yumoqing
f1af8c882f
security: 新增脏授权清理脚本 + 修正目录型路径误判
clean_dirty_perms.py:清理指向不存在路径的 any 脏授权。默认预演(--dry-run),
--apply 才动库且先导出可回滚备份 SQL;保护名单(/rbac/** 登录流程、/bricks /imgs
/assets /i18n 静态资源、根路径)永不删;通配路径跳过交人工决策。
实测清掉 216 条(llmage/rag/public/msp/supplychain 等未安装模块残留 + xls2ui
历史 bug 产生的 //i18n_getmsgs// 双斜杠畸形路径),any 授权 801→585。
security_check.py 修正关键误判:原 _resolve_file 把目录型路径(CRUD 列表目录、
/bricks /imgs 静态目录)判成「文件不存在」→ 会把真实存在的目录误报成脏授权,
照该清单盲删会删掉登录页必需的静态资源授权。新增 _path_exists()
(os.path.exists 跟随软链、目录也算存在)专门判存在性。
2026-08-25 15:27:44 +08:00
..
2026-08-25 15:27:44 +08:00
2026-08-25 14:47:25 +08:00
2026-08-25 14:11:42 +08:00
2026-08-21 18:57:27 +08:00
2026-08-14 15:49:48 +08:00
2026-08-22 18:55:10 +08:00
2026-08-24 15:24:59 +08:00
2026-07-18 22:44:34 +08:00
2026-08-19 06:00:55 +08:00
2026-08-25 15:27:33 +08:00