Перейти к основному содержимому

Selena – Release Notes 3.0

Краткое содержание

Данный релиз сфокусирован на повышении безопасности продукта, упрощении локального развёртывания и снижении требований к инфраструктуре. Закрыт ряд уязвимостей в ключевых компонентах, подготовлена версия all-in-one quick-start для быстрого запуска платформы. Также в Selena IDE техническое хранилище переведено на PostgreSQL.

Параллельно проведена чистка устаревших модулей IDE, обновлены runtime-зависимости движка, выпущена новая версия Cluster Manager с enterprise-grade RBAC, а также расширена поддержка Kubernetes-развёртываний и Helm-чартов для компонентов платформы.

Изменения

Безопасность

  1. Selena Auth: закрыты CVE-2026-32280, CVE-2026-32282 и CVE-2026-39883.
  2. Selena MCP: закрыты уязвимости в fastmcp и PyJWT.
  3. Selena Engine: обновлены ключевые runtime-зависимости с устранением известных уязвимостей.
  4. В CI/CD-пайплайнах усилены проверки безопасности: внедрён единый процесс сканирования контейнерных образов Trivy с публикацией только чистых артефактов.

Инфраструктура и развёртывание

  1. Значительно обновлены скрипты и инструкции по установке платформы в Podman и Kubernetes: пересмотрены сценарии развёртывания, актуализированы README и сопровождающая документация.
  2. Подготовлен all-in-one quick-start на базе shared_data для быстрого локального запуска платформы.
  3. Selena IDE переведён на облегчённую связку PostgreSQL + StarRocks. Из стека развёртывания исключены ElasticSearch, MySQL и Redis, что снижает требования к ресурсам и упрощает сопровождение.
  4. Selena SSO: добавлена логика ожидания инициализации (init-wait) и автоматическая синхронизация redirect URI при старте, что устраняет типовые проблемы первого запуска.
  5. Vulnerability Scanner: добавлена поддержка StarRocks Kubernetes Operator.

Cluster Manager

  1. Выпущена новая версия Cluster Manager с обновлённой API и поддержкой Kubernetes deployment-сценариев.
  2. Реализована enterprise-grade RBAC-система для разграничения доступа в платформе на основе keycloak.
  3. Добавлены API для управления кластерами и ролевой моделью доступа.
  4. Обеспечена полноценная поддержка RBAC в Selena IDE и AI-компонентах.

Исправления (Bugfixes)

  1. Selena Auth: устранена рассинхронизация redirect URI при старте.
  2. Admin Panel: исправлена работа фронтенда после отключения интеграции с IDE/QueryBook.
  3. Selena IDE: внесены исправления в обработку JSON, логику metastore и поисковые запросы серверной части.