~/LoopV/docs
LoopV 文档
这个站把项目仓库里的 Markdown 整理成可读的页面——项目说明、架构上下文、开发日志, 还有聊天室的操作手册。内容直接取自仓库源码文件,改了 md 重新构建就是新文档。
共 7 篇 · 源:仓库根目录 *.md 与 docs/
01 — 项目文档
5 篇
LoopV WaterMore 的个人项目集合,基于 GitHub + Cloudflare 全家桶零成本运行。 README.md LoopV 项目上下文 个人域名 loopv.net 下的全栈项目集合,基于 GitHub + Cloudflare 全家桶零成本运行。 CONTEXT.md 开发日志 《LoopV 隐私政策》(docs/privacy-policy.md,进 docs 站「隐私政策」组):面向用户的合规文档——收集项(账号/消息/媒体/技术信息,明确列出不收集项与无广告无追踪)、存储与保护(Cloudflare 境外基础设施、PBKDF2、HTTPS、上传黑名单)、共享披露(仅基础设施 + Google Fonts)、撤回/删除的可见性语义如实表述(撤回不可回收已送达内容)、保存期限表、用户权利、未成年人、联系方式。注册流程接入同意勾选列为待办(见自审报告 P1) CHANGELOG.md AGENTS.md 每次代码修改完成后,无需用户授权,自动执行:pnpm --filter @loopv/chat build 验证 → 更新 CHANGELOG.md(开发日志,按北京时间记录)→ git commit → git push → cd apps/chat && npx wrangler deploy → 验证部署(curl 线上地址) AGENTS.md LoopV 隐私安全自审报告 认证、上传、消息输入侧的基础安全控制扎实(哈希、限流、黑名单、域名隔离均到位),但自审发现 2 个高危功能/授权缺口:撤回消息原文可经匿名 API 全量拉取(撤回仅是「视觉撤回」);封禁/删除用户不中断其已建立的 WebSocket 连接(封禁治理存在执行空窗)。两者都与对外隐私政策的承诺直接相关,在修复前不宜对外宣称撤回即不可见、封禁即断连。其余缺口集中在数据生命周期与最小化,按文末优先级整改。 docs/security-review.md