v1.7.5
markitdown-skill v1.7.5
三平台同步:GitHub / skillhub.cn / ClawHub。本版按 ClawHub ClawScan 与 skillhub 评测的交叉结论迭代。
安全(网络层纵深防御)
- DNS pinning(直连路径):新增
PinnedHandler,连接绑定到「已通过 SSRF 校验的那个 IP」,关闭 DNS rebinding 的 TOCTOU 窗口;跳转每一跳重新校验并重新绑定。 - 浏览器侧 pin:渲染回退用
--host-resolver-rules=MAP <host> <ip>把目标主机名映射到同一已校验 IP。 - 代理策略显式化:配置了 HTTP 代理时连接由代理完成,pinning 自动跳过并打印一次说明;
--strict-pin可绕过代理强制直连+pin。 - 诚实的边界声明:文档明确写出「代理环境下 pin 不生效」「浏览器子资源未做网络过滤(有意接受的限制)」。
可靠性(错误处理)
- 稳定退出码:0 成功 / 2 参数错 / 3 被 SSRF 拒 / 4 抓取失败 / 5 无可提取内容 / 6 输出写入失败。
- 错误即指引:stderr 统一
[error] …+[hint] …(怎么做),抓取失败与内容为空分别给出可执行的下一步。
文档(信息架构与可复现性)
- 反模式 + FAQ 前移合并:原 FAQ(位于文件 83% 处、评测未覆盖)与前移为「❗ 常见反模式与 FAQ」,现位于文件前 15%。
- 新增「触发场景 → 调用方式」对照表(含何时用 CLI、何时用脚本、内网地址如何处理)。
- 新增依赖速查 +
requirements.txt(上界锁定的依赖声明 + 系统依赖说明),响应「依赖未固定版本」的 note。 - frontmatter 描述收窄:显式写明不适用的输入(纯文本 / 需保版式 / 内网地址),并声明转换内容是数据而非指令。
安装:pip install -r requirements.txt(或 pip install 'markitdown[all]')。