1. 28 Feb, 2026 1 commit
  2. 27 Feb, 2026 1 commit
  3. 24 Feb, 2026 4 commits
  4. 23 Feb, 2026 1 commit
  5. 09 Feb, 2026 1 commit
    • yangjianbo's avatar
      fix: 修复代码审核发现的安全和质量问题 · d7011163
      yangjianbo authored
      
      
      安全修复(P0):
      - 移除硬编码的 OAuth client_secret(Antigravity、Gemini CLI),
        改为通过环境变量注入(ANTIGRAVITY_OAUTH_CLIENT_SECRET、
        GEMINI_CLI_OAUTH_CLIENT_SECRET)
      - 新增 logredact.RedactText() 对非结构化文本做敏感信息脱敏,
        覆盖 GOCSPX-*/AIza* 令牌和常见 key=value 模式
      - 日志中不再打印 org_uuid、account_uuid、email_address 等敏感值
      
      安全修复(P1):
      - URL 验证增强:新增 ValidateHTTPURL 统一入口,支持 allowlist 和
        私网地址阻断(localhost/内网 IP)
      - 代理回退安全:代理初始化失败时默认阻止直连回退,防止 IP 泄露,
        可通过 security.proxy_fallback.allow_direct_on_error 显式开启
      - Gemini OAuth 配置校验:client_id 与 client_secret 必须同时
        设置或同时留空
      
      其他改进:
      - 新增 tools/secret_scan.py 密钥扫描工具和 Makefile secret-scan 目标
      - 更新所有 docker-compose 和部署配置,传递 OAuth secret 环境变量
      - google_one OAuth 类型使用固定 redirectURI,与 code_assist 对齐
      Co-Authored-By: default avatarClaude Opus 4.6 <noreply@anthropic.com>
      d7011163
  6. 03 Feb, 2026 1 commit
  7. 02 Feb, 2026 1 commit
  8. 30 Jan, 2026 1 commit
  9. 28 Jan, 2026 1 commit
  10. 16 Jan, 2026 3 commits
    • song's avatar
      feat(antigravity): 动态 URL 排序,最近成功的优先使用 · 69c4b17a
      song authored
      - URLAvailability 新增 lastSuccess 字段追踪最近成功的 URL
      - GetAvailableURLs 返回列表时优先放置 lastSuccess
      - 所有 Antigravity API 调用成功后调用 MarkSuccess 更新优先级
      69c4b17a
    • song's avatar
      feat(antigravity): 同步 Antigravity-Manager 的请求逻辑 · cc0fca35
      song authored
      - System Prompt: 改为简短版,添加 OpenCode 过滤、MCP XML 协议注入、SYSTEM_PROMPT_END 标记
      - HTTP Headers: 只保留 Content-Type/Authorization/User-Agent,移除 Accept 和 Host
      - User-Agent: 改为 antigravity/1.11.9 windows/amd64
      - requestType: 动态判断 (agent/web_search/image_gen)
      - BaseURLs: 添加 daily sandbox 备用 URL
      - Fallback: 扩展触发条件 (429/408/404/5xx)
      cc0fca35
    • song's avatar
      fix: Antigravity project_id 获取优化 · a61042bc
      song authored
      - API URL 改为只使用 prod 端点
      - 刷新 token 时每次调用 LoadCodeAssist 更新 project_id
      - 移除随机生成 project_id 的兜底逻辑
      a61042bc
  11. 09 Jan, 2026 1 commit
  12. 08 Jan, 2026 1 commit
  13. 30 Dec, 2025 1 commit
  14. 28 Dec, 2025 1 commit