Skip to content

v1.0.29

Choose a tag to compare

@bcblr1993 bcblr1993 released this 26 Sep 01:01
· 9 commits to main since this release

v1.0.29 发布说明

2026-09-26,AetherRoute 发布 v1.0.29 正式版本。本次更新重点实现了 TUN Fake-IP 映射持久化与重启自愈恢复、确立了零测试说明纯净正式包交付标准,并通过了 Tart 虚拟机 6 维网络矩阵与 Apple Silicon 物理真机(10.0+ Gbps 吞吐)全量自动化回归验证。

核心优化与演进落地:

  1. TUN Fake-IP 映射跨进程/系统重启持久化自愈(CoreBridge.swift、TunnelManager.swift、Rust Core 4bf21dc):

    • 问题深度定位:在 TUN 虚拟网卡代理模式下,DNS 解析返回 Fake-IP(198.18.0.0/15)。当系统扩展进程重启、系统休眠唤醒或虚拟机/宿主机重启后,旧版本仅在内存维护映射表,导致原有长连接应用发送的数据包因找不到反向解析而判定为未知目标或触发网络重置。
    • 解决方案:
      • 在共享应用沙盒内建立经加密认证的 Fake-IP 映射缓存,宿主主应用通过安全启动快照向 System Extension 传递解密密钥,确保安全边界;
      • 引入基于 TLS ClientHello SNI 的无损嗅探与目标反向恢复机制:对于在缓存建立前已分配 Fake-IP 的残留连接,通过嗅探第一个 ClientHello 包恢复目标真实主机名,并将包原封不动安全重放,杜绝将 Fake-IP 错误当作公网 IP 直连;
      • 在 Provider 诊断与性能指标中暴露 Fake-IP 映射命中率及反查异常计数。
  2. 零测试说明纯净正式包交付标准(scripts/package_release_dmg.sh、AGENTS.md):

    • 彻底解决正式发布包残留“测试版本说明.txt”的问题;
    • 封装 scripts/package_release_dmg.sh,强制执行零测试说明校验断言,磁盘卷标统一为 AetherRoute <VERSION>(如 AetherRoute 1.0.29);
    • 在挂载验证阶段对 测试版本说明.txt 和 README.txt 执行绝对阻断。
  3. 版本号推进与 Rust 核心产物签名对齐(ProtocolCoreEvidence.json、project.yml):

    • 版本号推进至 MARKETING_VERSION: "1.0.29", CURRENT_PROJECT_VERSION: "2026092601";
    • 核心构建产物(libclashrs.a: 596db6...,libclashrs-direct.a: 25bf4a...)与协议矩阵证据文件完全一致。

真实硬件与环境自动化验证结论:

  1. 物理真实设备实机验证(Apple Silicon Mac mini):

    • 远程门禁执行:AETHERROUTE_ALLOW_REMOTE_GATE=YES ./scripts/test_remote_arm64.sh chenxu@100.64.0.3 fast;
    • 门禁结论:100% PASS(测试凭证落盘:outputs/test-evidence/remote-arm64-20260926T001651Z-fast);
    • 极限性能表现:
      • TCP 单流/多流吞吐实测达到 10.0+ Gbps(Direct 10,047 Mbps,Engine 6,500 Mbps,效率 64.7%),端到端 P95 增加延迟仅 0.040ms;
      • UDP 完整性测试:10,000 个高频连续数据报传输实现 0 丢包、0 重复;
      • Go 授权服务竞态测试、DMG 升级回滚验证、UI 线程隔离性与协议互操作性测试全部一次性通过。
  2. Tart 虚拟机 6 维网络矩阵与自动化回归(aether-diag-1434):

    • 执行脚本:./scripts/test_vm_acceptance_matrix.sh(Candidate: 1.0.29 build-2026092601);
    • 验收结果:
      • tun/rule: all checks passed (100% PASS)
      • tun/global: all checks passed (100% PASS)
      • tun/direct: all checks passed (100% PASS)
      • transparent/rule: all checks passed (100% PASS)
      • transparent/global: all checks passed (100% PASS)
      • transparent/direct: all checks passed (100% PASS)
    • 清理验收:测试完成后已彻底清理 VM 内临时测试文件、解压目录及日志,虚拟机保持初始干净状态并安全关机。
  3. 本地静态与安全门禁核查:

    • ./scripts/verify_protocol_matrix.sh:12 种代理协议、21 个互操作用例全部验证通过;
    • 单元回归与全量逻辑测试 100% 通过。

正式发布规范执行核验:

  1. 采用标准生产核心(Normal Core Variant),完全剥离 QA 自动化测试标记;
  2. 主程序(com.aetherroute.desktop)及网络扩展(com.aetherroute.desktop.tunnel、com.aetherroute.desktop.transparent-proxy)均采用 Developer ID 签名与 Hardened Runtime;
  3. 提交 Apple Notarization 官方公证并完成双重票据装订(Stapled App + Stapled DMG);
  4. Sparkle 自动更新清单采用官方专用 Ed25519 密钥签名并经反向验签断言通过;
  5. 磁盘镜像挂载检验通过,确认无任何测试说明文件,卷标为 AetherRoute 1.0.29。