Skip to content

Tags: lintsinghua/DeepAudit

Tags

v3.4.0

Toggle v3.4.0's commit message
自动发布: v3.4.0

v3.3.0

Toggle v3.3.0's commit message
自动发布: v3.3.0

v3.2.0

Toggle v3.2.0's commit message
自动发布: v3.2.0

v3.1.0

Toggle v3.1.0's commit message
自动发布: v3.1.0

v3.0.4

Toggle v3.0.4's commit message
feat(agent): 修复Agent间TaskHandoff通信机制

- Orchestrator: 添加_build_handoff_for_agent()构建并传递TaskHandoff
- Orchestrator: 保存子Agent返回的handoff到_agent_handoffs字典
- Recon Agent: 添加_create_recon_handoff()生成结构化交接信息
- Analysis Agent: 添加_create_analysis_handoff()传递漏洞发现
- Verification Agent: 添加_create_verification_handoff()返回验证结果

通信流程: Recon → Analysis → Verification → Orchestrator
每个Agent现在都能正确接收、使用和生成TaskHandoff

Co-Authored-By: Claude Opus 4.5 <noreply@anthropic.com>

v3.0.3

Toggle v3.0.3's commit message
Security: 修复SSRF漏洞,添加URL验证防护

修复了 /api/v1/config/test-llm 和相关端点的SSRF(服务器端请求伪造)漏洞。
攻击者之前可以通过提供内网地址来探测内部网络服务。

主要改动:
- 添加 is_safe_url() 函数,验证URL是否指向内网地址
- 阻止所有内网IP范围(127.0.0.0/8, 10.0.0.0/8, 172.16.0.0/12, 192.168.0.0/16等)
- 阻止IPv6内网地址(::1, fc00::/7, fe80::/10)
- 对域名进行DNS解析并检查解析后的IP地址

受保护的端点:
- POST /api/v1/config/test-llm (测试LLM连接)
- PUT /api/v1/config/me (更新用户配置)
- POST /api/v1/embedding-config/test (测试嵌入模型)
- PUT /api/v1/embedding-config/config (更新嵌入配置)

安全影响:
- 修复前:攻击者可探测内网服务、绕过防火墙、访问内部API
- 修复后:所有内网地址访问被阻止,返回明确错误信息

Fixes #137

v3.0.2

Toggle v3.0.2's commit message
Release v3.0.2

v3.0.1

Toggle v3.0.1's commit message
fix(ci): switch to node:20-slim to resolve arm64 build hang

v2.0.0-beta.8

Toggle v2.0.0-beta.8's commit message
功能: 任务取消按钮与僵尸任务检测

新增功能:
- 任务详情页和任务列表页添加取消按钮(运行中/等待中状态)
- 僵尸任务检测:3分钟内无进度变化时提示用户
- 文件选择对话框标题布局优化,修复关闭按钮重叠问题

优化改进:
- 演示数据中移除运行中状态的任务,避免轮询问题
- 加强任务轮询的错误处理
- 任务完成/失败/取消后自动停止轮询

v2.0.0-beta.7

Toggle v2.0.0-beta.7's commit message
v2.0.0-beta.7: 审计规则和提示词模板管理

新功能:
- 审计规则管理:支持自定义审计规则集,内置 OWASP Top 10、代码质量、性能优化规则集
- 提示词模板管理:支持自定义审计提示词,内置4个专业模板
- 审计任务支持选择规则集和提示词模板
- 即时分析支持选择提示词模板
- 仪表盘显示规则和模板统计

改进:
- 完善配置文档,添加完整的提示词架构说明
- 更新 README,将自定义规则从未来蓝图移至核心能力