feat(v1): add secure configuration baseline
This commit is contained in:
@@ -80,3 +80,12 @@
|
||||
- 阻塞:无。
|
||||
- 决策:`init.ps1` 保持无副作用的依赖检查与基线验证,不自动安装包;`requirements.txt` 将作为显式、可复现的安装清单。
|
||||
- 下一步:先写配置加载与敏感值拒绝的失败测试,再实现最小配置接口。
|
||||
|
||||
## 【2026-07-21】T-101 创建 V1 包、依赖清单、示例配置和忽略规则(完成)
|
||||
|
||||
- 状态:DONE
|
||||
- 变更:新增 `v1` 包、经验证的 `config.py`、仅含环境变量名的公开配置示例、与当前环境一致的 `requirements.txt` 和两项 pytest 配置测试;新增 `.gitignore`,忽略本地配置、事件工件、私有录像和模型导出物。`init.ps1` 现在运行 V1 测试但不自动安装依赖。
|
||||
- 验证:先运行 `python -m pytest v1/tests/test_config.py -v`,确认因缺少 `v1.config` 产生预期导入失败;实现后 `./init.ps1` 和 `python -m pytest v1/tests -v` 均通过(2 passed),`python -m compileall -q v1 demo` 通过。公开配置的地址/凭证扫描无匹配,`git check-ignore` 已确认本地配置、事件工件、`.pt` 与 `.onnx` 工件被忽略。
|
||||
- 阻塞:无。
|
||||
- 决策:配置只允许 `rtsp_url_env` 指向运行环境变量,拒绝内嵌来源地址;确认窗口限制为 1–3 秒。公开示例使用 64 位全零哈希占位,T-103 必须替换为受控模型真实哈希后才可加载模型。
|
||||
- 下一步:T-102,先建立录像回放和错误来源的失败测试。
|
||||
|
||||
Reference in New Issue
Block a user