4 Commits

Author SHA1 Message Date
4e3521dfd5 refactor(llm): 模型选择收敛——主菜单删旧'模型管理'入口(统一走'模型治理');security_check白名单加统一推理端点/pipeline-llm/api/v1/ 2026-09-04 17:05:58 +08:00
e756236272 fix(security_check): 目录型路径不再误判为脏授权
新增 _path_exists() 判断路径存在性(文件或目录,跟随软链)。
原 _resolve_file() 对 CRUD 目录/静态目录返回 None,被当成「文件不存在」→ 真实存在的目录误报脏授权。
(服务器端已验证的改动,按回传流程补提交)
2026-08-25 15:27:33 +08:00
fb853ca350 security: security_check.py 挂进 build.sh + 新增 E 类检查
- build.sh 第 12 步跑 security_check.py --warn-only(不阻断部署,打印清单);
  CI 可直接调脚本本体做硬门禁(A/B/D/E 返回 1)
- 新增 [E] 类:白名单放行的定时任务端点必须自带 client_ip=localhost 校验,
  防止白名单本身变成漏洞
- 静态资源目录通配(/rag/imgs/ 等)与 token 鉴权代理加入白名单,消除永久噪音
2026-08-25 15:01:44 +08:00
5f18745ace security: 超管初始化改本地 CLI + 部署期安全检查脚本
- scripts/create_superuser.py: 替代已删的 /rbac/add_superuser.dspy 后门,
  部署期本地执行,强制强密码(>=10位/3类字符/拒弱口令),已存在同名用户则拒绝
- scripts/security_check.py: 部署期扫「any 授权 + 无鉴权 + 危险动作」组合防回归,
  另检 any 通配授权、指向已删文件的脏授权、终端端点匿名回退;A/B/D 类阻断部署
2026-08-25 14:47:25 +08:00