内容提要
MinIO 宣布将于 2026 年 9 月删除 Docker Hub 仓库,并已逐步停止社区版维护。作者冯若航将 MinIO 社区版 fork 为 Silo,借助两个 AI 模型对抗式协作,修复了 8 个 CVE 及十余项安全缺陷,同时保持 S3 接口与数据格式兼容。Silo 已被多个项目采用,为存量 MinIO 部署提供持续安全维护的替代方案。
延伸解读
MinIO 的“商业设计”与用户风险
文章梳理了 MinIO 从 2021 年换许可证到 2026 年删 Docker Hub 仓库的时间线,指出其逐步停止社区版维护、归档仓库,同时继续发布 CVE 公告,将用户导向商业版 AIStor。这种安排意味着存量社区版部署将面临安全漏洞无人修复的风险,且官方不再提供预编译镜像,用户需自行编译或寻找替代。
Silo 的兼容性承诺与迁移成本
Silo 作为 MinIO 社区版 fork,承诺保持 S3 和 Admin API、环境变量、指标、请求头、路由及磁盘格式完全兼容,仅重命名产品和交付表面。迁移时 Docker 用户只需替换镜像名,卷和数据无需变动,容器入口还能翻译遗留参数。官方 compatibility 页面列出 24 类差异,但强调按场景分类,并非兼容率百分比。
AI 对抗式协作修复漏洞的实践
作者使用两个异构 AI 模型(如 Claude Fable 5.1 和 GPT-6 Astra)进行对抗式协作:一个起草,另一个以攻击者视角审查,作者担任裁判。这种方式能筛出单个模型容易忽略的边界条件,并迫使模型解释权衡。修复了 8 个 CVE 及十余项安全缺陷,包括 OIDC JWT 算法混淆、复制头元数据注入等。但作者强调,AI 不能替代维护者的宏观判断和取舍。
维护成本与社区参与
作者透露,一个多月的安全大清理消耗了约 3 个 200 美元 AI 订阅的额度,加上大量人工时间。同时,有 50 位社区贡献者参与,外部 PR 涵盖依赖 CVE、桶通知、CORS 等。作者对贡献者 PR 并非照单全收,例如关闭了与主线重复的修复 PR,但致谢贡献者。这表明项目已从个人维护转向社区协作,但核心决策仍由维护者负责。
Q&A
MinIO 从 Docker Hub 删除仓库的具体时间和影响是什么?
2026 年 9 月 11 日 UTC 18:31 到 19:36 之间,MinIO 删除了 Docker Hub 上的 minio/minio 和 minio/mc 仓库,导致全球 CI 构建失败,docker compose up 报错 'pull access denied for minio/minio, repository does not exist'。
Silo 是什么?它和 MinIO 有什么关系?
Silo 是冯若航(Pigsty 作者)对 MinIO 社区版进行 fork 后重命名的项目,全称 PGSTY SILO。它保持 S3 接口和数据格式兼容,但将产品和交付表面全部重命名,以规避 MinIO 商标问题,并为存量 MinIO 部署提供持续安全维护。
Silo 修复了哪些重要的安全漏洞?
Silo 修复了 8 个 CVE 和十余项安全缺陷,包括:CVE-2026-33322(OIDC JWT 算法混淆,CVSS 9.8)、CVE-2026-34204(复制头元数据注入)、CVE-2026-40344/41145(签名验证绕过)、CVE-2026-42600(ReadMultiple 存储层路径穿越)等,这些漏洞在 MinIO 社区版中永远不会被修复。
Silo 如何利用 AI 进行安全维护?
Silo 采用两个异构 AI Agent 对抗式协作:一个负责起草或实现,另一个进行对抗性 review,作者冯若航担任裁判。例如,Astra 6 发布前由 Fable 设计、Sol 实现;Astra 6 发布后由 Astra 负责设计实现,Fable 做核对。每个 AI 提交都带有 Signed-off-by: Feng Ruohang。
从 MinIO 迁移到 Silo 需要做什么?
迁移成本很低:Docker 用户只需将镜像 minio/minio 替换为 pgsty/silo,卷、数据、API 均无需改动;容器入口会翻译遗留的 minio 参数,连 command: minio server /data 都能继续运行。RPM/DEB 包在 GitHub Releases 提供,也可用 pig 安装。
Silo 在兼容性方面做了哪些保证?
Silo 保持 S3 和 Admin API、MINIO_* 环境变量、minio_* 指标、x-minio-* 头、/minio/* 路由、.minio.sys 磁盘格式全部原样保留,并有 CI 兼容性检查。官方 compatibility 页面列出 12 项兼容性改进、4 项细微差异、8 项条件性检查,共 24 类,基线为上游 2025-12-03 源码。
MinIO 是如何一步步停止社区版支持的?
时间线:2021 年将核心代码从 Apache 2.0 换成 AGPLv3;2025 年五六月砍掉免费社区版管理 Console;2025 年 10 月停止发布社区版二进制和镜像;2025 年 12 月 3 日宣布进入维护模式;2026 年 2 月 12 日改为不再维护并归档;2026 年 9 月 11 日删除 Docker Hub 仓库。
Silo 项目目前被哪些项目采用?
Silo 已被多个项目采用,包括 Pigsty v4.5(对象存储模块整个切到 Silo)、RAGFlow 默认 Compose、Dokploy 产品模板、Grafana Loki Helm chart、Dell Omnia HPC 平台、nixpkgs、DaoCloud 镜像等几十个项目。