Camunda 7 Community Edition sudah End of Life
Camunda 7 berhenti.
Proses bisnis Anda tidak.
Ketika core contributor menghentikan dukungan Camunda 7, AlurKerja memilih mem-fork dan memeliharanya sendiri. Engine BPMN yang sama — kini lebih aman, lebih teruji, dan siap Spring Boot 4.
Data per 28 September 2026
69
Commit internal sejak fork
3
Rilis fork (7.24.0 – 7.24.2)
−94%
Bug terdeteksi SonarQube
0
Vulnerability & kerentanan CRITICAL/HIGH
Kenapa kami mem-fork, bukan pindah
AlurKerja dibangun di atas Camunda 7, begitu pula sistem banyak klien kami di BUMN, perbankan, dan instansi pemerintah. Meninggalkan engine yang stabil hanya karena vendor berpindah fokus bukan pilihan yang bertanggung jawab.
Proses Anda tidak ikut pensiun
Definisi BPMN dan DMN yang sudah berjalan tidak perlu ditulis ulang. Fork ini mempertahankan API Java, REST API, dan skema database Camunda 7.24.
Camunda 8 bukan sekadar upgrade
Camunda 8 memakai engine Zeebe, API, dan model lisensi yang berbeda. Bagi banyak organisasi itu berarti proyek migrasi baru, bukan pembaruan versi.
Patch keamanan tetap mengalir
Tim AlurKerja memantau CVE, menaikkan dependensi, dan merilis ulang — tanpa menunggu vendor dan tanpa lisensi Enterprise.
Kualitas yang bisa diaudit
Setiap perubahan diukur dengan SonarQube dan Trivy, dan diverifikasi dengan lebih dari 16.000 test engine.
Camunda 7 legacy vs fork AlurKerja
Hasil analisis SonarQube pada kode upstream Camunda 7.24 apa adanya, dibandingkan dengan fork AlurKerja setelah perbaikan.
Security Rating
Security Review Rating
Reliability Rating
| Metrik SonarQube | Camunda 7 legacy | Fork AlurKerja | Perubahan |
|---|---|---|---|
| Bugs | 329 | 21 | −94% |
| Vulnerabilities | 9 | 0 | −100% |
| Security Hotspots | 15 | 0 | −100% |
| Issue severity Blocker | 272 | 10 | −96% |
| Issue severity High | 850 | 448 | −47% |
| Code Smells | 11.330 | 1.339 | −88% |
| Technical Debt | 2.254 jam | 1.106 jam | −51% |
Sumber: SonarQube internal Javan. Analisis fork tidak menyertakan modul yang tidak didistribusikan
(fixture qa/, aplikasi contoh, dan integrasi application server WildFly/Java EE) — modul tersebut tetap dibangun dan dites seperti biasa.
Perbaikan dependensi diukur terpisah dengan Trivy: 23 CRITICAL dan 121 HIGH menjadi 0.
Bug nyata, bukan kosmetik
Setiap temuan ditelaah satu per satu dan diverifikasi dengan test suite penuh sebelum di-merge. Sebagian sudah ada di Camunda 7 bertahun-tahun.
35
Bug perilaku
InterruptedException yang ditelan, String dibandingkan dengan ==, SimpleDateFormat statis yang tidak thread-safe, ThreadLocal yang bocor.
28
Konkurensi & aritmetika
Double-checked locking tanpa volatile, pembulatan integer yang membuat level backoff job acquisition meleset.
16
NullPointerException
BPMN yang salah kini menghasilkan pesan error yang jelas, bukan NullPointerException.
13
Logika engine
Registrasi process engine basi yang tidak pernah dibersihkan, lookup koleksi dengan tipe kunci yang salah.
7
Regex, lock & presisi
Parser daftar FEEL yang StackOverflow pada 5.000 entri kini selesai di bawah 1 ms; synchronized pada monitor yang salah.
4
XML External Entity (XXE)
Parser dan penulis XML di Spin, model-api, dan external task client ditutup dari entitas eksternal.
Perjalanan fork
-
Okt 2025
Camunda 7.24 — rilis Community Edition terakhir
Camunda 7 CE dinyatakan End of Life. Tidak ada lagi perbaikan bug maupun patch keamanan untuk versi open source.
-
Nov 2025
README upstream ditandai EoL
Core contributor mengarahkan pengguna ke Camunda 8 — engine, API, dan lisensi yang berbeda.
-
22 Agu 2026
Fork AlurKerja 7.24.0
Artefak dipublikasikan sebagai alurkerja.camunda.* ke repositori Maven sendiri. Paket Java tidak berubah, jadi migrasi cukup mengganti groupId.
-
23 Agu 2026
Rilis 7.24.1 dan 7.24.2 — Spring Boot 4
Starter, Camunda Run, dan QA diadaptasi ke Spring Boot 4.0 lalu 4.1 (Spring Framework 7, Jersey 4).
-
28–30 Agu 2026
SonarQube masuk pipeline
Analisis dan coverage lintas 47 modul jalan dari satu perintah Maven; ratusan bug ditelaah dan diperbaiki.
-
9–23 Sep 2026
Pembersihan code smell lintas severity
INFO hingga BLOCKER, diverifikasi dengan full test suite di seluruh reaktor Maven.
-
25 Sep 2026
Trivy: 0 CRITICAL, 0 HIGH
Jackson, Spring Framework, Logback, Tomcat, dan dependensi npm dinaikkan. Sebelumnya 23 CRITICAL dan 121 HIGH.
Masih menjalankan Camunda 7?
Kami bisa membantu memindahkan sistem Anda ke fork yang terus dipelihara, atau menjalankan proses bisnis Anda langsung di AlurKerja — on-premise maupun cloud.
Konsultasi Migrasi Camunda 7