Pular para conteúdo

Baseline de segurança e dependências — v1.11.0

Data do inventário: 2026-08-10.

Estado Git verificável

Item Resultado
Branch main
Worktree limpo
HEAD 22ace5e7cf7dab7bb81d624a5b90d0e2830d16c6
origin/main 22ace5e7cf7dab7bb81d624a5b90d0e2830d16c6
v1.10.1^{commit} 22ace5e7cf7dab7bb81d624a5b90d0e2830d16c6
Release estável v1.10.1, publicada em 2026-08-10
PRs abertos 12, todos do Dependabot
Code scanning aberto 45 alertas
Dependabot Security Alerts API indisponível: HTTP 403, recurso desabilitado ou token sem escopo administrativo

As variáveis SOTUHIRE_TEST_GEMINI_API_KEY e SOTUHIRE_TEST_OPENAI_API_KEY estavam presentes. A verificação foi somente booleana; valores não foram impressos nem persistidos.

No-touch

Arquivo SHA-256 inicial
apps/api/routes/sources.py 396957E3286618E2B1327DB681F66F6269690E2BFD907D8E97714B5D4C7024FF
modules/scraping/browser_session.py 4B7454A581C32D6E88777C408C9F1F8F928F3F56B579E0035F07028B4EB37B65
modules/scraping/connectors/authenticated_browser.py 4F7E41BFF478873EF7D3E90AE67BCD6FF284FB4CBE36C70D217F3CD234264AB3

Os três endpoints authenticated-browser e os três arquivos acima permanecem fora do escopo de edição. O alerta de comando no módulo protegido será mitigado antes da chamada.

Baseline técnico

  • aplicação 1.10.1;
  • extensão 0.10.0;
  • SQLite schema 7;
  • frontend com nanoid 3.3.16 transitivo por postcss 8.5.23/vite 8.0.16;
  • Actions ainda em runtimes anteriores, incluindo CodeQL v3 e checkout v4;
  • ruff 0.16.0;
  • PyMuPDF é dependência runtime direta.

Regras desta execução

Nenhum PR ou branch Dependabot será mesclado, usado como fonte, ou submetido a cherry-pick. Cada alteração será reproduzida manualmente na main, revisada e testada. Não haverá branch pública, PR, force-push, npm audit fix --force, dismissal sem trace ou falso positivo sem justificativa técnica.