Skip to content

Releases: cyberspacesec/gxx

GXX 1.2.0

Choose a tag to compare

@github-actions github-actions released this 01 Oct 03:58

GXX 1.2.0 使用 github.com/cyberspacesec/gxx 模块路径,最低编译版本为 Go 1.25.0。下游需要按当前 SDK 类型与数据字段适配。

go get github.com/cyberspacesec/gxx/sdk@v1.2.0
import "github.com/cyberspacesec/gxx/sdk"
  • RuleCatalog 返回全部规则的来源、SHA256、实际传输协议、检测条件及元数据缺项;ProductCatalog 提供独立产品目录。
  • 规则作者与产品厂商分开保存,来源验证声明区分 true、false、缺省,样本记录按规则摘要绑定;未知置信度为 null。
  • 产品版本来自成功子规则的 output.product_version,提取失败保持为空,多版本冲突显式标记。
  • 默认回传实际执行分支的子规则、请求路径、字段、有限片段和字节位置,支持详情高亮;WithMatchDetails(false) 保留命中、版本及元数据。
  • 产品按目录 ID 归并并保留原始规则来源,ARL 等价规则归入同一产品。目录、校准记录及可变返回值具有实例隔离。
  • Fastjson 排除通用 JavaScript 和其他解析器错误;Jenkins 使用真实专有响应头;nginx 规则支持服务版本与隐藏版本。
  • 规则数据包含 64 个规范产品、70 条产品映射、6 条版本提取规则和 8 条专项样本记录。其余未知信息明确标记,不推测厂商、CPE 或置信度。

Go 1.25.0 下的全量测试、竞争检测、内置规则编译及 IDE 测试通过。37 个固定样本执行全部 2,349 条规则,完成 86,913 个任务与 518 次 HTTP 请求;有限合成样本不代表真实部署准确率。

50 目标对照测量中,小响应累计分配约下降 18%,实际请求从 750 次降至 700 次。默认证据回传有固定常驻成本,部分并发耗时、RSS 和大响应分配增加;不宣称所有负载性能都提升。正文保持 512 KiB,favicon 按完整流计算原有哈希算法。

字段说明、覆盖统计、边界条件和测试方法见指纹数据与验证及 SDK 使用文档。

GXX 1.1.9

Choose a tag to compare

@github-actions github-actions released this 30 Sep 17:26