b9d3c03f8d
Проверка принимала любой ip.IsLoopback(), то есть считала рабочим и 127.0.0.5. Это неверно: слушатель на конкретном адресе принимает соединения только на него, а слой proxy обращается строго к http://127.0.0.1:<port>. bind 127.0.0.5:38712 -> dial 127.0.0.1:38712 -> connection refused bind 0.0.0.0:38713 -> dial 127.0.0.1:38713 -> connected Такой адрес выглядел локальным, ломал контур доступа целиком (лимит устройств fail-closed => не подключается никто) и не вызывал у админки ни одного возражения. Принимаются ровно 127.0.0.1, 0.0.0.0 и пустой хост. IPv6-wildcard не принимается сознательно: соединение он принял бы, но HY2XS объявлен IPv4-only, а зависеть в ответе «достучусь» от net.ipv6.bindv6only нельзя. На странице конфигурации мягкое состояние nonCanonicalLoopback убрано: прочий loopback — это ошибка, а не предупреждение. Осталось три состояния: канон профиля, wildcard, недостижим. Свойство закреплено тестом с настоящими сокетами, а гейт приёмки запрещает возврат IsLoopback() и требует негативного случая 127.0.0.5 в тестах.
Реестр прогонов приёмки
Здесь лежат отчёты о ФАКТИЧЕСКИХ прогонах приёмки: какая сборка, на каком хосте, что прошло и что нет. Описание самих проверок — в docs/testing/.
Разделение намеренное. Документ проверок переживает релизы и правится по мере развития продукта; отчёт о прогоне относится к одному артефакту и одному хосту и после публикации релиза не редактируется — иначе он перестаёт быть свидетельством.
Правила ведения
- Один прогон — один файл
ГГГГ-ММ-ДД-<версия>-<вид>.md. - Отчёт фиксирует только то, что действительно выполнялось. Отложенная
проверка отмечается как
DEFERREDс причиной, а не опускается. - Реальные секреты, ключи и клиентские ссылки в отчёт не переносятся. Публичные IP-адреса тестовых хостов обезличиваются; доменное имя и номер порта SSH остаются, потому что без них шаги прогона невоспроизводимы.
- Найденные дефекты живут в отдельном файле рядом с отчётом и закрываются ссылками на коммиты, а не правкой самого отчёта.
Прогоны
| Дата | Версия | Коммит источника | Вид | Вердикт |
|---|---|---|---|---|
| 2026-09-01 | 1.0.0-rc1 |
a1f0db22 |
build + host acceptance, Debian 13 | RC ACCEPTED WITH RELEASE-REQUIRED UX FIXES |
Открытые дефекты приёмки
| Прогон | Дефекты |
|---|---|
2026-09-01, 1.0.0-rc1 |
UX-01…UX-05 и найденное сверх отчёта |
Разборы кода между прогонами
Отдельно от отчётов о прогонах: дефекты, найденные чтением дерева и сверкой с официальной документацией, а не наблюдением на хосте. Провенанс у них другой, и приписывать их хостовому прогону нельзя — он их не показывал.
| Дата | Основание | Находки |
|---|---|---|
| 2026-09-01 | коммит c0a43ae9, сверка с Hysteria 2 и Element Plus |
UX-06…UX-10, LOG-01…LOG-05, AUTH-01/02, CORE-01/02, TYPE-01 |
| 2026-09-02 | коммит 6d1686b8, повторная сверка с Hysteria 2 |
ADMIT-04/05, RECON-01/02, GATE-02, DOC-02, VER-01 |
| 2026-09-02 | коммит 8dcb50a, сверка с исходниками app/v2.12.2 |
ROT-01, ADM-HY2-01…08, GATE-03, DOC-03 |