直播更改日志

看我们在建什么,实时的。 每个功能,固定, 和改进都跨出平台.

17,888
变动共计
4,594
特征
4,520
修补
32
项目
按项目过滤
所有项目17,888AIService110APIService138BillingService133ConversionService85DaemonService107DocsService189ESigService78EmailService364InitializerService299KBService74KlusterServices542MCPGatewayService43MediaService460RAGService61SecurityService1,519TranslateService45VOIPService173VectorService8kamo-analytics6,157kamo-apps18kamo-asterisk-support19kamo-capcha17kamo-capcha-widget4kamo-internal4,557kamo-login318kamo-marketing584kamo-meet90kamo-nowww18kamo-register206kamo-shared-library1,320kamo-signer-monorepo50kamolos102
按类型过滤
所有类型Build24CI522Chore670Docs226Feature4,594Fix4,520Other6,781Performance136Refactor274Revert23Style48Test69Upgrade1
July 1, 2026
FixSecurityService

让系统用户解决任何 Org 的应用模式

当orgld!=session org 和呼叫者返回时, 跨上门返回了 403 。 没有成员排在靶上。 全平台系统用户运行 绕过每个圆块,所以当解析的用户是 系统用户.

Kamo·2mo ago
June 30, 2026
FixSecurityService

将 Webhook 重新命名为公共项目外壳

集群迁移后, Forgejo 重现为小写 (安保服务),但历史行和公共项目过滤器的使用 警犬外壳(保安服务)。 将寄存器.name 映射到 允许列表外壳在摄入时如此新的承诺在更改日志上保持可见.

Kamo·2mo ago
FixSecurityService

通过多节点标识生成favicons已读取, 而不存在单一节点( )

生成在 mito Services. 存在( 有) 上的 AndUpload Favicons( ) , 仅此而已 统计当前 MinIO 主机。 当简单的标志被写到( 或者只写到) 复制到) 不同的节点,存在() 返回一个虚假的 NoSuchKey 和 favicon一代默默地提前回归——离开config.json, ...

Kamo·2mo ago
June 16, 2026
FixSecurityService

在/user-info中为 kamo- university 显示 GD( 神资格)

会话存储 GD 旗 (KSessionService) 但是/user- info 从未返回 因此,卡莫独行侠的"卡莫身份" 总是被破坏是... god/dev 快速跳跃(SkyWorld)从未为符合上帝资格的成员出现过覆盖. 将会话的GD旗复制到响应中(添加,只读).

Kamo·2mo ago
FixSecurityService

对大小写不敏感的电子邮件查询, 以重置发送的电子邮件

密码回收小写输入, 但找到 ByEmail 邮件执行一个 与存储的电子邮件(如 Sage@ KamoCRM.com)进行大小写匹配, 因此从未找到用户, 也没有发送重设邮件 。 切换全部四个 检索(电子邮件启动、问题获取/核实、种子核查)至 找到 ByEmail 电子邮件 IgnoreCase .

Kamo·2mo ago
June 15, 2026
FixSecurityService

搭载冒用的审计线索穿越Org跳跃

当呼叫者已经是冒名顶替的会话时(一个神将扮演 另一成员,携带SUDO MEMBER ID),从/network进入另一个org 在新会议上,没有“Sudo id”——失去真正开车的人。 默认 sudoMemberId 到呼叫者会话的现有 SUDO MEMBER ID 所以它 传播到新的会话中。 系统成员路径仍然记录...

Kamo·2mo ago
June 10, 2026
FixSecurityService

选择平台设置的子市场

KamoCRM拥有多个市场 是这样 ProductMarket必须选择子产品类(平台-接入)市场 而不是第一个活跃的。 保留遗留下来的 KamoCRM 标题市场 倒计时。 与产品-root = 子产品-市场固定在共享-lib中.

Kamo·3mo ago
June 8, 2026
FixSecurityService

在标签保存上重生favicons; 嗅出真实的标志类型

更新日期( 运行在每个自定义标签保存上) 写入配置/ css/ 显示 但从未再产生过favions——这些只是由profileFull生产的. 一个 灰熊的种子没有完全的供给 拥有一个空的外衣/布置, 所以每个卡莫 网站(登录/内部/登记)没有法文。 重新生成外阴 professional Update(最佳效果,所以...

Kamo·3mo ago
FixSecurityService

Org 文件夹缺少时从模板中种子 global.cs

更新日期( 运行在每个颜色保存上) 重制 Org 的 cs/ global. css ,但该对象只存在于规定 完全复制从 默认模板。 刚被配置的Org种子没有,所以 下载扔出 NoSuchKey 和 org 的 Globals.css – 每个 Kamo 网站的文件 用于应用其颜色的负载——从未生产,留下登录/内部/ ...

Kamo·3mo ago
May 21, 2026
FixSecurityService

在替换 /org/ domain 的功能收藏之前先解析

前一个固定将应用模型投影线接入 ~但打电话 org.setFeatures(预测)在仍然管理的实体上. 组织。 @ OneToMany 有级联, "一个带有级联='全delete-orphan'的集合 不再被引用 拥有实体实例的守护者, SSR布局仍回落至无POS功能列表. 净效应: 但用户一直没有看到商业导航。 -...

Kamo·3mo ago
FixSecurityService

解决模棱两可的/org/域名处理者——商务导航正在消失

安保主管有第二个 与 QQ 相撞 。 春季拒绝 请求中, SSR布局回落到其硬码倒置功能列表中,其中省去POS, 这样的组织。 。 。 Pos 假冒回来, 商业导航+设置条目 尽管特性 type=21(POS)在 org features 中活动,但已消失 。 - 删除了安保主计长的复制件,并清理了目前尚未使用的复制...

Kamo·3mo ago
May 12, 2026
FixSecurityService

添加绕过系统用户守护的/me/ 语言端点

NavTop 语言拾取器没有为系统用户签名为 a (原始内容存档于2018-09-29). Sub-org: PUT QQ. 首先运行系统用户守护 403s 每一个系统用户团队成员突变(在每集中提供) 由系统用户Backfill Service提供。 前端的无声捕捉被吞下 403,所以当地饼干从来没有更新。 镜像/m...

Kamo·4mo ago
FixSecurityService

TXT 所有权上的 Kamo 拥有的子域从不设闸门

选择了卡莫网络别名(如:gnosia.demo.kamocrm.com)的儿童兽. 正在获取“ TXT 记录, 但校验代码不符” 在 DNS 设置 UI 中。 根原因:它们的 org domain 列有 stale 校验( tken) 和所有者 校验=虚假, 因此校验 Dns 运行 TXT挑战——但客户无法向主机添...

Kamo·4mo ago
FixSecurityService

授予顶级的 org 拥有者 跨org 删除/ 更新访问权限

删除域并更新域名之前已拒绝的平台管理员 运行在儿童- org域上, 因为他们选中的是 UserOwnerOfOrg 直接对准目标值,顶层值值没有绕行 拥有者 — 不同于读取流量( get AllDomains, getDomainById) 。 Net 效果: 顶级管理员可以查看孩子的 Org 域名, 但是 沉默地40...

Kamo·4mo ago
May 11, 2026
FixSecurityService

允许删除 per-org *.kamocrm.com 子域名

EndWith (. kamocrm.com) 守护者屏蔽了来自每个演示块 将其平台子域名( 如 gmosia.demo.kamocrm.com) 互换为 a 自定义域。 平台根 kamocrm.com 不存储为 an org 域行,所以警卫没有真正的目标——只是假的 阳性.

Kamo·4mo ago
FixSecurityService

将儿童高校管理员地位授予家长高校成员

当一个用户创建一个孩子时,他们就会成为它的主人+管理员(通过 **************** 他们的联盟成员, 但是,无论以前是什么情况,通常是登记时间。 团队成员没有管理者的作用——在 创建了儿童矿石。 让他们管着孩子的地盘 但被降级到父领域的: / 设置/ 账户重定向它们 回到/设置,因为其父母*** 缺少CON...

Kamo·4mo ago
April 30, 2026
FixSecurityService

薄荷所有者 OTK 拥有无 DB 往返的全权

在 QQ 指定管理员后 角色并写入成员 rights 应用, OTK- minting 块是 通过QQ重新读取这些行 @ Transactal. 取决于Hibernate 冲洗顺序 相对于 JPA 衍生查询, 正写行并不总是 可见的读作“没有”时,OTK被用一个 设定了空/ 有限制的权利, 新所有者会话继承了它, 以及...

Kamo·4mo ago
April 29, 2026
FixSecurityService

允许在 geetDomainById 和 校验 -dns 端点上增加访问

顶级的Org 拥有者和系统成员在 GetDomainBy 上获得了 403 个 编号 和校验 -dns , 因为检查的终点是 User MemberOf 奥尔克直接。 添加 ElivatedCrossOrgAccess 帮助器, 并同时应用成员检查 .

Kamo·4mo ago
April 28, 2026
FixSecurityService

防止重复的根域并固定主域显示

One DOMAIN PER ORG 请检查date=中的日期值 (帮助) .kamocrm.com web-alias 域,允许一个 org 累积多个根域(和 10) 每一个别名),通过用不同的别名来重试. 现在数到齐 顶级域(parent IS NULL),而不论后缀. 网络端点使用活动Domains.get( ...

Kamo·4mo ago
FixSecurityService

减少org创建延迟,并纠正翻译级联故障

- 组织主计长:替换确保团队成员ForallOrgs(完整组) 表格扫描),包含确保Team MemberForOrg(单人)——去掉 ~400ms×N 使/network/create 提交文本被卡住的 DB 回合 - 组织控制器:将电子邮件TemplateSeedClient.seedOrg移动到一个 承诺后可完成...

Kamo·4mo ago
FixSecurityService

自动指定第一个座位, 免费为地板, 宽度为无效

BillingSetupService 现在启用创建者的第一个开放许可槽 当植入一个子-org订阅器时(对促销至充电的所有人也是这样), 否则,一个新鲜的子org所有者只看到自由基线,尽管是一个 在种子计划中的许可证。 应享权利服务: - 通过合并应用自由计划基线PlanFeatures(不是工会变体) 因此,即使已...

Kamo·4mo ago
FixSecurityService

最高层的Org成员获得平台所有者计划,绕行收费门

KamoCRM(最高层)Org成员不受计费制度的约束——他们 获取 OWNER UNLIMITED 计划的特征矩阵 直接(以 Free 作为 如果所有者计划缺失,则防御退缩),加上有活动许可 并有-Kamo-CRM-访问 真实的,所以所有UI门通过.

Kamo·4mo ago
April 27, 2026
April 26, 2026
FixSecurityService

在用户名Alias之上优先排列真实的首字母/上个字母以显示

用户名Alias在功能上是一个登录手柄(通常等于用户名), 不是显示名称。 真人可读取名在User.name(英语:EmbNameFull)上直播. 既适用于/名又适用于/按部的端点.

Kamo·4mo ago
FixSecurityService

按部门端点正确优先解决显示名称

优先级:成员.用户名Alias → 用户.name.formatFull () → 用户.alias → 用户.用户名

Kamo·4mo ago
April 25, 2026
FixSecurityService

删除重复的 CorsFilter 豆类, 导致双重访问控制- Allow- Origin 页眉

明亮的 CorsFilter 豆子引发了第二个 CORS 过滤器与 Spring 保安的内置的 CORS 支持(它使用 CorsConfigulation source). 两个过滤器都解决了来源模式,并写出相同的标题,产生 https://www.kamocrm.com, https://www.kamocrm.co...

Kamo·4mo ago
FixSecurityService

允许系统用户管理 org 品牌并修正标识认证

- 在CanManageOrgBranding的平台上增加系统用户绕行作为第一卫士 系统用户对所有非母兽拥有完整的品牌控制 - 修补上传的Logo端点,该端点有一个原始的 org 拥有者只检查绕过 CanageOrgBranding 和 god- mode 两种操作程序, 系统用户可使用 403

Kamo·4mo ago
April 24, 2026
FixSecurityService

GoDaddy 400 个错误背后的表面真实原因

Go Daddy 现在返回 HTTP 400 并带有代码=unable TO AUTHENTICATE和身体 “坏要求:坏要求”当账户不符合其当前状态时 生产域 API 资格( 10+ 账户或一个账户上的域) 活跃的折扣域俱乐部成员)。 证书是完美的 电话仍然失败。 我们的委托人把那个重新写成原始的 "坏求"之体,无用...

Kamo·4mo ago
FixSecurityService

通过 findByIdWith Domains 下载域, 放下@ Transactional

@ Transactional 在一个控制器方法上保持一个 DB 连接打开 上传整个MinIO, 并有LazyInitialization Exception的风险 如果 内部获取 OrganizationById 交易在解析PrimaryDomain 之前执行 访问 org.getDomains (). 使用 fin...

Kamo·4mo ago
FixSecurityService

直接上传到公共/{域文件夹}/img/ 而不是中转桶

上传的Logo 端点正写到硬编码的 “ sumtingwong ” 占位符 (未填入) 代替 Org 实际的公共主题路径 。 现在登录 直接转到 QQ 或 logo- full.{ext} 。 - 复制Folder 跳过模板标识, 当 org 已经拥有自己的标识 - 上传Logos( ) 中出 — 公共副本步骤已删除...

Kamo·4mo ago
FixSecurityService

从边缘节点默认删除已降级的 k2m1 节点

k2m1 (10.8.2.1) 为永久下行. 把它留在故障列表中 导致上传回挂直到新的OkHttp超时起火. 默认 现在只为 k1m1-; k0m1 冷节点仍为倒置.

Kamo·4mo ago
FixSecurityService

将 OTK TTL 扩展为可生效的交接

Kamo·4mo ago
April 23, 2026
FixSecurityService

执行/网络输入规则服务器侧

当目标为当前会话 org 时拒绝, 自定义域 SSL 不是 或人类目标成员不活跃。 共享域设置 通过 OrgNetworkEnter Policy 使用我的网络逻辑; 加载目标值 域通过 findByIdWithDomains .

Kamo·4mo ago
FixSecurityService

要求目的地成员身份并验证Org成员身份

Enter- now 总是用客户端提供的目标构建新 *** 成员行; 拒绝不匹配的 org/ 成员 。 改进会话调试日志 .

Kamo·4mo ago
FixSecurityService

Enter-as session 使用目标 org 安全提供者和可选目标

Enter-as正在设置来自用户全局安全提供方的 Redis 安全OrgId, 在登录时从目标 Og FQDN 链设置它. 这种不匹配使跨域 交接像源/ 提供者 Org 。 解决安全问题 目标组织 安全如登录 当客户端发送目标MemberId( 我的网络行) 时, 用 id 加载该成员 并在创建 ***/ OTK 之...

Kamo·4mo ago
FixSecurityService

为 BFF 请求从 OTK 解析系统用户会话

系统用户配置控制器和系统用户能力控制器仅读取 *** 饼干。 Kamo- 内部转发 X- OTK 不带饼干, 所以安全服务 从来没有见过一个会话, 并返回403 为合法的顶级所有者。 与 EnterAs 控制器使用同一分辨率: 偏好 OTKPreAuthFilter 会话 属性,然后是 *** cookie。 提取共...

Kamo·4mo ago
FixSecurityService

从 X- OTK BFF 认证输入解析会话

EnterAs 控制器只读取 *** cookie; 内部流量使用 OTKPreAuthFilter 会话属性。 接受目标OrgId作为JSON的大型INT8ID的字符串.

Kamo·4mo ago
FixSecurityService

只从各部门终点返回团队成员

互动中心应该列出团队成员行,而不是基础成员记录.

Kamo·4mo ago
FixSecurityService

确定订阅门的序列化组织

Kamo·4mo ago
FixSecurityService

应用订阅闸门来应用路径和功能 API

AppAvailable Interceptor 现在总是使用是有效的 FORCE ENABLED 尊重订阅. 启用特性控制器序列化 从同一个门,而不是模型旗 和生 DB .

Kamo·4mo ago
April 22, 2026
FixSecurityService

用于 Org 配置的 Harden 默认模板副本

对目的密钥使用明确的源前缀, 跳过 S3 文件夹标记, 当模板前缀空出如此静默的部分副本时, 快速失败 无法到达 Global.cs.

Kamo·4mo ago
FixSecurityService

在 *** 中包含团队成员所有者旗, 用于平台管理 UI

存储团队成员 {成员ID, is OrganizationOwner } 登录时在 Redis 会话中 因此 kamo- Internal has PlatformAdminAccess 可以满足顶级的 org 拥有者 路径。 扩展登录 SQL 从成员 团队 成员读取 IS ORGANINIGE OWNER.

Kamo·4mo ago
April 21, 2026
FixSecurityService

从所需的 DNS CMAME 化名中丢弃邮件

从 KnownAliases 中删除邮件, 这样校验 - dns 并不再登入 需要mail.example.com; 新自定义域也跳过自动创建 邮件孩子的别名.

Kamo·4mo ago

就像你看到的运输?

每一个都自动更新您工作空间的地盘。 开始自由,看它成长 一周又一周.

永远开始自由查看定价