自动生成的每日变更总结 | 13 个 commit
InnoClaw 每日变更总结
1. 概览
本日变更集中于安全边界加强和构建流程硬化,涵盖认证授权体系的完善、standalone 构件验证机制的建立、以及多维度的安全测试覆盖。
2. 详细变更
🔐 认证与授权加强(8 个修复)
| 变更 |
描述 |
fix(auth): enforce experiment run ownership |
实验运行的所有权强制校验 |
fix(auth): isolate skill listings by owner |
技能列表按所有者隔离展示 |
fix(auth): gate cluster visibility |
集群可见性访问控制 |
fix(auth): guard workspace summary writes |
工作区摘要写入权限保护 |
fix(auth): add shared run and high-risk access guards |
共享运行和高风险访问守卫 |
fix(auth): compile request proxy under Next.js 16 |
Next.js 16 兼容性修复 |
相关文件:
src/lib/auth/ownership.ts 和 .test.ts(所有权判断逻辑)
src/lib/auth/privileges.ts 和 .test.ts(权限体系)
src/app/api/{skills,cluster,research-exec}/ 路由(权限应用点)
🛠️ 构建流程与验证
| 变更 |
描述 |
fix(build): prevent standalone artifact contamination |
阻止 standalone 构件被污染 |
test(build): reject contaminated standalone artifacts |
构件污染拒绝测试 |
新增 scripts/verify-standalone-artifact.mjs |
185 行验证脚本,检查构件完整性 |
相关文件:
next.config.ts(新增 10 行配置)
Dockerfile(构建流程更新)
.dockerignore(运行时目录排除)
📚 文档与规范更新
| 文件 |
变更 |
.../security-boundaries-packaging.md |
新增 892 行设计文档 |
.../security-boundaries-packaging-design.md |
新增 269 行规划文档 |
CONTRIBUTING.md / AGENTS.md |
+8-9 行贡献指南更新 |
docs/development/{contributing,testing}.md |
同步英文文档更新 |
| 中文翻译文件 |
157 行(contributing.po)、76 行(testing.po) |
🧪 测试覆盖扩展
新增 4 个端到端测试文件(共 451 行):
route.test.ts for /agent/summarize(102 行)
route.test.ts for /cluster/operations(123 行)
route.test.ts for /cluster/status(61 行)
route.test.ts for /research-exec/runs/[runId](145 行)
src/lib/auth/{ownership,privileges}.test.ts(共 101 行)
🏗️ 代码重组与清理
- 中间件重命名:
middleware.ts → src/proxy.ts
.gitignore 更新:+6 行(忽略运行时状态目录)
- 测试数据规范化:
test(auth): normalize route regression fixtures
3. 影响范围
核心业务逻辑
- API 路由层:
/api/skills, /api/cluster/*, /api/research-exec/* 现强制执行所有权和权限校验
- 认证中间件:从
middleware.ts 迁移至 src/proxy.ts,编译流程更新
构建与部署
- Next.js 16 兼容性:请求代理编译方式调整
- Docker 构建:运行时状态目录(logs, data, .venv-docs 等)现在被排除
- Standalone 构件验证:构建后执行自动污染检测
协议与文档
4. 备注
⚠️ 重要变更
-
破坏性变更(可能):
- 技能列表 API 现按所有者隔离,客户端如依赖全局列表需更新
-
运行时注意:
.gitignore 添加了运行时目录,确保本地开发环境生成的文件被正确忽略(logs/, data/, .venv-docs/)
-
验证命令更新:
npm run build 现自动执行 verify-standalone-artifact.mjs,构件污染会导致构建失败
- 新增 200 行+ 测试,覆盖权限边界场景
✅ 建议行动
- 重新运行本地集成测试以验证权限变更
- 如有自定义客户端依赖技能全局列表,需适配按所有者隔离的新 API 行为
- 检查 Docker 部署流程是否依赖被排除目录中的文件
由 GitHub Copilot + Actions 自动生成
InnoClaw 每日变更总结
1. 概览
本日变更集中于安全边界加强和构建流程硬化,涵盖认证授权体系的完善、standalone 构件验证机制的建立、以及多维度的安全测试覆盖。
2. 详细变更
🔐 认证与授权加强(8 个修复)
fix(auth): enforce experiment run ownershipfix(auth): isolate skill listings by ownerfix(auth): gate cluster visibilityfix(auth): guard workspace summary writesfix(auth): add shared run and high-risk access guardsfix(auth): compile request proxy under Next.js 16相关文件:
src/lib/auth/ownership.ts和.test.ts(所有权判断逻辑)src/lib/auth/privileges.ts和.test.ts(权限体系)src/app/api/{skills,cluster,research-exec}/路由(权限应用点)🛠️ 构建流程与验证
fix(build): prevent standalone artifact contaminationtest(build): reject contaminated standalone artifactsscripts/verify-standalone-artifact.mjs相关文件:
next.config.ts(新增 10 行配置)Dockerfile(构建流程更新).dockerignore(运行时目录排除)📚 文档与规范更新
.../security-boundaries-packaging.md.../security-boundaries-packaging-design.mdCONTRIBUTING.md/AGENTS.mddocs/development/{contributing,testing}.md🧪 测试覆盖扩展
新增 4 个端到端测试文件(共 451 行):
route.test.tsfor/agent/summarize(102 行)route.test.tsfor/cluster/operations(123 行)route.test.tsfor/cluster/status(61 行)route.test.tsfor/research-exec/runs/[runId](145 行)src/lib/auth/{ownership,privileges}.test.ts(共 101 行)🏗️ 代码重组与清理
middleware.ts→src/proxy.ts.gitignore更新:+6 行(忽略运行时状态目录)test(auth): normalize route regression fixtures3. 影响范围
核心业务逻辑
/api/skills,/api/cluster/*,/api/research-exec/*现强制执行所有权和权限校验middleware.ts迁移至src/proxy.ts,编译流程更新构建与部署
协议与文档
4. 备注
破坏性变更(可能):
运行时注意:
.gitignore添加了运行时目录,确保本地开发环境生成的文件被正确忽略(logs/, data/, .venv-docs/)验证命令更新:
npm run build现自动执行verify-standalone-artifact.mjs,构件污染会导致构建失败✅ 建议行动
由 GitHub Copilot + Actions 自动生成