Lanzamientos Gentleman

Gentleman Releases — 06 Jul 2026

Lo nuevo hoy

Today's highlights

Points forts du jour

Click en cualquiera para ir al detalle

Click any item to jump to the full section

Cliquez un élément pour aller à la section complète

💋

engram

Gentleman-Programming
v1.18.0
Feature

v1.18.0 — Gestión de usuarios y tokens por principal en Engram Cloud

Bump minor grande para Engram Cloud: se reemplaza el viejo modelo de token único por usuarios humanos gestionados, tokens gestionados por usuario, grants por proyecto, bootstrap del primer admin y administración desde el dashboard. La ruta legacy ENGRAM_CLOUD_TOKEN sigue viva durante la migración, así que no te rompe nada de una.

Ojo con la parte de seguridad: los tokens gestionados se muestran una sola vez y se guardan hasheados con un pepper dedicado (ENGRAM_CLOUD_TOKEN_PEPPER). Usuarios deshabilitados no reciben tokens nuevos, y los tokens revocados se rechazan de forma consistente en runtime. Además, la emisión de token y el audit son atómicos: si falla el audit, no te queda una credencial viva sin registrar.

El dashboard suma páginas para listar usuarios, emitir tokens, otorgar/revocar grants y habilitar/deshabilitar usuarios, con manejo prolijo del caso deshabilitado (página 409 estilada en vez de texto plano). Validado con go test ./..., CI de unit + e2e en verde y QA local en Docker.

05 Jul 2026
github.com/Gentleman-Programming/engram →
💋

engram

Gentleman-Programming
v1.18.0
Feature

v1.18.0 — Principal-based user and token management in Engram Cloud

Large minor bump for Engram Cloud: the old single-token model is replaced by managed human users, per-user managed tokens, project grants, first-admin bootstrap, and dashboard administration. The legacy ENGRAM_CLOUD_TOKEN path is preserved during migration, so nothing breaks on you.

On the security side: managed tokens are shown only once and stored as hashes using a dedicated pepper (ENGRAM_CLOUD_TOKEN_PEPPER). Disabled users cannot receive new tokens, and revoked tokens are rejected consistently by the runtime auth path. Token issuance and success audit insertion are atomic, so a failed audit write never leaves a live unaudited credential.

The dashboard adds pages to list users, issue tokens, grant/revoke project access, and enable/disable users, with clean handling of the disabled case (a styled 409 page instead of raw text). Validated with go test ./..., green unit + e2e CI, and local Docker QA.

05 Jul 2026
github.com/Gentleman-Programming/engram →
💋

engram

Gentleman-Programming
v1.18.0
Feature

v1.18.0 — Gestion des utilisateurs et tokens par principal dans Engram Cloud

Gros bump mineur pour Engram Cloud : l'ancien modèle à token unique est remplacé par des utilisateurs humains gérés, des tokens gérés par utilisateur, des accès par projet, un bootstrap du premier admin et une administration depuis le dashboard. Le chemin legacy ENGRAM_CLOUD_TOKEN reste disponible pendant la migration.

Côté sécurité : les tokens gérés ne s'affichent qu'une seule fois et sont stockés hachés avec un pepper dédié (ENGRAM_CLOUD_TOKEN_PEPPER). Les utilisateurs désactivés ne reçoivent pas de nouveaux tokens et les tokens révoqués sont rejetés de façon cohérente au runtime. L'émission du token et l'insertion de l'audit sont atomiques.

Le dashboard ajoute des pages pour lister les utilisateurs, émettre des tokens, accorder/révoquer les accès projet et activer/désactiver les utilisateurs, avec une gestion propre du cas désactivé (page 409 stylée). Validé avec go test ./..., CI unit + e2e au vert et QA Docker local.

05 Jul 2026
github.com/Gentleman-Programming/engram →