NemakiWare 3.3.0
3.3.0 (2026-08-17)
詳細な変更履歴は RELEASE_NOTES.md を、
アップグレード手順は v3.3.0-upgrade-runbook.md を参照してください。
⚠️ 破壊的変更
- CouchDB 3.3 以上が必須になりました — 3.3 未満 (またはバージョン不明) では起動しません。Setup ウィザード経由でも同じ検査が働きます。
- REST API に CSRF 検証 —
/core/rest/**と/core/api/v1/**の POST / PUT / DELETE / PATCH にはX-Requested-With: XMLHttpRequestか Bearer /AUTH_TOKEN/X-API-Keyが必要です。Basic auth はバイパスしません。 - CORS の既定が「許可しない」になりました —
api.cors.allowedOrigins未設定時は CORS ヘッダを返しません。別オリジンのブラウザアプリがある場合のみ設定してください。 /rest/repo/{repo}/archive/indexのlimit未指定が全件 → 100 件になりました。
⚠️ アップグレード要件
- 全 CMIS + RAG 再索引が必須です (10 万文書規模で 10 時間級)。
- 既存の Solr データボリュームを引き継ぐ場合、
schema.xmlに 3 フィールドの手動追加が必要です (runbook O0.5)。 - アップグレード前に CouchDB 全 DB と Solr データボリュームのバックアップを取ってください。
主な変更
- Apache Solr 9 → 10、OpenCMIS 2.0.0-RC2 (Jakarta EE)、Spring 7 / Tomcat 11 / Java 21
- ACL-epoch fencing (ACL とインデックスの恒久収束機構) が常時有効に
- 出荷既定の総点検: 公開イメージからクラウド同期・SSO・LDAP の開発向け既定と QA fixture を除去、無認証の診断エンドポイントを削除
- CXF 4.2.3 / JAXB 重複解消 /
npm audit --omit=dev0 件 - 書き込み性能の改善 (CouchDB 往復の削減シリーズ) と再索引の二重索引解消
イメージ
ghcr.io/aegif/nemakiware-core:3.3.0
ghcr.io/aegif/nemakiware-solr:3.3.0
(linux/amd64。公開イメージは Trivy スキャンと prod compose での boot スモークを通過したものです)
🤖 Generated with Claude Code