fix: 增加 AI 匹配失败弹窗并补齐部署配置 (#229)

This commit is contained in:
chengma
2026-08-14 17:48:58 +08:00
parent 03d3cb5ac9
commit 0208dc6b76
11 changed files with 105 additions and 6 deletions
+4
View File
@@ -264,6 +264,10 @@ CMAutoBuyAdmin/
## 11. AI 外部调用安全
- API Key 不得进入数据库、`data/`、日志、页面响应、测试快照、工单或归档;测试只使用假密钥。
- 生产必须通过 `CMAUTOBUY_AI_SECRETS_PATH` 指向 release、仓库和 `data/` 之外的绝对路径;
发布重启前后都要核对环境变量、服务账号读写权限和文件 `600` 权限,不能只发布二进制。
- systemd 只把独立的 `/etc/cmautobuy/secrets/` 通过 `ReadWriteDirectories` 加入写白名单;
不得把含数据库环境文件的整个 `/etc/cmautobuy/` 目录交给服务账号写入。
- 密钥文件使用同目录临时文件、`fsync`、原子替换和 `600` 权限,失败时旧文件保持可用。
- 连接测试只发送模型名和最小无业务文本,不发送订单号、店铺账号、用户、地址或 Client 信息。
- Base URL、DNS 解析、实际拨号和重定向都要执行 SSRF 校验;私有地址只能由部署级允许列表开放。