TG Vault v2.1.0
TG Vault v2.1.0
本版本重点完善 Telegram 网页配置、账号级下载、yt-dlp Web 任务和低维护部署体验,并移除已经废弃的 AI/pgvector 依赖。
新功能
- Telegram Bot 网页管理
- 在“设置 → Telegram”中测试、保存、启用、停用或删除 Bot 配置。
- Bot Token、API ID 和 API Hash 使用 AES-256-GCM 加密保存,页面和查询接口不回显明文。
- 支持从旧
.env配置迁移到网页管理。
- Telegram 用户账号网页登录
- 支持手机号、验证码和可选两步验证密码登录。
- 用户 session 加密保存在服务端;可停用并保留登录,也可解除绑定。
- 兼容旧版明文 session 文件迁移。
- Web 创建 yt-dlp 任务
- 可从文件页粘贴单个媒体链接,选择最佳视频或 MP3。
- 任务进入持久化任务中心,并沿用当前存储目标快照和 URL 安全检查。
- 下载明细保留策略
- 默认仅保留错误明细,减少长期数据库占用。
- 可切换为保留全部,满足完整审计需求。
部署与基础设施
- 新增交互式安装向导:自动检测 Docker Engine、Docker Compose、Python 3 和 Git,并由用户决定是否补全缺失环境。
- 一次运行完成 Web/API URL 输入、
.env创建、密钥生成、版本写入、构建和启动。 - 支持
--non-interactive自动化部署模式。 - 移除 OpenSSL 前置依赖;密钥改由 Python 安全随机数生成。
- PostgreSQL 镜像切换为固定 digest 的标准 PostgreSQL 16,移除已废弃 AI 功能遗留的 pgvector 镜像依赖。
体验与安全改进
- 首次初始化根据 Bot 是否已配置决定是否要求 Bot PIN。
- Telegram Bot 生命周期操作串行化,并在失败时回滚配置。
- 用户账号 session、Bot 配置和允许用户管理进一步收紧明文暴露边界。
- 上传中心、移动端布局、弹层层级、批量删除和任务反馈体验优化。
- 更新后端依赖锁,修复
urllib高危跨域重定向凭据泄漏问题。
升级
git fetch origin
git status --short
git pull --ff-only origin main
./deploy/install.sh已有部署在安装向导中直接按三次 Enter,即可保留 Web/API 地址并完成升级。升级前请备份 PostgreSQL 和完整 file-storage 卷。