3.3.14
- 修复：按地区整理节点后，新建或修改分流规则时出口自动变成 DIRECT。根因：节点分组策略设为「关闭」时，mihomo 配置中不会生成分组 proxy-group，导致引用分组名的规则在 effectiveTarget 中解析失败并回落 DIRECT。现改为任何策略模式下都生成 per-group proxy-group（关闭/关键字兼容值统一映射为稳定不切），彻底消除回落。
- 变更：移除「关闭」和「负载均衡」两个节点分组策略选项，只保留「速度优先」和「稳定不切」。「关闭」在无手动切换入口的产品中只会导致节点故障时流量中断，实际没有正面价值；已有「指定节点」功能覆盖其用途。升级时历史值自动归一到「稳定不切」，已有规则不受影响。
- 优化：分组管理页新增「地区」标签，按地区整理生成的分组（中国香港/日本等）显示橙色「地区」标签，与手动分组区分，操作列提示通过「清除地区分组」管理。

3.3.13
- 修复：DNS 优化模式选「内置（高兼容）」（redir-host）时，被污染的境外域名（如 google.com）解析超时、无法访问。根因是 redir-host 模式缺少 fallback-filter，境内 DNS 解析失败或返回污染 IP 后不会切换到干净的 fallback 解析器。现已补齐 fallback-filter（geoip CN 判定）+ 第二个 fallback（8.8.8.8），境外域名解析恢复正常。

3.3.12
- 变更：默认 DNS 优化模式由「内置（高安全）」（fake-ip）改为「内置（高兼容）」（redir-host）。fake-ip 在部分场景下会导致依赖真实 IP 的应用异常，redir-host 兼容性更好，开箱即用更稳。
- 修复：从 fake-ip 模式切换到其他模式时，客户端 DNS 缓存中残留的 198.18.x.x 假 IP 会导致解析失败。现在切出 fake-ip 模式时自动清除 mihomo 的 fake-ip 映射缓存（cache.db），避免残留映射造成访问异常。

3.3.11
- 变更：移除「行业预设」功能。ProxyFlow 现在默认即为「全局代理」——配了分流规则的设备走代理，没配的直连；节点故障时自动回退直连不断网。所有高级开关保留，按需单独开启，不再需要先选预设。
- 新增：同时开启「禁止本地直连」和「线路绑定」时弹出断网风险确认框。此组合下绑定节点一旦不可用，设备将完全无法联网（不切换、不回退直连），仅适合电商/自媒体「宁可断网不暴露真实 IP」场景，普通用户请勿开启。

3.3.10
- 修复：新增分流规则时，iKuai VLAN 接口（vlan*）上的路由器自身 IP 会出现在设备列表中。vlan* 接口同时用于 WAN 上行和 LAN 分段，靠接口名无法区分——改为在 IP 层过滤，路由器自身持有的 IP 直接跳过，LAN 侧客户端设备正常保留。

3.3.9
- 修复：编辑分流规则后保存报「method 错误」。后端缺少 PUT handler，编辑操作无法保存，现已补齐（支持修改 IP、出口节点等所有字段，包含 IP 冲突检测）。
- 修复：导入 PFC 配置文件报「节点名称重复」。订阅节点常有同名（如同一机场多条同地区线路），现在导入时自动追加数字后缀去重，不再拒绝。
- 新增：分组管理页新增「清除地区分组」按钮，可将所有节点从地区分组（中国香港、日本等）一键移回默认分组。手动创建的自定义分组不受影响。
- 修正：「通用」行业预设的节点分组策略改为「关闭」，应用预设后不再意外启用故障转移策略。
- 说明：「禁止QUIC流量」和「忽略UDP流量」仅对已配置分流规则的设备IP生效，描述已更新以消除歧义。

3.3.8
- 移除顶部导航栏的「绿点 + ProxyFlow管理控制台」文字，界面更简洁。

3.3.7
- 修复：新增分流规则时，iKuai 单网卡多IP（vWAN）接口上的 IP/MAC 会出现在设备列表中。vWAN 是路由器自身的虚拟出口，不是 LAN 侧客户端设备，不应出现在分流规则里。现已正确过滤 vwan* 接口，设备列表只显示 LAN 侧真实客户端。

3.3.6
- 新增流量实时监控：运行状态页新增实时上行/下行速率、活动连接数、累计流量卡片，仅统计经代理的流量，每 2 秒刷新。跨境企业可直观查看当前带宽占用。
- 新增「禁止访问路由器管理面」：可为每个隔离子网单独开启，开启后该子网设备无法访问路由器的 Web/SSH 管理端口，但 DNS、DHCP 和正常出网不受影响。适合把工作室设备与路由器管理隔离，防止误操作或越权访问。默认关闭，不影响现有配置。

3.3.5
- 新增「直连出口 WAN」：多宽带场景下，可为每个隔离子网单独指定直连（非代理）流量从哪条 WAN 出口，实现「一店一线」。留空则交给 iKuai 原生多 WAN 负载均衡自动分配。代理流量出口仍由节点决定，两者互不影响。
- 新增节点保活：定期发送 TCP keepalive 探测，防止长时间挂机的代理连接被节点侧（机场/运营商 NAT）静默回收导致「网络假死」。自媒体养号、直播长连场景刚需，默认开启。
- 直播预设选择「速度优先」策略时界面新增风险提示：直播断线重连换 IP 会触发平台风控，推荐同地区多节点 + 稳定不切。
- 修复：隔离子网增删改后防火墙未即时下发。此前修改隔离子网（网关/网段/出口 WAN）需触发其它操作才生效，现改完立即应用。

3.3.4
- 新增「IPv6 防火墙封锁」：在路由器层直接拦截局域网设备发出的所有 IPv6 流量，从根源防止 TikTok/Instagram 等平台通过真实 IPv6 地址识别设备触发风控。跨境自媒体预设已默认开启。
- 行业预设优化：跨境电商与跨境自媒体现在有实质差异——自媒体独有 IPv6 防火墙封锁（针对社交平台 IPv6 检测），电商侧重店铺出口稳定。
- 直播预设策略改为「稳定不切」：直播断线重连时速度优先会切换出口 IP 触发平台风控，改用同地区多节点 + 稳定不切，兼顾低延迟与出口稳定。选择速度优先策略时界面会提示直播风险。
- 通用预设关闭 IPv6 出口：普通跨境访问无需 IPv6 出站，减少不必要的地址暴露面。

3.3.3
- 修复：删除订阅时节点没删干净。按地区整理后，节点被移到地区分组（如「中国香港」），此后删除订阅带 delete_nodes=1 时，移走的节点不会被删除。现通过 sub_id 字段追踪节点来源，删订阅时按来源删，移到任何分组的节点都能删干净。
- 修复：删除订阅后留下空分组。删订阅时会自动清理对应的 group_meta 备注，不再在分组列表里留下空壳分组。

3.3.2
- 订阅刷新更智能：只对配置真正变化的节点（服务器/端口/账号密码变了）重新检测出口地区，配置没变的节点保留原有地区标记，不再无谓重探，省流量也更快。

3.3.1
- 添加节点/订阅刷新后自动检测出口：添加节点或订阅拉取新节点后，后台 worker 自动异步探测出口地区，不再需要手动点「探出口」。ProxyFlow 重启后对所有节点全量补探一遍。
- 「测速」和「探出口」合并为「检测」：一次连接同时拿到延迟 + 出口地区，不再重复建连接。检测失败（节点超时/炸了）自动清空旧地区标记显示「未探测」。
- 出口地区自动刷新：有未探测节点时前端每5秒自动轮询，地区标记探好后自动出现，无需手动刷新。

3.3.0
- 订阅节点可按地区整理：订阅导入的节点现在也能用「按地区整理」归入对应地区分组（如「中国香港」「日本」）。之前订阅节点被锁在订阅分组里不能移动——现已解除。订阅刷新时按节点名跨分组匹配更新，移动过的节点不会重复插入，也能正常同步服务器/端口/加密等变更。
- 手机端自适应：用手机等窄屏打开管理界面时，左侧导航栏自动收起，不再挡住内容，需要时点按钮展开。

3.2.9
- 手动节点也能探出口：手动添加的 socks5/http/https 节点现在也支持出口地区探测（之前只有订阅/YAML 导入的节点能探）。批量探测、单节点「探出口」、一键按地区整理都覆盖到手动节点。

3.2.8
- 分组内探出口：分组详情展开行的每个节点新增「探出口」按钮，可单独探测该节点真实出口地区，不用回节点管理页批量探。
- 一键按地区整理：分组管理页新增「按地区整理」，把已探测出口地区的节点自动移入对应地区分组（如「中国香港」「日本」）。未探测或探测失败的节点留在原处，订阅节点不动（分组由订阅维护）。机场订阅地区分散时一键归位。

3.2.7
- 分组详情（展开行）：分组管理中点击分组左侧箭头可展开，直接查看组内每个节点的出口地区和延迟，支持在分组页面测速、启停节点、把节点移出分组。不再需要跳去节点管理页操作。

3.2.6
- 出口选择统一：分流规则、代理服务、目标白名单三处出口下拉现在完全一致，均分层展示直连、节点分组（整组按策略）和分组内的具体节点。节点选项带出口地区标注，锁定节点时一眼看清真实出口在哪。
- 出口锁到具体节点：代理服务和分流规则现在可以把出口锁定到某个具体节点（跳过分组策略），而不仅限于选到分组。
- 目标白名单补齐分组选项：之前白名单出口下拉没有分组，现在补齐。

3.2.5
- 出口地区探测提速：批量探测并发从少量提升到最多100个同时进行，节点多时探测更快，探测完毕后即时标记每个节点的出口地区。

3.2.4
- 节点出口地区探测：新增「探测出口地区」，通过每个节点实际连出去查询真实出口IP的归属地，节点列表显示出口地区（如中国香港、日本、新加坡），鼠标悬停可看出口IP。名字标注的地区和实际出口不符时一眼可辨，防止误用导致平台关联。仅探测订阅或YAML导入的节点。
- 订阅停用联动：停用订阅时，其分组内所有节点同步临时下线（与分组管理停用效果一致），不再出现订阅已关但节点仍在的情况。
- 代理服务出口对齐分流规则：添加代理服务的出口选项改为直连或节点分组（与分流规则一致），不再混入订阅名称。

3.2.3
- 登录界面：新增独立登录页，管理端改用会话登录（密码仅在登录时提交一次），替换原每次请求都携带凭据的浏览器弹窗认证；支持退出登录。外部程序调用接口使用 API Token（Bearer 认证）或凭据认证。
- API 文档：高级设置的 API Token 卡片可查看接口文档，说明认证方式与常用接口；源码内附完整 API.md。
- 节点批量导入扩展：除 socks5://、http://、https:// 链接外，新增支持竖线/逗号/制表符分隔的表格格式（IP|端口|用户名|密码|备注，默认 SOCKS5），可直接粘贴 CSV 导出的账号列表；也支持直接粘贴 YAML 配置文件。
- 出站接口按实际网卡列出：不再固定显示 WAN1/WAN2/WAN3，改为读取路由器真实接口，没有的接口不会出现。
- 订阅/YAML 导入的其他协议节点：编辑时仅可修改名称、分组、出站接口，传输参数由源配置管理，界面明确提示。
- 订阅更新周期改为手动填写分钟数：默认手动更新，开启自动更新预设 1440 分钟（24 小时）。
- 分组管理增强：区分默认/订阅/手动三类分组；订阅分组不可在此编辑（提示到订阅管理编辑）；手动分组支持勾选批量删除；新增分组启用/停用开关，停用后其节点临时下线。
- DNS 优化模式与节点分组策略补充完整说明：每个模式/策略均标注语义与适用场景。
- 节点分组联动：每个节点分组生成独立的出口组，组内策略只在该组节点间生效，同一分组的出口 IP 始终待在同一地区，不会跨地区乱跳导致平台判定异常。分流规则、白名单均可直接选择整个分组作为出口（组名唯一，直接以分组名作为出口组名）。
- 节点分组策略重定义：速度优先（组内自动测速选最低延迟节点）／稳定不切（认准组内第一个可用节点，不炸不换 IP，故障才切，电商自媒体防关联推荐）／负载均衡（连接分散到组内多节点）；文案改为业务场景语言，去除专业术语。
- 节点真实测速：SOCKS5/HTTP/HTTPS 节点通过代理协议实际握手、认证并拉取测试页判定可用性，端口开着但代理不可用（认证失败、无法中继）时如实标记不可用，不再返回虚假延迟；订阅类协议回退端口连通性检测并明确标注。
- 名称去歧义：节点的「出站接口」改称「上行网卡」，分流规则的「故障断网」改称「锁定节点（不回退）」，两者职责不同、不再混淆。
- 代理服务套娃出口：代理服务除从监听网卡直接出网外，可选择「出口节点分组」，让本地代理的流量先进入本服务再从该分组节点出去，出口 IP 固定在该地区。
- 备份与导出：整体备份仅使用 .pfc 加密便携文件（附带设备 GWID、默认出口 IP 便于识别归属）；子网隔离、代理服务分别支持导出 CSV；节点不单独导出明文配置，仅随 .pfc 整体备份带出。
- 行业预设：高级设置提供「通用 / 跨境电商 / 跨境自媒体 / 直播」四个场景预设（无独立「自定义配置」卡片——套用后不改则该预设保持高亮，任意改动后四个预设均恢复为可套用状态），一键铺好全部安全与优化开关；套用后仍可逐项微调；「通用」为全局代理（所有流量走节点）；省流类开关（屏蔽视频流量）所有预设默认不开，需要时自行开启；预设不影响节点、规则的导入导出。全新安装默认套用「通用」。
- 预设状态实时反推：当前生效的预设由实际开关值实时判定，升级后不会误判；开关与任一预设不符时四个预设均不高亮（即处于自定义状态），永远不会出现两个预设同时高亮。
- 分流规则可编辑：规则列表操作列新增编辑入口。
- SOCKS5 节点默认不开启 UDP，仅在勾选 UDP over TCP 时启用，避免不支持 UDP 的代理导致 DNS 解析失败、无法联网。
- geodata 全内置强制本地：GeoIP.dat / GeoSite.dat 每次启动均以插件内置版本覆盖运行目录，并禁用核心的远程下载回退，任何情况下都不联网拉取路由数据；更新 geodata 请通过插件升级。
- API Token 可完整显示并一键复制：新增「显示完整」「复制」按钮，重新生成后直接展示完整 Token；局域网 HTTP 访问下复制自动降级兼容。
- 代理服务一键复制：每条混合入口可弹出并复制 http:// / https:// / socks5:// 三种地址格式，主机取当前访问地址。
- 首页改版：突出核心状态、当前预设、分流与节点概览；端口等技术信息收进「技术信息（排障用）」折叠区；直连地区未启用时显示 None。
- 品牌标识：侧边栏采用 iK 徽标 + ProxyFlow 字标组合。
- 界面细节：高级设置去除与卡片重复的下拉选择、运行状态仅保留「重启核心」（核心随插件常驻）；分组管理修复 default 分组名重复显示、「编辑备注/编辑」统一为「修改」；首页移除开机自启显示；优先级列宽修正。

3.2.2
- 订阅管理：新增独立订阅管理页面，支持添加、编辑、启停、手动刷新订阅；刷新时保留已手动启用/停用节点的状态；订阅节点以分组命名空间区分来源，支持跨订阅重名。
- 节点测速改为流式推送：测速结果逐个实时返回，页面即时显示进度，无需等待全部完成。
- 节点编辑：支持编辑已有节点；新增出站接口绑定（WAN1/WAN2），留空时走路由器默认出口；SOCKS5 协议支持 UDP over TCP 选项。
- IPv6 节点检测：添加或编辑节点时，若服务器地址为 IPv6，自动检测路由器是否有全局 IPv6 出口，无则显示警告。
- 分流规则扩展：新增规则名称、规则分组、优先级（0 最高，99 最低）字段；IP 输入支持单 IP、CIDR 及范围（如 192.168.1.10-20）；CIDR/范围时自动隐藏 MAC 字段；列表按优先级排序。
- 规则冲突检测：规则列表自动检测 IP 范围重叠，冲突规则以黄色高亮并在列表上方汇总提示，区分优先级覆盖和同级顺序不确定两种情形。
- 批量节点操作：节点页支持批量启用、批量停用，使用后端事务接口保证原子性。
- DNS 持久化：代理模式下开启 FakeDNS 映射持久化，核心重启后域名-IP 映射自动恢复，客户端无感。
- 订阅管理增加更新周期：可设置每 6/12/24 小时、每 3 天、每周自动拉取，或保持手动更新；到期后台自动同步节点。
- 分组管理增加备注：默认分组显示为 default 并可编辑备注；新增/编辑分组可填写备注（如订阅链接、地区用途）；通过订阅创建的分组自动以订阅地址作为备注。
- 节点批量导入：仅支持 socks5://、http://、https:// 三种入口格式，界面文案与示例同步简化；导入入口按钮统一为「批量导入」。
- 服务状态页：直连地区在分流策略关闭时显示为 Close，避免误读为已配置。

3.2.0
- 七模块控制台全部实装：节点链接/订阅导入、子网隔离、代理服务和高级设置不再使用占位页面。
- 子网隔离支持单条编辑、批量创建、CSV 导入导出、生成本地管理 MAC、批量删除，并持久化网关、MAC、起止 IP、掩码和 DNS。
- 代理服务支持多个独立 HTTP+SOCKS5 混合入口，端口唯一；每条入口绑定独立 DIRECT 出站及指定网卡，支持认证、批量启停、导入导出和 1 拖 X 一键生成，修改后热重载。
- 高级设置新增禁止本地直连 Kill-Switch、链路探测阻断、子网互访隔离、视频域名流量屏蔽、域名嗅探、五档 DNS 优化、节点分组策略、检测网址、游戏优化、QUIC 阻断、国内地址直连、忽略 UDP 和完整配置备份恢复。
- 内置 GeoIP.dat、GeoSite.dat 地理数据库；首次启动复制到持久化 代理核心数据目录，避免路由器联网下载 geodata，用户更新文件不覆盖。
- 防火墙策略链与透明代理链分离：核心异常退出时清除透明规则但保留禁止直连策略，显式停用插件时完整清理。

3.1.0
- 全新 React + Ant Design 管理界面，按服务状态、分流规则、节点管理、白名单、子网隔离、代理服务和高级设置组织客户任务。
- 新增双栈设备发现基础：通过 IPv4 邻居表获取 MAC，并按 MAC 关联 IPv6 NDP 地址，为 IPv4→MAC→IPv6 自动绑定提供数据来源。
- IPv6 采用设备级辅助绑定设计；IPv4 继续作为用户主要入口，MAC 作为身份锚点，IPv6 地址集合动态发现。
- 修复 IPv6 节点延迟测试的地址拼接，兼容 IPv6 字面量服务器地址。

3.0.4
- 移除 IPv6 透明代理功能（ip6tables TPROXY / DNS 拦截 / 代理核心 ipv6 开关）。
  IPv6 支持取决于代理节点本身：节点支持就有，不支持就没有，插件不再额外干预。
  此举修复了 3.0.2 引入的局域网设备探测问题，恢复 3.0.1 的探测行为。
- 保留 3.0.3 的设备分流批量删除功能。

3.0.3
- 设备分流：新增批量删除（全选/多选 + 一次性删除选中项），解决设备较多时逐条删除缓慢的问题

3.0.2
- 新增 IPv6 支持：Settings 面板加 IPv6 开关（默认关闭），开启后 代理核心配置写入 ipv6: true，ip6tables 为有 IPv6 地址的设备安装独立 TPROXY + DNS 拦截链（fwmark 0x5b0 / table 106，与 IPv4 链隔离）。
- 关闭 IPv6 时 ip6tables 链完整清除，不影响 IPv4 规则。
- 设备分流规则存储 IPv6 地址时自动用 /128 后缀（IPv4 仍用 /32）。
- 代理核心规则生成：IPv6 设备地址使用 SRC-IP-CIDR .../128，IPv4 用 /32，均不变语义。
- 新增 API：GET/POST /api/v1/system/ipv6（开关读写，改后自动 applyRuntime + 关闭旧连接）。
- /api/v1/firewall-sources 响应增加 enable_ipv6 字段，start.sh 据此决定是否安装 ip6tables 规则。

3.0.1
- 新增分流模式（国家白名单 Direct）：可指定国家的目标 IP 直连，其余流量走代理，用于「大陆 IP 直连、海外流量代理」等场景。
- 国家 IP 段来自 APNIC delegated 数据（无需 GeoIP mmdb），本地缓存并按周期（默认 24 小时）自动刷新，支持手动刷新。
- 分流规则注入在设备分流规则之前：命中白名单国家的目标地址对所有设备直连，未命中再落到各设备的代理规则。
- Web 管理界面新增「分流模式」面板：开关、白名单国家（如 CN,HK,MO）、刷新周期、缓存状态与一键刷新。
- 新增 API：GET/PUT /api/v1/split-routing、POST /api/v1/split-routing/refresh。

3.0.0
- 单二进制架构：将 代理内核作为 Go library 集成进 proxyflowd，不再需要独立的 代理核心二进制。
- 消除明文配置文件：代理核心.yaml 不再落盘，配置全程在内存中构建和传递，节点密码和 UUID 不再以任何文件形式存在。
- 消除 external-controller HTTP API：进程间 HTTP 通信替换为直接函数调用，不再需要 controller secret。
- 消除 CrashCore 子进程管理：不再有独立 代理核心 进程，无需 supervisor crash-adopt 和 watchdog 逻辑。
- 连接管理内化：按 IP 关闭连接通过 tunnel/statistic.DefaultManager 直接调用，不再通过 controller HTTP DELETE。
- 移除 MetaCubeXD 面板依赖：proxyflow Web UI 覆盖全部管理功能，不再需要外部 dashboard。
- 保留 PFC v2 白盒 AES 加密（配置文件导出/导入仍使用 WBAES-CTR-CMAC）。

2.0.7
- PFC（ProxyFlow Config）配置文件格式升级到 v2：采用白盒 AES-128 加密（Chow Type-II 方案），配置内容以 AES-CTR 模式加密存储，AES-CMAC 进行完整性认证。
- 白盒 AES 密钥以查找表形式嵌入二进制（约 192KB），不再以明文形式出现在二进制中，显著提高逆向门槛。
- 兼容旧的 v1 Ed25519 签名格式配置文件，可正常导入旧版导出的 .pfc 文件。

2.0.6
- 移除 mixed-port，不再对外暴露 HTTP/SOCKS5 代理服务器端口；仅保留 TPROXY 透明分流。
- 移除 PROXYFLOW_SECRET、PROXYFLOW_MIXED_PORT、PROXYFLOW_TPROXY_PORT、PROXYFLOW_DNS_PORT、PROXYFLOW_CONTROLLER_PORT、PROXYFLOW_BYPASS_CIDR 等 option.json 内部配置项，仅保留 Web 端口、管理用户名密码和 DNS 模式。
- 移除用户可见界面的 代理核心 品牌名（核心状态 → 分流核心，错误提示中性化）。

2.0.5
- 修复 Web UI 的 isHTTPProxyURI 函数 JavaScript 语法错误导致页面一直停留在“载入中”。

2.0.4
- 新增 HTTP/HTTPS/SOCKS5 代理 URI 添加，支持有认证和无认证节点。
- HTTP 代理使用 http://[用户名:密码@]服务器:端口，HTTPS 代理使用 https://[用户名:密码@]服务器:端口。
- 自动区分 HTTP/HTTPS 代理 URI 与节点订阅 URL，避免代理地址被误当成订阅。
- DNS 模式移至爱快应用 option.json 配置，默认 redir-host；运行概览仅显示当前模式。
- 对 ProxyFlow 与 代理核心 双架构二进制执行 UPX 极限压缩并进行解压校验与运行验证。

2.0.3
- 修复 fake-ip 地址池误用公网 28.0.0.0/8，改用 RFC 2544 基准测试保留网段 198.18.0.0/16。
- 增加 Fake-IP DNS 真值回归，确保 fake-ip 模式返回 198.18.0.0/16 地址。

2.0.2
- 全新安装默认使用 redir-host；从旧版本升级时保留原有 DNS 模式。
- 运行概览增加 redir-host / fake-ip 切换，切换时重载 代理核心、关闭旧连接并清理系统 DNS 缓存。
- 精简运行概览，移除架构、CPU、内存和运行时间字段。
- 明确按客户端源 IP 分配固定出口，被接管设备的互联网流量全局使用指定节点。

2.0.1
- 设备规则覆盖后定向关闭该源 IP 的 代理核心 连接，并在可用时清理 conntrack，使新出口即时生效。
- 启动迁移自动清理历史重复设备规则，同一 IP 强制只保留最近更新的一条。
- 批量添加区分“节点”和“设备”，节点支持逐行添加，设备支持单 IP、范围和 CIDR。

2.0.0
- 完整重写：从单文件 643 行升级为 22 文件 3475 行多模块架构。
- 存储层：JSON 文件 → SQLite（WAL 模式），支持 nodes/rules/proxy_services/vpn_lines/settings/lan_isolation/kill_switch/whitelist 共 10 张表。
- CrashCore 崩溃保活：管理面崩溃后 代理核心 继续运行，恢复后自动接管，含健康检查重试与重启频率限制。
- 持久化 Kill-Switch：iptables 规则持久化到 SQLite，启动时自动恢复，代理退出时自动清理。
- 延迟测试：支持单节点和批量并发延迟测试（TCP connect），含节点诊断与 traceroute 链路追踪。
- LAN 隔离：DHCP ACL + 设备分组 + CIDR 分配 + 网关 MAC 轮换。
- 安全：API Token 认证 + 操作密码锁（暴力破解防护）+ 请求速率限制。
- Web UI：内置管理界面，支持节点/规则/订阅/批量导入/测速/配置生成。
- REST API：40+ 端点，对齐工作室需求。

0.1.2
- 修复 Web 页面里 JavaScript 被当成正文显示、代码溢出到界面的问题。
- 重写内置首页 HTML，补齐 script 标签，浏览器验证无 JS 错误。

0.1.1
- 修复 Web 首页返回 0 字节导致浏览器空白的问题。

0.1.0
- 初始测试版。

## v3.3.11

**行为变更**
- 移除「行业预设」一键套用功能——原预设逻辑在真实场景中容易产生误导（例如通用预设默认开启禁止直连导致导入的 PFC 触发断网），改为用户直接按需调整各独立开关，开箱状态为「节点挂了自动回退直连、不强制拦截」
- 高级设置不再维护 active_preset 标识，StatusPage 移除「当前预设」展示行

**新功能**
- 双开关断网风险警告：同时启用「禁止本地直连」+ 「线路绑定」时，前端弹出确认框，说明两项叠加会导致绑定节点不可用时设备完全断网，引导用户主动确认后再开启

**默认值说明**
- 全新安装：禁止直连=开（只影响配了分流规则的设备）、线路绑定=关（节点挂了回退 DIRECT）、无分流规则时不影响任何设备联网
- 导入 PFC 时 strict_binding 原值保留，但页面常驻警告提示当前双开状态风险

**内部**
- 删除 presets.go / presets_test.go、server.go 取消 /system/presets 路由、advanced.go 移除 manualTogglesPreset、store.go 移除 active_preset 字段及迁移条目

## v3.3.12

**修复**
- DNS 默认模式从「内置高安全（fake-ip）」改为「内置高兼容（redir-host）」——新安装开箱即用不会因 fake-ip 造成 DNS 解析失败，无需用户手动切换
- 从 fake-ip 模式切换到任何其他模式时，自动清除 mihomo 的 fake-ip 持久化缓存（cache.db），避免客户端持有 198.18.x.x 残留地址导致切换后 DNS 失败
