WeKan 2023 版本演进全记录:从 v6.67 到 v7.25 的发布史、安全修复与基础设施升级
WeKan 2023 版本演进全记录从 v6.67 到 v7.25 的发布史、安全修复与基础设施升级【免费下载链接】wekanThe Open Source kanban, built with Meteor. GitHub issues/PRs are only for FLOSS Developers, not for support, support is at https://wekan.fi/commercial-support/ . PR source translation to imports/i18n/data/en.i18n.json, other translations at https://app.transifex.com/wekan/wekan项目地址: https://gitcode.com/GitHub_Trending/we/wekan本文基于仓库中的 2023 年度发布记录 old-CHANGELOG/2023.md 整理而成覆盖 WeKan 在 2023 年 1 月至 12 月间发布的 66 个版本v6.67 至 v7.25。读完本文你可以掌握该年度每个版本的核心变更、贯穿全年的五條主线运行时升级、安全修复、ReactiveCache 迁移、附件存储迁移、平台工程并能结合仓库源码理解关键配置项如DEFAULT_BOARD_ID、outgoing webhook的实际落点用于升级评估与版本回溯。记录的归档位置与背景这份年度记录原本位于 CHANGELOG.md 中。由于主 CHANGELOG 增长到难以在编辑器中打开的程度项目将历史年度记录整体移出按年份分文件存放于old-CHANGELOG/目录其中 2023 年对应 old-CHANGELOG/2023.md。原文档明确说明移出过程没有改动任何内容一个 release 小节就是一份记录读起来与原来完全一致。主 CHANGELOG.md 顶部保留了指向各年度文件的索引表2015 至 2026 年因此本文所述的每一条内容都以该年度文件为权威来源。2023 年的记录有一个可注意的结构性事实月度发布统计表里没有 10 月一行——9 月仅 1 个版本v7.102023-09-2911 月则密集发布了 10 个版本说明下半年末到年末是集中冲刺期为 Meteor 2.14 正式版与 MongoDB 6 收尾。2023 年发布节奏11 个月、66 个版本原文档开头的月度统计表明2023 年共发布 66 个版本其中 7 月最多11 个横跨 v7.00、v7.01 及 v6.99.x 系列12 月 4 个1 月 5 个月份发布数01502703304505706507110880911110124版本号的演进轨迹为1 月初 v6.67 → 2 月 v6.78 → 3 月 v6.81 → 4 月 v6.86 → 5 月 v6.91 → 6 月 v6.98 → 7 月 v7.00/v7.01 → 8 月 v7.09 → 9 月 v7.10 → 11 月 v7.12–v7.21 → 12 月 v7.22–v7.25。7 月中旬从 6.x 跨过 7.00 的整数版本主要对应性能改进与 ReactiveCache 落地。年度主线一运行时与基础设施升级2023 年是 WeKan 运行时的集中换代年主线可以精确地按时间轴排列以下均为原文档记录的版本号事实Meteor2.9.1v6.6801-07→ 2.10.0v6.7101-18→ 2.11.0v6.7903-22→ 2.12v6.8705-08→ 2.13v7.0208-02→ 2.13.3v7.1009-29→ 2.14-beta.0/2/4v7.14 至 v7.2011 月→ 2.14-rc.3v7.2312-11→2.14 正式版v7.2412-17。可以看到 11 月至 12 月的多个版本几乎只承担 beta/rc 到正式版的过渡职能。Node.js14.21.3v6.7502-21与 14.21.4v7.0208-02。v7.02 一次性把 Docker、Snap Candidate、StackSmith、构建脚本与其余容器统一升到 14.21.4。v7.11 记录了一个已知问题部分非 amd64 平台 Node.js 14.x 可能出现段错误需待升级到 Node.js 18.x 后解决。MongoDB这是全年反复拉锯的线。3 月底 v6.79 开始“Use MongoDB 6”2 月曾短暂回退 MongoDB 5v6.77beta Snap 用 MongoDB 5因为“MongoDB 5 不出现只属于 MongoDB 6 的某些错误”6 月起 Snap Candidate 从 6.0.6v6.90逐版本推进到 6.0.7v6.99、6.0.8v7.02、6.0.9v7.09、6.0.10v7.10、6.0.11v7.12最终 v7.22 达到6.0.12。v7.25 还在 Snap 中加入了 MongoDB 3 的二进制用于从老版本向 MongoDB 6 的数据迁移。Docker 基础镜像v7.11 将基础镜像更新为 Ubuntu 23.10v6.86 更新了 Ubuntu 基础镜像与 Meteor 版本。Git 仓库v7.10 记录主分支从master更名为main三个提交分步完成。这条主线的实际影响面可以从当前仓库的部署文件印证docker-compose.yml 与 start-wekan.sh 等启动入口中仍保留着当年的环境变量骨架例如第 257 行附近以注释形式给出的DEFAULT_BOARD_ID示例详见后文“外部集成面”一节。年度主线二安全专项——“*Bleed”系列漏洞修复2023 年有 6 个版本被明确标记为修复CRITICAL SECURITY ISSUES是整份记录中密度最高的主题版本日期安全问题v6.752023-02-21FileBleed附件文件名的 XSS两个提交分步修复v6.782023-02-28依据负责任的漏洞披露修复的安全问题v6.852023-04-18ReactionBleed评论区“表情回应”功能的 XSS由报告方同时给出修复v6.862023-04-26InvisibleBleed转义 HTML 注释标签使注释可见AdminBleed非管理员不能把自己改成管理员由 usd AG Responsible Disclosure Team 报告v6.962023-06-10InvisibleBleed 的更多修复点两个提交v7.112023-11-02超链接注入Hyperlink injection这些 “*Bleed” 命名并非孤立现象。从源码结构看仓库当前的安全治理文档 docs/Security/Remediation/WeKan.md 中维护了一张“漏洞类别—检测/缓解手段”对照表约第 198–205 行其中xss类对应ReactionBleed以及后来的 SourceBleed、InputBleed、MimeBleedfile类对应FileBleed以及 FloppyBleed、SpaceBleed 等说明 2023 年记录的这些修复点是后来系统性运行时安全检测/自修复子系统的命名源头。对升级者而言结论很直接2023 年内如果停留在 v6.74 或更早的版本就缺少至少 FileBleed 这一类 XSS 修复停留在 v6.84 及更早则同时缺少 ReactionBleed、AdminBleed 与 InvisibleBleed 修复。与附件安全同年的还有一个相关决定v6.85 记录“暂时禁用文件校验因为它在升级时会导致部分附件数据丢失”随后 v6.85 又把文件存储改为“以 ObjectID 文件名保存在服务器端、不再使用原始文件名”——这既是对文件名类攻击面的收敛也是附件迁移下一节的一部分。年度主线三ReactiveCache 迁移与加载性能7 月是性能主题月三个版本连发v6.9907-09附件查看器重写相关——移除horka:swipebox、改进附件画廊与查看器一条关键提交“通过移除 bootstrap 3、datepicker 和 summernote 修复 maximum call stack exceeded”并同时更新了 jquery、禁用了打开卡片时弹出空附件查看器的行为、修复全部 npm audit 错误。v7.0007-19Board 与 List 加载速度改进把meteor-globals与meteor-reactive-cachefork 为wekanteam/meteor-globals与wekanteam/metro-reactive-cache以更新依赖。v7.0107-21移除Utils.getCurrentSetting()直接使用 ReactiveCache该 Utils 包装层的移除是迁移的标志性动作同版本还修复了日历视图建卡、minicard 不显示 assignee、Helm Chart initContainer 的imagePullPolicy、非 board admin 的附件重命名/删除等。8 月 ReactiveCache 迁移继续收尾v7.0908-21ReactiveCache 改用默认参数、序列化/解析 JSON 改用 EJSON、客户端侧翻译恢复工作、以及集合 Translation 的完整 ReactiveCache 实现。从源码结构看当前仓库在 imports/reactiveCache.js 保留了这一机制的入口说明该迁移在此后仍是 WeKan 客户端状态的核心。年度主线四附件存储 CollectionFS → ostrio-files附件底层存储的迁移贯穿 2 月、4 月、5 月与 7 月期间多次“修复—再修复—再禁用”v6.7702-27尝试修复附件迁移允许已存在的文件迁移到 ostrio-files。v6.8504-18CollectionFS → ostrio-files 迁移补充uploadedAt与copies字段并增加更详细的迁移/上传耗时信息。v6.8905-12修复损坏的迁移migrate-attachments-collectionFS-to-ostrioFiles。v6.99.1 至 v6.99.407-10 一天四个版本围绕迁移attachment-cardCopy-fix-boardId-etc的连续修复最终在 v6.99.4 中直接禁用该迁移。v7.1009-29彻底移除 CollectionFS 与附件迁移原因记录得很明确——CollectionFS 强制使用旧版 MongoDB 驱动导致无法在 MongoDB 6.x 下使用带用户名/密码的MONGO_URL。这一决定直接服务于主线一的 MongoDB 6 目标。年度主线五界面与交互的密集改进交互类改进在 2023 年下半年尤其密集可以按功能域归纳泳道Swimlane与列表宽度。v7.0208-02是本年度的标志性功能版本泳道高度与列表宽度变为可调并保证最小值不参与翻译随后 v7.05 让默认泳道自动高度、在泳道高度弹窗中提供“b) -1 禁用高度”选项、修复非管理员 board 用户不能调整泳道高度的权限问题v7.10 又移除了设置泳道最大高度的上限限制。4 月 v6.84 修复了空泳道内的拖放v6.82/v6.83 连续修复卡片打开位置问题。Minicard 信息密度。v6.9205-29把标签从 minicard 标题上方移到下方、把截止日期等日期字段移到 minicard 顶部v6.9406-07新增“显示/隐藏封面附件”选项、把 Badge 改名为“附件数量计数”并更换封面图标、新建列表时支持指定位置、“after list”字段仅在 board 至少有一个列表时显示v7.10 增加了“打开的卡片在 minicard 上切换显示 checklist”分六个提交实现v7.2212-01把右侧栏的 Minicard Settings 移入 Card Settings 弹窗并新增在 minicard 上显示卡片创建者的选项。日历视图。v6.8805-11首次支持在日历视图中创建卡片此后 v6.89、v6.92、v7.01、v7.10 多次修复日历建卡相关问题含 CalendarView 免刷新建卡v6.84 还加入了“下周”截止日期筛选v6.96 修复了“本周/下周”筛选。其他交互点v6.99 引入PDF 预览全宽、顶部关闭、优化移动端v6.98 把 checklist 添加到 minicard 顶部v7.11 增加编辑器“转换为 Markdown”按钮与“复制 Card Details 代码块”功能v7.22 修复 Markdown/复制按钮浮在文本上方的问题。外部集成面OIDC/OAuth2、webhook 与 APIDEFAULT_BOARD_ID环境变量。v7.10 记录“为所有 WeKan 平台添加DEFAULT_BOARD_ID环境变量”配套功能是 OIDC 登录后把用户加入DEFAULT_BOARD_ID指定的 boardv7.19 进一步提供“OIDC/OAuth2 登录后默认 board 的权限”社区 PR。当前仓库中可以验证它的落点docker-compose.yml 中以注释形式给出#- DEFAULT_BOARD_IDabcd1234的示例packages/wekan-oidc/oidc_server.js 中通过process.env.DEFAULT_BOARD_ID按:拆分解析说明该变量支持携带额外参数段。start-wekan.sh 中也保留了该变量的处理分支。OIDC 稳定性修复。v6.67/v6.68 连续修复“整型用户 ID 导致 OIDC 登录循环”分两步v6.99.9 修复PROPAGATE_OIDC_DATA在info.groups为 undefined 时的问题v7.19 修复oidc_server.js中的拼写错误。12 月 v7.24 则把Azure AD B2C 登录基于 OAuth2正式纳入。Outgoing webhook 的三阶段扩展v7.10 加入过滤不需要的 webhook 的条件v7.18 增加“恢复列表”与“修改列表标题”事件v7.19 扩展到“恢复泳道并改标题”与“修改 board 标题”。v7.10 还曾修复 label 相关 outgoing webhook 不工作的问题。从源码结构看当前仓库的 server/lib/webhookGuard.js 正是这一机制的工程约束webhook 投递从Activities.after.insert钩子触发投递函数“永不 reject”——网络错误、超时、端点不可达都不允许回滚到触发它的原始操作如增删卡片成员。2023 年的 webhook 扩展史解释了为什么这个隔离层是必要的事件类型越多单点投递失败影响面越大。REST API 面。2023 年 API 侧的增量包括v6.82 修复add_board_member与remove_board_member返回值v6.87 新增“新建 checklist item”与“编辑卡片自定义字段”的用户/管理员 APIv6.90 在 api.py 中补充自定义字段值编辑v6.94 支持通过 API 编辑泳道标题v7.09 新增跨 board 移动卡片的 APIv6.99 修复/api/boards/{boardId}/attachments端点。v6.88 还修复了 OpenAPI 文档解析器忽略ThrowStatement的问题v6.90 通过把new_checklist_itemAPI 移到正确文件来修复 API 文档生成。当前仓库的 openapi/generate_openapi.py 与 api.py 就是这条文档生成链路的现存实现。多平台分发与发布工程2023 年的平台工程变化在记录中留下了密集痕迹Dockerv7.10 新增docker-compose.yml-arm64当前仓库保留的是后续演进版本 docker-compose.yml 等文件v6.90 开始使用 GitHub Docker Registry 并做多 Registry 同步v6.92 修复 Docker Hub/Quay/GitHub 三处的 latest tagv6.96 引入 Docker Health Check由 luketainton 提交v6.97 又将其移除——这一“加了又撤”的完整往返被如实记录。v7.15/v7.18 陆续补充 Docker 标签如org.opencontainers.image.source。架构覆盖v7.10 修复 arm64 Dockerfile、新增s390xDockerfilev7.09 修复 s390x 构建v7.06 因 fibers 依赖问题暂时禁用 s390x。Snapv7.25 整理文件位置、为迁移加入 MongoDB 3 二进制v6.81 禁用 Snap 中 MongoDB 的遥测与免费监控v6.82 补充 Snap 头像最大尺寸等文档v7.19 在 syslog 中禁用 apparmor DENIED 噪音。Windowsv7.12 与 v7.07 先后修复/更新 Windows bundle 构建脚本。其他平台v6.80/v6.81 两次修复 WeKan Helm ChartsecretEnv 缩进、WRITABLE_PATH的data-storagePVCv6.99.8 为 OpenShift 调整 Helm Chartv7.02 把 StackSmith 升到 Node 14.21.4v6.97 依赖更新伴随移除 Docker Health Check。仓库自身v7.19 新增 GOVERNANCE.md当前仓库根目录可见该文件v7.20 加入公共代码评估标准v7.11 更新 SECURITY.mdv7.23 更新 SECURITY.md 关于 mitm 的说明v7.10 起docker-compose.yml指向 main 分支最新提交自动构建的镜像并移除了触发 GitHub secret 扫描告警的旧 demo API key。翻译v7.10 新增 Afrikaansaf/af_ZA、en_ZAv6.98 新增粤语yue_CN与繁体中文zh-Hantv7.25 新增德语de_DE与 Odiaor_IN。v6.87 修复了高级筛选说明中斜杠转义导致 bundle 构建崩溃的翻译 JSON 问题v7.19 允许把翻译文本设为空字符串。当前仓库的 imports/i18n 目录即这些翻译的存放处。依赖治理v6.71 把 minio fork 为wekanteam/minioS3/MinIO 支持当时“进行中”v7.10 把 FullCalendar 升到 3.10.5 并将packages/meteor-fullcalendar更名为 packages/wekan-fullcalendar、Font Awesome 升到 6.4.2、Bootstrap Datepicker 升到 1.10.0v7.11 移除 LDAP 日志库 bunyandtrace 构建错误改用 Meteor logging 包。2023 年完整发布记录以下表格逐条覆盖 old-CHANGELOG/2023.md 中的全部 66 个版本“要点”为对原文条目的高度压缩细节以原文为准版本日期要点v7.252023-12-30Snap 文件位置整理GitHub Actions 三部分更新percolate:synced-cron 更新Snap 加入 MongoDB 3 二进制用于迁移到 MongoDB 6依赖更新新增 de_DE、or_IN 翻译修复 Export HTML 弹窗v7.242023-12-17Azure AD B2C 登录OAuth2升级到 Meteor 2.14v7.232023-12-11SECURITY.md 增加 mitm 说明Meteor 2.14-rc.3依赖更新v7.222023-12-01Minicard Settings 移入 Card Settings 弹窗minicard 显示创建者Snap Candidate 升到 MongoDB 6.0.12修复 Markdown/复制按钮覆盖文本v7.212023-11-27依赖更新v7.202023-11-26加入公共代码评估标准Meteor 2.14-beta.2 与 beta.4v7.192023-11-20泳道恢复/改标题与 board 改标题 webhook登录后按域名自动加入组织进行中OIDC/OAuth2 默认 board 权限新增 GOVERNANCE.md贡献/安全/行为准则文档更新移除 console.logoidc_server.js 拼写修复隐藏编辑用户中易混淆的 Organization/Team Id 字段组织与团队不再强制要求网站字段Snap 在 syslog 禁用 apparmor DENIEDv7.182023-11-14列表恢复与列表标题修改加入 outgoing webhook发布脚本更新Docker 增加 org.opencontainers.image.source 标签v7.172023-11-09修复“checklist 完成时移动卡片”规则不工作服务端 ReactiveMiniMongoIndexv7.162023-11-09修复 users.save is not a functionv7.152023-11-09修复缺失的资料片/头像图片注释掉 My Cards 表格中会意外跳转的链接Dockerfile 增加更多标签v7.142023-11-09Meteor 2.14-beta.0移除卡片描述中的重复编辑文本修复“标记已读前通知内容相同”v7.122023-11-02Snap Candidate 升到 MongoDB 6.0.11修复 Clearblue/Modern/Exodark 主题下 Add List 按钮过宽修复 Windows 构建 bundle 脚本v7.112023-11-02已知问题非 amd64 平台 Node 14.x 段错误待升 18.xCRITICAL修复超链接注入编辑器“转换为 Markdown”按钮复制 Card Details 代码块docker-compose.yml 回到 latest tagSECURITY.md 五部分更新Docker 基础镜像 Ubuntu 23.10修复 Modern 主题侧栏无法关闭修复 LDAP 登录修复卡片模板不可用卡片详情居中打开v7.102023-09-29打开卡片时切换 minicard 显示 checklist6 部分show-subtasks-field 可翻译OIDC 登录后加入 DEFAULT_BOARD_ID board全平台新增 DEFAULT_BOARD_ID 环境变量翻译文本允许设为空webhook 过滤条件docker-compose.yml-arm64build.sh 选项 9 保存 Meteor 依赖链FullCalendar 3.10.5meteor-fullcalendar 更名 wekan-fullcalendarassetlinks.json新增 af/af_ZA/en_ZAFont Awesome 6.4.2Datepicker 1.10.0Meteor 2.13.3Snap MongoDB 6.0.10master→maindocker-compose 用 main 最新构建修复 arm64 Dockerfile新增 s390x Dockerfile修复超高图片预览、LDAP 登录Node 问题、会话亲和性绑定客户端 IP、v7.02 起不能改密码等 18 项v7.092023-08-21跨 board 移动卡片 APISnap MongoDB 6.0.9s390x 构建修复ReactiveCache 默认参数、EJSON 序列化客户端翻译恢复Translation 集合完整实现大尺寸图片附件完整显示v7.082023-08-17管理面板自定义翻译字符串补齐该功能其余翻译源码适配 reactiveCache发布脚本六部分更新修复 Safari 附件预览v7.072023-08-16更新 Windows bundle 构建脚本修复异常文件名附件下载sanitize 后空文件名兜底v7.062023-08-15更新 exceljs 与 jszip更新 Windows bundle 构建s390x 因 fibers 问题暂禁用成员/指派人列表字母排序标签拖放重排恢复附件滑动查看v7.052023-08-08依赖更新默认泳道自动高度泳道高度弹窗提供 -1 禁用选项修复非管理员不能调泳道高度打开卡片位置修复成员列表弹窗更干净v7.042023-08-03修复 edit_swimlane登录布局修复 2不可预览的附件不再打开预览v7.032023-08-02修复 edit_custom_field_dropdown_item 返回值认证 UI 处理移到正确位置v7.022023-08-02泳道高度与列表宽度可调最小值不翻译Meteor 2.13 Node 14.21.4Docker/Snap/StackSmith/构建脚本/其余容器统一 Node 14.21.4Snap MongoDB 6.0.8登录元素待设置加载后显示首个注册账号必须是管理员修复 get_board_cards_count登录布局清理“拖拽 board”可翻译list view 首列过小assignee 描述修复v7.012023-07-21日历视图建卡修复minicard 显示 assignee 修复Helm Chart initContainer 加 imagePullPolicy离线重启场景移除 Utils.getCurrentSetting() 直用 ReactiveCache非 board admin 附件重命名/删除恢复v7.002023-07-19Board 与 List 加载速度改进fork meteor-globals 与 meteor-reactive-cache 至 wekanteam补齐缺失的 babel/runtimev6.99.92023-07-18修复 info.groups 为 undefined 时的 PROPAGATE_OIDC_DATAv6.99.82023-07-13建卡时检查日期字段是否为空Helm Chart OpenShift 变更v6.99.72023-07-11依赖更新修复背景图设置补缺失字符恢复 datepickerv6.99.52023-07-10回退 minicard 标题加粗v6.99.42023-07-10禁用迁移 attachment-cardCopy-fix-boardId-etc第三部分v6.99.32023-07-10修复迁移 attachment-cardCopy-fix-boardId-etc第二部分v6.99.22023-07-10依赖更新加回 npm 包 fibers 与 mapbox/node-pre-gypv6.99.12023-07-10依赖更新修复迁移 attachment-cardCopy-fix-boardId-etcv6.992023-07-09PDF 预览全宽、顶部关闭、移动端优化build.sh 显示 Meteor 依赖链build.sh 开发选项加 Snap MONGO_URLSnap MongoDB 6.0.7弹窗滚动位置保存恢复Copy Checklist 记住最后 board/总是复制全部条目附件拷贝同步改 boardId/listId/swimlaneIdAdmin 附件视图补 S3FileId 列全局搜索 limit 0 表示不限制Admin Report 文件大小修复全局搜索计数翻译canModifyCard/canModifyBoard 移入 Utils 类背景色仅存在时设置无标签自定义字段值全宽显示修复 /api/boards/{boardId}/attachments附件画廊与查看器改进移除 horka:swipebox移除 bootstrap 3/datepicker/summernote 修复 maximum call stack exceeded 并修复全部 npm audit 错误修复附件查看器不隐藏v6.982023-06-22顶部添加 checklistbuild.sh 用本地网络 IPGitHub Actions 更新新增 yue_CN、zh-Hant 翻译登录后才取语言偏好favicon 始终从 / 路径获取排序号取整到下一整数拖拽时降低列表滚动速度v6.972023-06-10依赖更新移除 Docker Health Checkv6.962023-06-10CRITICAL更多 InvisibleBleed 修复新增 Docker Health Check修复“本周/下周”截止日期筛选All Boards 图标随机抖动临时禁用卡片计数与成员Docker curl 安装修复移除空续行start-wekan.bat/sh 所需设置说明Ubuntu Touch 拖放修复换用 rwap/jquery-ui-touch-punchSVG 渲染修复v6.952023-06-07回退更小的泳道高度v6.942023-06-07新建列表可指定位置minicard 封面附件显示/隐藏选项minicard 附件计数Badge 更名after list 字段条件显示默认最后一个列表Add List 移到左侧泳道操作弹窗加图标Sort 翻译卡片附件设为背景图4 部分API 编辑泳道标题依赖更新修复背景图破坏泳道内列表滚动v6.932023-05-29modern-dark 主题布局修复标签与日期字段换位后v6.922023-05-29minicard 标签移到标题下方日期字段移到 minicard 顶部修复 Docker Hub/Quay/GitHub 的 latest tag日历建卡修复v6.912023-05-27BoardAdmin 与 Admin 可设置 board 背景图 URLv6.902023-05-24api.py 增加编辑自定义字段值docker-compose.yml 镜像说明更新Snap Candidate MongoDB 6.0.6启用 GitHub Docker Registry 并同步多 Registrynew_checklist_item API 移到正确文件以修复文档生成修复 k8s sharedDataFolder 权限v6.892023-05-12日历建卡修复修复 collectionFS→ostrioFiles 附件迁移损坏v6.882023-05-11日历视图创建卡片OpenAPI 解析器忽略 ThrowStatementv6.872023-05-08meteor 开发选项支持写 ../wekan-log.txt 日志并显示弃用 API新增建 checklist item 与编辑卡片自定义字段 API用户/管理员依赖更新升级 Meteor 2.12翻译修复高级筛选转义全局搜索打开的卡片加关闭 X尝试修复 OpenAPI 文档构建v6.862023-04-26CRITICALInvisibleBleed转义 HTML 注释标签CRITICALAdminBleed非 admin 不能提权附件前显示加号Meteor 2.12-beta.2Docker Ubuntu 基础镜像与 Meteor 版本更新修复 async 回调 this._now TypeError移除多余调试消息回退迁移文件名改动加回 node-gyp 相关依赖v6.852023-04-18CRITICALReactionBleed评论表情 XSS依赖更新临时禁用文件校验升级时数据丢失CollectionFS→ostrio-files 迁移补 uploadedAt/copies附件迁移/上传耗时更详细修复 LDAP 组过滤文件以 ObjectID 文件名保存全局搜索卡片计数修复卡片打开位置修复v6.842023-04-11空泳道拖放修复新增“下周”截止日期筛选v6.832023-04-08打开卡片改为全屏修复位置问题v6.822023-04-07补充 Snap 头像尺寸文档Meteor.user() 为 undefined 时的头像修复修复 add_board_member API 与 remove_board_member 返回值卡片打开位置尝试修复并支持缩放v6.812023-03-26Helm Chart secretEnv 缩进修复随 chart 1.2.7 发布德语下卡片选项被滚动条遮挡附件/头像允许大小与类型说明Snap 禁用 MongoDB 遥测与免费监控v6.802023-03-23Helm Chart secretEnv 支持空值自定义字段 Grid 按钮仅在多于 1 个时显示Helm Chart 补 WRITABLE_PATH 的 contenteditable="false">【免费下载链接】wekanThe Open Source kanban, built with Meteor. GitHub issues/PRs are only for FLOSS Developers, not for support, support is at https://wekan.fi/commercial-support/ . PR source translation to imports/i18n/data/en.i18n.json, other translations at https://app.transifex.com/wekan/wekan项目地址: https://gitcode.com/GitHub_Trending/we/wekan创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考