Pular para conteúdo

Aceite de segurança — v1.11.0

Evidência dirigida já executada

Boundary Resultado
SSRF, launcher e local security 45 testes aprovados
parser, safe paths, setup e taxonomy 42 testes aprovados
domain policies, analytics, taxonomy e local AI 38 testes aprovados
pipeline PDF pypdf/ReportLab 22 testes aprovados
URL allowlist frontend 2 testes aprovados
frontend unit 8 arquivos / 18 testes aprovados
typecheck/build aprovados antes do bump; repetir no gate final
npm audit zero vulnerabilidades
pip-audit de requirements zero vulnerabilidades

Os cinco erros vistos na primeira rodada PDF foram PermissionError na pasta temporária global do pytest antes do setup; a repetição com basetemp isolado aprovou 22/22.

Gate final

  • backend: 645 aprovados, 4 externos separados, cobertura 86%;
  • frontend: 18/18 unit, lint, typecheck, build e npm audit aprovados;
  • cross-browser: todos os 67 cenários funcionais em Chromium/Firefox/WebKit aprovados após corrigir uma query key de Application Lab; 29 specs visuais opt-in foram pulados intencionalmente;
  • externos: Gemini 2/2; OpenAI 2 skips INSUFFICIENT_QUOTA;
  • provider suites: concluídas sem regressão configurada, com falhas reais descritas no benchmark;
  • MkDocs strict e pipeline de assets aprovados.

CI e CodeQL remoto aprovaram o SHA de integração. A consulta CodeQL final retornou zero alertas abertos; as classificações residuais e suas boundaries estão no inventário de remediação. A verificação pós-download dos assets permanece pendente até a publicação da release.