AI不止语
|
cc2afbaf1b
|
chore: 刷新上游 star 数 233k→250k(站点 + README)
obra/superpowers 已达 252k+,站点与 README 原写 233k+ 偏低。
统一改为 250k+(取整、随增长仍成立),site/dist 由 CI 部署时重建。
|
2026-07-13 20:36:59 +08:00 |
|
AI不止语
|
c3fe5ba31c
|
chore: 同步上游 v6.1.0/v6.1.1(bootstrap 精简 + Codex 插件清单修复)(#94)
|
2026-07-13 20:30:53 +08:00 |
|
AI不止语
|
b72378bb1d
|
Merge pull request #81 from jnMetaCode/feat/nav-tools-learn
feat(site): 导航补「支持工具」+「学习」入口
|
2026-06-23 23:29:43 +08:00 |
|
AI不止语
|
960bf78e68
|
feat(site): 顶部导航补「支持工具」+「学习」入口
- 支持工具(#tools):i18n 和区块本就有、但漏在导航里,补上
- 学习 ↗:链到 aiOlaOla 学习平台(带 utm_source=sp1 来源追踪)
导航:特性/安装/Skills/支持工具/FAQ/学习/GitHub/语言/主题
|
2026-06-23 23:29:30 +08:00 |
|
AI不止语
|
89f41829b2
|
Merge pull request #80 from jnMetaCode/fix/html-no-store
fix(site): HTML no-store 防边缘缓存
|
2026-06-23 04:52:31 +08:00 |
|
AI不止语
|
adcf60f4a5
|
fix(site): HTML 用 Cache-Control no-store,尝试绕过 zone Browser Cache TTL 覆盖
|
2026-06-23 04:52:20 +08:00 |
|
AI不止语
|
d9abe7191b
|
Merge pull request #79 from jnMetaCode/fix/cache-clean-urls
fix(site): clean URL HTML 不再被边缘缓存
|
2026-06-23 04:29:07 +08:00 |
|
AI不止语
|
9bdec5dae7
|
fix(site): clean URL 的 HTML 不再被边缘缓存(修复看到旧内容)
之前不缓存规则是 /*.html,只匹配 .html 结尾路径;但 Cloudflare 服务的是
clean URL(/、/skills/x、/en/x,不带 .html),这些 HTML 没拿到 no-cache 头
→ 被边缘缓存 → 部署后用户仍看到旧内容(如刚加的 aiOlaOla CTA 不显示)。
改为:/* 默认 max-age=0 must-revalidate(覆盖所有 clean URL HTML);带版本
号的 styles.css/app.js 与 /assets/* 由更具体规则覆盖为长缓存 immutable。
|
2026-06-23 04:28:56 +08:00 |
|
AI不止语
|
5706d8d473
|
Merge pull request #78 from jnMetaCode/feat/aiolaola-cta-utm
feat(site): aiOlaOla 学习 CTA + utm_source=sp1 来源标记
|
2026-06-23 04:25:29 +08:00 |
|
AI不止语
|
18ff571551
|
feat(site): 加 aiOlaOla 学习平台 CTA + 来源标记 utm_source=sp1
- 首页 CTA 区新增"免费学 AI 编程 · aiOlaOla"主按钮(书改为次按钮)
- 页脚生态区 aiolaola 链接带 utm_source=sp1
- 全部用 apex aiolaola.com(避免 www→apex 308 跳转),UTM 让 aiOlaOla
的 GA 能识别来自 sp.aiolaola.com 的流量(source=sp1)
|
2026-06-23 04:25:18 +08:00 |
|
AI不止语
|
5f0d0cec8d
|
Merge pull request #77 from jnMetaCode/feat/baidu-verify
feat(site): 百度站长验证 meta
|
2026-06-23 03:55:25 +08:00 |
|
AI不止语
|
7ab4e55949
|
feat(site): 加百度站长验证 meta (codeva-5WLzyP9gcN)
|
2026-06-23 03:55:15 +08:00 |
|
AI不止语
|
619497730e
|
Merge pull request #76 from jnMetaCode/feat/site-seo
feat(site): 补齐 SEO(robots/sitemap/canonical/hreflang/og)
|
2026-06-23 02:02:24 +08:00 |
|
AI不止语
|
3e272c1dba
|
feat(site): 补齐 SEO 基础设施(robots/sitemap/canonical/hreflang/og)
之前站点缺 SEO 基建,搜索引擎难发现/收录。本次补齐:
- robots.txt(allow all + Sitemap 指向)
- sitemap.xml(42 个页面:中/英首页 + 20 skill × 2 语言,带 lastmod/priority)
- 每页 <link canonical>(clean URL)
- hreflang 中英互链 + x-default(双语站正确归类)
- og:url / og:image / twitter:card
验证:重建 42 页;robots/sitemap 生成;详情页 SEO 标签齐全;CSP 126
内联脚本 0 缺失,不受影响。
|
2026-06-23 02:02:12 +08:00 |
|
AI不止语
|
384838150f
|
Merge pull request #73 from jnMetaCode/fix/site-absolute-asset-paths
fix(site): 资源用绝对路径,根治相对路径导致样式丢失
|
2026-06-20 10:39:42 +08:00 |
|
AI不止语
|
d3e3b3684c
|
fix(site): 资源用绝对路径,根治相对路径导致的样式丢失
详情页/子路径页面若相对引用 styles.css/app.js,在某些情况下(如缓存旧
HTML、Cloudflare 把不存在路径回退成 200-HTML)会解析到 /skills/styles.css
等不存在的路径,返回 HTML 而非 CSS,叠加 X-Content-Type-Options: nosniff
被浏览器拒绝应用 → 整页无样式。
站点部署在域名根,改为绝对路径根治:styles.css / app.js / favicon /
brand svg / 扫码二维码 全部 ${base}X → /X,与页面层级/缓存无关、永远正确。
页面导航链接保持 ${base}(跨语言导航逻辑不变)。
验证:重建 42 页,详情页/EN 资源均为 / 绝对路径,无相对 CSS 引用;
CSP 126 内联脚本 0 缺失。
|
2026-06-20 10:39:32 +08:00 |
|
AI不止语
|
f54d7363df
|
sync(v6): executing-plans 用"持续自查"替代"每3任务暂停审查"
对齐上游 v6.0.0 移除固定 N-任务审查检查点的理念(与 #58 SDD 同方向):
"每完成 3 个任务后暂停回顾" → "执行过程中持续留意"。纳入 v1.6.0。
v1.6.0
|
2026-06-20 10:18:51 +08:00 |
|
AI不止语
|
e8d9c9cb01
|
chore(release): v1.6.0
对齐上游 v6.0.0 实质变更 + 新增 Kimi/Pi 两款 harness 支持:
- Kimi Code 支持(#59,关 #37)
- Pi (oh-my-pi) 支持(#60,关 #44)
- brainstorm 可视化伴侣安全模型(#58,每会话密钥 + 安全头)
- worktree 移除旧全局目录(#57)+ hooks/session-start v6(#58)
- opencode 测试修复(#72)
版本号同步:package.json + 5 个 plugin 清单 + marketplace + gemini-extension。
|
2026-06-20 10:17:04 +08:00 |
|
AI不止语
|
a1d63a6a64
|
docs: aiOlaOla CTA 链接补 UTM 来源追踪
|
2026-06-20 09:47:48 +08:00 |
|
AI不止语
|
df5e7d4cbe
|
Merge pull request #72 from jnMetaCode/fix/opencode-test-setup
fix(test): opencode setup.sh 不再拷不存在的 lib/
|
2026-06-20 09:09:31 +08:00 |
|
AI不止语
|
b494acfa12
|
fix(test): opencode setup.sh 不再拷不存在的 lib/
tests/opencode/setup.sh 从上游照搬了 `cp -r $REPO_ROOT/lib`,但本 fork
没有 lib/ 目录,导致 test-plugin-loading.sh 在 setup 阶段就 cp 失败、
整个 opencode 测试套件飘红(既有问题,CI 不跑、不拦门)。
本 fork 的 opencode 插件(.opencode/plugins/superpowers.js)自包含、
仅 readFileSync 读取 ../../skills,不依赖 lib,故删除该多余拷贝。
验证:bash tests/opencode/run-tests.sh → STATUS: PASSED(1 passed/0 failed)。
|
2026-06-20 09:09:21 +08:00 |
|
AI不止语
|
f04ef713ea
|
Merge pull request #60 from jnMetaCode/sync/v6-pi-harness
feat(pi): 新增 Pi (oh-my-pi) harness 支持(关 #44,对齐上游 v6.0.0)
|
2026-06-20 07:24:54 +08:00 |
|
AI不止语
|
a3349d47c6
|
Merge remote-tracking branch 'origin/main' into sync/v6-pi-harness
# Conflicts:
# README.md
|
2026-06-20 07:24:48 +08:00 |
|
AI不止语
|
483621d8bd
|
Merge pull request #59 from jnMetaCode/sync/v6-kimi-harness
feat(kimi): 新增 Kimi Code harness 支持(关 #37,对齐上游 v6.0.0)
|
2026-06-20 07:22:21 +08:00 |
|
AI不止语
|
c72ab425b6
|
Merge pull request #57 from jnMetaCode/sync/v6-worktree-cleanup
sync(v6): 移除旧全局 worktree 目录引用,对齐上游 v6.0.0
|
2026-06-20 07:21:22 +08:00 |
|
AI不止语
|
df9214dc6c
|
Merge pull request #58 from jnMetaCode/sync/v6-brainstorm-hooks
sync(v6): brainstorm 安全模型 + hooks/session-start 对齐上游 v6.0.0(修复 main 审计红)
|
2026-06-20 07:19:44 +08:00 |
|
AI不止语
|
4f09539cbe
|
Merge pull request #70 from jnMetaCode/chore/wechat-qr-layout
交流段:公众号二维码改左右紧凑布局
|
2026-06-20 07:05:33 +08:00 |
|
AI不止语
|
19e758e765
|
Merge pull request #71 from jnMetaCode/chore/aiolaola-top-to-body
aiolaola 块从顶部移回正文
|
2026-06-20 07:04:19 +08:00 |
|
AI不止语
|
600795e88e
|
docs: aiolaola 块从顶部移回正文(顶部太靠前压住标题)
去掉顶部 aiolaola:start/end 块,把免费配套学习放回正文原位置(含本仓钩子)。
|
2026-06-20 06:56:52 +08:00 |
|
AI不止语
|
1f1b32c827
|
docs: 交流段公众号二维码改左右紧凑布局(省竖向空间)
二维码与公众号文字/渠道并排,不再竖排占大段高度。原渠道内容全保留。
|
2026-06-20 06:16:21 +08:00 |
|
AI不止语
|
c68a9ebeb6
|
Merge pull request #69 from jnMetaCode/chore/dedup-aiolaola-block
去重:删正文里重复的免费配套学习行(顶部标记块已有)
|
2026-06-20 06:11:07 +08:00 |
|
AI不止语
|
07aaf695d6
|
docs: 去掉正文里重复的免费配套学习行(顶部 aiolaola 标记块已有)
|
2026-06-20 06:04:42 +08:00 |
|
AI不止语
|
ff99c55289
|
Merge pull request #68 from jnMetaCode/feat/follow-qr
feat(site): 页脚+README 扫码关注(公众号+抖音二维码)
|
2026-06-20 06:04:25 +08:00 |
|
AI不止语
|
cc1148887e
|
feat(site): 页脚 + README 增加扫码关注(公众号 + 抖音二维码)
- 官网页脚新增"扫码关注"区块:公众号 AI不止语 + 抖音 @AI不止语(AIBZY)
两张二维码并排展示(中英 i18n + 响应式)
- README 交流区在公众号文案处嵌入公众号二维码
- 二维码自托管于 assets/,CSP img-src 'self' 已允许,无需放行外域
资源:site/template/assets/qr-{wechat,douyin}.jpg(站点)、assets/qr-wechat.jpg
(README);build.mjs 增加拷贝逻辑 + 页脚 figure 区块 + i18n 文案;
styles.css 增加 .foot-qr/.qr-card 样式。
验证:重建 42 页;两张 QR 拷入 dist;页脚区块生成;CSP 不受影响。
|
2026-06-20 06:04:15 +08:00 |
|
AI不止语
|
54d0e94776
|
Merge pull request #67 from jnMetaCode/feat/google-analytics
feat(site): 接入 Google Analytics (G-L02QK4EVDL) + CSP 放行
|
2026-06-20 05:56:13 +08:00 |
|
AI不止语
|
6f494d818e
|
feat(site): 接入 Google Analytics (gtag.js, G-L02QK4EVDL)
在每页 <head> 加入 gtag.js(异步加载器 + 内联 config)。
同步放行严格 CSP(否则 GA 被拦):
- script-src 增加 https://www.googletagmanager.com(加载器);内联 config
块由 CSP hash 收集器自动加白名单
- connect-src 增加 google-analytics / analytics.google / googletagmanager
(上报埋点)
- img-src 增加 google-analytics / googletagmanager(beacon)
验证:重建 42 页;GA 代码在 head;CSP 含上述域名;全站 126 处内联脚本
hash 全命中 CSP(0 缺失,站点不被打断、GA 内联可执行)。
|
2026-06-20 05:56:04 +08:00 |
|
AI不止语
|
f1b0cbe411
|
Merge pull request #66 from jnMetaCode/fix/css-cache-busting
fix(site): CSS/JS 内容 hash 版本号,根治边缘缓存样式不更新
|
2026-06-20 05:52:39 +08:00 |
|
AI不止语
|
3933c22858
|
fix(site): CSS/JS 加内容 hash 版本号,根治边缘缓存导致的样式不更新
问题:styles.css/app.js 设了 max-age=86400,Cloudflare 边缘缓存旧版,
部署 CSS 改动后用户仍看到旧样式(详情页排版修复一度不可见)。
修复:HTML 引用改为 styles.css?v=<hash> / app.js?v=<hash>,hash 取文件
内容 sha256 前 10 位。内容变→URL 变→边缘按新 key 取新文件(立即生效);
内容不变→URL 不变→继续命中长缓存。HTML 本身 max-age=0 始终新鲜,
保证总是引用到最新版本号。
验证:重建 42 页,首页与详情页 CSS/JS 引用均带 ?v=hash。
|
2026-06-20 05:52:31 +08:00 |
|
AI不止语
|
2e1c14551e
|
Merge pull request #65 from jnMetaCode/docs/update-star-count
fix(site): 详情页排版居中 + star 233k + 页脚加 X/Twitter
|
2026-06-20 05:47:59 +08:00 |
|
AI不止语
|
ceb92f3536
|
fix(site): 详情页排版居中 + star 数更新 233k + 页脚加 X/Twitter
- styles.css: .doc 容器补 margin:0 auto + 左右 24px 内边距,修复 skill
详情页正文紧贴左边缘、右侧大片空白的排版问题
- build.mjs / README: 上游 star 数 159k+ → 233k+(实际 233,268)
- build.mjs: 页脚生态区新增 X / Twitter(https://x.com/jnMetaCode)
验证:重建 42 页;.doc 居中边距生效;无 159k 残留;X/Twitter 入页脚。
|
2026-06-20 05:47:50 +08:00 |
|
AI不止语
|
48fc58f41e
|
Merge pull request #64 from jnMetaCode/site/footer-update
docs(site): 去掉 fork 框定与上游链接,页脚增加生态/社区入口
|
2026-06-20 05:36:51 +08:00 |
|
AI不止语
|
4340c987b2
|
docs(site): 去掉 fork 框定与上游链接,页脚增加生态/社区入口
按项目方要求,官网不再以"基于 obra/superpowers 的中文增强 fork"自我定位:
- 页脚版权改为 © 2026 superpowers-zh · MIT License(中英)
- 移除页脚资源区的"上游 obra/superpowers"链接(中英)
- FAQ"和上游关系"条改写为"superpowers-zh 有哪些独特价值",以独立中文
项目视角介绍,不再用 fork 框定(中英)
- 页脚新增「生态」列:aiOlaOla(从零学会 AI 编程)、公众号 AI不止语、
姐妹项目;「社区」列新增联系邮箱
验证:重建 42 页;页脚/FAQ 的 fork 字样与上游链接已清除;新链接均已注入。
|
2026-06-20 05:36:42 +08:00 |
|
AI不止语
|
3e44f43c04
|
Merge pull request #63 from jnMetaCode/docs/site-link
docs: README 顶部增加官网徽章(sp.aiolaola.com)
|
2026-06-20 05:22:29 +08:00 |
|
AI不止语
|
d81febfe96
|
docs: README 顶部增加官网徽章(sp.aiolaola.com)
官网已上线 https://sp.aiolaola.com(Cloudflare Pages,中英双语,
20 个 skill 在线浏览)。在徽章区首位加官网入口,便于用户访问。
|
2026-06-20 05:22:20 +08:00 |
|
AI不止语
|
05238fb875
|
Merge pull request #62 from jnMetaCode/fix/site-deploy-bootstrap
fix(ci): 部署前确保 Cloudflare Pages 项目存在(修复首次部署 Project not found)
|
2026-06-20 05:04:27 +08:00 |
|
AI不止语
|
09af7860f3
|
fix(ci): 部署前确保 Cloudflare Pages 项目存在
首次部署因 "Project not found" 失败——wrangler pages deploy 不会自动
创建项目。新增一步 wrangler pages project create(幂等,已存在则跳过),
用已配置的 CLOUDFLARE_API_TOKEN(含 Pages:Edit 权限)自动建项目,
使 CI 全自动完成"建项目 + 部署",无需手动在面板创建。
|
2026-06-20 05:04:03 +08:00 |
|
AI不止语
|
cc5841fd0a
|
Merge pull request #61 from jnMetaCode/feat/site
feat(site): 新增项目官网(静态站点 + Cloudflare Pages 自动部署)
|
2026-06-20 04:51:53 +08:00 |
|
AI不止语
|
e26c26f3df
|
harden(ci): deploy-site workflow 的 action 全部 SHA 固定(供应链加固)
部署 job 持有可写的 Cloudflare API token,第三方 action 用可变标签
(@v3 等)存在标签劫持/供应链风险。改为 commit SHA 固定,附版本注释:
- actions/checkout@34e1148… # v4
- actions/setup-node@49933ea… # v4
- cloudflare/wrangler-action@9acf94a… # v3
SHA 与 GitHub 当前标签解析一致(checkout/setup-node 的 SHA 也与既往
CI 日志中运行器解析的值吻合)。YAML 已校验合法。
|
2026-06-20 04:18:10 +08:00 |
|
AI不止语
|
0aa3344f6f
|
harden(site): 站点安全加固——严格 CSP + 安全响应头 + 链接 scheme 净化
安全审核发现两处防御纵深缺口(当前内容可信、非活跃漏洞,但公开站应补齐):
1. 部署站 _headers 此前只有 Cache-Control,缺所有安全响应头。
现新增全站 /* 头:
- Content-Security-Policy:default-src 'self';script-src 'self' + 本站
内联脚本的 SHA-256 hash(构建时从生成 HTML 实测,禁用 unsafe-inline/
unsafe-eval 又不误伤自有脚本);style-src 'self';object-src 'none';
base-uri 'self';frame-ancestors 'none';form-action 'self'
- X-Content-Type-Options: nosniff / X-Frame-Options: DENY /
Referrer-Policy: no-referrer / Cross-Origin-Opener-Policy: same-origin /
Permissions-Policy(关闭定位/麦克风/摄像头)
2. md.mjs 链接渲染未校验 scheme。现仅放行 http/https/mailto/锚点/相对
路径,阻断 javascript:/data:/vbscript: 等可执行 scheme,并转义引号防
属性逃逸。
验证:重建 42 页成功;独立核验全站 84 处内联脚本的 hash 全部命中 CSP
白名单(0 缺失 → CSP 不会打断站点);链接净化单测 5/5(正常/锚点/相对
保留,javascript:/data: 中和为 #);站点正常外链完好。外部资源仅 <a>
导航链接,不受 default-src 影响。
|
2026-06-20 04:16:40 +08:00 |
|
AI不止语
|
c8a4ebd930
|
feat(site): 新增项目官网(静态站点生成 + Cloudflare Pages 自动部署)
为 superpowers-zh 增加官方站点:用 site/build.mjs 从 skills/ 与模板生成
中英双语静态站(42 页:中/英首页 + 20 skill × 2 语言详情),部署到
Cloudflare Pages。
- site/build.mjs + site/md.mjs + site/template/:站点生成器源码
- site/README.md:站点说明
- .gitignore:忽略 site/dist/(构建产物不入库,CI 重建)
- .github/workflows/deploy-site.yml:push 到 main 且 site/ 或 skills/
变更时,构建并部署到 Cloudflare Pages 项目 superpowers-zh-site
(需仓库 Secrets:CLOUDFLARE_API_TOKEN + CLOUDFLARE_ACCOUNT_ID)
- package.json:加 site / site:deploy 脚本
验证:node site/build.mjs 构建成功,生成 42 页到 site/dist;
site/dist 已确认被 gitignore 排除、未入库;build.mjs 无硬编码密钥。
|
2026-06-20 04:06:02 +08:00 |
|