Files
cloud-chip.cn/CHANGELOG.md
T
Lucanlee 76fd36c0a4 上线实测扫描:发现生产部署陈旧,63431dd 修复未生效
- 对 https://cloud-chip.cn 做 curl 实测(速度+SEO/GEO)
- 关键发现:线上 JSON-LD 仍为旧 Organization、无 hreflang、产品页双品牌、security.txt/llms.txt 404 → 63431dd 审计修复未上线
- 速度:TTFB 0.12-0.17s(好),但 no-store 无缓存 + 外部 cdn.tailwindcss.com 拖累
- SEO/GEO 评级:当前 C-,正确部署后可达 B
- 在 docs/SECURITY_SEO_REMEDIATION.md 新增「上线实测扫描」章节含服务器修复命令
- CHANGELOG 新增 [1.0.1] 版本记录
2026-08-08 23:51:35 +08:00

4.4 KiB
Raw Blame History

Changelog

本文件记录 cloud-chip.cn 的版本与重要变更,供接手维护的开发者快速了解「改了什么、为什么、怎么验证」。 格式参考 Keep a Changelog;版本号采用语义化版本(SemVer)。

源头审计IMA 知识库「网站测试」→ SECURITY_SEO_AUDIT.md (线上扫描 2026-08-06,对象 https://cloud-chip.cnIP 47.107.30.116 / Alibaba Cloud / nginx)。 每一项 IDSEC-/REL-/PHY-/SEO-/GEO-)均对应审计报告原编号。


[1.0.0] - 2026-08-08

依据 SECURITY_SEO_AUDIT.md 实施第一轮「安全 / SEO / GEO」修复。

Added(新增)

  • public/.well-known/security.txt:白帽漏洞报送入口(SEC-02)。
  • public/llms.txtAI 引擎抓取指引(GEO-05)。
  • 结构化数据:布局新增 WebSite + SearchAction;产品页 Product + BreadcrumbList;文章页 Article + BreadcrumbListSEO-05 / GEO-03)。
  • 布局 <head> 新增 hreflang 自引用(zh-CN / x-default)(SEO-06)。

Changed(修改)

  • app/Models/Product.phpseoTitle() 不再拼接品牌后缀,改由视图统一 - $siteName 追加一次,消除产品页标题品牌重复(SEO-02)。
  • resources/views/layouts/app.blade.php:扩展 JSON-LDOrganization + WebSite)、加 hreflang。
  • resources/views/products/show.blade.php:追加 Product + BreadcrumbList 结构化数据。
  • resources/views/articles/show.blade.php:追加 Article + BreadcrumbList 结构化数据。

Verified(已核验,无需改代码)

  • SEC-04:本地 .envAPP_DEBUG=false / APP_ENV=production / SESSION_SECURE_COOKIE=true(上线红线;需确认生产服务器 .env 与此一致)。
  • SEO-01:除 Hero 轮播富文本外,全站区块已用 <h2>;首页 <h1> 数量取决于 Hero 后台配置(见下「Deferred」)。

Deferred(待办 / 需人工或云端处理,未自动改以免破坏站点)

完整清单、每项状态与验证命令见 docs/SECURITY_SEO_REMEDIATION.md。摘要:

  • SEC-01 / REL-03CSP 仍含 unsafe-inline(兼容 Tailwind Play CDN);需将 Tailwind 改为构建产物并加 nonce 后方可移除 → 较大重构,单独排期。
  • REL-02:公开页缓存当前全局 no-store(避免 CSRF 419,因每页含表单 token),不可盲目放开;建议经 CDN 边缘缓存实现。
  • REL-01 / PHY-01~04CDN/WAF、DDoS、多实例/SLB、备份演练、健康探活 → 云端操作,不在代码库范围。
  • SEC-03composer audit 命令在本机 composer 版本不支持;需升级 composer 或 CI 中巡检依赖 CVE。
  • SEO-03 / SEO-04:品牌命名三处不一致、首页 title 堆砌,源于后台「站点设置」的 site_name / seo_title_default,需在后台改为规范名(无「官网」后缀)与自然表述。
  • GEO-01~04 / SEO-07~08:FAQ/HowTo 结构化数据、品牌 sameAs、作者信号(已随 Article schema 部分覆盖)、图片 alt、内链锚文本 → 内容侧持续完善。

[1.0.1] - 2026-08-08 (上线实测扫描)

部署后对 https://cloud-chip.cn 做 curl 实测(速度 + SEO/GEO 友好度),发现生产部署为陈旧版本,63431dd 修复未上线

Findings(实测发现)

  • 修复未生效:线上 JSON-LD 仍为旧 Organization(非 WebSite);首页无 hreflang;产品页标题仍双品牌;security.txt/llms.txt 由 nginx 直返 404。
  • 速度:首页热 TTFB ≈ 0.17s、子页 ≈ 0.12s 好);gzip 已开();但 Cache-Control 全程 no-store 无缓存);依赖外部 cdn.tailwindcss.com 渲染阻塞);无 CDN)。
  • SEO/GEO 评级:当前线上 ≈ C-(基线);正确部署 63431dd 后可达 B(良好基础),到 A 仍需解决标题规范/多 h1/CSP/no-store/CDN 等遗留项。

Action Required(需在服务器执行)

  • git reset --hard origin/main + php artisan optimize:clear + 重载 PHP-FPM 刷 OPcache。
  • 完整命令清单与复核 curl 见 docs/SECURITY_SEO_REMEDIATION.md →「上线实测扫描」章节。

如何阅读本报告

  1. 先看 docs/SECURITY_SEO_REMEDIATION.md 的「状态总表」确认每项当前进度。
  2. 上线后用该文档末尾的 curl 自检清单逐条验证。
  3. 接手下一轮修复时,在本文档新增一个 ## [x.y.z] 小节,并在 remediation 文档勾选对应项。