Releases: MarcinZmuda/loom
Releases · MarcinZmuda/loom
Release list
LOOM v2.4.1 — audyt: bugfixy, XSS, wydajność, RODO
Wydanie naprawcze po pełnym audycie statycznym (ręczny + PHPStan level 5). Zalecana aktualizacja dla wszystkich — zawiera poprawkę XSS w panelu admina i usunięcie zewnętrznego fontu (RODO).
Instalacja
Pobierz loom-v2.4.1.zip poniżej → WP Admin → Wtyczki → Dodaj nową → Wyślij wtyczkę → wybierz ZIP → Zainstaluj → Aktywuj.
(Aktualizacja z 2.4.0: dezaktywuj starą, wgraj nową — ustawienia i dane w bazie zostają.)
Najważniejsze zmiany
Bezpieczeństwo / RODO
- Escapowanie wszystkich danych zewnętrznych (zapytania GSC, anchory, tytuły) w Diagnostyce/Rescue/Silo — zamknięty wektor stored-XSS
- Usunięty import Google Fonts z panelu (nie wysyła IP adminów do Google)
- Cap check na dismiss-notice, spójne uprawnienia toggle'ów
Naprawione funkcje, które nie działały
- Wykres trendu orphanów (zła nazwa tabeli)
- „Odrzuć i zapamiętaj" (pętla uczenia z odrzuceń)
- Przycisk „Sugestie strukturalne"
- Zapis języka promptu GPT
- Alert orphan w edytorze Gutenberg
Integralność danych
- Linki do strony głównej nie są już fałszywie „broken"
- Wstawiane linki zapisują target_url; „Usuń wszystkie linki LOOM" dopasowuje href (nie kasuje ręcznych linków o tym samym anchorze)
- Zabezpieczenie przed wyczyszczeniem treści posta przy naprawie linków
Wydajność (istotne na 1000+ stron)
- Embeddingi jednym batch-callem zamiast 5 osobnych
- Analiza grafu batchowanymi UPDATE (~20k → ~N/200 zapytań)
- Mniej N+1 w mapie linków, budowie promptu i notice orphanów
Pełna lista: https://github.com/MarcinZmuda/loom/blob/main/CHANGELOG.md
Uwaga: wydanie zweryfikowane statycznie (php -l, node --check, PHPStan L5 — czysto). Przetestuj flow Podlinkuj-Zastosuj na kopii przed masowym uzyciem na produkcji.