Skip to content

TG Vault v2.1.0

Choose a tag to compare

@hicocos hicocos released this 26 Aug 14:21
· 20 commits to main since this release

TG Vault v2.1.0

本版本重点完善 Telegram 网页配置、账号级下载、yt-dlp Web 任务和低维护部署体验,并移除已经废弃的 AI/pgvector 依赖。

新功能

  • Telegram Bot 网页管理
    • 在“设置 → Telegram”中测试、保存、启用、停用或删除 Bot 配置。
    • Bot Token、API ID 和 API Hash 使用 AES-256-GCM 加密保存,页面和查询接口不回显明文。
    • 支持从旧 .env 配置迁移到网页管理。
  • Telegram 用户账号网页登录
    • 支持手机号、验证码和可选两步验证密码登录。
    • 用户 session 加密保存在服务端;可停用并保留登录,也可解除绑定。
    • 兼容旧版明文 session 文件迁移。
  • Web 创建 yt-dlp 任务
    • 可从文件页粘贴单个媒体链接,选择最佳视频或 MP3。
    • 任务进入持久化任务中心,并沿用当前存储目标快照和 URL 安全检查。
  • 下载明细保留策略
    • 默认仅保留错误明细,减少长期数据库占用。
    • 可切换为保留全部,满足完整审计需求。

部署与基础设施

  • 新增交互式安装向导:自动检测 Docker Engine、Docker Compose、Python 3 和 Git,并由用户决定是否补全缺失环境。
  • 一次运行完成 Web/API URL 输入、.env 创建、密钥生成、版本写入、构建和启动。
  • 支持 --non-interactive 自动化部署模式。
  • 移除 OpenSSL 前置依赖;密钥改由 Python 安全随机数生成。
  • PostgreSQL 镜像切换为固定 digest 的标准 PostgreSQL 16,移除已废弃 AI 功能遗留的 pgvector 镜像依赖。

体验与安全改进

  • 首次初始化根据 Bot 是否已配置决定是否要求 Bot PIN。
  • Telegram Bot 生命周期操作串行化,并在失败时回滚配置。
  • 用户账号 session、Bot 配置和允许用户管理进一步收紧明文暴露边界。
  • 上传中心、移动端布局、弹层层级、批量删除和任务反馈体验优化。
  • 更新后端依赖锁,修复 urllib 高危跨域重定向凭据泄漏问题。

升级

git fetch origin
git status --short
git pull --ff-only origin main
./deploy/install.sh

已有部署在安装向导中直接按三次 Enter,即可保留 Web/API 地址并完成升级。升级前请备份 PostgreSQL 和完整 file-storage 卷。

完整变更

v2.0.5...v2.1.0