Lumo v0.1.0:功能齐备的第一个版本

v0.1.0 是这个项目第一次既功能齐备、又能真正部署出去的版本。这篇说明它包含什么、怎么拿到、以及哪些部分还没有经过生产环境检验。

v0.1.0 这个标签的意义很有限,但有必要:在这之前,任何人问「你说的那个 Lumo 是哪一版」,我只能回答「就是现在仓库里的那个」。

从今天起它有了名字。

里面有什么

九个开发阶段的成果,十四个功能模块:

内容:文章与页面(状态机、置顶、可见性、修订历史)、树形分类、标签、评论(审核与反垃圾)、附件、菜单。Markdown 与规范 HTML 是一等公民,后台两个编辑器产出同一对字段。

双端会话:后台账号与访客账号分开,访客侧可开放注册、邮箱验证、找回密码、收藏;登录、注册、找回密码这些关键表单全部原生 POST,关掉 JavaScript 也能用

权限:会话 Cookie 加 CSRF 双提交、访问令牌(scope 只能收窄,空 scope 等于没有权限)、argon2id、自定义角色与所有权规则、登录限流。

主题:zip 上传即切换,html/template 加 Hugo 式约定,必需模板只有四个、缺失整页回退。内置主题「墨」为中文长文阅读设计,自托管思源宋体,不依赖任何 CDN。

搜索:Go 侧二元组分词加 PostgreSQL tsvector,不依赖任何数据库扩展。

SEOrobots.txtsitemap.xmlfeed.xmlatom.xml,加 canonical、OpenGraph 与 JSON-LD。

安装:没有数据库连接信息时转入安装向导,在浏览器里填完四步就装好,不需要手动重启

发布:linux / windows / darwin × amd64 / arm64 六个平台的单一静态二进制,加一个多架构容器镜像。

怎么拿到

源码、容器镜像和发布归档三条路都通,具体命令见快速开始

容器镜像 ghcr.io/feibaikin/lumo 带 amd64 与 arm64 清单。用镜像时务必挂一个卷到 /data——主题、上传的附件、主密钥都在那里,不挂卷删容器就全丢了。

没有验证过的部分

这条比上面所有内容都重要。v0.1.0 是功能齐备的,但它没有经过生产环境检验,而且:

  • 没有自动化测试。 原有用例已于 2026-09-15 整体清空,go test 现在只是空跑。CI 绿不能证明任何事。
  • Docker 全流程只在本机之外验证过一部分:镜像构建与 compose 拉起没有在开发机上跑过完整流程,卷属主、停机宽限期是否够用、备份恢复演练都还没有走过。
  • 真实 SMTP 投递从未走通。 验证邮件与找回密码只用过本机明文收信端,STARTTLS 与认证成功路径是空白。
  • 真机与触屏没有试过,深色模式只核过取值没有逐页截图。
  • 密钥丢失分支(删掉 data/secret.key 再打开设置页)只有人工演练一条路。

完整的诚实清单在路线图里,包括一批已知的粗糙处。

关于这个版本号

0.1 而不是 1.0 的原因是具体的:数据结构和接口还会动,插件系统只做完了第一期,主题市场还不存在。在这些事有结论之前,把版本号推到 1.0 只是提前给自己上锁。

已经有站点在真实运行之前,也不建议把它用作重要内容的唯一载体。欢迎试用、反馈、提 Issue——现在这个阶段,最有用的事情是把它装一遍然后告诉我哪里卡住了。

下一步

官网(也就是本站,用 Lumo 自建)、2FA 与 OAuth、插件系统后面几期。顺序与理由见路线图

收藏

评论

还没有评论,来说两句。