Baseline de segurança e dependências — v1.11.0¶
Data do inventário: 2026-08-10.
Estado Git verificável¶
| Item | Resultado |
|---|---|
| Branch | main |
| Worktree | limpo |
HEAD |
22ace5e7cf7dab7bb81d624a5b90d0e2830d16c6 |
origin/main |
22ace5e7cf7dab7bb81d624a5b90d0e2830d16c6 |
v1.10.1^{commit} |
22ace5e7cf7dab7bb81d624a5b90d0e2830d16c6 |
| Release estável | v1.10.1, publicada em 2026-08-10 |
| PRs abertos | 12, todos do Dependabot |
| Code scanning aberto | 45 alertas |
| Dependabot Security Alerts API | indisponível: HTTP 403, recurso desabilitado ou token sem escopo administrativo |
As variáveis SOTUHIRE_TEST_GEMINI_API_KEY e SOTUHIRE_TEST_OPENAI_API_KEY estavam
presentes. A verificação foi somente booleana; valores não foram impressos nem persistidos.
No-touch¶
| Arquivo | SHA-256 inicial |
|---|---|
apps/api/routes/sources.py |
396957E3286618E2B1327DB681F66F6269690E2BFD907D8E97714B5D4C7024FF |
modules/scraping/browser_session.py |
4B7454A581C32D6E88777C408C9F1F8F928F3F56B579E0035F07028B4EB37B65 |
modules/scraping/connectors/authenticated_browser.py |
4F7E41BFF478873EF7D3E90AE67BCD6FF284FB4CBE36C70D217F3CD234264AB3 |
Os três endpoints authenticated-browser e os três arquivos acima permanecem fora do escopo de edição. O alerta de comando no módulo protegido será mitigado antes da chamada.
Baseline técnico¶
- aplicação
1.10.1; - extensão
0.10.0; - SQLite schema 7;
- frontend com
nanoid 3.3.16transitivo porpostcss 8.5.23/vite 8.0.16; - Actions ainda em runtimes anteriores, incluindo CodeQL v3 e checkout v4;
ruff 0.16.0;- PyMuPDF é dependência runtime direta.
Regras desta execução¶
Nenhum PR ou branch Dependabot será mesclado, usado como fonte, ou submetido a cherry-pick.
Cada alteração será reproduzida manualmente na main, revisada e testada. Não haverá branch
pública, PR, force-push, npm audit fix --force, dismissal sem trace ou falso positivo sem
justificativa técnica.