發布 AI review Review 統計與 Step9 合併阻擋調整 #30

Merged
admin merged 20 commits from develop into master 2026-06-22 10:41:37 +00:00
Showing only changes of commit 4ef48c9d9a - Show all commits
+3 -3
View File
@@ -1,9 +1,9 @@
[
{
"level": "warning",
"level": "critical",
"role": "Mage",
"location": "app/config.test.js:117",
"suggestion": "環境變數 `OPENCODE_SKIP_TLS_VERIFY` 被設定為空字串 (`''`) 時,系統會將其解讀為 `true`,導致跳過 TLS 驗證。這與一般布林環境變數的慣例(空字串通常視為 `false` 或未設定)不符,可能造成使用者誤解,意外地啟用不安全的設定。建議調整 `shouldSkipOpenCodeTLSVerify` 的邏輯,將空字串視為 `false`,或明確要求使用者輸入 `true` 或 `1` 來啟用跳過驗證。",
"location": "app/config.test.js:114",
"suggestion": "新加入的測試案例 `it('skips OpenCode TLS verification for empty string and non-false values', ...)` 預期 `shouldSkipOpenCodeTLSVerify()` 函式在 `OPENCODE_SKIP_TLS_VERIFY` 環境變數為空字串 `''` 或 `'0'` 時,會回傳 `true`。\n\n然而,根據常見的環境變數布林值解析邏輯,以及 `app/preflight.test.js` 中現有的相關測試(例如未設定時為 `false`,設定為 `'false'` 時為 `false`),`shouldSkipOpenCodeTLSVerify()` 函式(此 PR 未修改其內容)很可能不會將 `''` 或 `'0'` 視為 `true`。\n\n這造成了測試預期與函式實際行為之間的邏輯不一致。請確認以下其中一項:\n1. 如果 `shouldSkipOpenCodeTLSVerify()` 函式確實應該將 `''` 和 `'0'` 視為 `true`,則該函式本身需要被修改以符合此行為。\n2. 如果 `shouldSkipOpenCodeTLSVerify()` 函式不應將 `''` 和 `'0'` 視為 `true`,則此測試案例的斷言應被修正,或移除對 `''` 和 `'0'` 的測試。",
"is_new": true
}
]