🔴 P0 安全: .env入gitignore, CSP/HSTS, Logo安全(5MB限制+SVG消毒+SHA256), middleware权限收紧(VIP不能访问admin), 发布去重, GitHub认证, 删除危险API, skill-discoverer绕过审核修复, prisma默认连接修复 🔴 P0 可靠性: deepseek/github超时重试, 脚本层DeepSeek保护, 脚本启动验证, OAuth竞态修复 🔴 P0 性能: skill-discoverer N+1优化(↓94%), 后台API分页限制, getUserStats聚合优化 🟡 P1: 分类动态加载, 星级字段统一, fetch-logos并发Bug修复, 批量发布冲突不删除, check-tools重试, 前端空指针修复(13处), logo-fetcher日志, rate-limit清理, 公开API缓存
19 lines
716 B
Bash
19 lines
716 B
Bash
# ============================================
|
|
# 追光AI 环境变量配置模板 (.env.example)
|
|
# ============================================
|
|
# 复制此文件为 .env 并填入真实值
|
|
# WARNING: .env 已被加入 .gitignore,请勿提交真实密钥
|
|
|
|
# 数据库连接 (必填)
|
|
DATABASE_URL="mysql://user:password@host:3306/zhuiguang_ai?charset=utf8mb4"
|
|
|
|
# NextAuth 配置 (必填)
|
|
NEXTAUTH_URL="http://localhost:8301"
|
|
NEXTAUTH_SECRET="请生成一个随机高强度密钥(至少32位)"
|
|
|
|
# GitHub API Token (可选,用于技能发现和星数更新)
|
|
# 如不设置,每分钟只能调用60次GitHub API
|
|
GITHUB_TOKEN=""
|
|
|
|
# DeepSeek AI API Key (必填,用于技能评测和新闻摘要)
|
|
DEEPSEEK_API_KEY="" |