v0.8.2 新功能与升级边界
本版增加什么
Section titled “本版增加什么”Admin 管理的 Provider 出站代理
Section titled “Admin 管理的 Provider 出站代理”Provider 可以选择一个 HTTP CONNECT 出站代理,也可以保持直连。代理定义、可选 Basic Auth 和 Provider 绑定都在 Admin 中管理并热加载,不需要修改 YAML 或重启进程。
- 代理失败不会让同一个 Provider 静默回退到直连;
- Basic Auth 密码由 Vault 加密且不会被 API 返回;
- 私网、回环地址和明文 HTTP Basic Auth 都需要独立风险确认;
- 连接测试只返回阶段、模式和数字状态等安全诊断,不回显代理地址、用户名、密码或响应正文;
- Route 同时包含代理连接与直连连接时,控制台会提示它跨越不同出站信任边界。
具体配置顺序和网络限制见首次配置 Admin Console。
更紧凑、可响应的资源列表
Section titled “更紧凑、可响应的资源列表”服务商、凭据和出站代理使用统一的筛选、状态、详情和操作结构。宽屏优先展示关键运行事实;中窄屏把 次要字段收进详情区,操作菜单保持可访问,不再依赖横向滚动才能编辑或停用资源。
Bedrock Region 进入 Credential
Section titled “Bedrock Region 进入 Credential”Bedrock Mantle Region 现在在创建 Credential 时选择,并绑定到该 Region 的端点。它不再来自一个 全局 YAML 默认值,因此不同 Region 的凭据和连接不会共享隐式配置。
从 v0.7 到 v0.8 的其他重要变化
Section titled “从 v0.7 到 v0.8 的其他重要变化”- Provider 配置明确区分 Offering、Access Surface 和账户 Region,并新增 BigModel / Z.AI 的大陆与全球产品边界;
- 最终失败诊断可以在显式启用后保存经过脱敏、加密、限额和 TTL 控制的请求副本;
- CLI 顶层帮助、关机截断告警、Provider primitive 归因和兼容 SDK 验证得到加强;
- Release 产物增加容器与二进制 SBOM、Sigstore bundle、GitHub provenance 和 Debian 包。
Provider egress 会把 bbolt metadata compatibility fence 推进到 schema 38。升级前:
- 停止旧实例,创建并验证完整备份,同时保管匹配的 Master Key;
- 使用 v0.8.2 执行
halro config check --config /etc/halro/config.yaml; - 启动后执行
halro doctor,检查 Credential、Provider、代理引用和数据完整性; - 对每条启用连接执行受控 Provider 测试,再恢复生产流量。
v0.8.1 配置中的 providers.bedrock.region 仍会被接受和校验,因此升级前不必删除。这个旧字段不再
控制实际 Region;确认 Admin 中的 Bedrock Credential 已绑定到预期端点后即可移除。v0.8.2 一旦打开
数据目录,回退到 v0.8.1 必须停止实例并恢复升级前的完整备份,不能让旧二进制直接打开 schema 38。
当前发行渠道
Section titled “当前发行渠道”| 渠道 | 当前状态 | 说明 |
|---|---|---|
| GitHub Release | v0.8.2 可用 | macOS/Linux amd64/arm64、Debian 包、容器归档及验证材料 |
| GHCR | v0.8.2 可用 | ghcr.io/akz142857/halro:v0.8.2,支持 linux/amd64 与 linux/arm64;清单 digest 为 sha256:12cbe797bb816064d476e823c4356958b2ecf854bba9434f48f78ba06203e280 |
| Homebrew | v0.7.0 可用 | Formula 尚未更新到 v0.8.2 |
| APT | 接入中 | 尚未完成首次签名快照和干净主机验收,不应执行安装命令 |
不同渠道只有在自己的验证流程通过后才会更新。需要当前版本时,使用 v0.8.2 GitHub Release并按 安装与验证步骤操作。