Кнопка обновления не работала из-за NoNewPrivileges в юните
CI / test (push) Successful in 20s
Release / release (push) Successful in 26s

Панель показывала команду для терминала вместо кнопок обновления и
перезапуска, потому что sudo из неё не запускался вовсе: NoNewPrivileges
запрещает процессу и его потомкам повышать привилегии. Механизм с
sudoers, ради которого всё и делалось, был при этом мёртв.

Убрал эту опцию из юнита, оставив комментарий, почему её здесь быть не
должно. Ограничение прав никуда не делось: в sudoers сервисному
пользователю разрешена ровно одна команда, pzmanager-admin.

Заодно описание релиза перестало показываться сырой разметкой. Раздел
про установку в работающей панели ни к чему, поэтому берётся только
список изменений; блок прокручивается сам, не утягивая страницу, а рядом
появилась ссылка на полное описание.

Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
This commit is contained in:
2026-09-05 01:49:02 +03:00
co-authored by Claude Opus 5
parent 3dc8fdae05
commit 08908bede8
4 changed files with 70 additions and 9 deletions
+42 -1
View File
@@ -1241,7 +1241,7 @@ async function loadUpdateInfo() {
const notes = $("#update-notes");
notes.hidden = !(info.available && info.notes);
if (!notes.hidden) $("#update-notes-body").textContent = info.notes;
if (!notes.hidden) renderReleaseNotes(info.notes, info.url);
$("#btn-manager-restart").disabled = !info.can_apply;
$("#btn-manager-restart").title = info.can_apply
@@ -1249,6 +1249,47 @@ async function loadUpdateInfo() {
: "Недоступно: панель не может управлять своей службой";
}
// Описание релиза приходит из Gitea разметкой Markdown, и показывать её как
// есть неудобно: первым идёт раздел про установку, который в уже работающей
// панели ни к чему. Берём только список изменений.
function renderReleaseNotes(text, url) {
const body = $("#update-notes-body");
body.replaceChildren();
const changesSection = text.split(/^##\s+Изменения\s*$/m)[1];
const items = (changesSection ?? text)
.split("\n")
.map((line) => line.trim())
.filter((line) => line.startsWith("- "))
.map((line) => line.slice(2).trim())
.filter(Boolean);
if (items.length) {
const list = document.createElement("ul");
items.forEach((item) => {
const li = document.createElement("li");
li.textContent = item;
list.appendChild(li);
});
body.appendChild(list);
} else {
// Непривычный формат описания — показываем как есть, лишь бы не потерять.
const raw = document.createElement("pre");
raw.textContent = text.trim();
body.appendChild(raw);
}
if (url) {
const link = document.createElement("a");
link.href = url;
link.target = "_blank";
link.rel = "noopener noreferrer";
link.className = "release-link";
link.textContent = "Полное описание релиза";
body.appendChild(link);
}
}
$("#btn-update-check").addEventListener("click", async () => {
const button = $("#btn-update-check");
button.disabled = true;