KPanel 1.20.0
版本更新内容
v1.20.0 汇总预览版 rc.1 至 rc.3 的全部变更并转稳定发布。
变更
- 候选分支在稳定版发布后归档到不可变 Git ref,再由受控流程删除活动候选分支;预览列车和稳定列车共享同一套可追溯的发布证据。
- 安全审计与行级评审辅助的职责边界、证据留存、修复闭环和发布门禁完成对齐;外部审计建议必须经过本地验证,不能直接替代项目验收。
- 审计历史改用独立 SQLite 存储,降低满量审计记录下的写入延迟、启动加载与内存占用。
修复
- 修复审计迁移存在序号空洞时可能提前删除仍应保留记录的问题,并覆盖重复迁移回放。
- 补齐裸 OpenAI
sk-...值和独立 Basic 凭据的客户端可见脱敏。 - 登录尝试记录达到全局容量时改为拒绝新增键,避免淘汰仍处于限制窗口内的账号历史。
- 备份保存按实际编码后的记录大小执行 4 MiB 上限,避免估算偏差生成无法重新读取的记录。
- 延续 rc.1 至 rc.3 已交付的备份边界、终端并发与中止、文件上传、站点更新、Agent 动作、初始化密码、会话容量和界面国际化修复。
升级注意事项
- 首次启动会自动把现有审计迁入同目录的
panel-state-audit.db;复制数据目录前应先停止paneld。 - 后端对初始化、改密与恢复继续强制“字母+数字”密码规则;已有密码登录不受影响。
- 这是
stable正式版;发布成功后会提升 GitHub Latest、Dockerlatest与稳定版默认入口,并由受控流程归档活动候选分支。 scriptLinkageState=not-required:本轮不修改kejilion.sh契约,继续使用既有脚本基线,无需发布新的受管脚本。
升级说明
- 已安装用户可继续通过 kejilion.sh 应用市场或 KPanel 稳定版通道原位升级。
- 默认兼容升级并保留现有数据目录、端口与反向代理配置;如上方列有升级注意事项,以该版本的明确说明为准。
- 更新前建议记录当前版本与镜像摘要;失败时按原应用市场回滚流程恢复上一镜像。
发布产物与完整性
- 生产镜像:
docker.io/kjlion/kejilion-panel@sha256:a991b5d27d7d6519c694b6cbc88c037bbaa0fcef418a43b0ff94cb638dee575f - Agent、轻量节点和部署归档须使用附件
SHA256SUMS校验后再安装。 - Release 流水线已经执行测试、漏洞扫描、双架构构建、镜像运行契约及摘要一致性检查。
完整版本记录:CHANGELOG.md