# Changelog 本文件记录 cloud-chip.cn 的版本与重要变更,供**接手维护的开发者**快速了解「改了什么、为什么、怎么验证」。 格式参考 [Keep a Changelog](https://keepachangelog.com/);版本号采用语义化版本(SemVer)。 > **源头审计**:IMA 知识库「网站测试」→ `SECURITY_SEO_AUDIT.md` > (线上扫描 2026-08-06,对象 https://cloud-chip.cn,IP 47.107.30.116 / Alibaba Cloud / nginx)。 > 每一项 ID(SEC-/REL-/PHY-/SEO-/GEO-)均对应审计报告原编号。 --- ## [1.0.0] - 2026-08-08 依据 `SECURITY_SEO_AUDIT.md` 实施第一轮「安全 / SEO / GEO」修复。 ### Added(新增) - `public/.well-known/security.txt`:白帽漏洞报送入口(SEC-02)。 - `public/llms.txt`:AI 引擎抓取指引(GEO-05)。 - 结构化数据:布局新增 `WebSite` + `SearchAction`;产品页 `Product` + `BreadcrumbList`;文章页 `Article` + `BreadcrumbList`(SEO-05 / GEO-03)。 - 布局 `` 新增 `hreflang` 自引用(`zh-CN` / `x-default`)(SEO-06)。 ### Changed(修改) - `app/Models/Product.php`:`seoTitle()` 不再拼接品牌后缀,改由视图统一 ` - $siteName` 追加一次,消除产品页标题品牌重复(SEO-02)。 - `resources/views/layouts/app.blade.php`:扩展 JSON-LD(Organization + WebSite)、加 hreflang。 - `resources/views/products/show.blade.php`:追加 Product + BreadcrumbList 结构化数据。 - `resources/views/articles/show.blade.php`:追加 Article + BreadcrumbList 结构化数据。 ### Verified(已核验,无需改代码) - `SEC-04`:本地 `.env` 为 `APP_DEBUG=false` / `APP_ENV=production` / `SESSION_SECURE_COOKIE=true`(上线红线;**需确认生产服务器 `.env` 与此一致**)。 - `SEO-01`:除 Hero 轮播富文本外,全站区块已用 `

`;首页 `

` 数量取决于 Hero 后台配置(见下「Deferred」)。 ### Deferred(待办 / 需人工或云端处理,未自动改以免破坏站点) 完整清单、每项状态与验证命令见 **`docs/SECURITY_SEO_REMEDIATION.md`**。摘要: - `SEC-01` / `REL-03`:CSP 仍含 `unsafe-inline`(兼容 Tailwind Play CDN);需将 Tailwind 改为构建产物并加 nonce 后方可移除 → 较大重构,单独排期。 - `REL-02`:公开页缓存当前全局 `no-store`(避免 CSRF 419,因每页含表单 token),不可盲目放开;建议经 CDN 边缘缓存实现。 - `REL-01` / `PHY-01~04`:CDN/WAF、DDoS、多实例/SLB、备份演练、健康探活 → 云端操作,不在代码库范围。 - `SEC-03`:`composer audit` 命令在本机 composer 版本不支持;需升级 composer 或 CI 中巡检依赖 CVE。 - `SEO-03` / `SEO-04`:品牌命名三处不一致、首页 title 堆砌,源于后台「站点设置」的 `site_name` / `seo_title_default`,需在后台改为规范名(无「官网」后缀)与自然表述。 - `GEO-01~04` / `SEO-07~08`:FAQ/HowTo 结构化数据、品牌 sameAs、作者信号(已随 Article schema 部分覆盖)、图片 alt、内链锚文本 → 内容侧持续完善。 --- ## [1.0.1] - 2026-08-08 (上线实测扫描) 部署后对 https://cloud-chip.cn 做 curl 实测(速度 + SEO/GEO 友好度),发现**生产部署为陈旧版本,63431dd 修复未上线**。 ### Findings(实测发现) - **修复未生效**:线上 JSON-LD 仍为旧 `Organization`(非 `WebSite`);首页无 `hreflang`;产品页标题仍双品牌;`security.txt`/`llms.txt` 由 nginx 直返 404。 - **速度**:首页热 TTFB ≈ 0.17s、子页 ≈ 0.12s(✅ 好);gzip 已开(✅);但 `Cache-Control` 全程 `no-store`(❌ 无缓存);依赖外部 `cdn.tailwindcss.com`(❌ 渲染阻塞);无 CDN(❌)。 - **SEO/GEO 评级**:当前线上 ≈ **C-**(基线);正确部署 63431dd 后可达 **B**(良好基础),到 A 仍需解决标题规范/多 h1/CSP/no-store/CDN 等遗留项。 ### Action Required(需在服务器执行) - `git reset --hard origin/main` + `php artisan optimize:clear` + 重载 PHP-FPM 刷 OPcache。 - 完整命令清单与复核 curl 见 `docs/SECURITY_SEO_REMEDIATION.md` →「上线实测扫描」章节。 --- ## 如何阅读本报告 1. 先看 `docs/SECURITY_SEO_REMEDIATION.md` 的「状态总表」确认每项当前进度。 2. 上线后用该文档末尾的 `curl` 自检清单逐条验证。 3. 接手下一轮修复时,在本文档新增一个 `## [x.y.z]` 小节,并在 remediation 文档勾选对应项。