1. 05 Apr, 2026 1 commit
  2. 16 Mar, 2026 1 commit
  3. 09 Mar, 2026 1 commit
  4. 03 Mar, 2026 1 commit
    • shaw's avatar
      fix: 恢复 PR #682 中被误替换为占位符的 OAuth client_secret · 0fe09f1d
      shaw authored
      PR #682 (release → main 全量同步) 将 Antigravity 和 Gemini CLI 的
      OAuth client_secret 硬编码值替换为了 "GOCSPX-your-client-secret" 占位符,
      导致未配置环境变量的部署环境中 token 刷新失败。
      
      恢复内容:
      - antigravity/oauth.go: 恢复真实 client_secret
      - antigravity/oauth_test.go: 恢复测试断言中的真实值
      - geminicli/constants.go: 恢复真实 client_secret
      0fe09f1d
  5. 28 Feb, 2026 1 commit
  6. 27 Feb, 2026 1 commit
  7. 24 Feb, 2026 4 commits
  8. 23 Feb, 2026 1 commit
  9. 09 Feb, 2026 1 commit
    • yangjianbo's avatar
      fix: 修复代码审核发现的安全和质量问题 · d7011163
      yangjianbo authored
      
      
      安全修复(P0):
      - 移除硬编码的 OAuth client_secret(Antigravity、Gemini CLI),
        改为通过环境变量注入(ANTIGRAVITY_OAUTH_CLIENT_SECRET、
        GEMINI_CLI_OAUTH_CLIENT_SECRET)
      - 新增 logredact.RedactText() 对非结构化文本做敏感信息脱敏,
        覆盖 GOCSPX-*/AIza* 令牌和常见 key=value 模式
      - 日志中不再打印 org_uuid、account_uuid、email_address 等敏感值
      
      安全修复(P1):
      - URL 验证增强:新增 ValidateHTTPURL 统一入口,支持 allowlist 和
        私网地址阻断(localhost/内网 IP)
      - 代理回退安全:代理初始化失败时默认阻止直连回退,防止 IP 泄露,
        可通过 security.proxy_fallback.allow_direct_on_error 显式开启
      - Gemini OAuth 配置校验:client_id 与 client_secret 必须同时
        设置或同时留空
      
      其他改进:
      - 新增 tools/secret_scan.py 密钥扫描工具和 Makefile secret-scan 目标
      - 更新所有 docker-compose 和部署配置,传递 OAuth secret 环境变量
      - google_one OAuth 类型使用固定 redirectURI,与 code_assist 对齐
      Co-Authored-By: default avatarClaude Opus 4.6 <noreply@anthropic.com>
      d7011163
  10. 03 Feb, 2026 1 commit
  11. 02 Feb, 2026 1 commit
  12. 30 Jan, 2026 1 commit
  13. 28 Jan, 2026 1 commit
  14. 16 Jan, 2026 3 commits
    • song's avatar
      feat(antigravity): 动态 URL 排序,最近成功的优先使用 · 69c4b17a
      song authored
      - URLAvailability 新增 lastSuccess 字段追踪最近成功的 URL
      - GetAvailableURLs 返回列表时优先放置 lastSuccess
      - 所有 Antigravity API 调用成功后调用 MarkSuccess 更新优先级
      69c4b17a
    • song's avatar
      feat(antigravity): 同步 Antigravity-Manager 的请求逻辑 · cc0fca35
      song authored
      - System Prompt: 改为简短版,添加 OpenCode 过滤、MCP XML 协议注入、SYSTEM_PROMPT_END 标记
      - HTTP Headers: 只保留 Content-Type/Authorization/User-Agent,移除 Accept 和 Host
      - User-Agent: 改为 antigravity/1.11.9 windows/amd64
      - requestType: 动态判断 (agent/web_search/image_gen)
      - BaseURLs: 添加 daily sandbox 备用 URL
      - Fallback: 扩展触发条件 (429/408/404/5xx)
      cc0fca35
    • song's avatar
      fix: Antigravity project_id 获取优化 · a61042bc
      song authored
      - API URL 改为只使用 prod 端点
      - 刷新 token 时每次调用 LoadCodeAssist 更新 project_id
      - 移除随机生成 project_id 的兜底逻辑
      a61042bc
  15. 09 Jan, 2026 1 commit
  16. 08 Jan, 2026 1 commit
  17. 30 Dec, 2025 1 commit
  18. 28 Dec, 2025 1 commit