Skip to content

📋 每日变更总结 - 2026-07-14 #110

Description

@github-actions

自动生成的每日变更总结 | 13 个 commit

InnoClaw 每日变更总结

1. 概览

本日变更集中于安全边界加强和构建流程硬化,涵盖认证授权体系的完善、standalone 构件验证机制的建立、以及多维度的安全测试覆盖。


2. 详细变更

🔐 认证与授权加强(8 个修复)

变更 描述
fix(auth): enforce experiment run ownership 实验运行的所有权强制校验
fix(auth): isolate skill listings by owner 技能列表按所有者隔离展示
fix(auth): gate cluster visibility 集群可见性访问控制
fix(auth): guard workspace summary writes 工作区摘要写入权限保护
fix(auth): add shared run and high-risk access guards 共享运行和高风险访问守卫
fix(auth): compile request proxy under Next.js 16 Next.js 16 兼容性修复

相关文件

  • src/lib/auth/ownership.ts.test.ts(所有权判断逻辑)
  • src/lib/auth/privileges.ts.test.ts(权限体系)
  • src/app/api/{skills,cluster,research-exec}/ 路由(权限应用点)

🛠️ 构建流程与验证

变更 描述
fix(build): prevent standalone artifact contamination 阻止 standalone 构件被污染
test(build): reject contaminated standalone artifacts 构件污染拒绝测试
新增 scripts/verify-standalone-artifact.mjs 185 行验证脚本,检查构件完整性

相关文件

  • next.config.ts(新增 10 行配置)
  • Dockerfile(构建流程更新)
  • .dockerignore(运行时目录排除)

📚 文档与规范更新

文件 变更
.../security-boundaries-packaging.md 新增 892 行设计文档
.../security-boundaries-packaging-design.md 新增 269 行规划文档
CONTRIBUTING.md / AGENTS.md +8-9 行贡献指南更新
docs/development/{contributing,testing}.md 同步英文文档更新
中文翻译文件 157 行(contributing.po)、76 行(testing.po)

🧪 测试覆盖扩展

新增 4 个端到端测试文件(共 451 行):

  • route.test.ts for /agent/summarize(102 行)
  • route.test.ts for /cluster/operations(123 行)
  • route.test.ts for /cluster/status(61 行)
  • route.test.ts for /research-exec/runs/[runId](145 行)
  • src/lib/auth/{ownership,privileges}.test.ts(共 101 行)

🏗️ 代码重组与清理

  • 中间件重命名:middleware.tssrc/proxy.ts
  • .gitignore 更新:+6 行(忽略运行时状态目录)
  • 测试数据规范化:test(auth): normalize route regression fixtures

3. 影响范围

核心业务逻辑

  • API 路由层/api/skills, /api/cluster/*, /api/research-exec/* 现强制执行所有权和权限校验
  • 认证中间件:从 middleware.ts 迁移至 src/proxy.ts,编译流程更新

构建与部署

  • Next.js 16 兼容性:请求代理编译方式调整
  • Docker 构建:运行时状态目录(logs, data, .venv-docs 等)现在被排除
  • Standalone 构件验证:构建后执行自动污染检测

协议与文档

  • 贡献指南和开发文档同步更新
  • 中文版文档翻译已更新

4. 备注

⚠️ 重要变更

  1. 破坏性变更(可能)

    • 技能列表 API 现按所有者隔离,客户端如依赖全局列表需更新
  2. 运行时注意

    • .gitignore 添加了运行时目录,确保本地开发环境生成的文件被正确忽略(logs/, data/, .venv-docs/)
  3. 验证命令更新

    • npm run build 现自动执行 verify-standalone-artifact.mjs,构件污染会导致构建失败
    • 新增 200 行+ 测试,覆盖权限边界场景

✅ 建议行动

  • 重新运行本地集成测试以验证权限变更
  • 如有自定义客户端依赖技能全局列表,需适配按所有者隔离的新 API 行为
  • 检查 Docker 部署流程是否依赖被排除目录中的文件

由 GitHub Copilot + Actions 自动生成

Activity

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Metadata

Metadata

Assignees

No one assigned

    Labels

    daily-summaryAuto-generated daily change summary

    Type

    No type

    Projects

    No projects

      Milestone

      No milestone

      Relationships

      None yet

      Development

      No branches or pull requests

      Issue actions