diff --git a/README.md b/README.md index e2ddd3b..a190336 100644 --- a/README.md +++ b/README.md @@ -3,18 +3,15 @@ ## 时间线 - 2025.02.06 1. ⭐️新增DeepSeek AI引擎来检测越权; - 2. 优化流程图。 - 2025.02.18 - 1. 优化输出格式; - 2. ⭐️新增扫描失败重试机制,避免出现漏扫; - 3. ⭐️新增响应Content-Type白名单,静态文件不扫描; - 4. ⭐️新增限制每次扫描向AI请求的最大字节,避免因请求包过大导致扫描失败。 + 1. ⭐️新增扫描失败重试机制,避免出现漏扫; + 2. ⭐️新增响应Content-Type白名单,静态文件不扫描; + 3. ⭐️新增限制每次扫描向AI请求的最大字节,避免因请求包过大导致扫描失败。 - 2025.02.25 -02.27 - 1. 优化文件目录结构,优化终端输出; - 2. ⭐️新增对URL的分析(初步判断是否可能是无需数据鉴权的公共接口); - 3. ⭐️新增通义千问 AI引擎来检测越权; - 4. ⭐️新增前端结果展示功能。 - 5. ⭐️新增针对请求B添加其他headers的功能(适配有些鉴权不在cookie中做的场景)。 + 1. ⭐️新增对URL的分析(初步判断是否可能是无需数据鉴权的公共接口); + 2. ⭐️新增通义千问 AI引擎来检测越权; + 3. ⭐️新增前端结果展示功能。 + 4. ⭐️新增针对请求B添加其他headers的功能(适配有些鉴权不在cookie中做的场景)。 - 2025.03.01 1. 优化Prompt,降低误报率; 2. 优化重试机制,重试会提示类似:`AI分析异常,重试中,异常原因: API returned 401: {"code":"InvalidApiKey","message":"Invalid API-key provided.","request_id":"xxxxx"}`,每10秒重试一次,重试5次失败后放弃重试(避免无限重试)。