
В конце сентября 2026 года состоялся релиз открытой платформы совместной разработки Gitea 1.28 28.0. В команде проекта отказались от нумерации версий 1.x. В решение внедрили журналы аудита, учётные записи ботов, возможность работы администратора от имени другого пользователя и новые функции для совместной работы. Исходный код проекта написан на Go и опубликован на GitHub под лицензией MIT. Предыдущая версия решения Gitea 1.27 вышла в июле 2026 года.

Основные изменения и доработки в Gitea 28.0:
-
исправлено ранее обнаруженные уязвимости безопасности. Пожалуйста, обновите систему как можно скорее, пояснили в команде проекта;
-
внесены шесть дополнительных исправления, повышающие безопасность;
-
для работы требуется Git версии 2.25 или новее. Если вы устанавливаете Git самостоятельно, проверьте версию командой git —version перед обновлением;
-
функция самостоятельной регистрации пользователей по умолчанию отключена (если она не была явно включена ранее). Параметр [server] DOMAIN больше не используется; доменное имя экземпляра теперь определяется на основе параметра ROOT_URL;
-
встроенное ведение журнала аудита. Gitea теперь фиксирует события, связанные с безопасностью, и предоставляет доступ к ним через настройки администрирования, организаций, репозиториев и пользователей. События можно фильтровать по инициатору, действию и источнику. Администраторы могут экспортировать собранные данные в формате JSONL. По умолчанию ведение журнала аудита отключено; записи хранятся 30 дней, если не заданы иные настройки;
-
специальные учётные записи ботов для автоматизации. В отличие от обычных пользователей, эти учётные записи проходят аутентификацию с помощью токенов доступа, не могут входить в систему интерактивно и не получают уведомлений или электронных писем. Администраторы могут создавать учётные записи ботов и управлять ими через веб-интерфейс, API или командную строку;
-
полезное нововведение для администраторов — возможность работы от имени другого пользователя. Администраторы могут временно видеть Gitea так, как ее видит конкретный пользователь; это упрощает диагностику проблем с правами или доступом, избавляя от необходимости запрашивать учётные данные пользователя. Если включено ведение журнала аудита, то при работе от имени другого пользователя фиксируются действия как администратора, так и той учётной записи, от чьего имени выполняются операции;
-
ряд улучшений коснулся и управления репозиториями. В Gitea появилась поддержка HTTPS-токенов развёртывания (deploy tokens), привязанных к конкретному репозиторию; они служат HTTPS‑аналогом SSH‑ключей развёртывания и поддерживают права доступа «только чтение» или «чтение и запись». Настройки защиты веток теперь позволяют требовать одобрения от владельцев кода (согласно файлу CODEOWNERS) перед слиянием (merge) пулл‑реквеста;
-
проверять объёмные pull request стало проще благодаря новому полю поиска и фильтру по расширению файлов на боковой панели с различиями (diff). Фильтрация применяется как к дереву файлов, так и к отображаемым изменениям. Выбранный фильтр расширений сохраняется в URL, что позволяет делиться ссылкой на текущее представление с другими пользователями;
-
система Gitea Actions получила множество улучшений. Новая очередь сборки отображает выполняемые задачи и те, что ожидают доступных раннеров (runners); доступны как общие представления для всего экземпляра Gitea, так и представления для отдельных репозиториев. Списки запусков рабочих процессов (workflows) обновляются автоматически, а артефакты сборки можно просматривать и предпросматривать прямо в браузере (включая текстовые файлы, изображения, PDF‑документы и сгенерированные HTML‑отчеты);
-
миграции Git, зеркалирование и другие сетевые операции теперь выполняются через внутренний прокси‑сервер с обновлёнными правилами исходящего трафика. Администраторам, использующим собственные списки разрешённых или заблокированных адресов (allowlists/blocklists), следует пересмотреть конфигурацию перед переходом на версию 28.0;
-
для завершённых запусков Gitea Actions установлена новая политика хранения данных по умолчанию. Запуски, задачи, журналы и артефакты удаляются через 400 дней, если не изменено значение параметра RUN_RETENTION_DAYS. Установка значения 0 обеспечивает неограниченное хранение данных;
-
механизм уведомлений в реальном времени переведён с технологии Server‑Sent Events (SSE) на WebSockets. Администраторам, использующим Gitea за обратным прокси‑сервером, необходимо убедиться в корректной передаче заголовков для обновления протокола (upgrade headers) до WebSocket. В противном случае система переключится на механизм опроса (polling) для обновления счётчиков уведомлений и таймеров.
Источник: habr.com