Opublikowano wydanie Zulip 10, platformy serwerowej przeznaczonej do wdrażania korporacyjnych komunikatorów, odpowiednich do organizacji komunikacji pracowników i grup programistów. Projekt został pierwotnie opracowany przez firmę Zulip i udostępniony po jej przejęciu przez firmę Dropbox na licencji Apache 2.0. Kod części serwerowej jest napisany w języku Python z wykorzystaniem frameworka Django. Oprogramowanie klienckie jest dostępne dla systemów Linux, Windows, macOS, Android i iOS, a także zapewnia wbudowany interfejs webowy.
System wspiera zarówno bezpośrednią wymianę wiadomości między dwiema osobami, jak i przeprowadzanie grupowych dyskusji. Zulip można porównać do usługi Slack i traktować jako wewnętrzny odpowiednik Twittera, używany do komunikacji i omawiania kwestii roboczych w dużych grupach pracowników. Oferowane są narzędzia do śledzenia stanu i uczestniczenia jednocześnie w kilku dyskusjach z wykorzystaniem wątkowego modelu wyświetlania wiadomości, który jest optymalnym kompromisem między przywiązaniem do pokoi w Slacku a jednostką publiczną w Twitterze. Jednoczesne wątkowe wyświetlanie wszystkich dyskusji pozwala obejmować wszystkie grupy w jednym miejscu, zachowując jednocześnie logiczny podział między nimi.
Z możliwości Zulip warto również wymienić wsparcie dla wysyłania wiadomości do użytkownika w trybie offline (wiadomości będą dostarczane po pojawieniu się online), zachowanie pełnej historii dyskusji na serwerze i narzędzia do wyszukiwania w archiwum, możliwość wysyłania plików w trybie Drag-and-drop, automatyczne podświetlenie składni dla przesyłanych w wiadomościach bloków kodu, wbudowany język znaczników do szybkiego formatowania list i tekstu, narzędzia do grupowego wysyłania powiadomień, możliwość tworzenia zamkniętych grup, integracja z Trac, Nagios, Github, Jenkins, Git, Subversion, JIRA, Puppet, RSS, Twitter i innymi serwisami, a także narzędzia do przypinania wizualnych etykiet do wiadomości.
Główne nowości:
- Dodano narzędzia do zarządzania uprawnieniami, umożliwiające manipulowanie uprawnieniami na poziomie poszczególnych użytkowników, grup użytkowników i ról. Na przykład w interfejsie można zezwolić użytkownikom z przypisaną rolą moderatora na przenoszenie wiadomości lub tym, którzy są członkami grupy menedżerów. Dzięki grupom można odtworzyć strukturę zarządzania organizacją, na przykład szefowie mogą zostać połączeni w grupę menedżerów, która może być podzielona na podgrupy odpowiedzialne za technologie i design.

- Dodano dodatkowe możliwości zarządzania grupami. Pojawiła się obsługa przydzielania osobnych uprawnień do tworzenia i administrowania grupami, dodawania i usuwania członków. Można również określić, którym użytkownikom zezwolono na samodzielne dołączanie i opuszczanie grup. Dodano wsparcie dla podłączania użytkowników do grupy na etapie wysyłania zaproszenia. Zamiast usuwania grupy wprowadzono dezaktywację, przy której cała historia grupy jest zachowywana w celach audytowych. Do panelu ustawień grup dodano oddzielne zakładki dla ogólnych ustawień, zarządzania składem grup oraz przypisywania uprawnień.

- Do interfejsu administratora dodano nowe ustawienia dla kanałów, umożliwiające określenie administratorów dla każdego kanału oraz osób uprawnionych do łączenia/rozłączania użytkowników. Na poziomie poszczególnych użytkowników i grup można selektywnie przypisywać dostęp w trybie tylko do odczytu, ograniczać edytowanie już wysłanych wiadomości, zarządzać subskrypcją prywatnych kanałów oraz przypisywać uczestników upoważnionych do zamykania tematów. Dodano możliwość ukrywania lub zachowania archiwalnych kanałów.

- Dodano koncepcję czatu ogólnego, na którym wyświetlane są wiadomości bez przypisania do konkretnego tematu.
- Wprowadzono wsparcie dla ustawienia rozmiaru czcionki oraz interlinii, co pozwala na elastyczniejsze dostosowanie interfejsu do własnych preferencji, niż zmiana skali.

- Do bocznego panelu z listą użytkowników dodano osobną sekcję z nowo podłączonymi uczestnikami. W menu panelu dodano opcję wyświetlania awatarów na liście. Zaktualizowano wskaźniki dostępności uczestników.

- Rozszerzono możliwości tworzenia linków do wiadomości, kanałów i tematów dyskusji. Wcześniej utworzone linki do tematów są teraz aktywne nawet po zmianie nazwy tematu lub przeniesieniu go do innego kanału. Przy wklejaniu linków w programach obsługujących format HTML zapewniono automatyczne formatowanie linku w postaci «#channel > topic». Analogicznie, przy wklejaniu pełnych URL w trakcie pisania nowych wiadomości podobne linki są przekształcane w format linków Zulip. Uproszczono tworzenie linków do tematów dyskusji.

- Udoskonalono interfejs tworzenia nowych wiadomości. Dodano funkcję zapisywania typowych fragmentów tekstu do szybkiego wstawiania podczas tworzenia nowej wiadomości. W bocznym panelu dodano przyciski do wysyłania wiadomości z utworzeniem nowego tematu oraz do bezpośredniego wysyłania wiadomości do innego użytkownika. Dodano opcję przekazywania wiadomości lub jej części do innego czatu. Ułatwiono wspólną pracę nad listami zadań (todo).

- Przeprowadzono optymalizacje przetwarzania i przechowywania wiadomości, dzięki którym wiadomości w oknie podglądu pojawiają się teraz bez opóźnień.
- Dodano wskaźnik, który pokazuje, kiedy inny uczestnik rozpoczął edytowanie już wysłanej wiadomości (wcześniej dostępny był tylko wskaźnik pisania nowej wiadomości).
- Dodano moduł integracji z Zoomem, wykorzystujący OAuth. W module integracji z BigBlueButton dodano wsparcie dla połączeń głosowych (bez wideo). Dodano moduły integracji dla Airbyte i Onyx oraz ulepszono dla GitHub, GitLab, GoCD, Linear, NewRelic i Slack.
- Dodano moduł testowy do krótkiego podsumowania dyskusji w temacie, korzystający z wybranych przez użytkownika dużych modeli językowych.
- Na serwer Dodano wsparcie dla przesyłania dużych plików przy użyciu protokołu TUS. Przeprowadzono optymalizację protokołu synchronizacji, co pozwoliło na zmniejszenie ruchu i obciążenia CPU w dużych organizacjach.
- Usunięto luki bezpieczeństwa:
- CVE-2025-27149 — podczas eksportu publicznych danych mogło dojść do wycieku metadanych dotyczących prywatnych wiadomości oraz fraz związanych z identyfikatorami przeglądarek klientów.
- CVE-2025-30368, CVE-2025-30369: pliki eksportowe i pola w profilach mogły być usuwane przez administratorów innych organizacji.
Źródło: opennet.ru







