v1.0.8

- 内核升级至 MetaCubeX/mihomo v1.19.29（go1.26.5 静态构建，无 gVisor 的 TPROXY 专用核心）
- 沿用无 with_gvisor 的透明代理专用构建，透明代理/DNS 增强功能不变
- 补齐应用市场图标、说明与更新日志资源

v1.0.7

- start.sh 增加运行时架构自适应（自动选择 mihomo-amd64/mihomo-arm64）
- fake-ip DNS 默认启用 store-fake-ip，重启后保留 fake-ip 映射，避免旧缓存短时不通

v1.0.6

- 标准版核心改为无 with_gvisor 的 TPROXY 专用构建，当前透明代理功能不变
- 保留内置 Web 面板和完整 Geo 数据

v1.0.5

- 新增面板选择：0=仅运行核心/API、1=MetaCubeXD（默认）、2=Yacd、3=Zashboard
- 内置 Yacd 和 Zashboard v3.14.0 CDN 字体版；CDN 不可用时浏览器回退系统字体
- 选择 0 时不生成 external-ui，外部面板可直接连接 Mihomo API

v1.0.4

- 修复 fake-ip 地址池误用公网 28.0.0.0/8，改为基准测试保留网段 198.18.0.0/16
- 增加 Fake-IP DNS 真值回归，确保内部 DNS 返回 198.18.0.0/16 地址
- 内部 DNS 默认端口改为 1054，减少与 AdGuardHome 等服务冲突
- 安装透明规则前验证 DNS TCP/UDP 监听均属于当前 Mihomo 进程，端口冲突时保持直连

v1.0.3

- 修复透明代理规则误接管访问路由器本机的 SSH、Web 和 API 流量
- DNS 与 TPROXY 链显式跳过 LOCAL 目标，仅处理需要透明转发的客户端流量

v1.0.2

- 修复未配置代理节点时透明接管可能导致局域网断网的问题；空本地节点进入 DIRECT 安全模式
- 订阅来源改为必填：local 使用 config/sub.yaml，HTTP(S) 地址使用远程订阅
- DNS 默认模式改为 redir-host，fake-ip 可通过 MIHOMO_DNS_MODE=1 显式启用
- 正常代理策略组不再包含 DIRECT，避免联网检测误判代理节点可用
- 自定义 proxy-providers.yaml 需要同时提供 proxy-groups.yaml，避免生成无效策略组
- 停止和重启时清除所有重复的 TPROXY/DNS PREROUTING 跳转规则
