medusajs/medusa

Самая гибкая коммерческая платформа для агентов и разработчиков

Инструменты⭐ 36 399TypeScriptпоследний релиз: v2.21.0
Открыть на GitHub ↗Сайт проекта ↗

Что это за инструмент

Medusa — это open-source платформа электронной коммерции с модульной архитектурой, предназначенная для создания кастомных решений для агентов и разработчиков.

Зачем нужен

Инструмент решает задачу построения сложных коммерческих приложений без необходимости писать базовую логику торговли с нуля. Он предоставляет готовые модули и фреймворк для кастомизации, позволяя быстро развернуть магазин или сервис через Medusa Cloud или локально.

Что можно реализовать

  • Создание DTC-магазинов (Direct-to-Consumer) с глубокой кастомизацией
  • Разработка B2B-платформ и маркетплейсов
  • Построение систем дистрибуции и PoS (Point of Sale)
  • Интеграция коммерческой логики в AI-агенты и сервисные бизнесы

Ключевые возможности

  • Модульная архитектура с открытым исходным кодом (MIT License) для ядра
  • Поддержка Managed Cloud для автоматического масштабирования и деплоя
  • Гибкая система кастомизации через встроенный фреймворк
  • Активное сообщество (Discord, GitHub) и документация
  • Модель open-core с отдельной Enterprise Edition для корпоративных функций

👤 Кому подойдёт: разработчики, технические лиды, бизнесы, строящие кастомные e-commerce решения

Релизы

v2.21.0majorbreaking
🕐 10 дн назад · релиз на GitHub ↗

В Medusa v2.21.0 введена строгая фильтрация полей в Store API для безопасности и экспортированы компоненты админки.

  • Breaking: Store API теперь строго ограничивает доступные поля и связи через список allowed, предотвращая утечку данных.
  • Added: Добавлен middleware allowFields для явного разрешения дополнительных полей в ответах API.
  • Added: Из админ-панели Medusa экспортированы компоненты, хуки и утилиты для кастомизации.
  • Fixed: Удален список disallowed, так как защита теперь обеспечивается только через явный список allowed.
  • Added: Предоставлены патчи для обновления старых версий (2.15.3–2.20.1) и инструкции для AI-агентов.
v2.20.1patch
🕐 18 дн назад · релиз на GitHub ↗

Исправлена уязвимость: теперь поля всегда фильтруются согласно конфигурации, даже без RBAC.

  • Fixed: Исправлена ошибка безопасности: disallowed поля теперь всегда удаляются из запросов, независимо от флага RBAC.
  • Fixed: Удалена коррелированная пометка из поиска до момента поддержки этой функции.
  • Fixed: Запрещено использование JSON для спецификации индексов схемы.
v2.20.0majorbreaking
🕐 18 дн назад · релиз на GitHub ↗

Исправления безопасности для платежей и MFA, лимиты вложенности в Store API, поддержка дробных остатков и расчётных доставок.

  • Fixed: Безопасность: валидация провайдеров оплаты по региону корзины и принудительная проверка MFA для доступа к кодам восстановления.
  • Breaking: Store API теперь ограничивает вложенность отношений тремя уровнями по умолчанию для защиты производительности.
  • Added: Поддержка дробных количеств и единиц измерения для отслеживания инвентаря (вес, длина, объем).
  • Added: Расчётные опции доставки в черновых заказах с возможностью передачи контекста через хук setCalculatedShippingPricingContext.
  • Redis-кэширование использует новый формат ключей, что приводит к инвалидации существующих записей при обновлении.
v2.19.0majorbreaking
🕐 1 мес назад · релиз на GitHub ↗

Обновление Medusa до Vite v7, экспорт инвентаря в CSV, кастомные адреса доставки и новые возможности DML.

  • Breaking: Обновлен Medusa Admin на Vite v7 и React Router v7: изменены требования к Node.js, удалены устаревшие API и методы сборки.
  • Breaking: Удалены методы JS SDK для управления опциями продуктов; теперь используйте sdk.admin.product.update.
  • Added: Добавлен экспорт товаров со склада в CSV через админ-панель и API.
  • Added: При создании доставки можно указать произвольный адрес доставки и передать дополнительные данные провайдеру.
  • Added: В DML-моделях теперь можно явно указывать тип данных для полей с JSONB через аргументы метода json().
  • Fixed: Изменено поведение запросов: выбор всех полей (*) для корзин и заказов теперь включает вычисляемые поля totals.