1.0.11
- 修复真机安装失败（status=-1、invalid spec: empty section between colons）：
  AppMarket安装type=1插件时不读app/.env，只加载environment；原compose中
  ${BTPANEL_IMAGE}/${DOCKER_BIN}/${DOCKER_SOCK}依赖.env，在设备上全部展开为空，
  导致镜像拉取失败、docker挂载路径非法、容器无法创建。本地手动--env-file测试无法暴露此问题。
- 修复方式：镜像地址与宿主docker路径直接写死进docker-compose.yaml，
  image=btpanel/baota:latest，挂载/usr/sbin/docker与/var/run/docker.sock；
  ${NAME_NONCE}/${HOST_IP}/${CPUS_LIMIT}/${MEMORY_LIMIT}保留并加:-默认值兜底。
- 新增安全入口自定义：option.json增加SAFE_PATH（可选，至少6位），
  通过entrypoint包装脚本在面板初始化后应用；未填则保持默认/btpanel。
- 明确登录信息：官方镜像固定凭据 用户名btpanel、密码btpaneldocker、入口/btpanel，
  安装完成后同时打印到容器运行日志。README同步更新docker挂载路径说明。

1.0.10
- 默认镜像改为Docker Hub官方镜像btpanel/baota:latest。
  原默认docker.cnb.cool/btpanel/btpanel:latest在爱快设备上dockerd拉取稳定TLS握手超时
  （同域名curl可在0.2秒内完成握手并返回401，quay.io与Docker Hub均可正常拉取），
  且设备内置加速器docker.1ms.run只对Docker Hub生效。
- 如需使用CNB国内源，可在应用配置的镜像地址中改为docker.cnb.cool/btpanel/btpanel:latest。

1.0.9
- 修正宿主Docker挂载路径：爱快上docker为/usr/sbin/docker、socket为/var/run/docker.sock，
  原先写的/usr/bin/docker与/run/docker.sock在设备上不存在，会被Docker自动创建为空目录导致面板内Docker功能静默失效。
- 两个路径改为可配置的DOCKER_BIN和DOCKER_SOCK，默认值按爱快实际路径。

1.0.8
- CPU和内存限制交由AppMarket管理，插件不再预设，`option.json`只保留容器IP配置。

1.0.7
- 将固定容器IP与AppMarket打开地址统一为可配置的`HOST_IP`，避免双变量不同步。

1.0.6
- 使用doc_app_default固定容器IP，删除宿主端口映射，直接使用容器原生服务端口。
- 保留官方三类持久化目录及宿主Docker CLI/Socket挂载。

1.0.5
- 按Docker插件type=1规范改为Compose部署。
- 使用宝塔官方CNB镜像docker.cnb.cool/btpanel/btpanel:latest。
- 普通容器运行，不使用--privileged。
