代码改动: - SEO-02 产品页标题品牌重复:Product::seoTitle() 去掉品牌后缀,由视图统一追加 $siteName - SEO-05/Geo-03 结构化数据:布局增 WebSite+SearchAction;产品页 Product+BreadcrumbList;文章页 Article+BreadcrumbList(含作者/发布日期) - SEO-06 hreflang 自引用(zh-CN/x-default) - SEC-02 新增 public/.well-known/security.txt - GEO-05 新增 public/llms.txt 记录文档(供未来开发者接手): - CHANGELOG.md:版本与变更日志 - docs/SECURITY_SEO_REMEDIATION.md:逐项状态总表 + 改动位置 + 上线 curl 自检清单 (SEC-01/REL-01~03/PHY-01~04 等需 Tailwind 构建或云端操作项标记为待办,未自动改以免破坏站点)
3.3 KiB
3.3 KiB
Changelog
本文件记录 cloud-chip.cn 的版本与重要变更,供接手维护的开发者快速了解「改了什么、为什么、怎么验证」。 格式参考 Keep a Changelog;版本号采用语义化版本(SemVer)。
源头审计:IMA 知识库「网站测试」→
SECURITY_SEO_AUDIT.md(线上扫描 2026-08-06,对象 https://cloud-chip.cn,IP 47.107.30.116 / Alibaba Cloud / nginx)。 每一项 ID(SEC-/REL-/PHY-/SEO-/GEO-)均对应审计报告原编号。
[1.0.0] - 2026-08-08
依据 SECURITY_SEO_AUDIT.md 实施第一轮「安全 / SEO / GEO」修复。
Added(新增)
public/.well-known/security.txt:白帽漏洞报送入口(SEC-02)。public/llms.txt:AI 引擎抓取指引(GEO-05)。- 结构化数据:布局新增
WebSite+SearchAction;产品页Product+BreadcrumbList;文章页Article+BreadcrumbList(SEO-05 / GEO-03)。 - 布局
<head>新增hreflang自引用(zh-CN/x-default)(SEO-06)。
Changed(修改)
app/Models/Product.php:seoTitle()不再拼接品牌后缀,改由视图统一- $siteName追加一次,消除产品页标题品牌重复(SEO-02)。resources/views/layouts/app.blade.php:扩展 JSON-LD(Organization + WebSite)、加 hreflang。resources/views/products/show.blade.php:追加 Product + BreadcrumbList 结构化数据。resources/views/articles/show.blade.php:追加 Article + BreadcrumbList 结构化数据。
Verified(已核验,无需改代码)
SEC-04:本地.env为APP_DEBUG=false/APP_ENV=production/SESSION_SECURE_COOKIE=true(上线红线;需确认生产服务器.env与此一致)。SEO-01:除 Hero 轮播富文本外,全站区块已用<h2>;首页<h1>数量取决于 Hero 后台配置(见下「Deferred」)。
Deferred(待办 / 需人工或云端处理,未自动改以免破坏站点)
完整清单、每项状态与验证命令见 docs/SECURITY_SEO_REMEDIATION.md。摘要:
SEC-01/REL-03:CSP 仍含unsafe-inline(兼容 Tailwind Play CDN);需将 Tailwind 改为构建产物并加 nonce 后方可移除 → 较大重构,单独排期。REL-02:公开页缓存当前全局no-store(避免 CSRF 419,因每页含表单 token),不可盲目放开;建议经 CDN 边缘缓存实现。REL-01/PHY-01~04:CDN/WAF、DDoS、多实例/SLB、备份演练、健康探活 → 云端操作,不在代码库范围。SEC-03:composer audit命令在本机 composer 版本不支持;需升级 composer 或 CI 中巡检依赖 CVE。SEO-03/SEO-04:品牌命名三处不一致、首页 title 堆砌,源于后台「站点设置」的site_name/seo_title_default,需在后台改为规范名(无「官网」后缀)与自然表述。GEO-01~04/SEO-07~08:FAQ/HowTo 结构化数据、品牌 sameAs、作者信号(已随 Article schema 部分覆盖)、图片 alt、内链锚文本 → 内容侧持续完善。
如何阅读本报告
- 先看
docs/SECURITY_SEO_REMEDIATION.md的「状态总表」确认每项当前进度。 - 上线后用该文档末尾的
curl自检清单逐条验证。 - 接手下一轮修复时,在本文档新增一个
## [x.y.z]小节,并在 remediation 文档勾选对应项。