1.1.0
- 新增 DNS 高级设置：可自定义主解析服务器、备用解析服务器、域名解析策略、静态 Hosts 与直连域名解析；全部留空时保持自动选择。填写内容会在保存时校验，填写有误直接拒绝，不影响当前运行中的配置。
- 新增规则库管理：面板可查看 GeoIP / GeoSite 数据库的当前版本与来源，支持一键更新与定时自动更新（关闭／每周／每月）。更新前先校验，下载失败或校验不通过都不会替换现有规则库，更新成功后自动重新载入配置。
- 新增自定义覆写：可用 YAML 覆盖插件生成的配置项（未填写的项保持自动生成）。透明代理、解析链路等由插件管理的项不允许覆写，尝试覆写会明确提示原因。

1.0.20
- 修复部分网络环境下客户端域名解析缓慢的问题（每次查询需等待数秒才返回失败）。
- 解析服务器改为按设备实际连通性自动选择，优先使用本机可用的解析服务，并在全部不可用时不再接管客户端解析、交由系统默认解析，避免拖慢上网。
- 新增解析服务的探测与自动恢复：网络环境变化后可自动切回由本插件解析。

1.0.19
- 修复设备开启Web认证时，未认证客户端无法跳转认证页面、且可能绕过认证直接上网的问题。
- 认证开启时，未认证客户端交由系统引导认证；认证通过后自动恢复代理，无需重启插件或改动配置。

1.0.18
- 修复TPROXY监听地址限制，支持VLAN客户端透明代理。

1.0.16
- 提升高并发代理场景下的文件描述符上限。
- 新增进程级守护，资源异常时自动恢复服务。

1.0.15
- 新增内核看门狗：每5秒检测mihomo tunnel状态，1次失败立即恢复。优先Reload配置，仍不健康则完整重启引擎并重新同步防火墙。
- 解决clash内核运行几天后假死、clashd存活但代理失效导致面板和代理均无法使用的问题。

1.0.14
- 基于稳定版1.0.13增加设备代理范围：排除模式与包含模式。
- 客户端名单支持英文逗号分隔的单IPv4、IPv4起止范围和CIDR。
- DNS、TCP、UDP统一使用相同设备范围决定是否进入Mihomo核心。
- 增加内核日志等级，默认silent；每次启动清空前一次run.log，只保留本次运行日志。

1.0.13
- 修复：开启 IPv6-PD 时，即使 IPv6 选项已关闭，客户端仍能通过路由器的 IPv6-PD 直连外网，导致查询 IP 显示真实 IPv6 地址。根因：Clash 的「IPv6」开关仅控制 mihomo 核心的软件行为（是否处理 AAAA 记录），并不拦截 LAN 设备的 IPv6 数据包。现在 IPv6 关闭时自动在 ip6tables FORWARD 链加入 REJECT 规则，LAN 设备的 IPv6 流量在转发层被直接拒绝，只剩 IPv4 出口。

1.0.12
- 新增：DNS fake-ip 模式加入 store-fake-ip 持久化映射。核心重启后，客户端 DNS 缓存内的 fake-ip 地址仍能命中原始映射，避免 DNS TTL 内短暂无法连接的问题。

1.0.11
- 本地 YAML/YML 上传支持 Provider-only 完整配置：允许 proxies 为空但存在有效 HTTP/file proxy-providers，并校验策略组及 RULE-SET 引用闭合。
- 自动将 GitHub /blob/ Provider 页面地址规范化为 raw.githubusercontent.com 内容地址，保留配置内 Provider interval（例如 43200 秒）不变。
- Provider-only 导入后等待 Mihomo 实际加载出节点；超时或失败自动恢复原订阅、缓存和 Core 配置。
- 新增自动更新开关，默认关闭；开启预设 1440 分钟，允许 5–10080 分钟，手动更新始终可用。
- 远程订阅使用永久 Last Known Good 缓存：更新或启动拉取失败时继续使用最后成功配置，不清空节点、不覆盖缓存、不触发失败重载。