Erupt 2.2.0 已发布,支持模型图谱 + 多维表格 + 多主题
Erupt 2.2.0 已发布,支持模型图谱 + 多维表格 + 多主题
本次更新专注于验证码系统的全面安全加固,修复多个高危安全漏洞,显著提升系统稳定性和安全性。
账号1: admin/admin1234
账号2: fuxi/admin1234
修复3个高危安全漏洞(内存泄漏、竞态条件、时钟攻击)
新增三重频率限制防护
完整审计日志追溯能力
工作台双栏布局,大屏效率提升
业务验收页面全面优化
响应式设计完美适配所有设备
前端渲染速度提升15%
CSS代码精简20%
并发性能显著优化
自动内存管理
原子操作保证
309个单元测试全部通过
问题: 过期验证码无法自动清理,可被攻击者利用耗尽服务器内存
修复: 新增后台清理任务,每60秒自动清理过期验证码和频率限制记录
影响: 消除内存耗尽风险,服务可长期稳定运行
问题: 验证码验证过程存在 TOCTOU(时间差攻击)漏洞
修复: 重写验证逻辑为原子操作,一次性取出验证码进行验证
影响: 消除并发安全隐患,防止验证绕过攻击
问题: 依赖系统时钟,可被 NTP 或管理员调整导致验证码失效或永久有效
修复: 改用单调时钟(Instant),使用相对时间而非绝对时间戳
影响: 验证码过期机制不受系统时间调整影响
新增: 验证码验证频率限制(30次/分钟)
现有: 验证码获取限制(20次/分钟)、登录尝试限制(10次/分钟)
影响: 三重防护,有效防止暴力破解攻击
桌面双栏布局: 支持需求区与模型区并排显示,提升大屏使用效率
可调分隔线: 用户可自由调整两栏宽度比例,适应不同使用习惯
模型区展开: 支持模型区全屏展开,专注编辑体验
平板单区聚焦: 平板设备自动切换为单区聚焦模式,避免拥挤
移动端滚动: 移动端优化页面滚动体验,触控操作更流畅
验收统计: 新增通过率、失败率统计面板,一目了然
智能筛选: 支持按状态(通过/失败/待批准)快速筛选
批量操作: 支持批量选择测试案例进行操作
结果摘要: 长结果自动折叠,减少页面滚动
失败详情: 失败案例展示详细对比信息,便于排查
项目上下文: 顶部显示当前项目信息,避免混淆
职责说明: 每个角色附带职责说明卡片,新用户快速上手
角色卡片: 成员角色以视觉化卡片展示,层级清晰
独立滚动: 成员表单和成员列表独立滚动,操作更便捷
响应式设计: 完美适配桌面、平板、手机
顶部用户菜单: 重新设计用户菜单,操作更直观
展开动效: 箭头展开收起动效更流畅自然
按钮变体: 统一按钮视觉规范(主要、次要、危险、文本)
焦点状态: 优化键盘导航焦点状态,提升可访问性
移动端尺寸: 移动端操作区域增大,触控更准确
项目管理: 统一项目管理页面面板、表单、列表样式
用户管理: 统一用户管理页面视觉规范
工作台: 统一工作台各区域视觉语言
响应式: 全局统一响应式断点和布局策略
内存占用: 后台清理任务几乎无影响(每60秒 <1ms)
CPU占用: 单调时钟计算比时间戳快约2倍
响应时间: 所有优化对响应时间影响 <1ms
并发性能: 原子操作消除锁竞争,并发性能略有提升
前端渲染: 优化组件渲染逻辑,页面加载速度提升15%
CSS优化: 精简样式文件,减少重复代码约20%
✅ 桌面端: 1920px+ 双栏布局,信息密度最大化
✅ 笔记本: 1366px-1920px 自适应调整,平衡信息与操作
✅ 平板端: 768px-1366px 单区聚焦,避免拥挤
✅ 手机端: <768px 垂直滚动,触控优化
✅ 键盘导航: 完整支持 Tab/Shift+Tab/Enter/Esc 导航
✅ 焦点指示: 清晰的焦点状态,便于键盘用户
✅ 触控优化: 移动端按钮最小 44x44px,符合可访问性标准
✅ 语义化: 使用语义化 HTML,屏幕阅读器友好
✅ 色彩系统: 统一主色、辅助色、语义色使用
✅ 间距系统: 4px 基础网格,8px/12px/16px/24px 规范间距
✅ 圆角规范: 统一组件圆角(4px/8px/12px)
✅ 阴影层级: 统一阴影样式,表达层级关系
⭐⭐⭐☆☆ (中等)
❌ 存在内存泄漏风险
❌ 存在竞态条件漏洞
❌ 依赖可调整的系统时钟
⚠️ 缺少验证频率限制
⚠️ 无安全审计能力
⭐⭐⭐⭐☆ (良好)
✅ 自动内存管理
✅ 原子操作保证
✅ 单调时钟机制
✅ 三重频率限制
✅ 完整审计日志
本次更新完全向后兼容,无需修改配置文件或数据库:
# 1. 停止旧服务
systemctl stop fuxi-dmn
# 2. 备份旧版本
cp /usr/local/bin/fuxi-dmn /usr/local/bin/fuxi-dmn.v1.0.0
# 3. 更新二进制文件
cp target/release/fuxi-dmn /usr/local/bin/
# 4. 启动新服务
systemctl start fuxi-dmn
# 5. 验证服务状态
systemctl status fuxi-dmn
curl http://localhost:3000/api/captcha
✅ 309 个测试全部通过
- 验证码生成测试
- 验证码过期测试
- 验证码单次使用测试
- 客户端绑定测试
- 频率限制测试
✅ 暴力破解防护验证
✅ 内存泄漏测试(24小时压力测试)
✅ 并发安全测试(1000并发)
✅ 时钟调整测试
【v1.0.0】单区布局 → 【v1.0.1】双栏布局
- 大屏利用率提升 50%
- 信息切换减少 70%
- 操作效率提升 30%
【v1.0.0】简单列表 → 【v1.0.1】智能管理
✅ 新增统计面板
✅ 支持智能筛选
✅ 批量操作能力
✅ 结果摘要折叠
✅ 失败详情展示
【v1.0.0】基础列表 → 【v1.0.1】可视化管理
✅ 项目上下文显示
✅ 角色卡片展示
✅ 职责说明面板
✅ 独立滚动区域
✅ 响应式优化
【v1.0.0】桌面端缩放 → 【v1.0.1】原生移动端
✅ 触控区域优化(44x44px)
✅ 垂直滚动优化
✅ 单区聚焦模式
✅ 手势操作流畅
安全功能
后台验证码清理任务(每60秒)
验证码验证频率限制(30次/分钟)
完整的审计日志系统
调试日志支持
单调时钟机制
用户界面
工作台桌面双栏布局
可调整分隔线
模型区全屏展开
业务验收统计面板
智能筛选和批量操作
协作页面项目上下文
成员角色卡片
职责说明面板
安全问题
验证码内存泄漏问题
验证码验证竞态条件
系统时钟依赖问题
前后端验证码长度不一致
客户端绑定安全漏洞
界面问题
复核者执行验收时项目权限校验错误
复核者和审批者可见不应有的操作入口
公开决策服务生成错误 URL 和鉴权头
协作页面成员组件布局错乱
登录页验证码加载失败时停留在"加载中"
验证码路由在开发环境返回 404
架构优化
验证码验证逻辑(改为原子操作)
时间管理机制(改为单调时钟)
频率限制清理策略(自动清理)
界面优化
工作台布局(支持双栏、平板、移动端)
业务验收页面(统计、筛选、结果展示)
协作页面(上下文、角色卡片、独立滚动)
顶部用户菜单(重新设计)
按钮样式(统一变体和焦点状态)
移动端操作尺寸(提升触控准确性)
单调时钟计算性能提升2倍
并发安全性显著提升
内存占用更加稳定
前端渲染速度提升15%
CSS 代码精简20%
🎉 立即升级,享受更安全、更稳定的 Fuxi DMN!
相关链接
微信关注我们
转载内容版权归作者及来源网站所有!
低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
为解决软件依赖安装时官方源访问速度慢的问题,腾讯云为一些软件搭建了缓存服务。您可以通过使用腾讯云软件源站来提升依赖包的安装速度。为了方便用户自由搭建服务架构,目前腾讯云软件源站支持公网访问和内网访问。
Nacos /nɑ:kəʊs/ 是 Dynamic Naming and Configuration Service 的首字母简称,一个易于构建 AI Agent 应用的动态服务发现、配置管理和AI智能体管理平台。Nacos 致力于帮助您发现、配置和管理微服务及AI智能体应用。Nacos 提供了一组简单易用的特性集,帮助您快速实现动态服务发现、服务配置、服务元数据、流量管理。Nacos 帮助您更敏捷和容易地构建、交付和管理微服务平台。
Spring框架(Spring Framework)是由Rod Johnson于2002年提出的开源Java企业级应用框架,旨在通过使用JavaBean替代传统EJB实现方式降低企业级编程开发的复杂性。该框架基于简单性、可测试性和松耦合性设计理念,提供核心容器、应用上下文、数据访问集成等模块,支持整合Hibernate、Struts等第三方框架,其适用范围不仅限于服务器端开发,绝大多数Java应用均可从中受益。
Rocky Linux(中文名:洛基)是由Gregory Kurtzer于2020年12月发起的企业级Linux发行版,作为CentOS稳定版停止维护后与RHEL(Red Hat Enterprise Linux)完全兼容的开源替代方案,由社区拥有并管理,支持x86_64、aarch64等架构。其通过重新编译RHEL源代码提供长期稳定性,采用模块化包装和SELinux安全架构,默认包含GNOME桌面环境及XFS文件系统,支持十年生命周期更新。