🎉 v1.0 ai see you~~~~
═══ 1.0 时代开启:sip 从『信息获取工具』进入『信息沉淀与信号层』阶段 ═══
ai可以感受你的阅读习惯了!我们预埋了遥测点,但是默认关闭,且绝对不会上传到任何服务器
【Telemetry 本地事实层(默认关闭)】
- 独立 telemetry.db(零改 rss.db),事件表 + 索引;内存缓冲批量写(50条/5秒)
- 事件:article_open / progress(25/50/75/100%里程碑) / complete / skip(主动离开且进度<10%) / ai_call / article_like
- Active Reading Time:ERT 相对空档阈值(clamp ERT×25%, 10~120s),记 active/estimated/time_ratio
- ai_call 只记 operation/provider/model/success/duration_ms,不记 prompt/响应/全文/tokens
【安全设计(性能+数据双检查点)】
- 完整性检查:魔数+quick_check;损坏→改名保留现场(.corrupt-时间戳)→自动重建,绝不碰 rss.db
- 连续写失败自动降级停用;容量上限 10万条留8万;导出=用户级备份
- Consent 三态(unset/enabled/disabled),默认关闭;TUI 首次询问默认保持关闭;非交互/agent 一律不询问
- checkpoint 文件记录库健康状态;可查看/关闭/删除/导出,绝不自动上传
【文章标记 Signal】
- sip --like (♥ 用户)/ --like --ai [理由](🤖 AI)/ --likes 查看
- article_signals.json 与遥测分离(结论层 vs 事实层),Human/AI Signal 永不混淆
- 侧栏/-l N/--show --json/--search --json 全可见
【文档】README 新增「Telemetry 与隐私」硬约束章节;skill 同步;帮助文本补齐
【🔒 安全与鲁棒性更新】(2026-08-11 全面测试报告驱动,已并入 v1.0 正式版)
测试报告:sip 全面测试报告 2026-08-11(51 项功能测试 + 30+ 边界/异常注入 + 安全渗透 + 压测),11 项缺陷全部修复并逐项复测:
- 🚀 性能:
-l N列表 O(n²) → 窗口函数 + 索引(5000 篇 30s+ → 0.6s) - 🔒 SSRF 防护:全文抓取仅允许 http/https + 拦截回环/链路本地/私网段;
ai_config.json设"allowPrivateNet": true可放行内网源;TUI 打开链接前校验协议(堵javascript:注入) - 🛡️ 终端注入:ESC/控制字符在 grep/列表/搜索/diff 等全部输出点剥离
- 💾 主库损坏自愈:rss.db 仿 telemetry 完整性检查,损坏 → 保留现场 → 重建,绝不崩溃
- 🩺 telemetry.db 并发启动完整性检查误报修复:迁移 WAL + busy_timeout 重试 + 占用时静默跳过(实测 24 次并发启动零误报)
- 🤖 AI/Agent 友好:
--init非 TTY 降级不崩溃;退出码契约实测全对;--show --json合并全文缓存(fulltext字段) - 🔍 检索:
--grep通配符%/_按字面匹配;全文 sidecar 向量时序补齐(先抓全文后索引不再漏) - ✍️ 健壮性:
--export-opml坏路径容错;ai_config 端点自动补协议头 + camelCase 兼容;管道输入 UTF-8(中文同意短语不再编码错配)