1. 基础设施与隔离调优
- 重构 `Dockerfile.prod` 为多阶段构建(Multi-stage Build),隔离 C/C++ 构建链与 Python 运行环境,规避跨架构编译错误并缩减生产镜像体积。
- 升级核心数据库至 MongoDB 7.0(原 4.0.27),配置 `--wiredTigerCacheSizeGB 1` 限制底层引擎内存占用;新增 `upgrade-mongo.sh` 实现大版本无损平滑迁移。
- 将核心运行环境升级至 Python 3.13,同步升级 Celery 及其相关依赖;修复高版本 `urllib3` 废弃 `get_host` 导致的兼容性崩溃,替换为标准库 `urlparse`。
- 在 `docker-compose` 编排中收敛暴露面,移除 MongoDB、RabbitMQ 等微服务的公网端口映射,强制其在内网(`arl-net`)通信。
2. 并发追踪与查询性能
- 引入 `contextvars` 与自定义 `ContextAwareThreadPoolExecutor`,替代 `threading.Thread` 上下文管理,修复 Celery 异步任务切换时的 `task_id` 丢失及日志断链问题。
- 废弃 `$indexOfCP` 模糊匹配,推行 ObjectId 精确匹配;为系统日志增加 `task_id` 与 TTL 复合索引,解决高频查询引发的全表扫描性能瓶颈。
- 重写 `AssetWihMonitor` 采用微批次聚合(Micro-batching)与 `bulk_write` 并发写入,规避海量指纹落库时造成的内存挤压。
3. 业务逻辑与安全加固
- 修改 WIH 指纹去重逻辑为 `(site, fnv_hash)` 联合维度,避免同一敏感文件在不同子域泄露时被误判覆盖。
- 新增基于 HTTP 响应体长度(`body_length`)异动的站点监控机制,结合有限状态机存活探针防抖策略,降低网络闪断导致的告警误报。
- 修复 `infoHunter.py` 潜在的命令注入隐患,强制使用 `shlex.quote` 过滤外部指令参数。
- 优化系统初始化流程 (`arlupdate.py`),引入分布式锁规避多 Worker 并行启动竞态条件,并针对 MongoDB 唯一索引冲突(E11000)增加兜底机制。
- 修复 `updater.py` 中 Nginx Basic Auth 的正则替换逻辑,防止 `/api/` 路由在开启防被动扫描时被意外锁定。
4. 前端交互与规则库拓展
- MCP Server 新增对 `asset_wih` 资源的直连检索能力。
- 新增 `CidrDetailModal` 聚合弹窗组件,支持点击 C段直观展示网段内 IP-域名拓扑。
- 优化前端表格数据密度,针对同 IP 下的冗长子域列表改用 `Popover + Badge` 悬浮气泡合并渲染。
- 修复 `SystemSettings.vue` 版本对比逻辑,正确处理包含 `-fix` 后缀的版本号。
- 扩充 FOFA 资产指纹库,移除泛匹配特征降低误报率,新增 React、Vite 等现代前端与防护组件检测标识。
- 更新 `README.md` 部署文档,补充网络连通性提示与架构图说明。