OpenList公告频道📣
3.8K subscribers
3 photos
21 links
本频道为OpenList官方频道,请认准本频道链接。
Download Telegram
🚨 OpenList 开启iOS公测通知

OpenList iOS现已支持直接安装到没有开发者账号的设备上
请先在 iPhone、iPad 或Mac 上安装 TestFlight,然后打开

测试地址:https://testflight.apple.com/join/PrHa6nWC
问题反馈:https://github.com/OpenListTeam/OpenList-Mobile/issues
👍32
近期发现,群内存在用户发布包含推广性质的邀请链接,主要涉及光鸭云盘、阿里云等服务,且部分链接明确标注 AFF 等返佣标识。

请用户注意
严禁发布任何带有 AFF、ref、invite、邀请码、返利码 等推广性质的链接或信息
包括但不限于光鸭云盘、阿里云及类似平台的邀请链接
一经发现,将直接删除,情节严重者予以禁言或移出群组处理。

另外,我们不提倡使用本项目进行任何形式的盗版、侵权传播或其他违法用途。根据 Telegram 官方说明,Telegram可对侵犯知识产权的公开内容采取下架处理。https://telegram.org/faq#q-there-39s-illegal-content-on-telegram-how-do-i-take-it-down

请保持交流环境的纯净性,专注于开源项目与技术讨论。
👍273🤔3
🚨 更新提醒:OpenList v4.2.2

🚨 重大变动
1、🗂 缓存重构:hybrid_cache 抽离为独立包,架构更清晰,便于后续扩展与维护(@j2rong4cn #2477)
2、⚙️ 设置迁移:FilterReadMeScripts 从后端迁移至前端处理,减轻服务端负担,配置更灵活(@xrgzs #2346)

新增功能
1、💾 115_open:实现 Getter 接口,统一资源获取方式,跨驱动调用更顺畅(@sevxn007 #1811)
2、🔐 189pc:新增 AccessToken 登录方式,告别频繁扫码,长期登录更省心(@zypluckyphoenix #2245)
3、🧲 离线下载大升级:全面支持 ed2k 链接、磁力链接、种子文件离线下载,老资源党狂喜(@PIKACHUIM #2452)
4、☁️ S3:实现 Getter 接口,对象存储接入体验更一致(@ZRHann #1790)
5、🔗 分享自定义:支持自定义分享 ID,分享链接告别随机字符串,专属感拉满(@MuelNova #2353)
6、🌐 WebDAV:实现 Getter 接口,全家桶生态进一步打通(@ZRHann & Copilot #2421)

🌈 体验优化
1、⚡️ 性能提升:strings.Split 替换为 strings.SplitSeq,字符串分割更高效,内存占用更低(@j2rong4cn #2441)

🔥 问题修复
1、💽 115:修复容量显示异常,同时解决 CDN 403 报错,下载链接更稳定(@SheltonZhu #2510)
2、🔁 189pc:修复重命名时 res_code 为数字导致的 JSON 解析失败问题(@PIKACHUIM #2489)
3、🖼 关于页:修复 Logo 异常超大的显示 Bug,UI 终于回归正常(@jyxjjj #2418)
4、📋 驱动联动:修复 189 与 189pc 从本地存储 fastcopy 的异常,跨盘搬运更顺畅(@PIKACHUIM #2471)
5、📡 driver/139:移除不符合 RFC 标准的请求头,兼容性更好(@Copilot & jyxjjj #2478)
6、🧷 drivers:Link 方法补齐 headers,下载请求信息更完整(@xrgzs #2401)
7、🔗 drivers/139:personalGetLink 在返回 cdnUrl 前先校验 cdnSwitch,避免误用 CDN(@xrgzs #2379)
8、💼 drivers/local:reflink 捕获 ENOTTY 错误,自动回退到普通复制,兼容性更强(@elysia-best #2492)
9、📂 drivers/wps:实现 driver.GetRooter 接口,根目录处理更规范(@xrgzs #2414)
10、🧾 drivers/wps:修正账号相关处理逻辑,多账号场景更稳定(@xrgzs & Copilot #2415)
11、🛡 fsmanage:路径校验逻辑增强,防止非法路径越权访问(@j2rong4cn #2437)
12、📌 internal/fs:新增 ObjectAlreadyExists 错误检查,避免重复创建导致的脏数据(@mkitsdts #2019)
13、 离线下载:修复 qBittorrent 5.2.0 登录返回 HTTP 204 No Content 导致认证失败的问题(@yuanczx #2476)
14、🚪 qbittorrent:登录时非 200 响应直接处理,避免启动阶段长时间卡顿(@airium #2248)
15、🗝 设置项:处理空 key 设置项的删除逻辑,配置管理更稳健(@j2rong4cn #2131)


下载地址:https://github.com/OpenListTeam/OpenList/releases/tag/v4.2.2
11👍5🥰2👏2
致 OpenList 用户:
OpenList 已开通爱发电支持通道:https://ifdian.net/a/openlist

一直以来,OpenList 团队坚持为爱发电、无偿维护。项目开发虽然不易,但我们从未也不会以牺牲用户隐私或数据安全的方式来换取任何利益。

然而,近期 .org 域名价格上调(6 月起涨幅约 15%,我们希望直接续费10年),加之 DEMO 站等服务器也带来持续的额外开销,我们不得不诚恳地寻求大家的支持。

如果您觉得 OpenList 对您有所帮助,欢迎通过爱发电为我们分担部分域名与服务器成本。您的每一份支持,都会帮助我们更好地维护整个开源社区,持续提供更新与保障。

开源初心不变,感谢各位一路相伴!❤️
—— OpenList 开发团队
52👍5🥰4🤮2👎1😁1
关于近期有用户提到的 Polyfill 服务问题,说明如下:

OpenList 继承自 AList,而相关历史代码早在 2024-03 还未有OpenList时便已移除对此类 Polyfill 服务的默认引用。因此,OpenList 自项目创建以来从未默认使用该服务,也不受此事件影响。

如果您的站点页面中仍然加载相关 Polyfill 脚本,通常是因为在”自定义头部”等自定义配置中手动添加了相关代码,请自行检查并移除。

公开信息显示,该 Polyfill 服务所使用的域名已于 2024 年被 Funnull 收购。随后,多家安全机构披露该服务开始向部分访问者下发恶意 JavaScript,而非原本的 Polyfill 代码。相关恶意代码会根据访问条件选择性触发,因此具有较强隐蔽性。

OpenList 默认部署配置从不存在对此类服务的依赖。建议所有用户检查站点配置,移除自行添加的相关 Polyfill 脚本及其镜像来源,避免继续使用存在安全风险的第三方资源。
👍413👎1🥰1🙏1
📢 安全公告

近期我们发现多个高仿账号冒充本项目官方,请大家提高警惕。

请务必以 GitHub 仓库及官方公布的链接为准,不要轻信陌生私信、非官方群组或未经确认的账号。

我们已向 Telegram 举报相关账号,并正在进一步调查处理。如发现可疑账号,欢迎向我们反馈并协助举报。
7👍1
🚨 更新提醒:OpenList v4.2.3 🚨
下载地址:https://github.com/OpenListTeam/OpenList/releases/tag/v4.2.3
本版本改动较多,建议使用123非开放平台、115网盘、天翼云盘的用户都更新
此外新增Emby 、Cloudflare Image Bed、钉钉文档驱动支持,以及MCP接口

重大新增
1、🤖 MCP 接入:新增 MCP 端点支持,OpenList 整体可作为 MCP 服务使用,AI 工具链集成迈出重要一步(@jyxjjj #2485)
2、📦Emby 驱动上线:正式支持 Emby 媒体服务器驱动,媒体库直接挂载(@Akizon77 #2270)
3、🖼 Cloudflare 图床:新增 Cloudflare Image Bed驱动支持(@ZZ0YY #2427)
4、📝钉钉文档驱动:支持接入钉钉文档(DingTalk Docs),办公协作场景覆盖更广(@zjhcx & @j2rong4cn #2543)

后端功能增强
1、📁 livp 格式支持:livp 文件可作为 zip 压缩包解压浏览,苹果实况照片管理更方便(@jyxjjj #2624)
2、☁️ 百度网盘链接缓存:下载直链缓存时长延长至 1 小时,频繁请求说拜拜(@hcrgm #2033)
3、🔗 OneDrive 分享链:支持直链重定向,同时新增上传功能与文件夹大小显示(@syscc #2591#2595)
4、🗄 S3 支持直传重定向,大文件传输效率再提升(@syscc #2598)
5、🐳 CI 工作流新增未标记 Docker镜像自动清理(@elysia-best #2657)

🎨 前端新增 & 优化
1、🛡 预览页面新增 ErrorBoundary 错误边界:预览组件崩溃时不再白屏,错误被优雅捕获,体验更稳(MadDogOwner #561)
2、📄 Office 预览体验升级:改善用户体验与开发体验,Office 文档预览更流畅(MadDogOwner #563)

🐞 后端问题修复(驱动篇)
1、🔢 123pan URL 变更:域名由 www.123pan.com 更新为 yun.123pan.com,旧地址访问失败快升级(@PIKACHUIM #2678)
2、📂 189pc驱动:修复 Rename 方法指针传递错误;同步.torrent 文件的复制/移动/重命名/上传操作(@Ovear #2647/ @PIKACHUIM #2522)
3、📡 115Open:映射 SDK 未找到的错误,简化 Move/Copy 方法直接返回错误(@syscc #2596/ @tide-wait #2505)
4、🌐 WebDAV:标准化路径缺失错误提示(@fwerkor #2611)
5、📁 FTP 驱动:新增 cwd_list 选项并过滤路径分隔符异常条目(@sorubedo #2621)
6、⚡️ Thunder迅雷驱动:修复 token缺失时的错误处理(@jyxjjj #2623)
7、📦 分块上传:修复 chunk part zero缺失导致的异常(@jyxjjj #2619)
8、🌀 teldrive:修复列举空目录时的越界崩溃(@SAY-5 #2585)
9、📍 ilanzou:修复重定向问题(#2649)
10、🎓 超星(chaoxing):支持多种 uploadDate 时间格式(@yuxiaoyu8192 #2545)
11、☁️ 豆包(doubao_new):跨存储上传完成后自动删除临时文件(@Suyunmeng #2530)
12、🐙 GitHub Releases驱动:跳过损坏仓库而非返回 500 错误(@xrgzs #2494)
13、🗃 S3:修复直传重定向仅对真实子资源查询跳过的逻辑(@syscc #2604)
14、🔧 JSON 解析修复:修复 RenameResp.id 字段类型不匹配导致的解析错误(@PIKACHUIM #2526)

🐞 后端问题修复(系统篇)
1、🔐 安全加固:离线下载封堵云元数据端点访问;修复 SimpleHttp 临时文件路径穿越漏洞;同时恢复 http 链接的 SimpleHttp 兜底逻辑(@Suyunmeng #2516)
2、🔑 WebAuthn:启用 Discoverable Keys 支持,无密码登录体验更完善(@EzraRT #2451)
3、⚡️原子操作崩溃修复:修复 64 位非对齐原子操作导致的 panic(@yunxuanhao #2637)
4、🗃 缓存优化:使用 runtime.AddCleanup 替换 finalizer,内存回收更可靠(@j2rong4cn #2535)
5、📂 文件系统:复制/移动任务前正确清空跳过名单,避免误跳文件(@Suyunmeng #2520)
6、✏️ Rename缓存:修复 Rename 函数缓存更新时误用新名称的bug(@j2rong4cn #2570)
7、⬆️ 上传行为修复:直传模式下正确遵守覆盖策略(@jyxjjj #2625)
8、🔍 Meilisearch 索引:更新后刷新进度状态(@jyxjjj #2628)
9、🖼 本地存储:删除文件时同步清理缩略图缓存(@jyxjjj #2627)
10、🔒SFTP:新增连接超时配置,防止长时间挂起(@jyxjjj #2626)
11、🔧 build.sh:移除误删.git/ 目录的命令(@elysia-best #2703)
12、📦 压缩包:非 EFS 标记的 zip 文件优先使用 UTF-8 编码解析文件名(@Lanfei #2557)

🐞 前端问题修复
1、💾 streamSaver:修复 mitm 文件路径错误,并为 fetch 请求加入错误处理,大文件下载更可靠(MadDogOwner #562)
2、🔗 历史记录:路径生成改用 encodePath 编码,特殊字符路径不再出错(@j2rong4cn #546)
3、🚫 只读模式:列表模式下忽略 403 错误,不再弹出无意义的权限报错(@j2rong4cn #542)

📦 依赖升级
后端 Go 工具链升级至 1.26.4,同步升级 aws-sdk-go、pkg/sftp、logrus、mholt/archives、bodgit/sevenzip、gin-contrib/cors 等多个核心依赖。前端同步升级 axios、katex、chardet、@embedpdf/snippet 等依赖,稳定性全面跟进。
👍245🔥1🥰1🏆1
🚨 更新提醒:OpenList v4.2.4 🚨
下载地址:https://github.com/OpenListTeam/OpenList/releases/tag/v4.2.4
本版本包含多项驱动增强、稳定性优化以及安全相关修复,建议所有用户及时更新。
此外新增 Bunny Storage 驱动支持,并优化 Azure Blob、139、115、S3 等多个存储驱动体验。

⚠️ 安全提醒
本版本包含安全相关修复,涉及访问控制与路径处理相关增强。
建议所有用户升级至 v4.2.4,以获得更完善的安全保护。

🚀 重大新增
1、☁️ Azure Blob:保留文件 Content-Type 与 MD5 信息,提升文件属性完整性(@NewFuture #2734)
2、🪣 Bunny Storage:新增 Bunny Storage 驱动支持,扩展存储服务覆盖范围(@demogest & Codex #2472)
3、📁 139 驱动:支持合并多个分享根目录,提升多分享场景使用体验(@syscc #2783)

🐞 后端问题修复(驱动篇)
1、🔢 115 / 115Share:更新 115driver 至 v1.3.4(@SheltonZhu #2794)
2、📂 115Open:优化父路径处理逻辑,修复路径查找异常(@syscc #2820)
3、📁 115Open:解析路径时补充文件大小信息(@sevxn007 #2797)
4、🔄 路径元数据:恢复临时路径元数据处理逻辑(@Suyunmeng & Claude #2816)
5、☁️ S3:支持自定义 User-Agent 并修复请求方法相关问题(@xrgzs & GitHub Copilot #2780)
6、📦 S3:支持 multipart object copy,提升大文件操作效率(@jyxjjj、Codex & Pikachu Ren #2826)

🐞 后端问题修复(系统篇)
1、 Buffer:关闭前等待活动 I/O 完成,提升稳定性(@jyxjjj & Codex #2825)
2、🔍 搜索:优化索引更新流程,避免并发更新问题(@jyxjjj、Codex & Pikachu Ren #2827)
3、🔍 搜索:调整搜索结果过滤逻辑,提升权限控制准确性(@jyxjjj
4、🔗 分享:加强基础路径边界限制,提升访问安全性(@jyxjjj
5、🛡️ handles:增加 FsBatchRename 文件名校验(@jyxjjj & @xrgzs
6、📥 Proxy:保留代理下载文件名信息,优化下载体验(@jyxjjj & Codex)

📦 依赖升级
更新多项核心依赖,包括 go-mega、regexp2、gorm、grpc、quic-go、rclone 等,提升稳定性与兼容性(#2710 #2712 #2713 #2743 #2744 #2754 #2756 #2757 #2758 #2789 #2829)

感谢所有贡献者以及社区用户的反馈与支持 ❤️
建议所有用户升级至 OpenList v4.2.4。

以上内容由AI生成 (GPT-5.6-Sol Medium)
12🥰2
🚨 更新提醒:OpenList v4.2.5 🚨

下载地址:https://github.com/OpenListTeam/OpenList/releases/tag/v4.2.5

本版本新增光鸭云盘驱动与流水线分片上传两大功能,并修复蓝奏云登录问题及升级多项依赖,建议所有用户及时更新。

🚀 重大新增

1、🪣 光鸭云盘(GuangYaPan):新增光鸭云盘驱动,支持离线下载功能
2、⚡️ 流水线分片上传:新增 Pipelined Multipart Upload,支持客户端与服务端并发传输,大幅提升大文件上传效率(@thetapilla #2723)

🐞 后端问题修复(驱动篇)

1、🔐 蓝奏云:处理 acw_sc__v2 反爬验证挑战,修复登录失败问题(@zf1234d #2876)
2、🪣 光鸭云盘:移除 ClientID 默认值与冗余配置项(@xrgzs #2894)
3、🔢 115:更新 115driver 至 v1.3.5(@renovate #2895)

🐞 后端问题修复(核心篇)

1、📡 Stream:允许 Seek 超出文件大小,符合 Go io.Seeker 标准约定(@Ovear & @PIKACHUIM #2667)
2、🔧 CI:修正 pull_request 为 pull_request_target,修复 PR 检查默认配置(@elysia-best #2856 #2873)

🧹 清理与优化

1、🗑 FUSE:移除多年未实现的 FUSE 挂载功能及依赖,精简项目(@jjm2473 #2854)
2、📝 代码:修复 .gitignore 与多处拼写错误(@ILoveScratch2 #2857 #2859)

📦 依赖升级

更新 115driver、rardecode、gopsutil、Azure SDK、go-cid、gorm/mysql 等多项核心依赖,提升稳定性与兼容性(#819 #2700 #2738 #2748 #2751 #2895 #2896 #2898)

感谢所有贡献者以及社区用户的反馈与支持 ❤️
建议所有用户升级至 OpenList v4.2.5。
👍155🗿2😁1🎉1
更新提醒:OpenList v4.2.6 🚨

下载地址:https://github.com/OpenListTeam/OpenList/releases/tag/v4.2.6

本版本重点修复三处安全问题,并新增 STRM 体积过滤与移动传输线程配置
同时修复蓝奏云下载、天翼云盘、Emby 等多个驱动问题,建议所有用户尽快升级

🚀 新增功能
1、🎬 STRM:支持按文件体积过滤,避免为小体积样片生成 STRM(@kanoshiou #2911)
2、🧵 移动:新增「移动传输线程数」设置项,跨存储移动可并发提速(@UVJkiNTQ #2907)
3、🐙 GitHub 驱动:新增可选的精确修改时间获取(@jiwangyihao #2388)
4、🧲 离线下载:暴露 115 原生工具,支持 ED2K 链接下载(@AmPlace #2920)

🐞 后端问题修复(驱动篇)
1、🔵 蓝奏云:修复文件下载失败(@zf1234d #2960)
2、☁️ 天翼云盘:适配新的时间格式(@shelken #2919);修复浏览文件时的多余请求(@wzdc #2791);修正文件名中被转义的单引号(@qbisi #2792,含破坏性变更)
3、📱 移动云盘 139:优化登录流程,复用 Cookie 并增加降级重试(@UcnacDx2 #2067)
4、🎞 Emby:允许仅用户名登录(@quan-ge #2949)
5、🪣 光鸭云盘:分片上传进度回报至复制任务(@hugcabbage #2989)
6、🔗 OneDrive 分享链接:复用共享 HTTP 客户端,减少连接开销(@jyxjjj #2961)
7、🌊 蓝奏云优享:现代化 Console API 会话与复制逻辑(@devLythen #2962)
8、🔁 通用:上下文取消时及时中断上传重试循环,避免无效重试(@beardthelion #2892)

🐞 后端问题修复(核心篇)
1、🪣 S3 服务端:递归列举对象改为分页返回,修复大目录列举异常(@nostalume #2968)
2、🗂 STRM:本地目录创建遵循部署 umask(@StromKuo #2931)
3、🚀 启动:子进程使用可执行文件绝对路径,修复部分环境重启失败(@abcqqoo #2125)

📦 依赖升级
升级 rclone 1.75.0、bleve 2.6.1、quic-go 0.61.0、rardecode 2.4.1、gopsutil 4.26.8、golang.org/x/crypto 0.55.0、Azure SDK、go-oidc、sftp、ftp、logrus、webauthn、gorm/postgres 等,并将 Go toolchain 升至 1.26.5,同时锁定 CI Action 版本(#2733 #2736 #2899 #2900 #2973 #2974 #2975 #2976 #2977 #2978 #2979 #2980 #2981 #2982 #2985 #2987 #2988 #2993 #2994 #3014 #3015 #2711)

感谢所有贡献者以及社区用户的反馈与支持 ❤️
本版本包含安全修复,强烈建议所有用户升级至 OpenList v4.2.6。
👏106
官方API已重构部分代码:https://api.oplist.org/
支持:多语言切换、暗黑主题、UI使用体验优化
但有可能新增问题,因此希望大家帮忙测试一下!
8
⚡️ OpenList 现已推出基于 TypeScript 的 Serverless 版本

仓库地址:https://github.com/OpenListTeam/OpenList-Worker

OpenList-Worker 是官方项目的 TypeScript + Serverless 移植版
UI界面与交互体验与原版差别不大,但不需要任何服务器即可部署

项目差异
1️⃣ 后端语言:Go → TypeScript 核心后端由 Go 重写为 TypeScript
2️⃣ 部署方式:直接部署到 Cloudflare Workers、EdgeOne、阿里云 ESA
3️⃣ 数据存储:支持 Cloudflare D1、Cloudflare KV、MySQL、Blob等多种存储
4️⃣ 部署方式:README 内置 EdgeOne、Cloudflare Workers 等平台的一键部署按钮

功能特点
1、支持存储聚合(78 个存储驱动)、在线预览、跨盘上传下载、文件分享等功能
2、支持WebDAV/S3 外部接口,TOTP/WebAuthn/SSO/LDAP 认证等能力均与原版对齐
3、暂不支持任务系统,包括云端复制、移动、离线下载等需要持续运行的功能

🚀 快速开始
📘 使用文档:https://github.com/OpenListTeam/OpenList-Worker
🐛 问题反馈:https://github.com/OpenListTeam/OpenList-Worker/issues
备注:当前项目还在开发中,可能存在较多的Bug和一定安全问题,建议作为体验为主
当前版本还不建议用作生产环境使用,有问题可以在Github或者群里找我反馈修复

基于 AGPL-3.0 协议开源,欢迎 Star、Fork 与贡献 ❤️
👍244🔥2