更新日志
TRACIO 的所有重要变更均记录于此。版本号遵循语义化版本规范(major.minor.patch)。
v2.0.0 — V3 分层访客 ID、130+ 信号、生产就绪
发布时间:2026 年 3 月
这是一个重大版本,引入了 V3 分层哈希系统,将信号采集扩展到 130+ 信号,并在一次全面审计后达到生产就绪状态。
新功能
- V3 分层访客 ID:全新的三层哈希系统,包含相互独立的第 1 层(冻结硬件,20 字符)、第 2 层(半稳定浏览器,10 字符)和第 3 层(易变上下文,10 字符),生成 40 字符的 base62 访客 ID
- 130+ 信号:从总计 70 个信号扩展到 130+ 个(覆盖 FingerprintJS Pro v4 的信号,外加自定义扩展与专有信号)
- 信号对等:在自动化 Playwright 对比测试中,实现对 FingerprintJS Pro v4 的完整匹配覆盖
- AI 置信度评分:信号频率加权(基于 IDF)以及使用位级汉明距离的模糊匹配,用于识别回访访客
- 管理后台:实时指标、API 密钥管理与 ClickHouse 分析
信号采集改进
- 共享 iframe 优化(用单个隐藏 iframe 处理 emoji、MathML、系统颜色、字体、屏幕边框)
- 为 s22(WASM 特性)和 s30(doNotTrack)引入 Web Worker
- s36 DOM 拦截器扩展到 48 个过滤列表,并带
offsetParent 检查
- s117 属性 getter 内省,用于检测基于扩展的伪造
- s118/s136 针对 plugins 和 mimeTypes 的原型链验证
- iOS 音频重试(在挂起状态下重试 3 次,并感知可见性)
- s56 浏览器缓存探测,带真实的 localStorage 持久化
服务端改进
- VPN 检测,采用 4 种方法(时区不一致、ASN、Relay、TURN)——以布尔值
network.vpn 呈现在 webhook 载荷中
- 代理检测,带住宅/数据中心分类——以
network.proxy / network.datacenter 呈现
- Tor 出口节点检测——以
network.tor 呈现
- 每个 IP 的 7 天滚动时区不一致率,作为内部 VPN 检测的输入
高级检测(第 4 阶段)
- 威胁情报源(FireHOL + Spamhaus 集成)
- 行为指纹(鼠标/键盘/滚动模式分析)
- 信号规范化器(Chrome 125-131 与 Firefox 126-131 跨版本规则)
- 通过请求去重与时序分析进行的重放检测
- Brave canvas farbling 检测(按会话进行 canvas 对比)
- 针对已知浏览器画像的请求头顺序模式匹配
缺陷修复(50+)
- P0:JA4 ALPN 字段、TLS-UA 一致性检查、Client Hints 校验、TURN 探测 IP 比对、cookie 匹配置信度
- P1:s75 扩展哈希、canvas 稳定性检查、Relay 检测、首访置信度下限、隐身模式多信号关联
- P2:iPad/iPadOS 平台修正、vendor typeof 检查、HDR 信号接线、按键 Client Hints、触摸事件检测、cookie 域名迭代、TURN 时序、请求重试、VPN ASN 扩充
v1.5.0 — 智能信号与机器人检测
发布时间:2026 年 2 月
新功能
- 智能信号(Smart Signals):服务端增强信号,包括 VPN、代理、Tor、数据中心、浏览器篡改与可疑分数
- 机器人检测引擎:14 个独立检测器,覆盖 Selenium、Puppeteer、Playwright、PhantomJS、无头浏览器与行为分析
- 善意机器人白名单:22 种善意机器人类型,带反向 DNS IP 验证
- TURN 服务器:用于绕过 VPN 检测的 WebRTC IP 探测
- IP 情报:VPN ASN 匹配、住宅代理检测、Tor 出口节点检查
- 速率跟踪:按 IP 和按访客的活动跟踪
服务端
- 虚拟机检测(VMware、VirtualBox、Parallels、QEMU、Hyper-V)
- 模拟器检测(移动模拟器加权评分)
- Frida/插桩检测
- 隐私浏览器检测(Tor、Brave、Firefox ETP、Safari ITP)
- 克隆应用与恢复出厂设置检测
- 可疑分数计算(基于类别,0-100 分制)
- Headless v2 检测,带 11 个标记
- 自动化框架分类(Puppeteer、Playwright、Cypress、Selenium)
客户端
- s157 自动化框架扫描(14 个框架类别)
- s158 iframe webdriver 检查
- s159 原生函数完整性检查
- s155 window 属性 CRC32 扫描
- s163 控制台 DevTools 陷阱
v1.0.0 — 首次发布
发布时间:2026 年 1 月
功能
- 70 个浏览器信号:Canvas、WebGL、音频、字体、navigator、屏幕、存储、CSS 媒体查询
- 访客识别:服务端 MurmurHash3-x64-128 哈希
- 加密传输:带 deflate 压缩的 XOR 加密封装
- Cookie 持久化:承载不透明访客 UID 的第一方 cookie(365 天过期)
- GeoIP 集成:MaxMind GeoIP2,实现城市级地理定位
- JA3/JA4 TLS 指纹:TLS ClientHello 分析,用于浏览器验证
- Webhook 投递:实时事件通知,带重试与签名验证
- 托管云:完全托管的边缘、存储与后台——无需自行运维任何基础设施
客户端 SDK
Tracio.init() 初始化,配置公钥
tracio.getResult(),带 tag 与 linkedId 选项
- 类型化的错误处理,带错误码分类
- 轻量的压缩打包产物
- 浏览器兼容性:Chrome 57+、Firefox 52+、Safari 11.1+、Edge 79+
API
- 实时 webhook 投递,带 HMAC 签名与重试
- 工作区范围的后台/管理 API(Clerk 认证,RBAC)
- 带速率限制的边缘接入,支持 CORS + 凭证
升级指南
从 v1.x 升级到 v2.0
v2.0 升级引入了新的访客 ID 格式(V3 分层哈希)。现有访客 ID 将被重新计算。这意味着:
- 升级后,数据库中所有访客都会显示为“新访客”
- 在数据库重建期间,置信度分数会在 24-48 小时内偏低
- linkedId 的连续性得以保留(你的业务标识符保持不变)
升级在托管云上自动推出——你这一侧无需部署任何内容。无需对客户端 SDK 做任何改动;客户端协议向后兼容。