Изменения

Что нового в Prichal

Мы выкатываем изменения небольшими порциями и записываем сюда всё, что заметно снаружи: новые возможности, исправления и работы по безопасности.

последнее

Автосборка стала быстрее и надёжнее

  • ИсправленоСборка проектов без Dockerfile больше не срывается на середине. Причина была в сборщике: он поднимал вложенную песочницу, несовместимую с нашей изоляцией, и падал с ошибкой, похожей на сетевую.
  • УлучшеноАвтоопределение стека переведено на Railpack — типовая сборка стала примерно в полтора раза быстрее, а образ меньше.

Сессии, приватные сервисы и логи приложения

  • БезопасностьСессия переехала в HttpOnly-куки, refresh-токен ротируется при каждом обновлении — перехваченный токен нельзя переиспользовать.
  • БезопасностьПо итогам аудита закрыты эскалация прав до администратора, захват чужого поддомена и утечка токена доступа.
  • НовоеАдреса сервисов видны прямо в панели, а сервис можно сделать приватным — без публичного адреса, доступным только соседям по проекту.
  • НовоеЛоги работающего приложения, а не только логи сборки.
  • НовоеОтдельные тарифы для баз данных: база больше не занимает размер приложения.

Честная ёмкость кластера

  • ИсправленоКогда в кластере нет места, деплой больше не показывает ложную ошибку — он честно ждёт свободных ресурсов и запускается, как только они появятся.
  • УлучшеноПроверка ёмкости выполняется до старта деплоя, понодно, с учётом реального размера сервиса.
  • УлучшеноОбразы ядра Платформы собираются автоматически и разворачиваются неизменяемыми тегами — обновление больше не может подменить работающую версию.

Несколько сервисов в одном проекте

  • НовоеПроект стал окружением, в котором живёт несколько сервисов. Монорепозиторий и набор отдельных репозиториев работают одним механизмом.
  • НовоеИсточник задаётся у сервиса: репозиторий, подкаталог внутри репозитория или готовый образ из реестра.
  • УлучшеноОтказ от тарифов уровня аккаунта — теперь вы платите за каждый запущенный сервис отдельно и меняете его размер в один клик.

Единый путь сборки

  • УлучшеноСборка полностью переведена на BuildKit и Nixpacks. Второй, устаревший путь сборки удалён — меньше расхождений, предсказуемее результат.
  • ИсправленоСборки больше не висят до таймаута и не застревают в ожидании: исправлены три причины, из-за которых под сборки не мог стартовать.

Изоляция чужого кода

  • БезопасностьКод клиентов исполняется в песочнице с собственным ядром — выход из контейнера не даёт доступа к узлу.
  • БезопасностьСеть между проектами разных клиентов закрыта по умолчанию: разрешено только то, что нужно самому приложению.
  • БезопасностьСборка изолирована от деплоя: сборочное окружение не имеет доступа к секретам работающих сервисов.

Живые статусы, ресурсы и интеграции

  • НовоеЖивой поток событий деплоя: логи и статусы обновляются без перезагрузки страницы.
  • НовоеПодключаемые ресурсы — PostgreSQL, Redis, RabbitMQ, Kafka, MongoDB — с автоматической выдачей переменных подключения приложению.
  • НовоеИнтеграция с GitHub: выбор репозитория из списка и автоматическая пересборка при пуше в отслеживаемую ветку.
  • НовоеУведомления в Telegram об успешных деплоях, сбоях и советах AI.
  • УлучшеноПереработанная панель управления и полная русская локализация интерфейса.

Не пропускайте обновления

Значимые изменения мы отправляем на почту, указанную в аккаунте, а о сбоях и деплоях сообщаем в Telegram.