
В конце сентября 2026 года состоялся выпуск GitRiver 1.1.0 – self-hosted платформы для управления git-репозиториями. Исходный код проекта написан на Rust. В базе решения один бинарник (~46 МБ), который объединяет 16 модулей: Git-хостинг, CI/CD, реестр контейнеров, реестр пакетов (6 форматов), задачи с Kanban, пул-реквесты, GitOps-деплой (RiverCD), безопасность, 8 каналов уведомлений и другие — при потреблении ~100 МБ оперативной памяти в режиме простоя. Для установки достаточно Docker Compose и PostgreSQL.
GitRiver поддерживает импорт репозиториев из внешних сервисов и по произвольному URL. Задачи, пул-реквесты, релизы, метки и вехи импортируются. Также поддерживается зеркалирование (pull и push) с настраиваемым интервалом.
Редакция GitRiver Community бесплатна и не ограничивает число пользователей и репозиториев. В платные редакции GitRiver добавлены SAML, LDAP и SCIM, журнал аудита, квоты, метрики DORA и помощника на языковых моделях.

Основные возможности GitRiver:
-
Git-хостинг (HTTP + SSH, LFS, GPG, веб-редактор, пакетный коммит);
-
пул-реквесты с ревью кода, CODEOWNERS и тредами комментариев;
-
очередь слияния с CI-интеграцией и временными ветками;
-
задачи с Kanban-досками, вехами и шаблонами;
-
CI/CD (YAML, DAG, матрица, артефакты, кеш, повторы, веб-терминал);
-
удалённые раннеры + автомасштабирование в Kubernetes;
-
реестр контейнеров (OCI v2, мультиархитектура, политики хранения, GC);
-
реестр пакетов (npm, PyPI, Cargo, Maven, NuGet, Generic);
-
GitOps-деплой RiverCD (канареечный, сине-зелёный, drift detection, волны синхронизации);
-
уведомления — 8 каналов: Email, Telegram, Slack, Discord, Teams, Matrix, вебхуки, встроенные;
-
безопасность: поиск секретов (17 + пользовательские regex), SARIF, DORA-метрики;
-
проверка лицензий зависимостей (SPDX, CycloneDX SBOM);
-
аутентификация: OAuth2, SAML 2.0, SCIM 2.0, LDAP, 2FA (TOTP);
-
настраиваемые роли, IP-ограничения, квоты хранилища;
-
резервное копирование (AES-256-GCM, инкрементальное, S3);
-
статические сайты (Pages) и Wiki;
-
релизы с бинарными артефактами;
-
импорт из GitHub, GitLab, Bitbucket + зеркалирование;
-
REST API (500+ эндпоинтов) с OpenAPI 3.1;
-
журнал аудита (логины, имперсонация, изменение прав, лицензии);
-
вебхуки (HMAC-SHA256, retry с backoff, история доставки, SSRF-защита);
-
защита веток (паттерны, обязательные ревью, CI-проверки, подписанные коммиты);
-
мастер настройки при первом запуске;
-
лицензирование (Ed25519, Pro Seats, Heartbeat);
-
брендирование инстанса (название, логотип, CSS, футер).

Основные изменения и дополнения в GitRiver 1.1.0:
-
совместимость с API GitHub (/api/v3) и GitLab (/api/v4): gh, glab, octokit, python‑gitlab и провайдер Terraform для GitLab работают после смены адреса и токена;
-
встроенный SSH‑сервер, системный sshd больше не нужен;
-
пакеты deb и rpm для x86-64 и arm64: RHEL, Rocky и AlmaLinux 9+, РЕД ОС, Debian 12+, Ubuntu 22.04+, Astra Linux 1.8+; чарт Helm для Kubernetes;
-
установка без Docker: сборки в этом случае выполняют внешние исполнители;
-
внешние исполнители сравнялись со встроенным: services, retry, артефакты, кеш между запусками;
-
сборки из форков запускаются только после подтверждения человеком;
-
работа в нескольких репликах с общей базой;
-
реестр пакетов Composer, форматов стало семь: npm, PyPI, Cargo, Maven, NuGet, Composer и произвольные файлы;
-
кеширующий посредник для внешних реестров, в том числе для работы в закрытом контуре;
-
проверка образов в реестре на уязвимости через Trivy;
-
ветки обсуждений в запросах на слияние;
-
проверка подписей коммитов и запрет неподписанных коммитов в защищённых ветках;
-
перенос с GitHub, GitLab и Gitea теперь забирает и запросы на слияние.
Источник: habr.com