- 🚀 数据库与并发重构:全面引入批量写入(bulk_write)与 safe_insert_asset,并为13张资产核心表建立联合唯一索引,彻底杜绝极端高并发下资产数据的重复落库与冗余。
- 🛡️ 网络请求防护机制:基于 StatelessSession 重构底层请求池,强制启用自适应连接回收,并新增 10MB 响应截断保护机制,有效遏制大体积响应引发的内存泄漏与任务卡死。
- 🤖 浏览器自愈引擎:重构截图与指纹采集(Puppeteer)微服务,新增滚动重启(Rolling Restart)与防僵尸进程清理逻辑,彻底修复大规模资产扫描过程中的 HTTP 503 卡顿与资源溢出。
- 📡 Github 威胁雷达优化:改用 UTC 24小时绝对时间差计算解决时区遗漏 Bug,全面引入原子级 upsert 更新替换原有逻辑,防止跨线程推送重复漏洞。
- 🔐 系统级安全增强:系统配置新增 Basic Auth 防护的图形化热切换支持,底层自动覆写 Nginx 并重载网关;同时优化部署脚本自动清理异常导致的伪装凭据目录。
- 🧩 OSINT 与多维资产:重构 WIH 域名的迭代发现逻辑,补充更多天眼查(TYC)公司金融字段提取;修复部分 favicon hash 的采集解析。
- 💻 前端面板与交互重写:重构 AssetSearch 调用全新 /asset_* 接口,并引入页面级标签管理弹窗;全面优化 Github 管理面板为本地化高效分页;仪表盘新增泄露、CVE 等细粒度态势数据趋势分析。
- 📖 文档与环境梳理:更新 Docker-compose 服务 ulimits 描述(65535),升级 README 架构拓扑与疑难解答,整理 v1.1.7 更新特性。