- schema: 用 @field_serializer 掩码 api_key,不再直接修改 SQLAlchemy 对象 - API: 移除所有 model.api_key='***' 赋值,防止数据库被覆盖 - security: SHA256(SECRET_KEY) 派生合法 Fernet 32 字节密钥 - ai_adapter: CustomAdapter 改用 OpenAI-compatible messages 格式 - ai_adapter: trust_env=False 防止代理干扰,增加详细异常信息 - templates: bleach HTML 净化防止 XSS - .env.example: CORS_ORIGINS 修复为 JSON 数组格式 - 端到端验证:单点测试 + 异步生成任务均通过 |
||
|---|---|---|
| .. | ||
| __init__.py | ||
| ai_model.py | ||
| generation_point.py | ||
| generation_task.py | ||
| template.py | ||