功能增强与问题修复版本。默认仍为 native 服务端和 auto 客户端;Web-cover
是需要显式开启的实验性功能,不作流量与浏览器等价或被动抗识别效果已验证的承诺。
- 新增同域名、同数字端口的 H1/H2/H3 网站 cover,以及通过 H2/H3 CONNECT 承载的认证 TCP 隧道;支持静态目录或固定、已获授权的上游站点。
- 新增
web-auto:H3 传输失败后,新 TCP 流可回退 H2;H3 CONNECT-UDP 支持 SOCKS5 UDP,单包上限 1,150 字节。 - Web 认证改为每条物理连接一次完整认证,后续使用短票据与状态绑定响应证明; 增加重放保护、并发认证窗口、连接与会话资源限制。
- 修复 H2 EOF、半关闭与超时处理,以及 H3 连接退役、UDP 会话清理和 cover
Alt-Svc响应头处理;扩展对应回归测试。 - 升级
golang.org/x/net至 v0.58.0,修复 Go 1.27 下的 HTTP/2 连接预留死锁; 最低 Go 版本仍为 1.25.13,native QUIC 依赖保持原版本。 - 修正端口绑定回滚测试及 Windows 错误码判断,更新 CodeQL 与第三方许可清单。
- 将熔断单探针测试改为同步实际 QUIC 拨号并验证冷却边界,避免用 UDP 源地址数与
固定等待推断调用次数;为
doctor测试增加底层错误诊断,不改变公开 JSON。 - 分离常规发布质量检查与可选比较研究门禁,增加固定源码、构建信息和发布包 完整性验收;保留原有研究检查与历史证据,不将证据不足改写为通过。
v1.0.0 与 v1.0.1 的 native 模式均使用 autocar/2。继续使用现有 native 配置
不会自动启用 web;启用 web 时客户端和服务端都应使用 v1.0.1。
先校验下载包的 SHA256SUMS,备份旧二进制、配置和受保护的凭据,在独立端口验证
实际使用的 TCP、UDP 路径后逐端升级。回滚 native 时恢复旧二进制及配置并重新验收;
回滚 web 时先将客户端切回保留的 native 端点,v1.0.0 不支持 web 参数或协议。
详见 部署与升级。
- H2 仅承载 TCP;H3→H2 只影响新 TCP 流,不迁移已建立的应用流,也不承载 UDP。
- Web 不支持 mTLS、native fixed-rate pacing、CONNECT-UDP 分片或 Capsule 数据回退。 需要这些 native 能力时保留 native 配置。
- H2 目标端 EOF 后会结束该 CONNECT 响应并停止剩余上传;收到 EOF 后仍需继续上传的 应用应使用 H3。正常客户端上传半关闭仍允许接收目标回复。
- 固定客户端握手画像不等于完整浏览器行为;完整 31,500-PCAP 采集及真实浏览器对照
未完成。此前 65 个校准样本仍为
insufficient_evidence,且只属于其冻结实验快照。 - 此前本地并行测试中出现过一次
doctor的 5 秒超时,确切触发原因尚未确认, 不宣称已经修复生产故障。增加诊断后,在 Go 1.25.13 和 1.27.1 上各完成 50 次 真实认证 QUIC 定向 race 复测,均通过;单探针相关测试各完成 30 次 race 复测。 - 发布包的交叉构建不等于所有目标系统均完成原生运行测试;正式部署前仍需按自己的 网络、证书、出口策略和应用执行验收。
发布提供 Linux amd64/arm64、macOS arm64、Windows amd64 压缩包及 SHA256SUMS。
每个压缩包均包含可执行文件、MIT 许可证和第三方许可清单。