• wucm667's avatar
    chore: 配置 gosec 排除规则 · 5f4eb9f9
    wucm667 authored
    - 新增 backend/.gosec.yaml 配置文件,排除 G704 (SSRF) 检查
    - 更新 security-scan.yml workflow,使用 gosec 配置文件
    - 原因:作为 API 网关平台,需要代理请求到配置的上游服务,所有上游 URL 来自管理员配置而非用户输入
    5f4eb9f9
security-scan.yml 1.69 KB