全面审查优化: 43项修复(安全/性能/可靠性)+ 文档更新
🔴 P0 安全: .env入gitignore, CSP/HSTS, Logo安全(5MB限制+SVG消毒+SHA256), middleware权限收紧(VIP不能访问admin), 发布去重, GitHub认证, 删除危险API, skill-discoverer绕过审核修复, prisma默认连接修复 🔴 P0 可靠性: deepseek/github超时重试, 脚本层DeepSeek保护, 脚本启动验证, OAuth竞态修复 🔴 P0 性能: skill-discoverer N+1优化(↓94%), 后台API分页限制, getUserStats聚合优化 🟡 P1: 分类动态加载, 星级字段统一, fetch-logos并发Bug修复, 批量发布冲突不删除, check-tools重试, 前端空指针修复(13处), logo-fetcher日志, rate-limit清理, 公开API缓存
This commit is contained in:
@@ -0,0 +1,19 @@
|
||||
# ============================================
|
||||
# 追光AI 环境变量配置模板 (.env.example)
|
||||
# ============================================
|
||||
# 复制此文件为 .env 并填入真实值
|
||||
# WARNING: .env 已被加入 .gitignore,请勿提交真实密钥
|
||||
|
||||
# 数据库连接 (必填)
|
||||
DATABASE_URL="mysql://user:password@host:3306/zhuiguang_ai?charset=utf8mb4"
|
||||
|
||||
# NextAuth 配置 (必填)
|
||||
NEXTAUTH_URL="http://localhost:8301"
|
||||
NEXTAUTH_SECRET="请生成一个随机高强度密钥(至少32位)"
|
||||
|
||||
# GitHub API Token (可选,用于技能发现和星数更新)
|
||||
# 如不设置,每分钟只能调用60次GitHub API
|
||||
GITHUB_TOKEN=""
|
||||
|
||||
# DeepSeek AI API Key (必填,用于技能评测和新闻摘要)
|
||||
DEEPSEEK_API_KEY=""
|
||||
Reference in New Issue
Block a user