selfrelease
|
60b4c3244e
|
security: P1 Cookie Secure标志 + P0 Go补丁升级脚本 + 第三轮审计报告
- P1: auth.go 8处Cookie补充Secure:true+SameSite,gosec 84→78
- P0: 新增go-upgrade.sh (check/upgrade/status三模式)
- docs: 安全审计报告第十一章 - SAST/CVE/CWE审计结果
|
2026-06-26 15:53:05 +08:00 |
|
selfrelease
|
728d1c8dd5
|
docs: 第四次安全审计复查 - 第十章新增 + 第八章修复
- 本地代码:30k文件无恶意代码,Go依赖无漏洞
- 服务器:pakchoi后门无残留,二进制完整
- 实时修复:Redis密码不匹配已修正,服务恢复正常
- 新增待处理风险:sync-db明文密码/BT-Panel公网暴露/SSL证书49天后到期
|
2026-06-26 13:57:00 +08:00 |
|
selfrelease
|
1524101652
|
security: 完成第三次全面安全审计 - Go升级 + 风险汇总更新
- 升级 govai 二进制:本地 Go 1.25.0 重新编译,覆盖服务器旧版(修复 Go 标准库 20 个漏洞)
- 更新 security-audit-report.md:P2 Go 漏洞标记已修复,重新组织风险汇总结构
|
2026-06-26 11:23:27 +08:00 |
|
selfrelease
|
a3245b249a
|
security: 安全审计修复 - API Key清理 + JWT改为HttpOnly Cookie
- API Key: run.md/.env/seed_model_providers.sql 中明文Key替换为占位符
- 认证: JWT从localStorage迁移到HttpOnly Cookie,移除后端body返回token
- 前端: api.ts/knowledge/page.tsx/auth.ts 全面改用Cookie认证
- postcss XSS: package.json添加overrides强制升级到8.5.15
- gitignore: 添加server/.env和.env排除规则
- lint: 移除tenant.go中未使用的roleKey常量
- 文档: 新增docs/security-audit-report.md和hardware-requirements.md
|
2026-06-26 10:44:04 +08:00 |
|
selfrelease
|
96b944ac8d
|
chore: 前端代码优化 - ESLint 配置、Prettier 格式化、加载骨架屏、React 组件规范
- 更新 ESLint 配置添加 react-hooks 规则
- 运行 Prettier 格式化所有前端文件
- 为 users、apps、audit、quotas 页面添加 Skeleton 加载骨架屏
- 修复动态组件渲染问题(CategoryIcon/TypeIcon 使用 React.createElement)
- 修复 useRef 渲染期间访问问题(改用 useMemo)
- 修复 effect 中 setState 同步调用问题
- 新增 global-not-found.tsx 404 页面
- 修复 knowledge 页面引号转义问题
|
2026-06-23 14:48:31 +08:00 |
|
selfrelease
|
56401ec7ee
|
feat: 环境配置纳入版本管理并更新文档
- 将 .env 和 .env.local 纳入版本管理
- 更新 .gitignore,移除对环境文件的忽略
- 在 README.md 中添加详细的数据库配置和启动说明
- 同步 server/.env 与项目根目录配置
- 修复后端数据库连接问题
|
2026-06-22 16:00:16 +08:00 |
|
selfrelease
|
97feb42afb
|
docs: 宣传材料与方案文档归整到 docs/ 目录
|
2026-06-16 23:36:56 +08:00 |
|
freedakgmail
|
0f490f72a9
|
Initial commit: GovAI 政务AI平台
|
2026-06-15 23:48:37 +08:00 |
|