Files
cloud-chip.cn/CHANGELOG.md
T
Lucanlee 63431dd77c 依据 SECURITY_SEO_AUDIT.md 实施第一轮安全/SEO/GEO 修复
代码改动:
- SEO-02 产品页标题品牌重复:Product::seoTitle() 去掉品牌后缀,由视图统一追加 $siteName
- SEO-05/Geo-03 结构化数据:布局增 WebSite+SearchAction;产品页 Product+BreadcrumbList;文章页 Article+BreadcrumbList(含作者/发布日期)
- SEO-06 hreflang 自引用(zh-CN/x-default)
- SEC-02 新增 public/.well-known/security.txt
- GEO-05 新增 public/llms.txt

记录文档(供未来开发者接手):
- CHANGELOG.md:版本与变更日志
- docs/SECURITY_SEO_REMEDIATION.md:逐项状态总表 + 改动位置 + 上线 curl 自检清单
(SEC-01/REL-01~03/PHY-01~04 等需 Tailwind 构建或云端操作项标记为待办,未自动改以免破坏站点)
2026-08-08 23:19:35 +08:00

47 lines
3.3 KiB
Markdown
Raw Blame History

This file contains ambiguous Unicode characters
This file contains Unicode characters that might be confused with other characters. If you think that this is intentional, you can safely ignore this warning. Use the Escape button to reveal them.
# Changelog
本文件记录 cloud-chip.cn 的版本与重要变更,供**接手维护的开发者**快速了解「改了什么、为什么、怎么验证」。
格式参考 [Keep a Changelog](https://keepachangelog.com/);版本号采用语义化版本(SemVer)。
> **源头审计**:IMA 知识库「网站测试」→ `SECURITY_SEO_AUDIT.md`
> (线上扫描 2026-08-06,对象 https://cloud-chip.cnIP 47.107.30.116 / Alibaba Cloud / nginx)。
> 每一项 IDSEC-/REL-/PHY-/SEO-/GEO-)均对应审计报告原编号。
---
## [1.0.0] - 2026-08-08
依据 `SECURITY_SEO_AUDIT.md` 实施第一轮「安全 / SEO / GEO」修复。
### Added(新增)
- `public/.well-known/security.txt`:白帽漏洞报送入口(SEC-02)。
- `public/llms.txt`:AI 引擎抓取指引(GEO-05)。
- 结构化数据:布局新增 `WebSite` + `SearchAction`;产品页 `Product` + `BreadcrumbList`;文章页 `Article` + `BreadcrumbList`SEO-05 / GEO-03)。
- 布局 `<head>` 新增 `hreflang` 自引用(`zh-CN` / `x-default`)(SEO-06)。
### Changed(修改)
- `app/Models/Product.php``seoTitle()` 不再拼接品牌后缀,改由视图统一 ` - $siteName` 追加一次,消除产品页标题品牌重复(SEO-02)。
- `resources/views/layouts/app.blade.php`:扩展 JSON-LDOrganization + WebSite)、加 hreflang。
- `resources/views/products/show.blade.php`:追加 Product + BreadcrumbList 结构化数据。
- `resources/views/articles/show.blade.php`:追加 Article + BreadcrumbList 结构化数据。
### Verified(已核验,无需改代码)
- `SEC-04`:本地 `.env``APP_DEBUG=false` / `APP_ENV=production` / `SESSION_SECURE_COOKIE=true`(上线红线;**需确认生产服务器 `.env` 与此一致**)。
- `SEO-01`:除 Hero 轮播富文本外,全站区块已用 `<h2>`;首页 `<h1>` 数量取决于 Hero 后台配置(见下「Deferred」)。
### Deferred(待办 / 需人工或云端处理,未自动改以免破坏站点)
完整清单、每项状态与验证命令见 **`docs/SECURITY_SEO_REMEDIATION.md`**。摘要:
- `SEC-01` / `REL-03`CSP 仍含 `unsafe-inline`(兼容 Tailwind Play CDN);需将 Tailwind 改为构建产物并加 nonce 后方可移除 → 较大重构,单独排期。
- `REL-02`:公开页缓存当前全局 `no-store`(避免 CSRF 419,因每页含表单 token),不可盲目放开;建议经 CDN 边缘缓存实现。
- `REL-01` / `PHY-01~04`CDN/WAF、DDoS、多实例/SLB、备份演练、健康探活 → 云端操作,不在代码库范围。
- `SEC-03``composer audit` 命令在本机 composer 版本不支持;需升级 composer 或 CI 中巡检依赖 CVE。
- `SEO-03` / `SEO-04`:品牌命名三处不一致、首页 title 堆砌,源于后台「站点设置」的 `site_name` / `seo_title_default`,需在后台改为规范名(无「官网」后缀)与自然表述。
- `GEO-01~04` / `SEO-07~08`:FAQ/HowTo 结构化数据、品牌 sameAs、作者信号(已随 Article schema 部分覆盖)、图片 alt、内链锚文本 → 内容侧持续完善。
---
## 如何阅读本报告
1. 先看 `docs/SECURITY_SEO_REMEDIATION.md` 的「状态总表」确认每项当前进度。
2. 上线后用该文档末尾的 `curl` 自检清单逐条验证。
3. 接手下一轮修复时,在本文档新增一个 `## [x.y.z]` 小节,并在 remediation 文档勾选对应项。