Release ledger

Подтверждённая история развития Recoverable

В реестре собраны только продуктовые изменения из исходных release notes. В описании модели fixed representation (FP) означает фиксированное представление, editable state (ED) — редактируемое состояние, revision data (R) — данные ревизии. Внутренние итерации развёртывания не представлены как отдельные пользовательские версии.

R6.4 · Public Integration API v1Внешняя интеграцияAcceptance complete · production rollout not performed

Стабильный защищённый API для приложений и CI

Public Integration API v1 добавил восемь integration-маршрутов поверх существующего public /v1: ingest, jobs, objects/revisions, events, reverify и безопасные summaries webhook deliveries. Доступ выполняется через API key или Bearer, scopes и проверенный tenant/project context; внутренние маршруты, секреты, физические пути и сырые upstream-ответы не выдаются.

R6.4 также зафиксировал idempotency для POST, replay/conflict protection, resumable transport с SHA-256, лимиты тела/rate/concurrency и bounded queue. Webhook deliveries имеют at-least-once semantics; exactly-once доставка не обещается.

Acceptance и локальная authenticated E2E-проверка завершены. Production rollout, внешний запрос с реальным API-ключом и запись тестового объекта на сервере не выполнялись.

R6.3 · КабинетРабочий account-интерфейсRelease packaging ready

История объектов, дерево ревизий и управляемая привязка

Кабинет получил страницу объекта, раскрываемое дерево immutable-ревизий, поиск по objectId/названию/ревизии/SHA-256/компонентам, фильтры, сортировку, создание новой версии, проверку целостности и индикацию восстановления исходных файлов.

Для legacy-объектов добавлена только явная миграция по точному прежнему owner binding: сначала preview, затем отдельное подтверждение. Автоматическое сопоставление по имени, email, времени, содержимому или размеру не выполняется; операция аудируется и не меняет содержимое ревизий.

R6.2 · Operational ReliabilityНадёжность жизненного циклаRelease packaging ready

Квоты, очередь, отмена и прозрачные операции

Добавлены resumable uploads, асинхронные pack jobs со статусами queued/processing/ready/failed/cancelled, квоты durable/temporary storage, retention cleanup и безопасная идемпотентная отмена. Готовые ревизии остаются immutable.

Кабинет показывает usage, retention, активные/ожидающие задания и bounded operation/error log. Удаление дерева объекта требует явного подтверждения и owner binding; секреты и содержимое файлов в аудит не попадают.

R6.1 · Immutable Object RevisionsВерсии объектовRelease packaging ready

R1, R2 и R3 как отдельные проверяемые ревизии

Один логический объект может содержать последовательность immutable-ревизий с parent links, отдельными EOC-файлами, manifest и SHA-256. Для каждой ревизии доступны download, manifest, restore, reverify и compare; готовую ревизию нельзя изменить через PUT/PATCH/delete.

EOC service 0.27.0Текущий сервисный runtimeVerified baseline

Проверяемые объекты, изоляция контекста и управляемое хранение

Исходная база релиза сохранила 46 исторических тегов; итоговая история содержит 47 Git-тегов, официальный commit — 9529be7e0b8780b00ce2ed668a5f415d47061658. Последующие проверенные изменения storage-контура описаны отдельно и не подменяют provenance базового релиза.

Runtime объединяет Integration API, API keys и service accounts, роли/scopes, tenant/project context, audit actor, webhook delivery, artifact descriptors и transaction compensation.

Non-production интеграционные проверки подтвердили PostgreSQL repository и S3-совместимый adapter: повторный запуск, SHA-256 integrity, безопасные object keys и tenant/project isolation. Эти тесты не объявляются завершённым production rollout.

Full verify и authenticated smoke подтвердили WHOAMI, ingest и reverify: ALLOW / ACCEPTED / COMPLETED, 15 артефактов, 9 событий ingest и 3 события reverify. Отдельно сохранена совместимость Node 18 для directory entries при основной сборке на Node 22. Это воспроизводимый контрольный сценарий релиза, а не статистика пользовательских данных.

Recoverable Web 0.6.1Публичный gateway и сайтCurrent · contract verified

Публичный контракт, понятный статус и безопасная обработка ошибок

Gateway сохраняет смысл клиентских ошибок EOC: статусы 400, 401, 403, 404, 409, 413 и 429 возвращаются без подмены HTTP-класса, а безопасное тело не раскрывает внутреннее сообщение upstream. Серверные ошибки и нарушение протокола нормализуются в 502.

Публичный сайт разделяет фактически работающие функции и следующий этап: документация и кабинет доступны в режиме technical preview. Вход в кабинет выполняется по email OTP; пользователь самостоятельно создаёт проект и выпускает API-ключ с выбранными scopes.

8 сентября 2026 года в non-production контуре подтверждены PostgreSQL repository, S3-совместимый adapter, зашифрованный архив с PostgreSQL dump и manifest, проверка целостности, retention и внешняя копия в Cloudflare R2. Production rollout storage требует отдельной runtime-проверки.

Recoverable Web v0.6.0Public Integration API candidateContract verified · EOC 0.27.0

Интеграция без доступа к внутреннему порту EOC

Публичный API расширен с 17 public `/v1` операций и 8 integration-маршрутов: добавлены ingest, jobs, objects/revisions, events, reverify и безопасные summaries webhook deliveries. Все операции проходят через API key или OIDC bearer, scope, tenant/project context и общий лимит 60 запросов/минуту + 4 параллельных операции на principal.

Gateway принимает multipart ingest с idempotency key, передаёт запрос только в разрешённый внутренний маршрут, очищает ответ по allowlist и скрывает физические пути, webhook targets, secretEnv и сырые ошибки. Реальный EOC v0.27.0 smoke подтвердил ALLOW / ACCEPTED / COMPLETED, 15 артефактов и 9 событий ingest.

Публичный контракт описан в OpenAPI и терминальных примерах. Эта запись отражает состояние релиза 0.6.0; последующие non-production тесты PostgreSQL и S3-совместимого adapter описаны в текущем baseline выше.

Recoverable Web v0.5.2Предыдущий публичный gatewayGateway hardening · verified

Обязательная аутентификация, лимиты и проверяемый cutover

На api.recoverable.ru/v1 опубликован явный allowlist из 14 операций. Каждый запрос требует EOC API key или OIDC bearer; подтверждённые principal, tenant и project передаются в EOC, а неизвестный маршрут получает 404 до обращения к ядру.

По умолчанию действует ограничение 60 запросов за 60 секунд и не более 4 параллельных запросов на principal; Nginx дополнительно ограничивает внешний поток до 120 запросов в минуту на IP. Audit сохраняет request/correlation ID и контекст субъекта без ключей, Authorization, request body и файлов.

Устаревший конверсионный контур полностью выведен из пользовательского и серверного runtime. Hotfix 0.5.2 синхронизирует production smoke с фактическими статусами Public Metrics OK/INACTIVE и сохраняет автоматический rollback при любой ошибке cutover.

Recoverable Web v0.5.0Предыдущая публичная web-оболочкаPublic Web v1

Публичный продуктовый контур и Public Metrics Epoch

Версия вывела recoverable.ru в отдельный публичный продуктовый контур, сохранила рабочую консоль на app.recoverable.ru и выделила API-контур. Добавлены публичные страницы технологии, разработчиков, статистики, безопасности, релизов и правовой информации.

Public metrics получили неизменяемую границу T0 и агрегированные summary/series/categories endpoints без ретроспективного импорта. Сбор метрик отделён от основной операции fail-open поведением. Внутренние R1–R6 этой версии объединяются здесь в одну запись Deployment & rollback hardening: они устраняли race conditions, DNS/privilege edge cases и повышали надёжность транзакционного cutover, но не являются отдельными продуктовыми версиями.

v0.4.6Подтверждённая версия

Payload Format Detection Display

В интерфейс проверки добавлено отображение обнаруженного формата payload: label и formatId, semantic type, media type, status/confidence, evidence markers, sources и сведения knowledge base. Это сделало результат распознавания формата явной частью технического UI.

v0.4.5Подтверждённая версия

Format Knowledge Display

Расширена видимая информация о knowledge base форматов и связанных backend/public web данных. Версия подготовила основу для более содержательной диагностики формата без изменения базовой модели проверки объекта.

v0.4.4Подтверждённая версия

Evidence Package Download

Добавлены существующие evidence package/report сценарии и пользовательские действия для получения отчёта и evidence package. Функциональность отражена отдельными публичными маршрутами, которые сохраняются в developer endpoint map текущей версии.

v0.4.3–0.4.1Подтверждённые версии

Adapters, signature и security-oriented diagnostics

Последовательность релизов расширила отображение adapter API, adapter security errors и signature/provenance информации. Эти версии сформировали часть интеграционного surface, который в v0.5.0 документируется только через фактически существующие endpoints.

v0.3.2Подтверждённая версия

Production hardening

Добавлены request ID, структурный access log, version endpoint, robots/noindex меры, эксплуатационное уведомление и API rate limits. Это был инфраструктурный этап укрепления web-сервиса перед последующим расширением публичных функций.

v0.3 / v0.2Ранние подтверждённые версии

Создание объектов и technical client

Ранние web-релизы сформировали технический клиент, публичные операции проверки и UI создания EOC-объекта. Они являются основанием текущего web-service, но публичный продуктовый сайт как отдельный контур появился позже, в v0.5.0.