Что нового
Сводка по релизам — что изменилось и зачем. Полный технический список — в CHANGELOG, анонсы — в Telegram-канале.
0.4.12 · 12 августа 2026 — операторская роль для команд
Сводный релиз (включает docs-обновление 0.4.11). Подробный разбор — в блоге.
- Операторская роль. Участники команды проекта ведут повседневный мониторинг без прав администратора организации: мониторы, пинг-токен heartbeat, окна обслуживания, контент статус-страниц, правила алертов и метрик-алерты. Каналы алертов остаются у owner/admin: получатель и секрет канала — учётные данные, а не операционная настройка; команде видны список каналов и журнал доставки с маскированными получателями.
- Безопасность. Заголовки мониторов (например,
Authorizationу HTTP-чека) шифруются при хранении — как секреты каналов. Публичный адрес статус-страницы — непрозрачный ключ/status/p_...вместо слага: имя нельзя ни подобрать, ни занять; старые ссылки работают через 301. - Надёжность. Ingest: защита памяти при простое ClickHouse, честный учёт очередей и квот, атрибуция потерь по организациям. Повреждённый секрет канала больше не считается рабочим — алерты на этом пути не теряются. Фиксы консенсуса uptime-проверок, окон обслуживания и OAuth-приглашений.
- UX. Кнопка Copy на странице события — контекст ошибки в буфер одним кликом, в Markdown или как обычный текст.
- Доки. Раздел SDK покрывает расширения для CMS (WordPress, Joomla, 1С-Битрикс, Drupal, OpenCart, MODX, Tilda); инструкция по установке для AlmaLinux/RHEL.
0.4.10 · 5 августа 2026 — стабилизация линии 0.4.x
Итог двух полных аудитов продукта (эксплуатация, безопасность, доступность, i18n) и серии патчей 0.4.5–0.4.10:
- Эксплуатация. Compose-стек с лимитами памяти и healthcheck’ами;
hardened-контейнер (read-only FS, no-new-privileges). Liveness и readiness
разделены:
/healthzи/readyz.--migrate-forceвосстанавливает прерванную миграцию; схема БД несёт маркер обратной совместимости — откат релиза больше не требует восстановления из бэкапа. Ретеншн настраивается отдельно для метрик, профилей и инцидентов. - Сети с ограничениями.
GOTCHA_TELEGRAM_API_BASE— свой Bot API-сервер для доставки в Telegram;GOTCHA_NET_MTU— MTU контейнерной сети для туннелей. - Точность. Квота транзакций считается по сохранённому, а не по принятому; исправлены длительности перф-регрессий (µs читались как ms); алерты, ретраи и throttling считаются по часам БД.
- Безопасность. Удаление участника из организации отзывает и доступы его команд; регистрация по инвайту требует токен из ссылки; отсечка глубоко вложенного OTLP/JSON; усиленный redirect guard (по репорту CodeQL).
- Уведомления и UX. Единый язык уведомлений (
GOTCHA_LOCALE); каналы «внутри периметра» с полными деталями; клавиатурная навигация, контраст и поддержка скринридеров по всему интерфейсу.
0.4.0 · 27 июля 2026 — окно времени и объяснимые перф-проблемы
- Единый контрол окна времени (1h / 24h / 7d / 30d / произвольный диапазон) на всех страницах с графиками.
- Страница перф-проблемы объясняет «что происходит и как чинить» для своего типа (N+1, медленный запрос, HTTP-флуд) — с полным SQL и локацией в коде.
- Полные детали запроса на странице ошибки: метод, URL, параметры, тело, заголовки (очищенные от PII).
- Подсказки к каждой метрике: p50–p99, failure rate, Apdex, Web Vitals.
0.3.x · 24–25 июля 2026 — надёжный uptime и малые серверы
- Ретраи на чек у uptime-мониторов — транзиентные сбои не рождают ложных инцидентов.
- График задержек с фазами DNS → TCP → TLS → TTFB; «частичный» статус доступности.
- Оверлей
docker-compose.small.ymlдля минимальных серверов (2 vCPU / 2 ГБ).
0.1.0 · 22 июля 2026 — первый публичный релиз
Стартовый набор: ошибки (протокол Sentry SDK), распределённые трейсы и Web Vitals, метрики по OTLP, CPU-профили (flamegraph), uptime-мониторинг со статус-страницами, алерты в email/webhook/Telegram, организации и RBAC, SSO (OIDC, Yandex ID, VK ID), PII-скрабинг и SSRF-защита по умолчанию — один Go-бинарник с PostgreSQL и ClickHouse.