识别并校验根目录或单层目录格式,再写入系统路径,避免悬空命令链接和模块缺失。
- 脚本在线更新同步校验并兼容根目录与单层目录两种发布包结构;正式发布包继续保持现有根目录格式,兼容已安装版本。
- sing-box 推荐稳定版与真实核心测试基线更新至
1.14.2,仍不会自动跟随1.15alpha。 sb doctor增加 Caddy 稳定版本基线和forward_auth/reverse_proxy风险组合扫描,不修改现有 Caddy 配置或服务。sb doctor增加 cloudflared 受管隧道自动重启次数和最近 24 小时日志检查,可识别 Docker bridge/QUIC 崩溃及未回退 HTTP/2 的已知特征。- sing-box 1.14 兼容扫描补齐远程规则集
download_detour和隐式默认 HTTP 客户端提示,为 1.16 移除旧行为提前准备。 - 上游兼容说明更新至 v2rayN
7.25.2、Xray-corev26.9.9和 cloudflared2026.9.3;Hysteria2、TUIC、Trojan 和 VMess-QUIC 均输出 sing-box 客户端手动 SPKI 安全片段。
v26.9.12
主要变化
- 修复预演模式下主配置重建、自动 SNI 缓存、Caddy 安装、端口放行和 SS2022 探测的隐式写入;未支持预演的命令明确提示未执行。
- 主配置和节点配置先经过完整候选配置集校验再替换,避免先删除旧节点;处理文件提交失败并保留必要的恢复资料。
- 手动 Reality 密钥修改改用结构化 JSON 更新;快照失败会阻止相关配置修改,初始节点失败不再报告安装成功。
- 修复生产配置测试漏报失败,补充预演边界、配置替换/恢复及故障注入回归。
v26.9.10
主要变化
- 分离初始化、配置查询、配置生成与运行维护;帮助和查询不再自动补证书或修复、重启 Caddy。
- 标准化节点 JSON 生成,正确保留密码、备注和路径中的特殊字符;合并诊断字段读取,减少重复进程调用。
- 修复有效 JSON 被诊断误判和兼容扫描跳过的问题;补齐真实生产配置、初始化边界与证书失败场景的回归测试。
- 测试迁入分层目录,发布必须等待同一提交的全部检查通过。
v26.9.7
主要变化
- sing-box
1.14.0已纳入推荐稳定版基线;sb doctor会区分最低兼容版与推荐版,在更新前继续扫描旧 DNS 和 1.14 冲突配置。 - 更新 v2rayN、Xray-core 和 cloudflared 的客户端安全/兼容建议,并明确 v2rayN 7.25.0 尚属预发布版。
v26.9.1
主要变化
- 项目仓库由
LuoPoJunZi/sing-box-ev更名为更简洁的LuoPoJunZi/sing-box,安装、更新和问题反馈地址已同步切换。 - README、中英文文档、终端菜单和节点总览统一使用
sing-box名称,命令入口sb与已有配置保持不变。
v26.8.23
主要变化
- 更新器会拒绝安装 cloudflared
2026.8.0和2026.8.1,避免这两个官方已确认问题版本引发源站路径异常;候选文件版本与目标版本不一致时也不会替换。 sb doctor增加 sing-box 核心版本检查,低于1.13.19时提示升级到包含不可信输入内存分配修复的稳定版本。- 扩大 sing-box 配置兼容扫描,按文件列出旧 DNS server、FakeIP、DNS 规则、缓存字段和内联 ACME 等待迁移项目。
- 升级 sing-box 1.14 前会提前阻止无法安全自动迁移的配置;普通主配置 DNS address 仍可在候选核心验证通过后自动转换。
v26.8.11
主要变化
- 安装器和运行期下载统一启用 HTTPS 证书验证,并按 GitHub Release 提供的 SHA-256 摘要校验 sing-box、脚本、Caddy 与 cloudflared;校验失败时拒绝安装。
- 新安装缺少 jq 时改用经过固定哈希校验的 jq 1.8.2,脚本安装包改为正式 Release 的
code.tar.gz,不再直接获取变化中的main分支压缩包。 sb update增加候选版本检查、服务健康检查和失败自动回滚,并支持更新 cloudflared;核心升级会先用新核心校验现有配置。- 为 sing-box 1.14 的 DNS 变更增加兼容预检:发现旧版
dns.servers[].address时先生成type/server配置,只有新核心校验通过才写入。 sb doctor增加 SHA-256 工具、jq 版本和旧 DNS 格式诊断;GitHub Actions 升级并固定到明确提交,Release 改用 GitHub CLI 原生发布。
v26.7.31
主要变化
- 按 Xray-core v26.2.6 与 v2rayN 关于移除
allowInsecure的说明,更新自签证书节点的长期兼容方案。 - Trojan 和 VMess-QUIC 导出彻底移除
insecure/allowInsecure,只使用pcs映射到 Xray 的pinnedPeerCertSha256。 - Hysteria2 保留官方要求的
insecure=1 + pinSHA256组合;TUIC 精简为insecure=1 + pcs,并继续输出 sing-box 的certificate_public_key_sha256安全配置片段。 - 证书指纹无法计算时将拒绝生成节点 URL、二维码或订阅条目,避免退回到未验证证书的连接方式。
sb doctor、分享链接静态检查和导出回归测试同步验证新规则,并提醒已导入的旧节点需要重新导入。
v26.7.17
主要变化
- 按 v2rayN 7.23.4、Xray 分享链接规范、Hysteria2 URI 规范和 sing-box TLS 配置更新节点导出兼容性。
- Hysteria2 分享链接直接携带
pinSHA256;无域名 Trojan、TUIC 和 VMess-QUIC 携带 v2rayN/Xray 可识别的pcs证书指纹,同时保留旧客户端导入兼容。 - VLESS、VMess、Trojan、Reality、CFtunnel 等链接统一补齐 SNI、路径和参数转义,Shadowsocks/SOCKS 认证信息改用 URL-safe Base64,中文备注和特殊字符可以安全导入。
sb doctor会检查所有节点 JSON、协议身份字段、TLS 证书路径和固定指纹生成状态,并提醒旧客户端重新导入更新后的链接。- 本地与 GitHub Actions 新增分享链接结构检查,VPS 回归会按“协议 + 传输方式”抽查代表节点。
v26.7.15
主要变化
- 版本号改为
v年.月.日格式,后续发布可直接看出版本日期;本次版本为v26.7.15。 - 新建 VLESS-REALITY 节点会生成明确的 8 位十六进制 Short ID,并在分享链接中携带
sid,提升 v2rayN、Xray 等客户端的导入兼容性。 sb doctor新增 VLESS-REALITY 专项诊断,可检查 UUID、SNI、Reality 密钥、Short ID 和 TCP 监听状态。- 诊断输出会明确区分 VLESS 的 TCP 与 Hysteria2 的 UDP,并提醒检查云厂商安全组中的 TCP 入站规则。
- Reality 回归测试新增配置 Short ID 与分享链接
sid校验,降低发布后节点链接不可用的风险。