Критическое исправление безопасности: API больше не доступен без токена при публичном доступе, устранены уязвимости аутентификации и целостности данных.
- Breaking: API по умолчанию требует токен доступа при публичном доступе; без него запуск прерывается, что предотвращает несанкционированный контроль.
- Fixed: Исправлены уязвимости аутентификации: устранено самоотключение при отсутствии токена и возможность подмены идентичности оператора.
- Fixed: Устранена возможность развилки цепи (chain forking) при параллельной записи и добавлена проверка целостности через якорный файл.
- Fixed: Внедрена верификация подписи для кандидатов навыков при чтении, а не только при записи, что исключает подмену staged-артефактов.