v0.4.33（2026-07-21）
=====================
- L0/L1中应用版本目录归应用UID所有，可直接修改脚本、二进制和交付文件
- L0/L1直接使用rootfs原生命令，不再通过ping或网络命令代理
- L0以应用普通UID运行并仅保留真实NET_RAW能力
- L1额外授予仅作用于应用独立netns的NET_ADMIN等网络能力
- 不授予DAC_OVERRIDE、SYS_ADMIN、SETUID等宿主文件或系统管理能力
- 直接复用当前iKuai固件的真实wget/curl，使用设备CA信任链进行HTTPS校验
- 直接复用当前iKuai固件的真实ip、ping、iptables和诊断工具，不再提供命令代理
- iKuai用户态目录只读挂载，最小rootfs不复制系统文件，持久占用约百KB
- 应用物理路径从DevSpace当前安装位置动态派生，兼容系统盘和外置workdisk
- 容器内统一呈现/etc/log/apps/<app>标准路径，同时保留/<app>兼容路径
- 每个应用使用独立PID namespace和私有procfs，ps不再显示宿主或其他插件进程
- 导出交付包移除原包旧签名、完整性清单和运行态数据
- 导出结果为干净未签名预发布IPKG，供iKuai审核后由AppMarket重新签名上架
- 版本目录归属修复不跟随包内符号链接，不扩大到宿主其他路径

v0.4.32（2026-07-21）
=====================
- L0/L1应用与调试终端只读同步宿主/etc/resolv.conf
- 调试终端继承正式应用运行等级对应的沙箱capability
- 修复L0终端ping缺少有效ICMP执行能力，使用按应用UID绑定的受控探测服务
- L1网络管理命令通过SO_PEERCRED识别应用并固定在该应用netns执行
- 禁止跨namespace、ping洪泛、接口选择和超限探测参数，保护宿主网络
- 为BusyBox全部内置applet补齐命令入口
- 新增独立静态curl兼容工具，不绑定宿主二进制和动态库
- curl支持裸域名自动使用HTTP，并支持-v请求与响应诊断
- curl详细输出自动隐藏Authorization、Cookie等敏感请求头
- 导出交付包继续仅包含应用版本目录，排除DNS、日志、overlay和调试工具

v0.4.31（2026-07-21）
=====================
- 应用卡片移除重复的运行L0/L1/L2标签
- 恢复并独立显示签名有效、签名无效或未签名状态
- 应用签名状态与全局运行等级、标准权限明确分离

v0.4.30（2026-07-21）
=====================
- 权限集合移动到统一运行等级区域集中展示
- 应用卡片不再重复显示逐应用权限标签
- L0/L1/L2切换后动态刷新全局标准权限集合
- 明确DevSpace对所有应用采用统一权限标准

v0.4.29（2026-07-21）
=====================
- 修复审计日志独立视图HTML闭合错误
- 修复#audit被应用管理视图隐藏导致页面空白
- 审计日志页现在可正常显示筛选控件和日志内容

v0.4.28（2026-07-21）
=====================
- 修复L2创建的root属主配置切回L0/L1后无法读取
- L0/L1启动和调试前安全归一化应用持久目录属主
- 应用管理与审计日志改为独立前端视图
- 审计日志按需加载，增加应用、结果与关键词筛选
- 等级切换显示实时状态并局部刷新，不再强制整页重载
- 停止应用改为存活检测短轮询，移除每应用固定1秒等待
- Level 0授权状态去除括号附加文案

v0.4.27（2026-07-21）
=====================
- 每次切换统一运行等级时关闭全部旧ttyd实例
- 新等级生效后按需重建L0/L1应用终端或L2统一Root Shell
- 防止终端继续持有切换前的netns、rootfs、UID和启动命令

v0.4.25（2026-07-21）
=====================
- 设备授权文案仅显示Level 0、Level 1或Level 2
- L0/L1应用停止后打开调试终端会自动重建overlay rootfs
- 调试入口启动前验证沙箱/bin/sh存在，失败时返回明确错误

v0.4.24（2026-07-21）
=====================
- L2宿主地址优先实时读取lan1当前IPv4
- lan1不可用时回退AppMarket动态注入的HOST_IP
- 再回退br-ik当前IPv4，最终回退172.18.50.1

v0.4.23（2026-07-21）
=====================
- L2应用地址按路由器LAN地址显示为HOST_IP:<APP_PORT_WEB>
- L0/L1继续显示各应用172.18.50.x沙箱地址
- 授权有效期按浏览器IANA时区显示到秒
- 撤销授权、清理日志、清空应用操作组整体靠右对齐
- keygen支持纯数字天数、Nh小时与Nm分钟有效期

v0.4.22（2026-07-21）
=====================
- L2不再向宿主根目录创建/<app>原生入口
- L2应用从DevSpace持久包路径直接启动
- L2应用仅使用私有mount namespace挂载持久data/cache/config/log
- 保持宿主root、宿主网络、宿主PID/proc/dev语义
- 首次启动安全清理DevSpace/TestFlight遗留的宿主根入口

v0.4.21（2026-07-21）
=====================
- L2文件审计排除/etc/disk大规模设备索引树
- 文件清单设置20000条硬上限，避免宿主大目录耗尽磁盘
- 修复四个L2应用一次启动产生约220MB审计数据的问题

v0.4.20（2026-07-21）
=====================
- L2审计快照降级为非阻塞，快照失败不再阻止原生应用启动
- L2文件变更审计排除整个/etc/log，避免递归扫描应用数据
- 每个应用自动只保留最近3次L2审计记录
- L2启动前清理旧PID和宿主路径进程，避免重复daemon与重复端口
- 安全迁移由旧TestFlight留下且可验证的L2宿主目录
- 启动时按当前等级重新生成权限集合，修复旧索引权限未更新

v0.4.19（2026-07-21）
=====================
- 修复L2商店套商店环境变量继承，子应用使用自己的environment/.env
- 防止DevSpace的APP_PORT_WEB=7600泄漏给L2子应用
- DevSpace先占用7600管理端口，再启动L2应用，避免子应用抢占管理面
- L2应用仍使用宿主网络，入口为HOST_IP:<APP_PORT_WEB>

v0.4.18（2026-07-21）
=====================
- L2统一为原生调试模式，应用列表隐藏各应用调试按钮
- 新增统一的访问Root Shell入口，直接启动宿主/bin/sh并绕过ik-exec
- Root Shell由后端强制校验有效L2授权和统一L2状态
- ik-router退出时通过PDEATHSIG终止全部官方ttyd
- 切换等级时同步刷新权限集合，L0/L1/L2分别显示浅蓝/浅黄/浅红
- 增强favicon引用与授权操作按钮间距

v0.4.17（2026-07-21）
=====================
- 兼容没有app/option.json的标准AppMarket应用
- 无配置项时配置窗口显示明确提示，不再返回缺失文件错误
- 保留option.json存在但格式错误时的校验
- L2调试终端使用独立的宿主/bin/sh

v0.4.16（2026-07-21）
=====================
- 调试终端加载页文案改为Loading DevSpace Terminal by Nyarime
- 为BusyBox rootfs提供ss兼容命令，转发到netstat

v0.4.15（2026-07-21）
=====================
- 原生应用包不再作为沙箱根overlay的lower层
- 原生包仅挂载到/<app>/.pkg，根目录保持基础rootfs布局
- 扁平DevSpace开发包继续保留原有overlay行为

v0.4.14（2026-07-21）
=====================
- 修复交互终端profile被显式source与ash的ENV机制重复加载
- 保留ENV自动加载，欢迎语和环境初始化只执行一次

v0.4.13（2026-07-21）
=====================
- 修复L0/L1终端profile由宿主root创建为0600后沙箱UID无法读取
- profile保持0600，并将属主设置为对应应用UID

v0.4.12（2026-07-21）
=====================
- 修复应用尚未启动时打开调试终端，宿主dev目录不存在导致ik-exec失败
- 终端启动前预创建data、dev、dev/shm及原生持久目录
- 终端启动前准备基础/dev设备节点

v0.4.11（2026-07-21）
=====================
- 恢复标准app/.env配置模板，修复AppMarket打开入口为空白
- app/.env与app/environment提供一致的初始Web入口配置
- HOST_IP继续由AppMarket/安装器注入，DevSpace不覆盖

v0.4.10（2026-07-21）
=====================
- 撤销DevSpace自行探测和覆盖HOST_IP的错误逻辑
- HOST_IP和AppMarket打开入口完全由AppMarket/安装器管理

v0.4.9（2026-07-21）
====================
- 参照UU插件优先从lan1、br-lan、br0、eth0探测LAN地址
- 不再使用安装器注入的公网HOST_IP生成AppMarket打开入口

v0.4.8（2026-07-21）
====================
- 参照UU插件在每次启动时重写AppMarket标准Web入口环境
- environment只保留HOST_IP、APP_PORT_WEB和APP_WEB_LOGIN_URI
- 健康检查和入口日志统一使用动态APP_PORT_WEB

v0.4.6（2026-07-21）
====================
- 修复调试终端反向代理认证Header，解决 `debug terminal unavailable`
- 修复异步打开调试终端被浏览器拦截后停留在 `about:blank`
- 使用用户提供的 `favicon.ico` 并以 `image/x-icon` 返回

v0.4.5（2026-07-21）
====================
- 精简应用介绍
- 启用 DevSpace 独立远程开关地址
- 完成真机安装与运行验证

v0.4.4（2026-07-21）
====================
- 应用名称确定为 iKuai DevSpace，中文名为爱快开发空间，应用 ID 为 devspace
- 完成 DevSpace 全量命名、DSL授权、双架构和调试终端实现
