Skip to content

v1.7.5

Choose a tag to compare

@stwhwing stwhwing released this 11 Sep 01:56
· 5 commits to main since this release

markitdown-skill v1.7.5

三平台同步:GitHub / skillhub.cn / ClawHub。本版按 ClawHub ClawScan 与 skillhub 评测的交叉结论迭代。

安全(网络层纵深防御)

  • DNS pinning(直连路径):新增 PinnedHandler,连接绑定到「已通过 SSRF 校验的那个 IP」,关闭 DNS rebinding 的 TOCTOU 窗口;跳转每一跳重新校验并重新绑定。
  • 浏览器侧 pin:渲染回退用 --host-resolver-rules=MAP <host> <ip> 把目标主机名映射到同一已校验 IP。
  • 代理策略显式化:配置了 HTTP 代理时连接由代理完成,pinning 自动跳过并打印一次说明;--strict-pin 可绕过代理强制直连+pin。
  • 诚实的边界声明:文档明确写出「代理环境下 pin 不生效」「浏览器子资源未做网络过滤(有意接受的限制)」。

可靠性(错误处理)

  • 稳定退出码:0 成功 / 2 参数错 / 3 被 SSRF 拒 / 4 抓取失败 / 5 无可提取内容 / 6 输出写入失败。
  • 错误即指引:stderr 统一 [error] … + [hint] …(怎么做),抓取失败与内容为空分别给出可执行的下一步。

文档(信息架构与可复现性)

  • 反模式 + FAQ 前移合并:原 FAQ(位于文件 83% 处、评测未覆盖)与前移为「❗ 常见反模式与 FAQ」,现位于文件前 15%。
  • 新增「触发场景 → 调用方式」对照表(含何时用 CLI、何时用脚本、内网地址如何处理)。
  • 新增依赖速查 + requirements.txt(上界锁定的依赖声明 + 系统依赖说明),响应「依赖未固定版本」的 note。
  • frontmatter 描述收窄:显式写明不适用的输入(纯文本 / 需保版式 / 内网地址),并声明转换内容是数据而非指令。

安装:pip install -r requirements.txt(或 pip install 'markitdown[all]')。