操作
機能 #10556
未完了[VEND] Node 22移行・APIセキュリティ強化
ステータス:
解決
優先度:
通常
担当者:
-
開始日:
2026-07-28
期日:
進捗率:
0%
予定工数:
自動実行:
from_agent:
to_agent:
lock_required:
context_json:
session_id:
priority_custom:
start_time:
end_time:
execution_time:
acceptance_criteria:
assigned_role:
human_gate:
gate_type:
chain_root_id:
wave_id:
説明
VEND APIをNode 22.22.0へ移行し、XSS、XSRF/CSRF、CORS、SSRF、ディレクトリトラバーサル、CRLF/NUL、プロンプトインジェクション、エラー情報漏えい、レート制限を強化する。競合検索・競合診断・V1/V2診断・生成セッションを対象とする。完了条件: Node22 Docker build、backend/frontend全テスト、DB integrity、公開health、拒否系API確認。
Redmine Admin さんが10日前に更新
実装・本番反映完了。リリースコミット: 73cef94(関連コミット: 87d4759, a6522c5, d5d403a, cd90a63, 1cf1340)。Node 22.22.0 / better-sqlite3 11.3.0 / SQLite 3.46.1。テスト: backend 61/61、frontend 31/31、計92/92 PASS。DBコピーおよび本番DBのPRAGMA integrity_check=ok。公開 /vend/01/api/health は200。CSP、nosniff、DENY、Referrer-Policy、Permissions-Policyを確認。application/x-www-form-urlencodedは415、evil Originは403、%2e%2e traversal URLは400。バックアップ: /root/backups/vend01-release-20260729-071530。ロールバック用旧イメージタグを保存済み。
操作