1.0.20
- 修复部分网络环境下客户端域名解析缓慢的问题（每次查询需等待数秒才返回失败）。
- 解析服务器改为按设备实际连通性自动选择，优先使用本机可用的解析服务，并在全部不可用时不再接管客户端解析、交由系统默认解析，避免拖慢上网。
- 新增解析服务的探测与自动恢复：网络环境变化后可自动切回由本插件解析。

1.0.19
- 修复设备开启Web认证时，未认证客户端无法跳转认证页面、且可能绕过认证直接上网的问题。
- 认证开启时，未认证客户端交由系统引导认证；认证通过后自动恢复代理，无需重启插件或改动配置。

1.0.18
- 修复TPROXY监听地址限制，支持VLAN客户端透明代理。

1.0.16
- 提升高并发代理场景下的文件描述符上限。
- 新增进程级守护，资源异常时自动恢复服务。

1.0.15
- 新增内核看门狗：每5秒检测mihomo tunnel状态，1次失败立即恢复。优先Reload配置，仍不健康则完整重启引擎并重新同步防火墙。
- 解决clash内核运行几天后假死、clashd存活但代理失效导致面板和代理均无法使用的问题。

1.0.14
- 基于稳定版1.0.13增加设备代理范围：排除模式与包含模式。
- 客户端名单支持英文逗号分隔的单IPv4、IPv4起止范围和CIDR。
- DNS、TCP、UDP统一使用相同设备范围决定是否进入Mihomo核心。
- 增加内核日志等级，默认silent；每次启动清空前一次run.log，只保留本次运行日志。

1.0.13
- 修复：开启 IPv6-PD 时，即使 IPv6 选项已关闭，客户端仍能通过路由器的 IPv6-PD 直连外网，导致查询 IP 显示真实 IPv6 地址。根因：Clash 的「IPv6」开关仅控制 mihomo 核心的软件行为（是否处理 AAAA 记录），并不拦截 LAN 设备的 IPv6 数据包。现在 IPv6 关闭时自动在 ip6tables FORWARD 链加入 REJECT 规则，LAN 设备的 IPv6 流量在转发层被直接拒绝，只剩 IPv4 出口。

1.0.12
- 新增：DNS fake-ip 模式加入 store-fake-ip 持久化映射。核心重启后，客户端 DNS 缓存内的 fake-ip 地址仍能命中原始映射，避免 DNS TTL 内短暂无法连接的问题。

1.0.11
- 本地 YAML/YML 上传支持 Provider-only 完整配置：允许 proxies 为空但存在有效 HTTP/file proxy-providers，并校验策略组及 RULE-SET 引用闭合。
- 自动将 GitHub /blob/ Provider 页面地址规范化为 raw.githubusercontent.com 内容地址，保留配置内 Provider interval（例如 43200 秒）不变。
- Provider-only 导入后等待 Mihomo 实际加载出节点；超时或失败自动恢复原订阅、缓存和 Core 配置。
- 新增自动更新开关，默认关闭；开启预设 1440 分钟，允许 5–10080 分钟，手动更新始终可用。
- 远程订阅使用永久 Last Known Good 缓存：更新或启动拉取失败时继续使用最后成功配置，不清空节点、不覆盖缓存、不触发失败重载。