نسخه جدید GuestOS در ICP یک نقطه شکست خاموش در Chain Fusion را رفع میکند: DNS
پیشنهاد NNS شماره ۱۴۳۸۱۷، نسخه 7360f8f از GuestOS را برای انتخاب پیشنهاد میکند؛ نسخهای که با اصلاح یک مجوز SELinux، از قطع DNS و ناتوانی گرهها در دریافت تصاویر ارتقا جلوگیری میکند. این انتشار همچنین تغییرات پروتکلی مرتبط با فراخوانیهای HTTP، معیارهای subnet و تقسیم subnet دارد.

مهمترین بخش انتخاب اخیر GuestOS در ICP یک endpoint جدید برای ارتباط میانزنجیرهای نیست؛ بلکه اصلاح کوچکی در سیاست سیستمعامل است که خودِ مسیر ارتقا را قابل اتکاتر میکند.
پیشنهاد NNS شماره ۱۴۳۸۱۷، انتخاب نسخه IC/GuestOS با شناسه 7360f8f35bda2e4754bb7f2258d6852feec268e8 را پیشنهاد میکند؛ نسخهای که با عنوان release-2026-09-03_04-41-base معرفی شده است. اصلاح اختصاصی GuestOS در این نسخه به systemd-resolved اجازه میدهد در چارچوب SELinux به سوکت resolve-hook مربوط به systemd-networkd متصل شود.
اهمیت این تغییر در آن است که یک گره میتواند از طریق SSH یا IP همچنان قابل دسترس باشد، اما عملیات وابسته به DNS در آن از کار بیفتد. گزارش رخداد این commit توضیح میدهد که systemd-resolved در یک سناریو بهطور مکرر خطای مجوز دریافت میکرد و گرهای که هنوز به subnet اختصاص نیافته بود، دیگر نمیتوانست نامها را resolve کند. در نتیجه، orchestrator قادر به دریافت تصویر ارتقای GuestOS انتخابشده نبود. برای زیرساخت Chain Fusion، این یک مسئله عملیاتی و مرتبط با اعتماد است: پروتکل ممکن است مسیرهای پیشرفتهای به زنجیرههای دیگر ارائه کند، اما این مسیرها به گرههایی وابستهاند که باید بتوانند نامها را بهطور پایدار resolve کنند، به سرویسها دسترسی داشته باشند و ارتقاهای کنترلشده را کامل کنند.
یادداشتهای انتشار، تغییرات گستردهتری در پروتکل را نیز فهرست میکنند؛ از جمله فراخوانیهای HTTP انعطافپذیر با قیمتگذاری اختیاری pay-as-you-go، endpoint مربوط به subnet_metrics در management canister، پشتیبانی PocketIC از outcallهای انعطافپذیر و آمادهسازی برای تقسیم subnet. چندین اصلاح نیز پیشپرداخت اجرای Wasm، بازپرداختهای outcallهای HTTP، بدهی ingress induction و بررسی افزایش نسخه registry را بهبود میدهند. همه این موارد قابلیت Chain Fusion محسوب نمیشوند، اما زیرساخت اجرا و اتصال مورد اتکای integrationها را شکل میدهند.
سیگنال مهم ایمنی، بررسی بازتولیدپذیری است. راهنمای رسمی بررسی انتشار ICP میگوید اپراتورها و سازندگان باید اسکریپت versioned repro-check را دقیقاً برای همان commit اجرا کنند، تصویر GuestOS را بهصورت محلی بسازند و SHA-256 تصویر محلی را با تصویر دریافتشده و hash موجود در payload پیشنهاد NNS مقایسه کنند. بنابراین این انتخاب فقط یک برچسب نسخه نیست؛ بلکه پیش از اعتماد به تصویر، یک بررسی مشخص برای تطبیق artifact و source در اختیار اپراتور قرار میدهد.
یک caveat مهم وجود دارد: یادداشتهای انتشار صراحتاً میگویند برخی commitها ممکن است در صورتی که مرتبط با تصویر GuestOS نباشند یا آن را تغییر ندهند، از انتشار کنار گذاشته شوند. بنابراین فهرست انتشار باید بهعنوان دامنه مستندشده release خوانده شود، نه توصیف کامل همه بایتهای تصویر انتخابشده.
برای سازندگان Chain Fusion، نتیجه عملی روشن است: قابلیت اطمینان میانزنجیرهای از سطح API canister پایینتر آغاز میشود. سیاست DNS، دریافت image، buildهای بازتولیدپذیر و orchestration ارتقا همگی بخشی از مرز امنیتی هستند. پیشنهاد ۱۴۳۸۱۷ در ظاهر یک اقدام معمول حکمرانی است، اما اصلاح اصلی آن به شرایط زیرساختیای میپردازد که ادامه کار integrationهای آینده را ممکن میکنند.
- [۰۱]Elect new IC/GuestOS revision (commit 7360f8f)dashboard.internetcomputer.org ↗
- [۰۲]Forum discussion: Proposal to elect new release rc-2026-09-03_04-41forum.dfinity.org ↗
- [۰۳]Commit 7360f8f: fix(guestos): allow systemd-resolved to connect to networkd's resolve-hook socketgithub.com ↗
- [۰۴]NNS proposal types: IC OS version electiondocs.internetcomputer.org ↗
خبرخوان را در ایمیل بگیرید
هر سیگنال تازه، مستقیم از خط تولید. بدون مزاحمت، لغو عضویت در هر زمان.


