Commit Graph

2 Commits

Author SHA1 Message Date
Abner
a1628aa33a 🐛 fix(security): 修复全部 76 个 CodeQL 安全扫描告警
修复 GitHub 代码扫描发现的所有安全问题,涵盖 20 个文件、76 个告警:

- Actions 工作流:添加 Fork 仓库限制、来源验证、persist-credentials: false、移除 npm cache
- 明文存储:localStorage 迁移到 secureStorage (sessionStorage + TTL)
- 日志注入:新增 sanitizeLog() 过滤换行符,覆盖全部 console.log 调用
- SSRF:新增 isAllowedTarget() 域名白名单校验
- SRI 完整性:为 Bootstrap/Font Awesome/GTM 添加 integrity + crossorigin
- XSS 防护:错误消息 HTML 转义、Service Worker origin 验证
- URL 清洗:hostname.includes() 替换为精确域名匹配
- HTML 过滤:扩展标签黑名单、添加事件属性过滤
- 限流:全局引入 createRateLimiter (200 req/min/IP)
2026-05-06 21:46:25 +08:00
Abner
1b36a7e1c1 feat: 新增完整的 GitHub Actions 工作流自动化系统
- 添加质量守卫工作流,负责代码推送时的质量检查、安全扫描、单元测试和构建验证
- 实现 CI 自动修复工作流,当质量检查失败时自动尝试重新运行各项检查
- 引入质量自动改进工作流,检测评级不足时自动应用代码格式化和 ESLint 修复
- 建立清理工作流历史定时任务,自动删除三天前的工作流运行记录和附件
- 设计智能评分机制,根据各项检查结果计算综合质量分数并生成评级报告
- 集成 Artifacts 管理,自动上传质量报告、修复结果和改进补丁供后续分析使用
2025-11-24 20:13:33 +08:00