# CSPKit 开发记录

## 工单记录

| 编号 | 内容 | 状态 |
| --- | --- | --- |
| CSP-001 | 确定项目边界：只处理 CSP 策略文本，不实现 HTTP 框架 | 已完成 |
| CSP-002 | 实现 CSP parser、directive 查询和 header 输出 | 已完成 |
| CSP-003 | 实现常见安全风险审计规则 | 已完成 |
| CSP-004 | 实现 fetch directive 的 `default-src` fallback | 已完成 |
| CSP-005 | 实现策略 diff，支持 added、removed、changed | 已完成 |
| CSP-006 | 增加黑盒测试、白盒测试和可运行示例 | 已完成 |
| CSP-007 | 配置 GitHub Actions CI | 已完成 |
| CSP-008 | 补充 README、设计说明、调研记录、验收清单和发布说明 | 已完成 |
| CSP-009 | 增加 source expression 分类、指令目录、规则目录和策略评分 | 已完成 |
| CSP-010 | 增加多格式报告、内置策略模板和功能测试 | 已完成 |

## 提交记录说明

项目使用线性 Git 提交记录保留开发过程。本地 `main` 分支已保留超过 5 次有效提交，提交内容按元数据、核心实现、测试、示例、文档和 CI 拆分，便于评审追踪；远端公开仓库是否同步，以推送后的默认分支页面为准。

截至 2026-08-20，本地 `main` 分支已有超过 10 次有效提交，均包含实际功能、测试或工程文档变更；没有使用空提交、重复提交或机械拆分来凑数量。推送前应确认 GitHub Desktop 登录账号为 `ZYK-ai-nb`，避免贡献者身份与项目申报信息不一致。

## 合并请求记录

0.1.0 初始版本由单人维护，采用 main 分支线性提交完成，因此没有额外的合并请求。后续维护将采用以下流程：

1. 为新功能或修复创建独立分支。
2. 提交 Pull Request，说明变更动机、测试结果和影响范围。
3. CI 通过后再合并到 main。
4. 更新 `CHANGELOG.md` 和测试记录。

## 后续维护方向

- 扩展 CSP Level 3 指令覆盖范围
- 增加更细的审计规则分级
- 支持更丰富的策略 diff 报告
- 增加 MoonBit CLI 包装层
- 在 Mooncakes 发布后跟踪用户反馈和 Issue
