WePush Next 0.1.0-beta.1 — Public Preview
0.1.0-beta.1 把 Next 的重点从功能扩展转向自部署运维成熟:用户可以在 Windows、Linux 或 macOS 离线安装 Standalone,验证升级、备份和恢复,并通过 Desktop 管理本机 Service 与签名 Provider 插件。产品定位不变:WePush 只提供用户自行部署的开源产品,不提供公共 SaaS、注册计费订阅、云 KMS 或公共租户平台。
安装与发行
- 新增统一
install/install.sh/install/install.ps1,默认安装 Standalone Service;平台目录仍保留service、agent、all高级分组件入口。 - Release 同时提供使用系统 Java 21+ 的精简包,以及 Linux、macOS、Windows 对应架构的
jlinkJava Runtime 完整包。 - Windows 两类发行包都离线携带 WinSW 2.12.0;发行构建锁定来源、文件长度和 SHA-256,安装时再次校验,不临时联网下载。
- 启动脚本优先使用包内 Runtime,并显式允许 SQLite 所需的 JDK Native Access。
升级、备份与恢复
- 三平台 Backup 生成格式化 Manifest、逐文件
SHA256SUMS和一致的配置/数据 Payload,归档完成后立即调用 Restore 校验。 - Restore 在替换前拒绝路径穿越、未列入摘要的额外 Payload 和内容不一致,保留
pre-restore-*原数据,恢复后执行 Installation Health;失败自动恢复原目录。 - Upgrade 在切换新版本后验证 Readiness、Flyway 当前数据库版本和内置 Provider 无网络 Dry Run;失败时切回旧版本并恢复升级前备份。
- 跨平台自测实际比对数据库、Master Key、Artifact、Agent Identity、Journal、Event/Completion Outbox 和插件,并模拟新版本验证失败。
Desktop 与插件
- Desktop 设置页可检测、启动、停止本机 Service,读取最近日志并生成不包含 Token/Secret 的诊断。
- Desktop API Token 使用 Electron
safeStorage;Linux 没有安全 Keyring 时拒绝弱持久化。浏览器只使用当前标签页的sessionStorage,并清理旧localStorageToken。 - Providers 页支持选择本机插件 ZIP、调用 Agent 生产校验器验证清单/摘要/SPI/Ed25519 签名、Stage、Activate 和 Rollback。
- 插件按清单
pluginId使用稳定文件名;激活或回滚后 Agent 不健康会恢复先前版本。
验证与构建质量
- 新增 Playwright 浏览器 E2E、三平台 Desktop 打包后启动冒烟、POSIX/PowerShell 安装运维自测。
- 新增长稳工作流,覆盖 Java 21/25 × SQLite/PostgreSQL,并持续请求 Installation Health 和 System API。
- 清理 SQLite 在未来 JDK 的 Native Access 警告、Agent Shade 的模块/签名/许可证重复资源警告,并为直接基础设施测试补齐日志实现。
发行附件
wepush-next-0.1.0-beta.1-linux-<arch>.tar.gz、macos-<arch>.zip、windows-<arch>.zip:包含 Java Runtime 的完整自部署包。wepush-next-0.1.0-beta.1.tar.gz/.zip:使用系统 Java 21+ 的精简包。wepush-next-desktop-0.1.0-beta.1-<os>-<arch>.*:三平台未签名 Desktop 包。wepush-next-java-sdk-0.1.0-beta.1.zip:Remote/Embedded Java SDK、HTTP/标准渠道 Provider 与本地 Maven 依赖。wepush-next-0.1.0-beta.1-sbom.cdx.json与统一SHA256SUMS。
预览期边界
本版本仍未使用 Apple Developer ID/Notarization 或 Windows Authenticode,不是稳定生产版本。Server/HA 的 PostgreSQL、S3-compatible Store、TLS 和备份由部署者自建运维;WePush 不运行集中控制面,不上传数据或遥测。完整风险见 PREVIEW-NOTICE.md,操作步骤见《对外使用指南》和《部署与运维》。