2026年8月Azul Payara版本有哪些新变化?
2026 年 8 月版本带来了 Azul Payara Server 与 Micro 7.3.0、Azul Payara Community 7.2026.8、Azul Payara Server 与 Micro 6.41.0、Azul Payara Server 与 Micro 5.90.0,以及 Azul Payara Server 与 Micro 4.1.2.191.58。
最引人注目的是 Community 版。Azul Payara Community 7.2026.8 提供对 MicroProfile 7.1 的支持,并首次预览 Jakarta Agentic AI——这一新的供应商中立规范,用于在 Jakarta EE 运行时上构建 AI 代理。对于 Enterprise 系列,本周期在 7、6 和 5 版本中加入了 gRPC 支持,并附带一个已在 6、5 和 4 系列中修复的安全公告;另外,5 和 4 系列还额外关闭了两个 Jackson CVE。
下载与发布说明
- Azul Payara Community(免费版)- 下载
- Azul Payara Community 7.2026.8 - 发布说明
- Azul Payara(支持版)- 免费试用
- Azul Payara 7.3.0 - 发布说明
本期焦点:Jakarta Agentic AI 首次预览
Azul Payara Community 7.2026.8 将 Jakarta Agentic AI 1.0 API 集成到 Payara 7 运行时中。这是一个首次预览。该规范是一个独立发布,遵循 Jakarta EE 流程发布;当前草案是 Milestone 1(1.0.0-M1),面向早期反馈发布,因此请将此视为在 Jakarta EE 11 运行时中使用该 API 构建应用,并在其定稿前参与完善的机会。
该规范定义了什么?一个用于在 Jakarta EE 运行时上构建、部署和运行 AI 代理的供应商中立 API。这种编程模型会让任何 Jakarta EE 开发者感到自然,因为一个代理只是一个 CDI bean:
@Agent将类标记为代理,默认使用工作流作用域LargeLanguageModel像其他任何 bean 一样被注入,通过一个轻量级 LLM 门面自动转换参数和返回类型@Trigger启动工作流,在最初的版本中由 CDI 事件触发@Decision、@Action和@Outcome对工作流步骤进行建模,领域对象通过工作流上下文传递
由于代理运行在 CDI 容器中,应用程序的其余部分无需更改即可与它们协同工作:EntityManager 注入、Jakarta Persistence 查询、事务、事件。无需在服务器之外再运行一个独立的代理运行时,也不存在框架锁定,因为该 API 是供应商中立的,可在不同 Jakarta EE 运行时之间移植。你不需要将某个框架接入部署管道,而是按照 Jakarta 规范编写代理,就像你按照 Jakarta RESTful Web Services 编写 REST 端点,或按照 Jakarta Data 编写数据访问一样。
该预览首先在 Community 版中提供。规范仍在迭代中,API 可能会有变化。你在 Payara GitHub 仓库 和规范自身渠道上的反馈,将决定它多快成熟并进入 Enterprise 系列。现在就开始试验,并告诉我们哪里出问题了。
Azul Payara Community 7.2026.8:MicroProfile 7.1
除了 Agentic AI 预览之外,Community 7.2026.8 将 MicroProfile 支持从 6.1 升级到 7.1,其中 MicroProfile OpenAPI API 升级到 4.1.1。
可观测性方面的改进也随着升级一同到来:
- OpenTelemetry 插桩注解从 2.14.0 升级到 2.30.0,语义约定升级到 1.42.0,OpenTelemetry SDK 升级到 1.64.0
- OpenTelemetry 在未显式启用时不再初始化
- MicroProfile Metrics 和 OpenTelemetry 指标现在在 FaultToleranceMetricsRecorder 中单独记录,因此两个指标系统不再相互干扰
整个周期还包含两项访问日志改进:从 Micro 向控制台打印访问日志时格式更清晰,以及针对访问日志 URI 的正则表达式过滤。
错误修复包括:JAX-WS 安全的高可用(HA)内部配置中错误的持久化类型,以及 OSGi shell 的回归,后者恢复了 GoGo shell 命令。
组件升级:Apache SSHD 2.19.0、Kotlin stdlib 2.4.10、JLine 3.30.16、Woodstox 7.2.2。Docker 镜像刷新至 JDK 25.0.4 和 21.0.12。
在 6、5 与 4 系列中修复的安全公告
GHSA-r7wm-3cxj-wff9 已在 Azul Payara 6.41.0、5.90.0 和 4.1.2.191.58 中得到解决。5 和 4 系列关闭了 CVE-2026-54512 和 CVE-2026-54513,这是一个 Jackson PolymorphicTypeValidator 绕过漏洞,6 系列已在 7 月修复;7 系列从未受到影响。
补丁覆盖完整的受支持生命周期,而不仅仅是最新的主要版本,这是长期使用 Azul 的客户所依赖的做法。Azul 是在 CISA 和 DHS 监督下注册的 CVE 编号机构(CNA),按照已公布的月度计划将补丁向后移植到每个受支持的版本。因此,您没有理由因为所运行的主要版本系列而推迟升级。
gRPC 支持现已覆盖所有 Enterprise 系列
本周期最大的 Enterprise 功能出现在所有三个 Enterprise 版本中:7、6 和 5 系列均支持 gRPC,每个系列的 gRPC 运行时均为 1.83.1。对于 5 系列,这是从 1.56.1 升级而来。gRPC 是高吞吐量服务间调用的首选传输方式,包括 AI 后端所依赖的推理和服务基础设施,现在从最旧的受支持 Enterprise 系列到最新的系列都已提供。
Azul Payara Server 与 Micro 7.3.0:Payara 7 系列的月度节奏
自 Server 7 和 Micro 7 于 5 月全面上市以来,Azul Payara Server 与 Micro 7.3.0 是 Payara 7 系列上的第三个常规月度版本。Server 7.3.0 已通过 Jakarta EE 11 认证,涵盖 Full Platform、Web Profile 和 Core Profile;Micro 7.3.0 实现了 Web Profile 和 Core Profile API。两者均提供 MicroProfile 6.1:Config、Metrics、Health、Fault Tolerance、JWT、OpenAPI、REST Client 和 Telemetry Tracing。
此版本还包含上述访问日志改进,以及以下修复:
- 修复了 JAX-WS 安全的高可用内部配置中错误的持久化类型
- 修复了 OSGi shell 不可用的问题,该问题导致 GoGo shell 命令无法使用
- 修复了生产域未使用新的 payara-acc 描述符的问题
- 修复了生产域引用了已移除审计模型的问题
组件升级:gRPC 1.83.1、Kotlin stdlib 2.4.10、JLine 3.30.16、Woodstox 7.2.2。Docker 镜像刷新至 JDK 25.0.4 和 21.0.12。
Azul Payara Server 与 Micro 6.41.0:Jakarta EE 10 的延续
Azul Payara Server 与 Micro 6.41.0 为尚未迁移到 Payara 7 的客户延续 Jakarta EE 10 和 MicroProfile 6.1 系列。除了 GHSA-r7wm-3cxj-wff9 修复之外,此版本还包含上述访问日志改进,并修复了 JAX-WS 安全中的 HA 持久化类型、GoGo shell 命令以及生产域的 payara-acc 描述符问题。
组件升级:Jackson BOM 2.22.1、Reactor Core 3.8.6、JNA 5.19.1、Felix SCR 2.2.18、Kotlin stdlib 2.4.10、gRPC 1.83.1。Docker 镜像刷新至 JDK 21.0.12、17.0.20 和 11.0.32。
Azul Payara Server 与 Micro 5.90.0:Jakarta EE 8 的延续
Azul Payara Server 与 Micro 5.90.0 为尚未迁移到 jakarta.* 命名空间的长生命周期应用程序保留了 javax.* 命名空间、Jakarta EE 8 和 MicroProfile 4.1。此版本同时包含两类安全修复:GHSA 公告和两个 Jackson CVE,以及上述访问日志改进。
组件升级:Reactor Core 3.8.6、JNA 5.19.1、Felix SCR 2.2.18、JLine 3.30.16、Payara Arquillian 2.5,gRPC 运行时从 1.56.1 升级到 1.83.1。Docker 镜像刷新至 JDK 21.0.12、17.0.20、11.0.32 和 8u502。
Azul Payara Server 与 Micro 4.1.2.191.58:传统分支仍在维护
Azul Payara Server 与 Micro 4.1.2.191.58 获得 GHSA-r7wm-3cxj-wff9 公告修复和两个 Jackson CVE 修复,并包含 Docker JDK 8u502 镜像刷新。4 分支上未签订终身支持合同的客户仍可访问现有二进制文件,但除安全补丁外不会收到任何新版本。
未来展望
Agentic AI 预览是本周期中最需要您反馈的部分。在 Azul Payara Community 7.2026.8 中试用它,从 Maven Central 获取 API,在 GitHub 上提交问题,并在 草案规范 走向 1.0 最终版的过程中持续关注。如果您想了解该里程碑本身的背景,我们已在 Jakarta Agentic AI hits its first milestone 中介绍过。
计划迁移到 Payara 7
对于正在评估迁移到 Payara 7 的 5 或 6 系列团队,jakarta.* 命名空间在 EE 10 和 EE 11 之间是稳定的,因此现有的 Jakarta EE 10 应用程序只需升级运行时即可部署到 Payara 7,而无需重写代码库。您可以通过 Azul 客户团队获得迁移评估。
升级与反馈
我们建议您升级到所在系列的最新版本。GHSA-r7wm-3cxj-wff9 的安全补丁已在 6、5 和 4 系列中提供,5 和 4 系列还额外关闭了两个 Jackson CVE。
如需详细的升级说明,请参阅 Azul Payara 文档 和 Payara Server 升级指南。要报告问题、贡献修复或关注 Payara 7 路线图,请访问 Payara GitHub 仓库。如需商业支持,请联系团队或您的 Azul 客户团队。
祝您部署顺利。
本文《What's New In The August 2026 Azul Payara Release?》首发于 foojay。