Skip to content

NemakiWare 3.3.0

Choose a tag to compare

@yumioka yumioka released this 17 Aug 04:29
· 232 commits to master since this release
7148f9d

3.3.0 (2026-08-17)

詳細な変更履歴は RELEASE_NOTES.md を、
アップグレード手順は v3.3.0-upgrade-runbook.md を参照してください。

⚠️ 破壊的変更

  1. CouchDB 3.3 以上が必須になりました — 3.3 未満 (またはバージョン不明) では起動しません。Setup ウィザード経由でも同じ検査が働きます。
  2. REST API に CSRF 検証/core/rest/**/core/api/v1/** の POST / PUT / DELETE / PATCH には X-Requested-With: XMLHttpRequest か Bearer / AUTH_TOKEN / X-API-Key が必要です。Basic auth はバイパスしません。
  3. CORS の既定が「許可しない」になりましたapi.cors.allowedOrigins 未設定時は CORS ヘッダを返しません。別オリジンのブラウザアプリがある場合のみ設定してください。
  4. /rest/repo/{repo}/archive/indexlimit 未指定が全件 → 100 件になりました。

⚠️ アップグレード要件

  • 全 CMIS + RAG 再索引が必須です (10 万文書規模で 10 時間級)。
  • 既存の Solr データボリュームを引き継ぐ場合、schema.xml に 3 フィールドの手動追加が必要です (runbook O0.5)。
  • アップグレード前に CouchDB 全 DB と Solr データボリュームのバックアップを取ってください。

主な変更

  • Apache Solr 9 → 10、OpenCMIS 2.0.0-RC2 (Jakarta EE)、Spring 7 / Tomcat 11 / Java 21
  • ACL-epoch fencing (ACL とインデックスの恒久収束機構) が常時有効に
  • 出荷既定の総点検: 公開イメージからクラウド同期・SSO・LDAP の開発向け既定と QA fixture を除去、無認証の診断エンドポイントを削除
  • CXF 4.2.3 / JAXB 重複解消 / npm audit --omit=dev 0 件
  • 書き込み性能の改善 (CouchDB 往復の削減シリーズ) と再索引の二重索引解消

イメージ

ghcr.io/aegif/nemakiware-core:3.3.0
ghcr.io/aegif/nemakiware-solr:3.3.0

(linux/amd64。公開イメージは Trivy スキャンと prod compose での boot スモークを通過したものです)

🤖 Generated with Claude Code