Onprest v1.2.0 を公開しました
Onprest v1.2.0 をリリースしました。
Onprest は、オンプレミス環境のレガシーデータベースを REST API / MCP から安全に利用するための OSS です。データベースそのものや SQL を外部公開するのではなく、オンプレ側で定義した capability だけを gateway 経由で呼び出せる構成にしています。
v1.2.0 は、可用性とセキュリティの強化を中心としたリリースです。
- エージェント異常やネットワーク断がゲートウェイ全体の可用性に波及しないよう、WebSocket 書き込みの直列化・書き込み期限、切断時の即時応答、ping / pong による接続死活監視を導入
- エージェント側の capability 実行を上限付きで並行化し、遅いクエリ 1 件が後続リクエストを塞ぐ状態を解消
- readonly capability での複文 SQL を拒否し、エージェント認証にゲートウェイ発行の challenge を加えて handshake のリプレイを防止
- PostgreSQL / SQL Server の DB 接続に TLS 設定を追加し、API キー照合の負荷上限も設定
- REST / MCP のエラー応答を仕様に沿って整理(validation を 400、query timeout を 504、MCP の tool エラーと protocol エラーを分離)
- 2^53 を超える整数 ID や特殊文字を含む DB 資格情報を正しく扱えるよう修正
- 4 種のデータベースを用いた結合試験とリリースゲートを拡充
コア機能は v1.0.0 で整えた安定版の構成(gateway / agent の2バイナリ、Ed25519 による agent 認証、API key ごとの capability 認可、REST API / MCP / OpenAPI の公開、PostgreSQL / MySQL / SQL Server / Oracle 対応など)を引き続き提供します。
アップグレード時は、認証プロトコルの更新に伴い gateway と agent を同一バージョンへ揃えてください。loopback 以外の agent 接続は wss:// が必須となり、REST / MCP の一部エラーステータスが変更されています。
GitHub: https://github.com/viewlegacy/onprest
Documentation: https://docs.onprest.viewlegacy.com/