Live Change Log

Sehen Sie, was wir bauen, in Echtzeit. Jede Funktion, Behebung und Verbesserung über die Plattform ausgeliefert.

17,868
Totale Änderungen
4,583
Merkmale
4,513
Behebungen
32
Projekte
Filter nach Projekt
Alle Projekte17,868AIService110APIService138BillingService133ConversionService85DaemonService107DocsService189ESigService78EmailService349InitializerService299KBService74KlusterServices539MCPGatewayService43MediaService460RAGService61SecurityService1,519TranslateService45VOIPService173VectorService8kamo-analytics6,157kamo-apps18kamo-asterisk-support19kamo-capcha17kamo-capcha-widget4kamo-internal4,555kamo-login318kamo-marketing584kamo-meet90kamo-nowww18kamo-register206kamo-shared-library1,320kamo-signer-monorepo50kamolos102
Filter nach Typ
Alle ArtenBuild24CI522Chore670Docs226Feature4,583Fix4,513Other6,781Performance136Refactor273Revert23Style48Test68Upgrade1
July 1, 2026
FixSecurityService

Lassen Sie den Systembenutzer das angewandte Modell von Org auflösen

Das Cross-Org-Tor gab 403 zurück, wenn orgId != Session org und der Anrufer hatte keine Mitgliederreihe im Zielorg. Der plattformweite System-Benutzer arbeitet ...

Kamo·2mo ago
June 30, 2026
FixSecurityService

Canonicalize webhook Repo Name zu öffentlichen Projekten Verdauung

Nach der Cluster-Migration wurden die Forgejo Repos mit gesenktem Kaplan nachgebaut (Securityservice), aber historische Reihen und die Public-Projekte Filter-Nu...

Kamo·2mo ago
FixSecurityService

Generieren Sie Favicons über Multi-Node-Logo gelesen, nicht Single-Node existiert()

generierenAndUploadFavicons() gated on minioService.exists(), die nur Statistikiert den aktuellen MinIO-Host. Wenn das einfache Logo geschrieben wurde (oder nur...

Kamo·2mo ago
June 16, 2026
FixSecurityService

Expose GD (God förderfähig) in /user-info für Kamo-Universum

Die Session speichert das GD Flag (KSessionService), aber /user-info nie zurückgegeben it, so kamo-univers's KamoIdentity immer deserialisiert is_god=false und ...

Kamo·2mo ago
FixSecurityService

Case-unsensitive E-Mail-Lookup so zurückgesetzt E-Mails senden

Passwort-Recovery senkte die Eingabe, aber findByEmail macht eine casesensitive Übereinstimmung mit der gespeicherten E-Mail (z. Sage@KamoCRM.com), so wurde der...

Kamo·2mo ago
June 15, 2026
FixSecurityService

Carry Imitation Audit Trail über Org Sprünge

Wenn der Anrufer bereits eine Imitationssitzung ist (ein Gott Admin, der als ein anderes Mitglied mit SUDO_MEMBER_ID), Eingabe eines anderen org von /network ge...

Kamo·2mo ago
June 10, 2026
FixSecurityService

Wählen Sie den SUBSCRIPTION Markt für Plattform-Setup

KamoCRM besitzt mehrere Märkte ************ so resolveProductMarket muss sich für den SUBSCRIPTION-Markt (Plattform-Zugang) entscheiden anstatt der ersten aktiv...

Kamo·3mo ago
June 8, 2026
FixSecurityService

Regenerieren Sie favicons auf der Kennzeichnung speichern; echtes Logo-Typ schnüffeln

BereitstellungUpdate (auf jeder benutzerdefinierten Kennzeichnung speichern) geschrieben config/css/manifest aber nie regeneriert Favicons - die wurden nur durc...

Kamo·3mo ago
FixSecurityService

Seed globals.css aus Vorlage, wenn org Ordner fehlt es

BereitstellungUpdate (auf jede Farbe speichern) umgeschrieben die org css/globals.css an Ort und Stelle, aber dieses Objekt existiert erst, wenn die Vorläufige-...

Kamo·3mo ago
May 21, 2026
FixSecurityService

Ablösen vor dem Austausch Features Sammlung in /org/domain

Die vorherige fix verdrahtet die angewandte Modell-Projektion in **************** aber gerufen org.setFeatures(projiziert) auf das noch verwaltete Unternehmen. ...

Kamo·3mo ago
FixSecurityService

löse mehrdeutig /org/domain handler - Commerce nv verschwand

SecurityController hatte einen zweiten ************ kollidierte mit **************** Spring abgelehnt die Anfrage mit "Ambiguous Handler Methoden mapped" - 500 ...

Kamo·3mo ago
May 12, 2026
FixSecurityService

Zusätzliche /me/language Endpunkt, der SystemUserGuard umgeht

Der NavTop Sprach-Picker hat nichts für den Systembenutzer getan, der sich in einem sub-org: PUT ************ läuft SystemUserGuard zuerst, die 403s jede System...

Kamo·4mo ago
FixSecurityService

Nie Gate Kamo-eigene Subdomains auf TXT Eigentum

Kinder oder Orgs, die sich für einen Kamo-Webasnamen entschieden haben (z.B. gnosia.demo.kamocrm.com) wurden immer "TXT-Rekord gefunden, aber Verifikation Code ...

Kamo·4mo ago
FixSecurityService

Top-Level org-Besitzer cross-org delete/update access gewähren

deleteDomain und updateDomain zuvor abgelehnte Plattform-Administratoren Betrieb auf Kinder-Orgon-Domains, weil sie überprüft istUserOwnerOfOrg gegen das Ziel o...

Kamo·4mo ago
May 11, 2026
FixSecurityService

Löschen per-org *.kamocrm.com subdomains

Der Endemit(.kamocrm.com) Schutz blockiert jede Demo org von tauschen seine Plattform subdomain (z.B. gmosia.demo.kamocrm.com) gegen Custom Domain. Die Plattfor...

Kamo·4mo ago
FixSecurityService

Kinderorg-Schöpfer-Administrator-Status zur Eltern-Or-Mitgliedschaft ausbreiten

Wenn ein Benutzer ein Kind org erstellt, werden sie dessen Besitzer + Admin (via **************** Ihre PARENT-org-Mitgliedschaft, jedoch, ist, was es vor war - ...

Kamo·4mo ago
April 30, 2026
FixSecurityService

Mint-Besitzer OTK mit Zuschuss-Alles-Rechte ohne DB-Rundfahrt

Nach ************ beauftragt den Administrator Rolle und schreibt member_rights_applied, der OTK-Minting Block war Diese Zeilen lesen über **************** inne...

Kamo·4mo ago
April 29, 2026
FixSecurityService

Erlauben Sie erhöhten Zugriff auf getDomainById und überprüfen-dns Endpoints

Top-Level-Org-Besitzer und Systemmitglieder wurden immer 403 auf getDomainById und überprüfen-dns, weil diese Endpunkte überprüft wirdUserMemberOfOrg direkt. Ad...

Kamo·4mo ago
April 28, 2026
FixSecurityService

Verbieten Sie doppelte Root-Domains und beheben primäre Domain-Anzeige

ONE_DOMAIN_PER_ORG Check fälschlicherweise ausgeschlossen .kamocrm.com web-alias Domains, die es einer Org ermöglichen, mehrere Root-Domains zu sammeln (und 10 ...

Kamo·4mo ago
FixSecurityService

Reduzieren Sie Org-Erstellungs-Latency und beheben Übersetzungskaskaden-Bulvers

- OrganisationController: ersetzen sicherstellenTeamMitgliederForAllOrgs (voller Org Tabelle Scan) mit sicherstellenTeamMemberForOrg (Single org) eliminiert d...

Kamo·4mo ago
FixSecurityService

Auto-assign ersten Sitz, Frei als Boden, breiter Org ungültig

BillingSetupService aktiviert jetzt den ersten offenen Lizenz-Slot für den Schöpfer bei der Aussaat eines Sub-Or-Abonnements (und dasselbe für die Promotion-to-...

Kamo·4mo ago
FixSecurityService

Top-Level-G-Mitglieder erhalten Plattform-Besitzer-Plan, umgehen Abrechnung Gates

KamoCRM (Top-Level) org Mitglieder unterliegen nicht dem Abrechnungssystem. erhalten Sie die Feature-Matrix des OWNER_UNLIMITED Plans direkt (mit Free as a defe...

Kamo·4mo ago
April 27, 2026
April 26, 2026
FixSecurityService

Priorisieren Sie echten Vor-/Nachnamen vor BenutzernameAlias für Anzeige

usernameAlias ist funktional ein Login-Handle (oft gleich Benutzername), nicht ein Display-Name. Echte menschenlesbare Namen leben auf User.name (EmbNameFull). ...

Kamo·4mo ago
FixSecurityService

Display-Name mit der richtigen Priorität im by-department endpoint

Priorität: member.usernameAlias - user.name.formatFull() - user.alias . user.username

Kamo·4mo ago
April 25, 2026
FixSecurityService

Entfernen Sie Duplikat CorsFilter-Beine verursacht doppelte Access-Control-Allow-Origin-Header

Die explizite CorsFilter-Bohne verursachte neben Spring einen zweiten CORS-Filter Die integrierte CORS-Unterstützung von Security (die CorsConfigurationSource v...

Kamo·4mo ago
FixSecurityService

Erlauben Sie dem Systembenutzer, Org Branding zu verwalten und Logo auth zu fixieren

- System-Benutzer-Bypass als erste Wache in canManageOrgBranding so platform hinzufügen Systembenutzer hat volle Branding-Kontrolle über alle nicht-elparenten...

Kamo·4mo ago
April 24, 2026
FixSecurityService

Oberfläche realer Grund für GoDaddy 400 Fehler

GoDaddy gibt jetzt HTTP 400 mit Code=UNABLE_TO_AUTHENTICATE und Body zurück "Schlechte Anfrage: Schlechte Anfrage", wenn ein Konto nicht ihren aktuellen Förderp...

Kamo·4mo ago
FixSecurityService

Eager-load-Domains über findByIdWithDomains, Drop @Transactional

@Transactional auf einer Controller-Methode hält eine DB-Verbindung offen die gesamte MinIO Upload, und auch Risiken LazyInitializationException, wenn die inner...

Kamo·4mo ago
FixSecurityService

direkt in die Öffentlichkeit/{domain-folder]/img/ statt Inszenierung Eimer hochladen

Der Upload-Logo-Endpunkt schrieb an einen fest codierten 'sumtingwong' Platzhalter (ungefüllte Einstellung) anstelle des eigentlichen öffentlichen Themenpfades ...

Kamo·4mo ago
FixSecurityService

Herabgeknickte k2m1-Knoten von Edge-Nodes default entfernen

k2m1 (10.8.2.1) ist dauerhaft unten. Verlassen Sie es in der Fassliste verursachte Upload-Retries, bis zum neuen OkHttp Timeout Feuer zu hängen. Default ist jet...

Kamo·4mo ago
April 23, 2026
FixSecurityService

Enforce /network geben Regeln Server-Seite ein

Reject, wenn Ziel ist aktuelle Sitzung org, benutzerdefinierte Domain SSL ist nicht bestätigt, oder menschliche Zielmitgliedschaft ist inaktiv. Domain-Einsbildu...

Kamo·4mo ago
FixSecurityService

Benötigen Sie DestinationsmitgliedId und Validierung org Mitgliedschaft

Enter-als baut jetzt immer das neue *** mit dem vom Kunden bereitgestellten Ziel Mitgliedsreihe; lehnen unpassende org/member. Verbessern Sie die Sitzung debug ...

Kamo·4mo ago
FixSecurityService

Enter-as-Sitzung verwendet Target org Sicherheitsanbieter und optional targetMemberId

Enter-as war die Einstellung Redis securityOrgId aus dem Benutzer global security_provider, während Login es von der Ziel- oder FQDN-Kette aus der Ziel- oderg-F...

Kamo·4mo ago
FixSecurityService

System-Benutzer-Sitzung von OTK für BFF-Anfragen lösen

SystemUserConfigController und SystemUserCapabilityController lesen nur die *** Cookie. kamo-interne Forwards X-OTK ohne Cookies, so SecurityService sah nie ein...

Kamo·4mo ago
FixSecurityService

Enter-as löst Sitzung von X-OTK BFF auth

EnterAsController nur *** Cookies lesen; interner Verkehr nutzt OTKPreAuthFilter Session-Attribute. Nehmen Sie targetOrgId als String für große INT8-IDs von JSO...

Kamo·4mo ago
FixSecurityService

Nur Teammitglieder vom by-department endpoint zurück

Interaction Center sollte TeamMember-Reihen auflisten, nicht die Mitgliederdaten.

Kamo·4mo ago
FixSecurityService

Abonnement-Gate auf App-Routen und Feature API anwenden

AppAvailabilityInterceptor jetzt verwendet immer isAppEffectivelyEnabled so FORCE_ENABLED respektiert Abonnement. FeatureController serialisiert aktiviert von d...

Kamo·4mo ago
April 22, 2026
FixSecurityService

Verhärten Standard-Template Vorlage Kopie für Org-Brückung

Verwenden Sie explizite Quell-Präfix für Zielschlüssel, überspringen S3-Ordnermarkierungen, und schnell scheitern, wenn die Vorlage Präfix ist leer, so leise Te...

Kamo·4mo ago
FixSecurityService

Fün Sie TeamMember-Besitzer Flagge in *** für Plattform Admin UI

Store teamMitglied { memberId, isOrganizationOwner in Redis-Sitzung bei Login so kamo-internal hasPlatformAdminAccess kann die Top-Level-Org-Besitzer zu befried...

Kamo·4mo ago
April 21, 2026
FixSecurityService

Post von benötigten DNS CNAME Aliasnamen versenden

Entfernen Sie E-Mail von KnownAliases so überprüfen-dns und onboarding nicht mehr erfordern mail.example.com; neue benutzerdefinierte Domains überspringen auch ...

Kamo·4mo ago

Wie, was Sie sehen Versand?

Jedes dieser Updates landet automatisch in Ihrem Arbeitsbereich. Starten Sie frei und beobachten Sie es Woche für Woche wachsen.

Free Forever startenPreisgestaltung anzeigen