Releases: cyberspacesec/gxx
Releases · cyberspacesec/gxx
Release list
GXX 1.2.0
GXX 1.2.0 使用 github.com/cyberspacesec/gxx 模块路径,最低编译版本为 Go 1.25.0。下游需要按当前 SDK 类型与数据字段适配。
go get github.com/cyberspacesec/gxx/sdk@v1.2.0import "github.com/cyberspacesec/gxx/sdk"RuleCatalog返回全部规则的来源、SHA256、实际传输协议、检测条件及元数据缺项;ProductCatalog提供独立产品目录。- 规则作者与产品厂商分开保存,来源验证声明区分 true、false、缺省,样本记录按规则摘要绑定;未知置信度为 null。
- 产品版本来自成功子规则的
output.product_version,提取失败保持为空,多版本冲突显式标记。 - 默认回传实际执行分支的子规则、请求路径、字段、有限片段和字节位置,支持详情高亮;
WithMatchDetails(false)保留命中、版本及元数据。 - 产品按目录 ID 归并并保留原始规则来源,ARL 等价规则归入同一产品。目录、校准记录及可变返回值具有实例隔离。
- Fastjson 排除通用 JavaScript 和其他解析器错误;Jenkins 使用真实专有响应头;nginx 规则支持服务版本与隐藏版本。
- 规则数据包含 64 个规范产品、70 条产品映射、6 条版本提取规则和 8 条专项样本记录。其余未知信息明确标记,不推测厂商、CPE 或置信度。
Go 1.25.0 下的全量测试、竞争检测、内置规则编译及 IDE 测试通过。37 个固定样本执行全部 2,349 条规则,完成 86,913 个任务与 518 次 HTTP 请求;有限合成样本不代表真实部署准确率。
50 目标对照测量中,小响应累计分配约下降 18%,实际请求从 750 次降至 700 次。默认证据回传有固定常驻成本,部分并发耗时、RSS 和大响应分配增加;不宣称所有负载性能都提升。正文保持 512 KiB,favicon 按完整流计算原有哈希算法。
GXX 1.1.9
Full Changelog: https://github.com/cyberspacesec/gxx/commits/v1.1.9