fix(web): 路径穿越、JWT 令牌过期处理、输入验证 - 第 58 轮

作者: dvrd创建于 2026年3月29日更新于 2026年3月29日

为什么

代码审查第 58 轮发现了严重的安全漏洞和缺失的输入验证,可能导致以下情况:

  • 通过未经过消毒的仓库名称进行目录遍历攻击
  • 可能接受过期的 JWT 令牌
  • 对令牌过期错误处理不足

内容来源: charmbracelet/soft-serve