修复匿名精选内部元数据泄露
匿名精选响应省略 provider,并清理 generationInputs 中的内部抠图字段。 保留素材 owner、精选提交响应和后台管理接口的原始审计信息。 补充公开边界回归测试并同步后端契约、前端说明和项目决策。
This commit is contained in:
@@ -172,7 +172,7 @@
|
||||
- “我的”页项目入口能进入 `/project`;项目页能列出工程、重命名 / 删除单个工程、批量选择和批量删除;点击工程后进入 `/editor/canvas?projectid=<projectId>` 并按 query 加载该工程。
|
||||
|
||||
- 用户可见的 `generationInputs.fields` 不得写入或展示“处理模型”;角色抠图、图标 / UI 图集抠图及自动拆分形成的派生资产,其 `Model` 继续继承并展示源生图模型,不得改写为 `birefnet`、`anime-seg`、`connected-components`、阿里云抠图或本地键色等内部后处理模型。前端同时过滤历史项目中已持久化的“处理模型”字段;历史资源若只剩内部处理模型而无法恢复源生图模型,保留 `Model` 行并显示 `-`。画布 ZIP 的用户可见导出元数据使用同一过滤口径且保持既有结构。
|
||||
- `generationInputs` 整体是可扩展 JSON 包络,不等同于全量用户可见快照;图片信息只消费 `fields` / `references`。后端可仿照 `screenColorHex` 在顶层保存 `mattingProvider` / `mattingModel`,记录角色、图标图集和 UI 图集抠图实际成功的 BgFilter、阿里云或本地键色结果;前端规范化和图片信息展示不得把这些顶层内部字段映射成可见字段,正式 `Model` 仍取源生图模型。
|
||||
- `generationInputs` 整体是可扩展 JSON 包络,不等同于全量用户可见快照;图片信息只消费 `fields` / `references`。后端可仿照 `screenColorHex` 在顶层保存 `mattingProvider` / `mattingModel`,记录角色、图标图集和 UI 图集抠图实际成功的 BgFilter、阿里云或本地键色结果;前端规范化和图片信息展示不得把这些顶层内部字段映射成可见字段,正式 `Model` 仍取源生图模型。匿名精选资源响应不返回素材顶层 `provider`,也不返回 `screenColorHex`、`mattingProvider`、`mattingModel`;owner 与后台审计读取不受影响。
|
||||
|
||||
## 后续扩展点
|
||||
|
||||
|
||||
Reference in New Issue
Block a user