100 Commits
Author SHA1 Message Date
hotyue 40b1c7b9fa fix(master): 修复 Bot 凭证切换交互三连 bug (Issue #102 后续)
- 提示文本被吞: curl JSON 内 \\` 触发反引号命令替换, 改纯文本两行式提示
- 完整凭证无响应: B2 拦截器仅认引用回复, 增加文本形态双触发兜底
- 输入格式: 支持上下两行 (Token/ChatID), 兼容一行空格分隔
2026-08-26 08:04:05 +00:00
hotyue 3174124d6e feat: 全舰队切换 Bot 凭证,换 Bot 无需卸载重装 (closes #102) 2026-08-26 02:36:27 +00:00
hotyue afb731b659 docs(data): 补全夏威夷州中文注释,统一 map.json 命名格式 2026-08-26 00:05:44 +00:00
hotyue f37466f9ba chore: bump version to v4.3.3 2026-08-10 07:41:26 +00:00
hotyue 5642cbcfbf feat(master): 引入全局追踪与指令气泡抹杀机制,彻底解决纯文本指令触发的面板堆积问题 2026-08-10 07:30:24 +00:00
hotyue a015052ed7 refactor(master): 引入 UI 沉底重绘引擎解决面板堆积与视线跳跃问题,并修正节点统计语义 (closes #104) 2026-08-10 07:15:24 +00:00
hotyue a402b6e350 fix(agent): 升级 Webhook 签名引擎,支持查询参数全覆盖校验防篡改 (fixes #108) 2026-08-10 06:32:20 +00:00
hotyue 5a93e5be8b fix(master): 修复 SQLi、越权与 SSRF 漏洞,重构 HMAC 签名及自适应降级算法 (closes #105, closes #106, closes #107, closes #108) 2026-08-10 06:32:10 +00:00
hotyue d3d59bcfc1 revert: rollback to 784f8d5a - undo security hardening and related fixes 2026-08-10 04:58:16 +00:00
hotyue 102acd99de fix: Agent HMAC verification supports both old and new signature formats
- Old format: path:TIME (timestamp only)
- New format: path:t=TIME&mod=x&state=y (all query params)
- This ensures new Master can communicate with un-upgraded Agents
2026-08-10 04:35:39 +00:00
hotyue c531fde2ba fix: callback auth uses CHAT_ID instead of user ID to prevent blocking all callbacks
- SENDER_ID (user ID) != MASTER_CHAT_ID (chat ID) caused all button callbacks to be rejected
- Switch to CHAT_ID comparison which is already correctly extracted from the update
- Add -n guard so unconfigured MASTER_CHAT_ID doesn't break existing deployments
2026-08-10 04:30:25 +00:00
hotyueandhotyue 50cf3f21e6 security: 6-item hardening pass (OTA auth, SQLi, HMAC, SSRF, supply chain, env) (#109)
- #106 Master OTA Telegram callback requires TG_MASTER_TOKEN authentication
- #105 toggle command uses whitelist validation instead of raw SQL concat
- #108 HMAC signature covers all query params (path + sorted params) on both sides
- #107 Remove curl -k, add internal domain SSRF interception (.local/.internal/.nip.io)
- Supply chain: IPS-MAGIC integrity verification for all 6 install modules
- Env: confirmed config.conf/master.conf chmod 600, no .env leak risk

9 files changed, +120/-13 lines

Co-authored-by: hotyue <hotyue@users.noreply.github.com>
2026-08-10 12:22:05 +08:00
hotyue fc8e24f4b9 docs: 新增 CHANGELOG.md 版本更新记录 2026-07-24 07:14:29 +00:00
hotyue 3e37d653ec chore: Agent 版本升级至 4.3.2 2026-07-24 06:30:32 +00:00
hotyue bae4c4159b fix: Telegram MarkdownV2 消息换行乱码修复
根因:bash双引号中的 \n 是字面量而非换行符,Telegram
MarkdownV2 解析时当作转义序列处理导致排版错乱。
改为实际换行,特殊字符已正确转义。
2026-07-24 06:20:01 +00:00
hotyue a70e5da727 fix: 同步模块化入口 ui_menu.sh 的重新注册选项3
实际运行走 install/build_agent.sh -> ui_menu.sh,之前只改了
core/install.sh(旧版直接入口),导致用户看不到选项3。
本次将两套入口保持一致。
2026-07-24 06:05:59 +00:00
hotyue eff79ad7ba feat: 新增重新发送注册指令功能 (选项3)
- 主菜单新增选项3: 重新发送注册指令
- 读取 config.conf 组装注册指令并推送到 Telegram
- 自动探测当前公网IP,对比原通讯弹匣并提示变更
- 校验关键字段完整性,缺失则报错退出
- 纯只读操作,不修改任何文件或运行中的服务
- 兼容私有Bot和官方网关两种推送模式
2026-07-24 05:59:22 +00:00
hotyue e462b94267 chore: 同步双端环境版本信标至 v4.3.1 2026-06-04 06:57:17 +00:00
hotyue b120302afd refactor(core): 实施全局动态版本嗅探 (SSOT)。彻底移除引导外壳与内部安装链路中硬编码的静态版本号文本,提升 CI/CD 自动化持续集成效率 2026-06-04 06:51:12 +00:00
hotyue 49200f77cf refactor(ui): 重构 LBS 拓扑地图交互机。引入无限循环状态机(State Machine)与边界验证,杜绝越界输入导致的 JSON 级联崩溃,并新增 [0] 返回上一级逃生舱选项;同步修复缺失的 Telegram Markdown 下划线转义 (#87) 2026-06-04 06:28:19 +00:00
hotyue ce86c1c5e5 fix(master): 修复中枢别名(MASTER_NODE_NAME)的中文乱码截断。同步引入 UTF-8 强挂载与原生字符切片防御机制 (#87) 2026-06-04 06:28:14 +00:00
hotyue d22cb98ab8 fix(core): 修复节点别名(NODE_ALIAS)的中文乱码截断。在网络组装模块引入 UTF-8 环境判定并改用 Bash 原生字符切片,杜绝 POSIX 环境下的字节误切 (#87) 2026-06-04 06:28:09 +00:00
hotyue 8fa103a62b fix(install): 补全 sqlite3 依赖。修复因模块分离导致的 Master 中枢环境在 Debian/Alpine 等系统下建库静默失败问题 (#87) 2026-06-04 06:28:03 +00:00
hotyue 6cf9c91a0c docs: 完善 README 文档,明确官方公共网关禁用 OTA 升级的安全熔断策略,并补充 Master 与 Agent 可同机部署的提示 (#88) 2026-06-04 03:28:51 +00:00
hotyue 827381dd7a fix(core): 引入 URL 时间戳动态参数实现 GitHub Raw CDN 缓存物理穿透,彻底消除新版发布后的 404 假死与 OTA 获取延迟问题 2026-06-03 04:59:39 +00:00
hotyue 3e863285d4 fix(core): 修复引导程序中硬编码的远端地址,将仓库源切换回 main 主线 2026-06-03 04:53:21 +00:00
hotyue 4617b7e482 docs: 更新部署指令至 bash -c 内存加载规范,同步全端版本号至 v4.3.0 2026-06-03 04:45:01 +00:00
hotyue 2848f39906 feat(master): 强化 TG 控制台中枢安全。为节点档案销毁操作 (Delete Node) 引入二次高危风险确认弹窗,彻底阻断手机端小屏幕滑屏导致的不可逆误触 2026-06-03 04:34:25 +00:00
hotyue bcf674ba19 refactor(core): 适配 bash -c 内存加载部署规范,撤除 Bootstrapper 中的 /dev/tty 强制重连逻辑,提升无头环境(Headless)下的部署兼容性 2026-06-03 04:27:10 +00:00
hotyue 25c5ad259b fix(master): 回滚污染拦截策略,对 install_master.sh 使用子进程独立文件流执行,彻底解决拉取代码卡死及输入串行问题,原版逻辑 100% 无损分拆 2026-06-03 03:19:08 +00:00
hotyue 2e2e81abd3 feat(core): 增强节点物理无痕卸载。通过解析 config 端口残余量,挂钩工业级自动化多轨防火墙回溯剥离链路,实现底层安全防线自动关闭及无缝闭环 2026-06-03 03:04:32 +00:00
hotyue e627ac47f4 fix(ui): 修复因多余换行导致的 bash 解析崩溃,100% 还原原版时序与逻辑,仅增加 Master 默认联控及底层防火墙自动化操纵防线 2026-06-03 02:53:47 +00:00
hotyue f1e35ddc8f optimize(ui): 默认开启中枢联控引信,并引入多操作系统底层防火墙双栈(IPv4/IPv6)无感自动化放行机制 2026-06-03 02:48:32 +00:00
hotyue 10c0b75ce6 fix(core): 回滚之前引入的过度防御逻辑,使用纯净的原版代码覆 盖子模块,配合根目录引导程序的 exec </dev/tty 彻底解决终端污染与 Telegram 报文解析崩溃问题 2026-06-03 02:36:44 +00:00
hotyue 40a41cc9ea fix(core): 回滚之前引入的过度防御逻辑,使用纯净的原版代码覆盖子模块,配合根目录引导程序的 exec </dev/tty 彻底解决终端污染与 Telegram 报文解析崩溃问题 2026-06-03 02:30:47 +00:00
hotyue 5ca8a94b5d fix(core): 彻底重构入口引导层。引入 exec </dev/tty 完美阻断 curl|bash 管道污染,并追加 Ctrl+C SIGINT 捕获清理机制,恢复交互提示符原生体验 2026-06-03 02:23:18 +00:00
hotyue 4bc101dd1c fix(core): 彻底修复 curl|bash 流式执行导致的终端输入污染。引入 safe_read 函数在请求输入前强行抽干 TTY 缓冲区,防止将后续脚本代码误读为用户输入 2026-06-03 02:16:27 +00:00
hotyue f3c6b0f23c fix(core): 修复 curl|bash 管道流执行时 stdin 枯竭导致交互命令被跳过的致命 Bug。强制将所有的交互式 read 指令重定向至 /dev/tty 2026-06-03 01:35:29 +00:00
hotyue a7556692a5 feat(arch): 完成 Master 端安装逻辑解耦。复用底层环境模块,引入 build_master 编排器与 master_setup 业务流,至此全系统部署逻辑彻底实现高内聚低耦合 2026-06-03 01:29:38 +00:00
hotyue 32ce648f6c feat(arch): 补充基础设施模块 (env_setup.sh),完成 Agent 安装流全组件解耦 2026-06-03 01:25:09 +00:00
hotyue 34d7f63e46 feat(arch): 完成 Agent 端安装逻辑的彻底解耦。将原 1000 行单体脚本无损拆解为 UI、环境清理与网络探测等 4 大专属模块,严格保留原有时序判定树 2026-06-03 01:22:31 +00:00
hotyue 7296819c00 feat(arch): v4.3.0 模块化重构启动,引入极简 Bootstrapper 引导程序与 build_agent 编排大管家 2026-06-03 01:13:43 +00:00
hotyue 6f5f6c03b8 chore(release): 跃升 Agent 版本至 v4.2.3,包含 YouTube 探针逻辑的热修复 2026-06-03 00:23:54 +00:00
hotyue be23f46252 fix(google): 吸收 PR #82 社区补丁,隔离养护状态机与探测器,使用现代干净的 UA 重铸 YouTube 雷达扫描,根除极端网络环境下的降级探测丢失 Bug 2026-06-03 00:08:21 +00:00
hotyue db05446848 feat(data): 新增德国北莱茵-威斯特法伦州亚琛 (Aachen) 节点支持 2026-06-02 00:36:16 +00:00
hotyue 0efcea7bb4 fix(install): 统一使用反引号包裹所有推送报文中的容灾 IP 变量,隔离下划线,彻底解决部分场景下触发 TG Markdown 解析崩溃导致的首播推送失败问题 2026-06-01 14:49:59 +00:00
hotyue 19ff3fe9f5 fix(install): 修复全新部署时因容灾弹匣下划线触发 TG Markdown 解析崩溃导致推送失败的问题 2026-06-01 14:39:58 +00:00
hotyue fa7e4f7bd5 Merge branch 'feature/v4.2.0-dual-stack' 2026-06-01 13:21:37 +00:00
hotyue 019e755ebf chore(release): 预发布准备,对齐全链路网络仓库源至 main 分支,并同步全站版本号至 v4.2.2 2026-06-01 13:20:53 +00:00
hotyue 0782487b8a fix(master): 修复极度隐蔽的正则过度清洗漏洞。扩充 agent_ip 字段正则白名单及长度截断阈值,确保逗号/下划线分隔的多宿主弹匣能完整无损入库 2026-06-01 12:36:12 +00:00
hotyue 56dc23009b fix(core): 替换容灾多宿主 IP 弹匣的拼接符(从逗号改为下划线),彻底解决因 Telegram 客户端及 API 特殊字符截断导致的多 IP 粘连失效问题 2026-06-01 12:27:00 +00:00
hotyue f57a4cd9e0 fix(install): 修复平滑升级时容灾弹匣组装缺少逗号分隔符的致命拼接错误,保障 Master 指令解析器免遭截断 2026-06-01 08:21:01 +00:00
hotyue 4375fac814 fix(install): 修复平滑升级时长效配置覆盖问题,强行以 SAFE_PUBLIC_IP 为基座重铸多宿主弹匣,彻底防止首发 IPv6 遗失 2026-06-01 08:16:31 +00:00
hotyue 591100a27f fix(install): 完善跨代热更新逻辑,强制低于 v4.2.2 的老节点在升级后主动同步「多宿主容灾弹匣」,确保 Master 指控链路不丢失备用 IP 2026-06-01 08:10:49 +00:00
hotyue 58c08213bf fix(master): 完善注册解包数据链,完美固化逗号分隔的多宿主通讯寻址池,对齐 v4.2.2 容灾机制 2026-06-01 08:05:12 +00:00
hotyue 54839f52d5 test(env): 临时将 REPO_RAW_URL 指向 feature/v4.2.0-dual-stack 分支,开启全链路容灾沙盒测试 2026-06-01 07:55:18 +00:00
hotyue ed65f412f4 feat(arch): 跃升 v4.2.2,重构全链路容灾体系。引入「多宿主智能回退 (Multi-homing Fallback)」机制,支持全域双栈监听与毫秒级防黑洞重试打击,彻底免疫纯 IPv6、LXC、大内网 WARP 等高危阻断场景 2026-06-01 07:52:27 +00:00
hotyue f218291720 feat(arch): 跃升 v4.2.2,重构控制面通讯链路,引入「客户端多宿主容灾寻址 (Multi-homing Fallback)」机制,支持全域双栈监听与毫秒级防黑洞重试打击,彻底免疫纯 IPv6、LXC、大内网 WARP 等高危阻断场景 2026-06-01 07:47:18 +00:00
hotyue aa4b6d9e6e chore: 回滚至 93a9bcb 版本,移除所有 v4.2.x 实验性网络架构修改 2026-06-01 06:59:32 +00:00
hotyue 21112796d0 fix(core): 兼容性升级 2026-06-01 06:48:33 +00:00
hotyue c301ba1545 fix(ui): 修正防火墙提示规则,严格基于双轨分离架构的控制面通讯 IP (COMM_IP) 协议栈动态生成精确的 iptables/ip6tables 放行指令 2026-06-01 06:18:18 +00:00
hotyue fe7910124e fix(core): 完善网络探针,引入内核路由网卡追踪(Device Routing Check),实现全球 7 大极端复杂网络模型 100% 完美兼容 2026-06-01 06:14:27 +00:00
hotyue f418a118e1 feat(network): 跃升 v4.2.1,强化雷达嗅探底层逻辑,新增 WARP 代理及 CGNAT 大内网 IP 的物理级拦截,彻底解决纯 IPv6 节点因全局代理穿透导致的控制面假死漏洞 2026-06-01 05:51:52 +00:00
hotyue 22c630aa66 fix(install): 增加云端 NAT 及 WARP 伪装 IP 的底层嗅探拦截,防止假公网 v4 地址导致双轨通讯架构崩溃 2026-06-01 05:03:54 +00:00
hotyue 47a9f28f6f feat(arch): 跃升 v4.2.0,重构控制面与数据面双轨分离架构,实现旧版证书强制热销毁,彻底根绝高危机房指令超时顽疾 2026-06-01 04:49:46 +00:00
hotyue 4dd325cbf7 feat(arch): 跃升 v4.2.0,重构控制面与数据面双轨分离架构,彻底根除 IPv6 恶劣路由引发的指令下发超时/耳聋难题 2026-06-01 04:35:26 +00:00
hotyue a532c9aff3 fix(data): 修复美国夏威夷 (Hawaii) 节点因目录缩写匹配错误导致的 404 无法部署缺陷 (Resolves #79) 2026-05-31 05:39:51 +00:00
hotyue 1482fc3934 fix(core): 混滚测试后故障依旧,重新采用新版代码 2026-05-30 08:19:16 +00:00
hotyue 2b1ca3f644 fix(core): 部分内容回滚4.1.0版本 2026-05-30 08:03:25 +00:00
hotyue 2b89988121 Merge branch 'main' of https://github.com/hotyue/IP-Sentinel 2026-05-30 07:18:36 +00:00
hotyue 46ea70eab4 fix(agent): 彻底根除纯 IPv6 及双栈节点因 Socket 协议栈绑定错误导致的“指令耳聋”拒绝服务漏洞 2026-05-30 07:18:27 +00:00
hotyue ea855d7eae feat(data): 新增美国加州弗里蒙特 (Fremont) 节点支持 2026-05-30 06:14:42 +00:00
hotyue eb9d2b0d8b chore(master): 跃升控制中枢版本至 v4.1.7,对齐底层加密漏洞修复 2026-05-30 02:41:46 +00:00
hotyue 313200e003 fix(master): 修复群组负数 Chat ID 导致 OpenSSL HMAC 签名引擎参数注入崩溃的致命缺陷 (Resolves #58) 2026-05-30 02:40:55 +00:00
hotyue 0f7b6c9e6d Merge branch 'main' of https://github.com/hotyue/IP-Sentinel 2026-05-30 02:40:12 +00:00
hotyue 0740e08777 fix(master): 修复群组负数 Chat ID 导致 OpenSSL HMAC 签名引擎参数注入崩溃的致命缺陷 (Resolves #58) 2026-05-30 02:39:57 +00:00
hotyue 8a5dc41d35 Merge pull request #75 from xihuan0526: 添加保加利亚 (Sofia) 节点支持 2026-05-29 03:01:21 +00:00
hotyue 7dac902acb refactor(scripts): 重构活体新闻融合引擎,彻底解除硬编码字典,实现多语种自适应 2026-05-29 02:59:38 +00:00
hotyue e1fc68f6ae chore: 对齐 Master 与 Agent 版本号至 v4.1.6 2026-05-29 01:20:10 +00:00
hotyue cf6a80104f style(master): 移除控制面板中枢节点前缀的 emoji 图标,对齐头部视觉信息 2026-05-29 01:09:22 +00:00
hotyue bc65b81e51 feat(master): 控制面板支持显式标注物理中枢节点别名,提升多舰队架 构管理体验 2026-05-29 01:04:03 +00:00
hotyue b4f78d4813 feat(master): 控制面板支持显式标注物理中枢节点别名,提升多舰队架构管理体验 2026-05-29 01:00:39 +00:00
hotyue 22e7eb24ed feat(core): 升级 mod_trust,引入 Cookie 状态机记忆、精确网络死因捕获与长尾生物钟拉伸,并优化 printf 日志渲染 2026-05-28 11:24:55 +00:00
hotyue ddd0ba1069 feat(core): 升级 v4.1.6,引入严苛的数据容灾校验,重构安全的 Curl 数组传参与 jq 降级链路 2026-05-28 03:09:16 +00:00
hotyue b0e5e072e6 feat(core): 升级 v4.1.5,修复 IPv6 探针误杀,引入业务域动态 Referer 隔离链 2026-05-28 02:27:08 +00:00
hotyue 90754d58b0 feat(core): 升级 v4.1.4,引入跨平台专属行为矩阵,消除底层探针系统级穿帮 2026-05-28 02:12:40 +00:00
hotyue 2c158f212f fix(core): 升级 v4.1.3,剔除 URL 编码换行符机器特征,引入底层 Curl 错误码精准映射 2026-05-28 01:47:47 +00:00
hotyue 86acc89e7b feat(core): 升级 v4.1.2,引入 Google 专属 Cookie 持久化装甲与 TTL 垃圾回收机制 2026-05-28 01:17:48 +00:00
hotyue 9e04da886b refactor(docs): 启动架构文档全量重构,统一 V4.1.1 工业级防渗透注释标准,彻底抹除 历史版本碎片 2026-05-27 15:06:27 +00:00
hotyue 9cb7406cda refactor(docs): 启动架构文档全量重构,统一 V4.1.1 工业级防渗透注释标准,彻底抹除历史版本碎片 2026-05-27 15:05:45 +00:00
hotyue 8cdab0a7bc 恢复4.0.12版google纠偏逻辑 2026-05-27 09:42:06 +00:00
hotyue 2c1afd705d 恢复4.0.12版逻辑 2026-05-27 09:40:33 +00:00
hotyue 6c0d1e2d9a 重构 Google 三核区域判定逻辑,增强送中检测可读性 2026-05-27 08:47:38 +00:00
hotyue 9941e2c8e6 Merge branch 'main' of https://github.com/hotyue/IP-Sentinel 2026-05-27 07:07:35 +00:00
hotyue 1d81fdd1a5 fix(core): 排雷级修复!精准剥离 curl -f 陷阱,修复 IPv6 探针误杀,重构安全 URL 编码与防断裂数组传参 2026-05-27 07:07:28 +00:00
hotyue ffd841011e chore(release): bump version to v4.1.0,正式上线大智若愚架构 2026-05-26 06:51:58 +00:00
hotyue 154c0cbab7 fix(data): 修复组合基数耗尽导致的生成死循环卡死 2026-05-26 06:32:22 +00:00
hotyue 5f5871ca78 feat(data): 架构升级至大智若愚 V4.1.0,引入降维老旧 Chromium 并修复 Android Firefox 真实指纹规范 2026-05-26 06:16:36 +00:00
hotyue c398c2494d refactor(core): 架构转向'大智若愚'策略,引入生物钟节律与生态漫游,剥离高危伪装指纹 2026-05-26 05:58:10 +00:00
hotyue e6e6cea38d feat(master): 同步引入环境诊断雷达,重构依赖安装链路兼容极简 OS,提升网络韧性 2026-05-25 13:28:27 +00:00