| 文件 | 最后提交记录 | 最后更新时间 |
|---|---|---|
feat(M5-S1+部署): Web控制台骨架(BETA) + 稳定部署准备 + 技术/使用说明书 M5-S1 Web 管理控制台(BETA): - src/web: server.ts(Express+只读观测API) / auth.ts(Bearer fail-closed) / express.d.ts(本地类型声明,免 @types/express) / public/index.html(仪表盘占位) - src/cli: serve 命令接线(commands/index/run) + FH_WEB_PORT/FH_WEB_TOKEN 配置 - scripts/copy-web.cjs: 构建期拷贝 Web 静态资源到 dist/web/public - 复用 src/enterprise/* 零重写;Web 仅观测不执行,保持 guard 权威 稳定部署准备: - Dockerfile(多阶段构建,默认 serve) + docker-compose.yml + .dockerignore - install.sh(全局安装) + CHANGELOG.md(Keep-a-Changelog,0.1.0 稳定版) - CI 增 docker 构建校验 job(镜像构建+whoami 冒烟+/api/health 健康检查) - 移除 package.json 中 @types/express(避免与本地声明冲突,Docker 密封构建) - 校验: typecheck 0 / tsc emit 0 / verify:m4 41/41 / npm pack 白名单干净(无 .env/src) 文档: - docs/技术说明书.md(权威技术文档: 架构/企业能力细节/数据契约/CLI·Web API/部署/安全/构建验证) - docs/使用说明书.md(权威用户文档: 安装/快速上手/命令/工作流/企业版/Web控制台/配置/排错) - README 文档导航指向两份权威文档,标注稳定部署产物 晋江市飞虹智科技企业管理有限公司 · 飞扬企源研发中心 · 负责人:吴赐虹 | 30 天前 | |
fix: 安全加固与回归测试 (H1-H4/M1-M7) + 版本号同步至 0.2.1 - 高危: exec spawn 挂起(H1)、受管命令沙箱逃逸防护(H2)、--max-iterations 解析(H3)、上下文压缩保留 system 指令(H4) - 中危: shell 注入校验常驻(M1)、worktree 临时目录清理(M2/M3)、safeJoin 符号链接越权防护(M4)、auth 计时安全比较(M7) - 新增 5 个回归单测(exec/context-compactor/commands/safe-path/policy),npm test 18/18 - version.ts 0.2.0 -> 0.2.1,对齐 CHANGELOG [0.2.1] - 提交前校验: typecheck 0 错误、npm test 18/18 | 28 天前 | |
feat(M5-S1+部署): Web控制台骨架(BETA) + 稳定部署准备 + 技术/使用说明书 M5-S1 Web 管理控制台(BETA): - src/web: server.ts(Express+只读观测API) / auth.ts(Bearer fail-closed) / express.d.ts(本地类型声明,免 @types/express) / public/index.html(仪表盘占位) - src/cli: serve 命令接线(commands/index/run) + FH_WEB_PORT/FH_WEB_TOKEN 配置 - scripts/copy-web.cjs: 构建期拷贝 Web 静态资源到 dist/web/public - 复用 src/enterprise/* 零重写;Web 仅观测不执行,保持 guard 权威 稳定部署准备: - Dockerfile(多阶段构建,默认 serve) + docker-compose.yml + .dockerignore - install.sh(全局安装) + CHANGELOG.md(Keep-a-Changelog,0.1.0 稳定版) - CI 增 docker 构建校验 job(镜像构建+whoami 冒烟+/api/health 健康检查) - 移除 package.json 中 @types/express(避免与本地声明冲突,Docker 密封构建) - 校验: typecheck 0 / tsc emit 0 / verify:m4 41/41 / npm pack 白名单干净(无 .env/src) 文档: - docs/技术说明书.md(权威技术文档: 架构/企业能力细节/数据契约/CLI·Web API/部署/安全/构建验证) - docs/使用说明书.md(权威用户文档: 安装/快速上手/命令/工作流/企业版/Web控制台/配置/排错) - README 文档导航指向两份权威文档,标注稳定部署产物 晋江市飞虹智科技企业管理有限公司 · 飞扬企源研发中心 · 负责人:吴赐虹 | 30 天前 | |
fix: P1 企业安全债修复 M8 M14 M5 M12 | 28 天前 |