Выпуск GitRiver 1.1.0 — self-hosted платформы для управления git-репозиториями

В конце сентября 2026 года состоялся выпуск GitRiver 1.1.0 – self-hosted платформы для управления git-репозиториями. Исходный код проекта написан на Rust. В базе решения один бинарник (~46 МБ), который объединяет 16 модулей: Git-хостинг, CI/CD, реестр контейнеров, реестр пакетов (6 форматов), задачи с Kanban, пул-реквесты, GitOps-деплой (RiverCD), безопасность, 8 каналов уведомлений и другие — при потреблении ~100 МБ оперативной памяти в режиме простоя. Для установки достаточно Docker Compose и PostgreSQL.

GitRiver поддерживает импорт репозиториев из внешних сервисов и по произвольному URL. Задачи, пул-реквесты, релизы, метки и вехи импортируются. Также поддерживается зеркалирование (pull и push) с настраиваемым интервалом.

Редакция GitRiver Community бесплатна и не ограничивает число пользователей и репозиториев. В платные редакции GitRiver добавлены SAML, LDAP и SCIM, журнал аудита, квоты, метрики DORA и помощника на языковых моделях.

Основные возможности GitRiver:

  • Git-хостинг (HTTP + SSH, LFS, GPG, веб-редактор, пакетный коммит);

  • пул-реквесты с ревью кода, CODEOWNERS и тредами комментариев;

  • очередь слияния с CI-интеграцией и временными ветками;

  • задачи с Kanban-досками, вехами и шаблонами;

  • CI/CD (YAML, DAG, матрица, артефакты, кеш, повторы, веб-терминал);

  • удалённые раннеры + автомасштабирование в Kubernetes;

  • реестр контейнеров (OCI v2, мультиархитектура, политики хранения, GC);

  • реестр пакетов (npm, PyPI, Cargo, Maven, NuGet, Generic);

  • GitOps-деплой RiverCD (канареечный, сине-зелёный, drift detection, волны синхронизации);

  • уведомления — 8 каналов: Email, Telegram, Slack, Discord, Teams, Matrix, вебхуки, встроенные;

  • безопасность: поиск секретов (17 + пользовательские regex), SARIF, DORA-метрики;

  • проверка лицензий зависимостей (SPDX, CycloneDX SBOM);

  • аутентификация: OAuth2, SAML 2.0, SCIM 2.0, LDAP, 2FA (TOTP);

  • настраиваемые роли, IP-ограничения, квоты хранилища;

  • резервное копирование (AES-256-GCM, инкрементальное, S3);

  • статические сайты (Pages) и Wiki;

  • релизы с бинарными артефактами;

  • импорт из GitHub, GitLab, Bitbucket + зеркалирование;

  • REST API (500+ эндпоинтов) с OpenAPI 3.1;

  • журнал аудита (логины, имперсонация, изменение прав, лицензии);

  • вебхуки (HMAC-SHA256, retry с backoff, история доставки, SSRF-защита);

  • защита веток (паттерны, обязательные ревью, CI-проверки, подписанные коммиты);

  • мастер настройки при первом запуске;

  • лицензирование (Ed25519, Pro Seats, Heartbeat);

  • брендирование инстанса (название, логотип, CSS, футер).

Основные изменения и дополнения в GitRiver 1.1.0:

  • совместимость с API GitHub (/api/v3) и GitLab (/api/v4): gh, glab, octokit, python‑gitlab и провайдер Terraform для GitLab работают после смены адреса и токена;

  • встроенный SSH‑сервер, системный sshd больше не нужен;

  • пакеты deb и rpm для x86-64 и arm64: RHEL, Rocky и AlmaLinux 9+, РЕД ОС, Debian 12+, Ubuntu 22.04+, Astra Linux 1.8+; чарт Helm для Kubernetes;

  • установка без Docker: сборки в этом случае выполняют внешние исполнители;

  • внешние исполнители сравнялись со встроенным: services, retry, артефакты, кеш между запусками;

  • сборки из форков запускаются только после подтверждения человеком;

  • работа в нескольких репликах с общей базой;

  • реестр пакетов Composer, форматов стало семь: npm, PyPI, Cargo, Maven, NuGet, Composer и произвольные файлы;

  • кеширующий посредник для внешних реестров, в том числе для работы в закрытом контуре;

  • проверка образов в реестре на уязвимости через Trivy;

  • ветки обсуждений в запросах на слияние;

  • проверка подписей коммитов и запрет неподписанных коммитов в защищённых ветках;

  • перенос с GitHub, GitLab и Gitea теперь забирает и запросы на слияние.

Источник: habr.com

0 0 голоса
Рейтинг новости
1
0
Подписаться
Уведомить о
0 комментариев