okf v0.3.6 — security: visualizer XSS fix
Security
visualize: concept-body markdown is now sanitized with DOMPurify (SRI-pinned) beforeinnerHTML— a sharedviz.htmlcould previously execute script from a malicious concept body (stored XSS).
Fixed
validate/visualize: a binary or non-UTF-8.mdfile now yields a per-file error/warning instead of crashing the whole run.
Added
- CI:
windows-latestjob (real cp1252 console coverage) + XSS regression self-test.
Full Changelog: okf--v0.3.5...okf--v0.3.6