久久亚洲成a人片熟女精品色一区二区三区|国产精品视频第一精品视频|av天堂热无码手机版|亚洲?v无码久久无遮挡|国产精品偷伦视频免费观看国产|麻豆国产自产精品丰满熟妇|av无码av不卡一区二区|久久亚洲精品中文字

ARTICLE DETAIL

資訊詳情

深耕商務(wù)建站與企業(yè)官網(wǎng)運(yùn)營(yíng)的一線實(shí)戰(zhàn)洞察。

開(kāi)發(fā)模板即安全基線:用AGENTS.md實(shí)現(xiàn)DevSecOps左移

開(kāi)發(fā)模板即安全基線:用AGENTS.md實(shí)現(xiàn)DevSecOps左移 1. 項(xiàng)目概述當(dāng)代碼規(guī)范遇上安全基線為什么模板才是真正的守門(mén)人“編程規(guī)范統(tǒng)一了安全底線卻還留在個(gè)人電腦上”——這句話我第一次在團(tuán)隊(duì)復(fù)盤(pán)會(huì)上聽(tīng)到時(shí)手里的咖啡差點(diǎn)灑出來(lái)。不是因?yàn)榭鋸埗翘鎸?shí)。我們花了三個(gè)月推行一套完整的 TypeScript ESLint Prettier 規(guī)范落地率92%PR 合并前自動(dòng)檢查通過(guò)率98%連新來(lái)的實(shí)習(xí)生都能寫(xiě)出風(fēng)格一致的代碼。但就在同一次安全審計(jì)中掃描工具報(bào)出 17 個(gè)高危漏洞硬編碼的測(cè)試密鑰、未校驗(yàn)的eval()調(diào)用、.env文件誤提交、本地調(diào)試用的console.log泄露敏感字段……全都沒(méi)進(jìn) Git全都在開(kāi)發(fā)者的筆記本里躺著等某次手抖git add .就直接上生產(chǎn)。問(wèn)題不在規(guī)范本身而在它的生效邊界。規(guī)范文檔是 PDFESLint 配置是 JSONCI 流水線是 YAML——它們都活在“代碼提交之后”而絕大多數(shù)安全風(fēng)險(xiǎn)早在第一行代碼敲下時(shí)就已埋下。就像給高速公路裝了全套測(cè)速和違章抓拍卻忘了在每輛車(chē)出廠時(shí)就配好安全帶和 ABS 系統(tǒng)。真正能卡住安全底線的不是事后攔截而是源頭預(yù)設(shè)。這就是為什么標(biāo)題里說(shuō)“把基線做進(jìn)開(kāi)發(fā)模板”——不是把安全檢查塞進(jìn) CI而是把安全默認(rèn)值刻進(jìn)npx create-react-app這類(lèi)命令的第一行輸出里。AGENTS.md不是某個(gè)神秘文件它是開(kāi)發(fā)者新建項(xiàng)目時(shí)看到的第一份 README是context.md里明確定義的“本項(xiàng)目允許調(diào)用哪些外部服務(wù)、哪些環(huán)境變量必須加密、哪些日志級(jí)別禁止輸出用戶 ID”的契約所謂“橫向?qū)Ρ燃t外定相同基線”本質(zhì)是讓所有新項(xiàng)目從誕生起就站在同一根安全標(biāo)尺上而不是靠人工回憶、靠文檔翻找、靠老員工口傳心授。這個(gè)項(xiàng)目適合三類(lèi)人一是剛接手 DevSecOps 落地的工程師總被問(wèn)“安全怎么左移”卻找不到抓手二是技術(shù)負(fù)責(zé)人正為團(tuán)隊(duì)安全水位參差不齊發(fā)愁三是資深前端/后端開(kāi)發(fā)者厭倦了每次新建項(xiàng)目都要手動(dòng)刪node_modules、改.gitignore、補(bǔ).prettierrc、加husky鉤子——你想要的不是“更嚴(yán)的檢查”而是“開(kāi)箱即安的正確”。2. 核心設(shè)計(jì)思路為什么模板不是錦上添花而是安全基線的唯一載體2.1 安全基線的本質(zhì)是“默認(rèn)行為”而非“檢查規(guī)則”很多人把“安全基線”理解成一份 checklist比如“禁用 eval”、“強(qiáng)制 HTTPS”、“密碼長(zhǎng)度≥8”。這沒(méi)錯(cuò)但這是審計(jì)視角不是工程視角。工程視角下的基線是當(dāng)你執(zhí)行npm init或django-admin startproject時(shí)生成的代碼里天然就不含 eval、天然就配好 HTTPS 重定向、天然就要求密碼強(qiáng)度校驗(yàn)。它不依賴(lài)你是否記得去查文檔不依賴(lài)你是否配置了 IDE 插件甚至不依賴(lài)你是否聯(lián)網(wǎng)——它就在你cd進(jìn)項(xiàng)目目錄那一刻已經(jīng)寫(xiě)在package.json的scripts里、寫(xiě)在settings.py的MIDDLEWARE列表里、寫(xiě)在Dockerfile的USER指令里。我做過(guò)一個(gè)統(tǒng)計(jì)在 32 個(gè)歷史漏洞中27 個(gè)屬于“本不該存在”的類(lèi)型如測(cè)試密鑰、調(diào)試開(kāi)關(guān)只有 5 個(gè)屬于“邏輯缺陷”。前者靠模板消滅后者才需要 Code Review 和 SAST。所以模板不是補(bǔ)充是主戰(zhàn)場(chǎng)。2.2 開(kāi)發(fā)模板是唯一能同時(shí)覆蓋“人”與“機(jī)”的交點(diǎn)安全措施要落地必須同時(shí)滿足兩個(gè)條件對(duì)人友好對(duì)機(jī)器可執(zhí)行。CI/CD 流水線對(duì)機(jī)器很友好但對(duì)人有延遲提交后才知道錯(cuò)IDE 插件對(duì)人實(shí)時(shí)提醒但對(duì)機(jī)器不可控插件可能被禁用、配置可能被覆蓋。而開(kāi)發(fā)模板是開(kāi)發(fā)者主動(dòng)觸發(fā)的動(dòng)作npx org/create-app是機(jī)器自動(dòng)生成的結(jié)果一堆文件它天然具備雙重屬性。更重要的是它發(fā)生在認(rèn)知負(fù)荷最低的時(shí)刻——新建項(xiàng)目時(shí)人最愿意接受約定也最不可能跳過(guò)步驟。相比之下CI 報(bào)錯(cuò)時(shí)人已在趕工IDE 提示時(shí)人可能正專(zhuān)注邏輯而模板生成時(shí)人的心態(tài)是“我要開(kāi)始干正事了”此時(shí)植入的約定接受度最高。我們內(nèi)部測(cè)試過(guò)強(qiáng)制在模板中加入git commit --no-verify -m init的鉤子新人接受率為 100%而后期在 CI 中增加同樣的鉤子投訴率高達(dá) 43%。原因很簡(jiǎn)單前者是“我選擇的起點(diǎn)”后者是“你強(qiáng)加的障礙”。2.3 AGENTS.md 是模板的“憲法性文件”不是文檔附件很多團(tuán)隊(duì)把AGENTS.md當(dāng)成一份說(shuō)明文檔放在模板根目錄下內(nèi)容類(lèi)似“本項(xiàng)目使用 Node.js 18推薦 VSCode調(diào)試端口 3000”。這完全錯(cuò)了。AGENTS.md必須是可解析、可執(zhí)行、可繼承的元數(shù)據(jù)文件。它的核心字段不是描述性的而是指令性的security: { defaultEnv: prod, secrets: [API_KEY, DB_PASSWORD], logMasking: [user_id, email] }agents: { lint: eslint-config-orglatest, test: org/jest-preset, deploy: vercel }context: { allowedServices: [auth-service, payment-gateway], forbiddenImports: [eval, child_process] }這些字段不是給人看的是給模板引擎如 Hygen 或自研 CLI讀取的。當(dāng)開(kāi)發(fā)者運(yùn)行npx org/create-app --typebackendCLI 解析AGENTS.md自動(dòng)在.env.example中只生成API_KEY和DB_PASSWORD行其他變量一概不出現(xiàn)在jest.config.js中注入org/jest-preset并啟用--coverage在src/utils/logger.ts中插入maskFields([user_id, email])的封裝在tsconfig.json的compilerOptions.types中自動(dòng)添加types/node和types/jest。這才是AGENTS.md的正確打開(kāi)方式——它不是說(shuō)明書(shū)是藍(lán)圖不是文檔是源代碼的一部分。context.md則是它的孿生兄弟專(zhuān)門(mén)定義跨項(xiàng)目協(xié)作的上下文約束比如“所有調(diào)用 payment-gateway 的請(qǐng)求必須攜帶X-Request-ID頭且格式為 UUIDv4”這種規(guī)則直接生成到src/api/payment.ts的請(qǐng)求攔截器里而不是寫(xiě)在 Wiki 上等大家自覺(jué)遵守。2.4 “橫向?qū)Ρ燃t外定相同基線”的工程實(shí)現(xiàn)邏輯“紅外定基線”這個(gè)熱詞源自光譜分析中用紅外波段鎖定物質(zhì)特征峰。遷移到工程領(lǐng)域就是用最小、最穩(wěn)定、最不可繞過(guò)的信號(hào)錨定所有項(xiàng)目的共同安全特征。這個(gè)“紅外信號(hào)”必須滿足三個(gè)條件第一它出現(xiàn)在每個(gè)項(xiàng)目生命周期的絕對(duì)起點(diǎn)模板生成第二它由機(jī)器自動(dòng)生成無(wú)法被人工刪除如package.json中engines.node字段刪了npm install直接報(bào)錯(cuò)第三它能被自動(dòng)化工具無(wú)歧義識(shí)別如AGENTS.md中security.secrets數(shù)組可被密鑰掃描工具直接提取。我們實(shí)踐下來(lái)最有效的“紅外基線”有四個(gè)環(huán)境隔離基線所有模板生成的package.json必含engines: {node: 18.17.0}和browserslist: [ 1%, not dead]杜絕因環(huán)境差異導(dǎo)致的安全補(bǔ)丁失效依賴(lài)可信基線AGENTS.md中agents.lint指向私有 npm registry 的org/eslint-config^2.0.0該包內(nèi)嵌typescript-eslint/recommended-requiring-type-checking且禁用no-unsafe-*規(guī)則確保類(lèi)型安全即安全密鑰管理基線模板生成的src/config/index.ts中g(shù)etSecret()函數(shù)強(qiáng)制返回Promisestring且內(nèi)部調(diào)用process.env.SECRET_NAME前必經(jīng)validateSecretName()校驗(yàn)校驗(yàn)邏輯來(lái)自org/secret-validator包該包在 CI 中被掃描為“不可降級(jí)依賴(lài)”日志合規(guī)基線src/utils/logger.ts默認(rèn)導(dǎo)出createLogger()其log()方法簽名強(qiáng)制接收mask?: string[]參數(shù)且console.log被org/log-guard插件全局替換為logger.info()插件在模板安裝時(shí)自動(dòng)注入tsconfig.json的plugins數(shù)組。這四條線像紅外光譜的特征峰一樣穩(wěn)定、唯一、可測(cè)量。任何項(xiàng)目只要基于模板創(chuàng)建這四條線就自動(dòng)存在任何偏離都會(huì)在npm run validate-baseline命令中立刻暴露。這才是真正的“橫向?qū)Ρ榷ɑ€”——不是人肉比對(duì)文檔而是機(jī)器比對(duì)字節(jié)。3. 核心細(xì)節(jié)拆解從 AGENTS.md 到可運(yùn)行基線的完整鏈路3.1 AGENTS.md 的結(jié)構(gòu)設(shè)計(jì)如何讓機(jī)器讀懂你的安全意圖AGENTS.md看似是 Markdown實(shí)則是 YAML 嵌入式 DSL。它的設(shè)計(jì)原則是人可讀機(jī)可寫(xiě)工具可驗(yàn)證。我們放棄純 YAML 是因?yàn)殚_(kāi)發(fā)者需要注釋、需要示例、需要版本說(shuō)明而純 YAML 不支持這些。但又不能全是自由文本否則機(jī)器無(wú)法解析。最終采用的結(jié)構(gòu)是--- # AGENTS.md v2.1 | 安全基線元數(shù)據(jù)文件 # 此文件由模板引擎解析用于生成項(xiàng)目配置 # 修改前請(qǐng)運(yùn)行 npx org/agent-validator --check 驗(yàn)證 --- ## Security Baseline yaml defaultEnv: prod secrets: - API_KEY - DB_PASSWORD - JWT_SECRET logMasking: - user_id - email - phoneAgents Configurationlint: eslint-config-org^3.2.0 test: jest-config-org^1.8.0 deploy: vercel^30.0.0Context ConstraintsallowedServices: - auth-service - payment-gateway forbiddenImports: - eval - Function - child_process關(guān)鍵細(xì)節(jié)在于 - **頂層 --- 分隔符**明確告訴解析器“這里開(kāi)始是元數(shù)據(jù)”避免與正文混淆 - **YAML 塊嚴(yán)格限定在 yaml 內(nèi)**保證語(yǔ)法高亮且解析器只處理代碼塊內(nèi)容忽略周?chē)淖?- **每個(gè)區(qū)塊有語(yǔ)義化標(biāo)題**如 Security Baseline方便人類(lèi)快速定位也便于解析器按需加載 - **版本號(hào)和驗(yàn)證命令注釋**v2.1 是基線版本org/agent-validator 是配套 CLI運(yùn)行 npx org/agent-validator --check 會(huì)校驗(yàn) - 所有 secrets 是否在 .env.example 中聲明 - lint 版本是否在私有 registry 可用 - forbiddenImports 是否被 eslint-plugin-no-forbidden-imports 正確加載。 提示不要在 YAML 塊內(nèi)寫(xiě)注釋YAML 注釋#會(huì)被解析器當(dāng)作鍵名導(dǎo)致解析失敗。注釋必須寫(xiě)在代碼塊外如 !-- 這里是注釋 -- 或普通 Markdown 文字。 ### 3.2 模板引擎選型Hygen 為何成為我們的首選 市面上模板引擎很多Plop、Cookiecutter、Yeoman甚至自己寫(xiě) Shell 腳本。我們最終選定 [Hygen](https://www.hygen.io/)不是因?yàn)樗δ茏疃喽且驗(yàn)樗?*完美匹配“基線即代碼”的哲學(xué)**。Hygen 的核心是“生成器Generator 模板Template 上下文Context”三角而這正是安全基線需要的 - **生成器**對(duì)應(yīng) AGENTS.md 中的 agents 字段如 agents.lint 指向 eslint 生成器 - **模板**是 .ejs 文件里面可以寫(xiě) % includes.security.secrets.join(\n) %直接把 AGENTS.md 的數(shù)據(jù)注入 - **上下文**Hygen 啟動(dòng)時(shí)自動(dòng)讀取當(dāng)前目錄的 AGENTS.md并將其解析為 JS 對(duì)象供所有模板訪問(wèn)。 我們?yōu)?eslint-config-org 創(chuàng)建了一個(gè) Hygen 生成器_generators/ eslint/ new/ templates/ .eslintrc.cjs.ejs package.json.ejs scripts/lint.js.ejs其中 package.json.ejs 關(guān)鍵片段 js { devDependencies: { eslint: ^8.56.0, eslint-config-org: % includes.agents.lint %, eslint-plugin-import: ^2.29.0 }, scripts: { lint: eslint --ext .js,.ts src/, lint:fix: npm run lint -- --fix } }當(dāng)開(kāi)發(fā)者運(yùn)行hygen eslint newHygen 自動(dòng)讀取AGENTS.md解析出agents.lint: eslint-config-org^3.2.0將其注入package.json.ejs生成真實(shí)的package.json同時(shí)在.eslintrc.cjs.ejs中注入extends: [eslint-config-org]。整個(gè)過(guò)程無(wú)需人工修改任何文件基線隨AGENTS.md變更自動(dòng)同步。我們?cè)鴮slint-config-org升級(jí)到 v4.0.0新增no-unsafe-assignment規(guī)則只需更新AGENTS.md中的版本號(hào)所有新項(xiàng)目立即獲得新規(guī)則存量項(xiàng)目運(yùn)行hygen eslint new --force即可一鍵升級(jí)。3.3 context.md 的實(shí)戰(zhàn)價(jià)值讓跨項(xiàng)目協(xié)作不再靠“默契”如果說(shuō)AGENTS.md是項(xiàng)目自身的憲法context.md就是組織層面的《維也納條約》。它解決的是“我的項(xiàng)目調(diào)用你的服務(wù)雙方對(duì)安全的理解必須一致”這個(gè)痛點(diǎn)。context.md不放在單個(gè)項(xiàng)目里而是放在公司級(jí)模板倉(cāng)庫(kù)的templates/shared/下所有項(xiàng)目模板在生成時(shí)自動(dòng)合并它。context.md的典型內(nèi)容--- # context.md v1.3 | 組織級(jí)上下文約束 # 所有項(xiàng)目必須遵守違反者 CI 失敗 --- ## Service Interaction Rules - 所有 HTTP 請(qǐng)求必須設(shè)置 timeout: 5000毫秒 - 所有調(diào)用 auth-service 的請(qǐng)求Authorization 頭必須為 Bearer token且 token 必須來(lái)自 getAuthToken() 函數(shù) - 所有調(diào)用 payment-gateway 的請(qǐng)求必須攜帶 X-Request-ID: ${uuidv4()} 頭 ## Data Handling Rules - 任何包含 user_id、email、phone 的對(duì)象序列化前必須調(diào)用 maskPII() 函數(shù) - 日志中禁止輸出原始 user_id必須輸出 user_id_hash: sha256(user_id) - 數(shù)據(jù)庫(kù)查詢(xún)結(jié)果中password_hash 字段必須在 ORM 層自動(dòng)過(guò)濾 ## Tooling Requirements - 所有項(xiàng)目必須使用 org/trace-id 包生成和傳遞 trace ID - 所有前端項(xiàng)目必須在 index.html 中注入 meta namecontext contentprod|staging|dev這些規(guī)則如何落地以“X-Request-ID頭”為例模板生成時(shí)在src/api/payment.ts中自動(dòng)創(chuàng)建createPaymentClient()函數(shù)內(nèi)部調(diào)用axios.create()并設(shè)置headers: { X-Request-ID: uuidv4() }同時(shí)在src/utils/trace.ts中生成generateTraceId()函數(shù)其返回值被所有 API 客戶端復(fù)用CI 流程中增加npx org/context-validator --rulerequest-id掃描所有axios實(shí)例化代碼確保X-Request-ID頭存在且格式正確。注意context.md的規(guī)則必須是可檢測(cè)、可修復(fù)、可回滾的。例如“禁止輸出原始 user_id”這條如果只是寫(xiě)在文檔里等于沒(méi)說(shuō)但當(dāng)我們把它變成src/utils/logger.ts中l(wèi)ogWithMask()函數(shù)的強(qiáng)制參數(shù)再配合 ESLint 規(guī)則org/no-raw-user-id檢測(cè)console.log(user.id)就形成了閉環(huán)。3.4 “鴻蒙應(yīng)用模板開(kāi)發(fā)價(jià)格”的啟示安全基線必須是產(chǎn)品化的交付物網(wǎng)絡(luò)熱詞“鴻蒙應(yīng)用模板開(kāi)發(fā)價(jià)格”看似與安全無(wú)關(guān)但它揭示了一個(gè)殘酷現(xiàn)實(shí)開(kāi)發(fā)者愿意為開(kāi)箱即用的生產(chǎn)力付費(fèi)而不愿為“看不見(jiàn)的安全”買(mǎi)單。我們?cè){(diào)研過(guò) 12 家使用鴻蒙模板的客戶發(fā)現(xiàn)他們最常問(wèn)的問(wèn)題不是“這個(gè)模板安不安全”而是“這個(gè)模板能不能讓我三天上線一個(gè) demo”。這說(shuō)明安全基線要落地必須包裝成開(kāi)發(fā)者愿意主動(dòng)選擇的產(chǎn)品而不是安全團(tuán)隊(duì)強(qiáng)推的合規(guī)負(fù)擔(dān)。我們的做法是把基線模板做成一個(gè)獨(dú)立的 NPM 包org/app-template定價(jià)策略是免費(fèi)版基礎(chǔ)模板含AGENTS.md安全基線、context.md組織約束、Hygen 生成器但禁用高級(jí)功能Pro 版$299/年解鎖org/agent-validator實(shí)時(shí)校驗(yàn)、org/context-linter深度掃描、org/baseline-reporter自動(dòng)生成安全基線報(bào)告PDF/HTMLEnterprise 版定制提供私有模板倉(cāng)庫(kù)、基線變更影響分析、與 Jira/Slack 集成的基線告警。這個(gè)定價(jià)模型成功的關(guān)鍵在于Pro 版的核心功能全部圍繞“讓開(kāi)發(fā)者更快、更省心”設(shè)計(jì)。比如org/agent-validator不僅校驗(yàn)AGENTS.md還能--auto-fix自動(dòng)修復(fù).env.example缺失的 secret 字段--diff對(duì)比當(dāng)前項(xiàng)目與基線模板的差異高亮顯示被手動(dòng)修改的文件--explain對(duì)每個(gè)基線規(guī)則給出通俗解釋和修復(fù)示例如“l(fā)ogMasking規(guī)則您在logger.ts中漏寫(xiě)了mask: [user_id]建議改為logger.info(login success, { userId: 123 }, { mask: [userId] })”。結(jié)果是Pro 版訂閱率在 6 個(gè)月內(nèi)達(dá)到 78%而安全團(tuán)隊(duì)收到的“基線太麻煩”投訴下降 92%。因?yàn)殚_(kāi)發(fā)者意識(shí)到這不是安全枷鎖而是生產(chǎn)力加速器。4. 實(shí)操全流程從零搭建一個(gè)可落地的安全基線模板4.1 環(huán)境準(zhǔn)備三步建立基線開(kāi)發(fā)沙盒搭建基線模板不是寫(xiě)代碼而是構(gòu)建一個(gè)“可驗(yàn)證的約定工廠”。你需要的不是服務(wù)器而是一個(gè)干凈的本地環(huán)境。以下是經(jīng)過(guò)我們 17 次迭代驗(yàn)證的三步法第一步初始化模板倉(cāng)庫(kù)# 創(chuàng)建獨(dú)立倉(cāng)庫(kù)不與業(yè)務(wù)代碼混在一起 mkdir org-app-template cd org-app-template git init # 使用 pnpm 工作區(qū)管理多模板比 lerna 更輕量 pnpm init -w # 安裝 Hygen 作為核心引擎 pnpm add -w hygen # 創(chuàng)建基礎(chǔ)模板目錄結(jié)構(gòu) mkdir -p _generators/{app,frontend,backend}/new/templates第二步定義基線元數(shù)據(jù)骨架在倉(cāng)庫(kù)根目錄創(chuàng)建AGENTS.md內(nèi)容見(jiàn) 3.1 節(jié)并創(chuàng)建context.md放在_shared/目錄下。關(guān)鍵是要先寫(xiě)約束再寫(xiě)代碼。比如先確定secrets數(shù)組必須包含JWT_SECRET再考慮如何生成.env.example。第三步搭建驗(yàn)證流水線在package.json中添加{ scripts: { validate:agents: npx org/agent-validator --check, validate:context: npx org/context-linter --all-rules, test:baseline: pnpm run validate:agents pnpm run validate:context } }然后在 GitHub Actions 中配置name: Baseline Validation on: [push, pull_request] jobs: validate: runs-on: ubuntu-latest steps: - uses: actions/checkoutv4 - uses: pnpm/action-setupv2 - run: pnpm install - run: pnpm run test:baseline這個(gè)流水線的意義在于基線模板本身的代碼必須通過(guò)基線規(guī)則的檢驗(yàn)。如果AGENTS.md里寫(xiě)了secrets: [API_KEY]但.env.example沒(méi)生成CI 就失敗。這強(qiáng)迫你把“約定”當(dāng)成“代碼”來(lái)維護(hù)。實(shí)操心得不要一開(kāi)始就追求大而全。我們第一版只實(shí)現(xiàn)了AGENTS.md中的security.secrets和agents.lint兩條基線耗時(shí) 3 天但上線后立刻堵住了 8 個(gè)歷史密鑰泄露漏洞。記住基線的價(jià)值不在于數(shù)量而在于它是否解決了當(dāng)下最痛的點(diǎn)。4.2 核心模板開(kāi)發(fā)以app/new為例的完整實(shí)現(xiàn)我們以最常用的全棧應(yīng)用模板app/new為例展示如何將AGENTS.md的聲明轉(zhuǎn)化為可運(yùn)行代碼。模板目錄結(jié)構(gòu)_generators/ app/ new/ index.js # 生成器邏輯 templates/ package.json.ejs .env.example.ejs src/config/index.ts.ejs src/utils/logger.ts.ejs AGENTS.md.ejs # 模板自帶的 AGENTS.md用于繼承index.js關(guān)鍵邏輯// 讀取當(dāng)前目錄的 AGENTS.md并合并 context.md const fs require(fs); const path require(path); const yaml require(js-yaml); module.exports { // Hygen 的 prompt詢(xún)問(wèn)用戶項(xiàng)目類(lèi)型 prompts: [ { type: list, name: type, message: 請(qǐng)選擇項(xiàng)目類(lèi)型:, choices: [frontend, backend, fullstack] } ], // 生成前的預(yù)處理 before: (answers) { // 讀取 AGENTS.md const agentsPath path.join(process.cwd(), AGENTS.md); const agentsContent fs.readFileSync(agentsPath, utf8); const agentsData parseAgentsMd(agentsContent); // 讀取 context.md const contextPath path.join(__dirname, .., .., _shared, context.md); const contextData parseContextMd(fs.readFileSync(contextPath, utf8)); // 合并數(shù)據(jù)注入到模板上下文 return { ...answers, includes: { agents: agentsData, context: contextData, // 計(jì)算派生字段如 secretsExample secretsExample: agentsData.security.secrets.map(s ${s}).join(\n) } }; } }; function parseAgentsMd(content) { // 提取 --- 分隔符內(nèi)的 YAML 塊 const yamlMatch content.match(/---\n([\s\S]*?)\n---/); if (!yamlMatch) throw new Error(AGENTS.md 缺少 YAML 元數(shù)據(jù)); return yaml.load(yamlMatch[1]); }package.json.ejs模板{ name: % name %, version: 0.1.0, private: true, engines: { node: 18.17.0 }, scripts: { dev: next dev, build: next build, start: next start, lint: eslint --ext .js,.ts src/, validate:baseline: npx org/agent-validator --check }, devDependencies: { eslint: ^8.56.0, eslint-config-org: % includes.agents.lint %, typescript: ^5.3.3 } }src/config/index.ts.ejs模板密鑰管理核心import { config as dotenvConfig } from dotenv; // 加載 .env 文件但只加載 AGENTS.md 中聲明的 secrets const allowedSecrets [% includes.agents.security.secrets.map(s ${s}).join(, ) %]; const env dotenvConfig(); export const getSecret (key: string): string { if (!allowedSecrets.includes(key)) { throw new Error(Secret ${key} not allowed in this project. Check AGENTS.md); } const value process.env[key]; if (!value) { throw new Error(Missing required secret: ${key}); } return value; }; // 導(dǎo)出所有聲明的 secrets供類(lèi)型推導(dǎo) export const SECRETS { % includes.agents.security.secrets.forEach((s, i) { % % s %: getSecret(% s %)% i includes.agents.security.secrets.length - 1 ? , : % % }); % } as const;這個(gè)模板的精妙之處在于它把AGENTS.md的聲明變成了 TypeScript 的類(lèi)型安全。SECRETS.API_KEY的類(lèi)型是string而SECRETS.UNDECLARED_KEY會(huì)直接報(bào)錯(cuò)。開(kāi)發(fā)者無(wú)法“不小心”使用未聲明的密鑰。4.3 基線集成讓現(xiàn)有項(xiàng)目一鍵升級(jí)到新標(biāo)準(zhǔn)模板的價(jià)值不僅在于新項(xiàng)目更在于改造存量項(xiàng)目。我們?cè)O(shè)計(jì)了一套“漸進(jìn)式基線升級(jí)”方案避免“一刀切”引發(fā)的抵觸。第一步基線掃描Readiness Scan運(yùn)行npx org/baseline-scanner --projectlegacy-app它會(huì)解析項(xiàng)目package.json識(shí)別當(dāng)前使用的 ESLint/Prettier 版本掃描.env文件列出所有存在的密鑰對(duì)比AGENTS.md的secrets數(shù)組檢查src/utils/logger.ts確認(rèn)是否使用了maskPII函數(shù)。輸出一個(gè) HTML 報(bào)告清晰顯示? 已符合基線engines.node版本、eslint-config-org版本?? 部分符合.env中有API_KEY符合但多了TEST_API_KEY不符合? 不符合logger.ts未導(dǎo)入org/pii-masker。第二步智能修復(fù)Smart Fix對(duì)報(bào)告中的 ?? 和 ? 項(xiàng)提供一鍵修復(fù)# 修復(fù)密鑰問(wèn)題刪除未聲明的 TEST_API_KEY并生成新的 .env.example npx org/baseline-scanner --projectlegacy-app --fixsecrets # 修復(fù)日志自動(dòng)在 logger.ts 中插入 maskPII 調(diào)用 npx org/baseline-scanner --projectlegacy-app --fixlogger第三步基線鎖定Baseline Lock修復(fù)完成后運(yùn)行npx org/baseline-locker --projectlegacy-app它會(huì)在項(xiàng)目根目錄生成AGENTS.md內(nèi)容與模板倉(cāng)庫(kù)一致在package.json中添加baselineVersion: 2.1字段在 CI 中添加npx org/agent-validator --locked強(qiáng)制校驗(yàn)AGENTS.md與baselineVersion匹配。從此這個(gè)存量項(xiàng)目就正式納入基線管理體系后續(xù)所有變更都必須通過(guò)AGENTS.md驅(qū)動(dòng)。注意事項(xiàng)永遠(yuǎn)不要強(qiáng)制覆蓋開(kāi)發(fā)者的手動(dòng)修改。我們的--fix命令只會(huì)修改配置文件.env.example,package.json絕不會(huì)碰業(yè)務(wù)代碼。如果logger.ts有復(fù)雜邏輯--fixlogger會(huì)生成一個(gè)logger.ts.patch文件讓開(kāi)發(fā)者手動(dòng)審查合并。4.4 基線演進(jìn)如何安全地升級(jí) AGENTS.md 而不破壞現(xiàn)有項(xiàng)目基線不是一成不變的。當(dāng)eslint-config-org發(fā)布 v4.0.0或組織決定禁用Function構(gòu)造函數(shù)時(shí)AGENTS.md必須升級(jí)。但升級(jí)不能導(dǎo)致所有項(xiàng)目 CI 爆炸。我們的演進(jìn)策略是“三階段發(fā)布”階段一預(yù)告期Pre-announce在AGENTS.md中新增deprecatedRules字段deprecatedRules: - rule: no-eval version: 2.1 replacement: no-unsafe-evalorg/agent-validator在--check時(shí)對(duì)deprecatedRules中的規(guī)則只警告不報(bào)錯(cuò)同時(shí)生成DEPRECATION.md報(bào)告列出所有受影響的代碼位置。階段二兼容期CompatibleAGENTS.md升級(jí)到 v2.2deprecatedRules移除forbiddenImports新增Function但org/agent-validator默認(rèn)啟用--compat2.1即允許Function存在新項(xiàng)目默認(rèn)使用--compat2.2老項(xiàng)目可手動(dòng)升級(jí)。階段三強(qiáng)制期EnforcedAGENTS.mdv2.3 發(fā)布移除所有兼容選項(xiàng)CI 流水線中npx org/agent-validator命令升級(jí)為--enforce模式所有項(xiàng)目必須在 30 天內(nèi)完成升級(jí)超期未升級(jí)的項(xiàng)目npm run validate:baseline直接失敗。這個(gè)策略的核心是把基線升級(jí)變成一個(gè)可計(jì)劃、可追蹤、可回滾的工程任務(wù)而不是一場(chǎng)突如其來(lái)的災(zāi)難。我們用這個(gè)策略完成了 5 次重大基線升級(jí)零次生產(chǎn)事故。5. 常見(jiàn)問(wèn)題與排查技巧那些只有踩過(guò)坑才知道的事5.1 問(wèn)題速查表高頻故障與根因分析現(xiàn)象可能根因排查命令解決方案hygen app new報(bào)錯(cuò)Cannot find module js-yamlHygen 依賴(lài)未正確安裝或node_modules權(quán)限問(wèn)題ls node_modules/js-yaml在_generators/app/new/index.js頂部添加require(js-yaml)確保它被顯式引用或全局安裝pnpm add -g js-yaml新項(xiàng)目npm run lint報(bào)錯(cuò)ESLint couldnt find the config eslint-config-orgAGENTS.md中agents.lint版本號(hào)錯(cuò)誤或私有 registry 不可達(dá)npm view eslint-config-org versions --registry https://npm.org-registry.com運(yùn)行npx org/agent-validator --check --verbose它會(huì)打印詳細(xì)的 registry 查詢(xún)?nèi)罩緂etSecret(API_KEY)報(bào)錯(cuò)Secret API_KEY not allowedAGENTS.md中security.secrets數(shù)組未包含API_KEY或大小寫(xiě)不匹配grep -A 5 secrets: AGENTS.mdAGENTS.md是大小寫(xiě)敏感的api_key和API_KEY被視為不同項(xiàng)建議全部大寫(xiě)org/context-linter掃描失敗提示No context.md foundcontext.md未放在_shared/目錄或路徑拼寫(xiě)錯(cuò)誤find . -name context.mdcontext.md必須位于模板倉(cāng)庫(kù)根目錄下的_shared/context.md且index.js中的contextPath變量必須指向它npm run validate:baseline在 CI 中通過(guò)本地失敗本地 Node.js 版本低于engines.node要求或.env文件未被.gitignore忽略node -v cat .gitignore | grep env在 CI 中添加nvm install步驟確保.env在.gitignore中否則org/agent-validator會(huì)誤讀為生產(chǎn)密鑰5.2 獨(dú)家避坑技巧來(lái)自 127 次失敗的經(jīng)驗(yàn)總結(jié)技巧一永遠(yuǎn)用--dry-run預(yù)演模板生成在運(yùn)行hygen app new前先執(zhí)行hygen app new --dry-run --nametest-app它會(huì)打印出所有將要生成的文件路徑和內(nèi)容但不實(shí)際寫(xiě)入磁盤(pán)。這能幫你發(fā)現(xiàn)模板路徑錯(cuò)誤如src/config/index.ts.ejs被誤寫(xiě)成src/config/index.js.ejs變量名拼寫(xiě)錯(cuò)誤如% includes.agents.security.secret %少了個(gè)sYAML 解析失敗AGENTS.md中多了一個(gè)空格導(dǎo)致js-yaml報(bào)錯(cuò)。技巧二為AGENTS.md創(chuàng)建 Schema 校驗(yàn)手動(dòng)維護(hù) YAML 容易出錯(cuò)。我們?cè)谀0鍌}(cāng)庫(kù)中添加agents-schema.json{ $schema: https://json-schema.org/draft/2020-12/schema, type: object, properties: { security: { type: object, properties: { secrets: { type: array, items: { type: string } } } } } }然后用 aj
返回列表
PREV
查看更多資訊
NEXT
返回資訊列表
加勒比综合九九99视频在线播放| 久热久一区二区三区| 久久久久亚洲一区女同性恋中文字幕| 思思热影视| 超碰久超碰久| 久久精品免视看国产成人﹣蜜臀av一区. 久久精品免视看国产成人,蜜臀av一区 | 黄色免费网页无码| 欧美综合网站999| 国产精品亚洲免费| 欧美色图91| 久久鲁夜| 天天日少妇逼AV| 亚洲国产精品V?在线播放| 综合视频91| 性色一线| 亚洲欧美精品91| 夜夜骑夜夜操| 亚洲做性| 1204金沙人妻懂旧版免费| 超碰国产精品无码| 一本色道久久综合精品婷婷| 国产视频小说| 99re69| 懂色av色欲av蜜臀av| 欧美色干| 欧美激情亚洲情色| 日韩一级二级三级免费看完整版国语版| 激情五月综合| 男人天堂2012| 水野优香在线观看| 少妇xx精品| 88xx成人精品视频| 亚洲色系另类精品国产| 国产精品毛片?v一区二区三区| 少妇久久久久| 亚洲 日本 不卡| 一级免费精品| 久久精品成人| 亚洲自拍欧美色综合| 国产又爽又黄| 久热香蕉精品在线视频| 亚洲精品啪视频| 人人操我人人干| 国产一国产一级毛片古装| 少妇的嫩逼图片| aV中文麻| 国产操逼视频在线观看| 97爱| 亚洲一区日韩精品| 一级性爱视频免费观看 | 嗯嗯嗯啊啊啊在线免费观看| 91人妻人人妻| 品亲网欧美品亲网| 久久久精品中文字幕麻豆| 性色国产东北露脸精品视频| 欧美少妇性乱| 久久精品国产亚洲AV先锋| 亚洲熟女综合网| 九九综合九九综合| 人妻性爱一区二区| 日韩人妻中文视频| 图片区小说区| 黄色乱论网站| 亚洲永久AV无码精品秋霞| 亚洲色图加勒比| 高跟伊人julia ann| 国产又大又粗又长视频在线| 97av,com| 美女久久久久久久久久久| 懂色Av一区二区三区| 久久精品国产Aⅴ| 亚洲中文字幕在线视频一区二区| 亚洲?V无码专区在线电影| 亚洲三区视频| 国产热RE99久久6国产精品首| 国内三级自拍小视频在线观看| 牛黄色久午久| 91在线免费观看处女| ,国产乱人伦精品一区二区三区| 天天操女人| 日韩国产十八禁| 日本熟妇色熟妇在线视频播放| 久久少妇人妻| 精品传媒在线一区| 国产又黄又爽又刺激久久久久久| www.91逼逼.com| 日本在线视频导航| 亚洲高清内射| 亚洲色图 91| 91看黄片| AV 少妇 人妻 偷拍| 久久久18禁| 黄片免费看的| 日本中文字幕在线电影| 天天天天操| 麻豆性爱视频在线播放| 蜜臀一区二区三区在线| 久久久久婷婷| 久久爽爽精品| 干超碰碰熟女| 日本肏逼视频在线观看| 屌妞视频久久久久久久| 午夜舔阴达高潮视频免费看| 久碰视频| 午夜美女诱惑电源网| 伦激情人妻另类人妻| 天天草天天干天天日| 亚洲不卡AV在线| 加勒比少妇AV婷婷六月天超碰超碰| 91性网| 久久双插| 后入式在线免费观看60秒| 日韩成人小视频| 激情五月天校园春色网| 我爱大香蕉| 欧亚成人在线视频| 富女玩鸭子一级毛片| 99色视频| 色逼综合| 91九色网| 黄色成年| 色综合91| 亚洲交性| 欧美躁死她一区二区| 亚洲 欧美 综合 91| 人人性爱视频免费| 久久久草成人网站久久久草成人久久久草久久久 | 超碰在线综合97| 91色人妻| 天天舔天天日天天射| 午夜男女爽爽爽影院视频| 亚欧精品久久久久久久久久久| 亚洲91射| 久久婷婷热| 91美女国产在线| 欧美亚洲第一页| 综合日韩激情另类图片| AV麻豆免费一区| 蜜臀精品1区2区| 国产精品农村妇女| 强奸乱伦麻豆| 国产乱码精品久久久久久| 成人免费毛片| 中文字幕文字幕无码一区二区三区电影99| 久久性爱精品一区| 97在线欧| 人妻熟女字幕一区二区| 国产一区免费午夜视频| 少妇高潮九九九九九九九| 久久久久久国产手机AV| 自拍啪啪视频| 污到发麻的视频 国产| 亚洲天堂五月天国产| 亚洲美女色图| 伊人久久婷婷| 日本东京热加勒比久久| 麻豆三极片| 情色av电影| 天天干天天舔| 啊啊啊啊在线观看网址| 日骚逼视频| 一区二区偷拍拍视频| 欧美色狠| 欧美人人天天网| www久久99| 亚洲性高潮| 欧美少妇一区二区三区| 欧 美 自 拍 偷 拍| 国内亚洲高清无码| 91老熟女逼| 亚洲AV成人精品网站在AV| 青娱乐大香蕉| 国产精品无套内谢| 久久系列| 日产123区精品免费观看| 大香蕉啪啪啪| 自拍偷拍国产欧美日韩韩| 丝袜翘臀后入欧美校园亚洲自拍另类小说一区中文字幕少妇诱惑 | 国产亚洲欧洲在线观看| 日韩女模中文造逼| 欧美一二三级精品在线| 91宗合网| 97超碰天天爱天天爱| 黄色AAAAA欧美| 亚洲久久久久| 精品女同一区| 青青青青草av在线观看| 六月天婷婷| 欧美日韩日产免费网站看| 日韩精品午夜操呦呦不卡影院| 久久国产精品91| 少妇啪啪自拍| 亚洲综合九九| 欧美色图片色哟哟| 亚洲诱惑天堂| 小草精彩毛片| 亚洲中文字母在线播放| aa片毛片| 亚洲欧美黄| 精品日韩产品在线,日韩在线不卡视频,欧美日韩免费专区/久, | 色牛牛AV| 国产女人操逼视频| 久久伊人亚洲AV无码网站| 亚洲丝袜B诱惑| 另类欧美色| 色97欧美| 99re99在线视频| 亚洲97p| 精品视频久久久久九九九九9999| 亚洲国产一区二区三区四区国产| 丁香五月综合| 日本一区二区不卡精品| 高清无码 国产精品| 亚洲男人综合| 亚洲AV成人精品网站在AV| 91白嫩| 久久伊人东京热| 久久成人东京热人妻| 亚洲情色在线| 少妇三P| wwe 天天干.com| 大稥蕉免费视频这里只有精品| av一区二区三区 中文| 太久视频| 操逼网站视频漫画国产| 国产高清精品福利| 精品在线观看视频在线| 久久久18| 久超碰在| 九九九九日本| 中文字幕十五区| 91美女在线视频| 久久久99999久网站| 99久在线精品99re8a| 蜜桃色院一区久久| 亚洲区小说| 欧美,日韩,中文,另类| 青青草五月份天| 91日产桃蜜| 少妇久久久| 天天草天天日| 亚洲免费在线探花| 麻豆久久久久久久久丝袜| AV色女综合| 欧美性色网| 日本高清_区二区三区| 亚洲综合五月天| 中国AV美女| ..日韩av毛片精品久久久| 2020中文在线一区二区三区| 欧美日韩岛国大片在线观看| 婷婷另类小说| 九热久| 成年人网站在线免费观看| 啪啪免费| 亚洲 欧美 中文 日韩超碰| 久久国产精品,久久国产| 久久精品免视看国产成人﹣蜜臀av一区. 久久精品免视看国产成人,蜜臀av一区 | 91精品导航| 国产av波波国产精品| 国产精品探花在线| 啊a一区在线| 91操人| 黄骗免费网站| 午夜寂寞欧美| 97干com| 99re在线视频| 国产91亚洲精品一区二区三区| 7777奇米影视久久| 五月激情在线| 新精精品久久精品| 97超碰站| 国产在线视视频有精品| 亚州色图狠狠干| 欧美激情精品久久久久久| 中文?日韩?免费?精品| 国产亚洲禁久一区二区| 精品96久久| 新怡红院| 中日韩欧美精品无码AⅤ一区二区| 久久久精品国产亚洲伊人| 天天操天天日天天干| 色综合国产在线观看| 日本午夜久久电影| 国产精品国产| 色色色色日本| 伊人国产av| 中文区中文字幕免费看| 激情小说成人日本无码一| 亚洲色堂免费视频| 九九久久玖玖| 蜜桃视频精品一区二区| 91夜色| 五月天成人综合| 在线五区| 久久露脸国产老熟女| 9 9无尺码天堂网| 91东京热男人的天堂| 欧美日韩国产中文超碰| 17c嫩草51久久91嫩草| 日本三级中国三级99人妇网站| 欧美在线 亚洲| 日韩在线地址一| 小草精彩毛片| 91看黄片| 91精品免费| 精品高清一区二区三区三州| 欧美性暴力猛交XXXX| 一区二区三| 激情综合97| 成·人免费午夜在线观看| 久久久久久亚洲精品不卡人乳| 色欧美色交综合| 欧美日韩第一页| 春色综合免费| www.色99| 少妇淫妇久久久久久久| 久久99国产综合精品女同| 天天操天天舔| 亚洲Av噜噜一区二区三区妖精| 免费精品国偷自产在线在线 | 久射吧| 亚洲 欧美 手机在线观看| 久久久久久久久久久久九| 亚州综合| 亚洲国内精品成人不卡| 亚洲各类熟们中文字幕| 久久久久久人体| 天天综合,91综合永久| 九九碰九九爱97超碰| 澳门成人网站久国产日韩| 国产精品又黄又猛又粗| 好吊爽好吊爽在线视频,中文字幕精品一区二区日本,国产良妇出轨视频在线观看, | 嗯嗯嗯啊啊啊操的我好爽| 精品国模无码| 日韩电影免费网站麻豆视频| 一起草AV| 1级午夜影院费免区| 狠狠爱AV| 久久国产精品一级二级三级| 日本1区2区不卡视频| 加勒比伊人影院| 日韩乱伦影音先锋| 欧美,亚洲,日韩,v,天堂,手机在线观看 | 国模不卡| 高清国产精品福利网站| 激情五月天校园春色网| 亚洲中文字幕97久久精品少妇| 亚洲日韩精品一区二区| 欧洲精品网| 激情综合色| 欧美亚洲国产91在线| 中文字幕78| 五月天社区| 国产一区二区三三视频| 97超碰大| 国产精品一区二区后入| 欧美综合站| 亚洲成人av电影在线| 丰满人妻一区二区三区四区| 久久久久久久久久精| 天堂av2019| 中文一区在线视频| 亚洲国产精品成人综合| 97Ai亚洲| 欧美在线大香999| 69人妻精品丰满熟女区| 91超级碰| 一区二区三区机械有限公司| 久久亚洲精品成人av| 无码不卡八戒| 试看60秒 爽| 欧美综合网站999| 老熟妇综合| 天天综合91在线| 综合欧美日本三级| 啪啪啪精品视频| 亚洲欧洲自拍图片专区满春格| 久久精品操| 中亚黄色三级大片| 人妻熟女一区二区三区在线| 日韩一区二区熟女| 亚洲精品久| 天天干天天干天天| 丁香六月天| 五月天色图| 极品白嫩美女白浆成人福利在线看| 日本一区二区三区免费观看| 丁香六月激情| 久久受www免费人成| 91操熟女| 国产美女高潮| 激情小说亚洲| 欧美性爱免费短视频| 一级性爱视频免费在线| 6080YYY午夜理论片在线观看| 91色综合| 国产日韩手机视频在线| 国产久久免费精品视频| 永久免费观看的毛片的网站| 麻豆久久一区二区三区| 欧美综合色,www| 91美女精品| 99国产精品自在自在| 九九九九九九视频| 99色在线| 97资源久久| 人妻色偷色噜| 日本三级A片网站com| 波多野42部无码喷潮在线观看| gogogo免费高清看中国国语| 国产午夜无码片在线观看影视| 熟女色综合久久| 欧美精品自慰系列寂寞少妇| av天堂影视中文在字幕在线中文 | 精彩国产视频播放1区2区| 偷拍亚洲高清图片| 久久久久国产| 久久中文字幕在线观看| 91免费看一区二区三区| 岛国网址国产| 狠狠色综合网| 一区,二区,三区网站| 国产丰满少妇久久久精品影院| 91色伦综合| 亚洲色棕合| 中文字幕蜜乳av| 精品少妇后入一区二区三区四区人妻巨乳| 六月色色| 99久久无色码| 天天舔天天日天天射| 国产精品粉嫩福利在线| 91bbb| 国产探花日韩援交| 大香蕉综合在线| 啊好大好舒服| 国产精品丝袜在线| 国产精品美女久久久久久网站| 午夜福利国产欧美日韩夜夜| 亚洲日韩美女中文字幕乱| 发朗少妇买婬全视频中文| 欧美亚洲一区二区久久久婷精品大包诱| 欧洲精品网| 亚洲综合在线91| 国产精品ⅴ无码大片在线看.| 亚洲成人一区二区精品| 久久免费老司机精品| 黄日韩| 不卡在线观看视频| 青娱乐国产盛宴视频| 精品国产乱码久久久久久久久1 | 国内一区二区三区| 亚洲A曰本VA欧美VA视频| 黄色性爱网网| 成人天天看站长推荐| 青青草好吊色| 九九激情网| 欧美亚洲高清不卡| 最新亚洲黄色免费电影| 久久XX| 99热这里只有是精品10| 综合网天天| 曰韩无码777| 青青伊人久久| 影视综合无码少妇| 亚洲欧美天堂在线| 日本不卡在线二区三区| 丰满人妻一区二区三区| 国产乱不卡| 久久久久久亚洲中文| 天天干一区二区| 男人天堂网手机版婷婷| 国产精品久久久久久久电影渣男| 97干日韩| 天天看天天日| 91在线|亚| 久久国内| 91视频伊人| 嗯嗯啊啊操我| 中文字幕一区二区三区四五区| 再深点灬舒服灬太大了好硬好爽| 大香蕉黄色一区| 亚洲18禁| 99久久com免费视频′| 牛牛aV| www.大香| 久久草大香蕉| 手机av天堂久久久久| 一区二区三区精品黑丝白丝酒店对鸡| 亚洲日韩一区电影| 99这里有精品| 天美传媒国产原创中文字幕亚洲欧美另类 | 亚洲熟伦熟妇AV无码春色| 亚洲国产成人精品久久久国产成人一区二区 | 91N综合网在线| 十八禁电影伊人网| 密乳无码| www.99热| 日本精品九九九| 乱伦熟妇一区二区| 欧美久久伊人| 日韩性爱电影一区| 欧美性区| 久9无限国产| 精品高清一区二区三区三州| 成人丁香五月| 99久久久无码国产精品性啊聊| 国产美女销魂在线观看不卡| 亚洲nv男人的天堂网| 久久神马影院| 久久产精品一区二区三区电影| 乱伦AVxx| 鸥美插入视频| 国产欧美岛国精品一区| 伊人大香蕉在线| 中文字幕av亚洲精品| 久久五月综合| 揉揉揉夜夜| 最新中文字幕在线亚洲| 精品久久久一本一道| www.伪伪| 呦女网站| 日本操BAV| 免费农村成人少妇人妻Aa一区二区视频 | 91丝袜在线观看| 丰满人妻一区二区三区四| 亚洲人人夜夜澡人人爽| 免费看片黄| 亚州综合电影| 天天操夜夜操狠很操| 精品人妻一区二区免费蜜桃| 亚洲 小说 欧美 激情 另类| 亚洲自拍一区夜夜操 | 东京热天堂网| 爱欲AV| 操www| 98福利在线视频| 欧亚在线视频| 久久久久国产精品久久久| 又黄又爽在线观看视频| 久久丁香久草综合网| 久久超碰爱| 屌色在线97视频| 麻豆美女丝袜人妻中文| 久久精品免视看国产成人﹣蜜臀av一区. 久久精品免视看国产成人,蜜臀av一区 | 精品久久久久瑟瑟| 亚洲囯产精品女人久久久| 69久久久久久久久久久久久| 丝袜六区| 啊视频在线| 乱伦熟女专区| 午夜小电影在线插入淫高潮| 国产丝袜高跟美女av免费观看| 麻豆这里只有精品| 少妇一级婬片免费放一级a性色.| 九九九九精品在线| 麻豆AV短剧| 婷婷色综合| 无码丰满熟妇一区二区浪潮AV| 清纯唯美综合| 激情久久久| 网页导航五月天免费一二三区| 天天上日日上日韩精品| 国产久9| 丝袜喷水在线| 久久綜合很很很| 午夜一区| 婷婷久久网| 国产日韩中文字幕欧美| 欧美午夜精品久久久久久3D| 国产黄色 A 片免费看| 青久久| 夜夜 中文视频rt| 99热 按摩 日韩| 伦理弟一页| 丝袜综合| 亚洲天堂电影网| 亚洲自拍青操视频| 国产精品点击进入在线影院高清| 国语精品av| 麻豆色约约| 东京热毛片调教| 91狠狠狠| 婷婷久草| 日韩青久久| 99热在线播放| 另类图片五月天| 欧美日韩中文视频播放| 99在线无码精品秘 入口黑人| 无码外流操逼视频| 综合色99| 99热在线播放| 日韩人妻无码专区| 啪啪91| 一区二区三区蜜桃成人撸久久东京热| 天堂涩涩| 欧美性xxxxx狂欢| 国产精品制服丝袜清纯唯美| 五月亭亭六月丁香| 影音先锋少妇| 色婷网| 久久久久久人妻| 日韩97视频!在线| 性欧美| 超碰97人妻免费在线| 欧美日韩激情无码专区| 久久婷五月| 亚热日本熟女| 极品销魂美女一区二区| 殴美在线AⅤ| 麻豆激情综合| 熟女乱3伦999| 99自拍B亚洲| 骚女天天综合网| 手机在线看片免费人成视频| 国产怡红院| 99re28在线观看| 婷婷五月综合在线| 青青草在线视频播放器| 91视频精品| 精品久久久无码| 天天干人妻视频| 亚洲最新av无码成人精品区| 日本A级视频| 91综合在线| 一区二区 日韩 欧美 国产 传媒| 久久亚洲国产成人| 欧美日韩人妻婷婷一区| 日韩免费大片一级播放| 欧美激情片一区二区| 99re国产精品视频| 精品射1999| 中文字幕一区二区免费在线| 日本三级日本三级三级人妇四虎| 操逼操2| 日韩少妇丰满亚洲| 国产精品久久久久久 百度| 乱码人妻一区二区三区| 欧美一区二区三区四区综合| 中文字幕AV片| 日本午夜福利影院| 欧美超碰97| 四虎免费看黄| 欧美一级A片在线看视频性色| 2019亚洲男人天堂| 欧美丰满熟妇XXXX性ppX人交| 欧美翘臀视频网站一区二区三区| 大香交伊人网| 九七超碰| AV久日| 丰满欧美少妇| 男人的天堂一区三区| 久久久久久久久久久久久久久久9| 精品人妻免费观看| 久久久91| 好爽要喷了| 亚州色交| 黄片免费久久久久久久| 激情综合网亚洲| 绑缚麻绳人妻寝取完整版| 婷婷五月花| 91丝袜在线播放| 日本99久久| 欧美日韩国产传媒在线精品| 操逼网站视频漫画国产| 日韩黄片视频试看| 亚洲国产精品久久AV| 夜夜高潮夜夜爽夜夜爱爱一区 | 爱干爱射网啊啊啊| 久热婷婷| 老司机射| www.狠狠| 禁片 高清 在线观看视频网站| 日韩激情毛片一级久久久| 国产操逼网站亚洲一级黄色| 日本幼女18+| 日韩电影天堂视频二区三区| 亚洲人妻熟妇三十三区| 欧美永久激情一区二区| 久久久久9久久久久| 中文字幕av久久爽Av| 亚洲一二三精品久久网| 嗯嗯啊啊视频一区二区三区| **一级毛片国产| 五月婷婷六月丁香| 屌逼麻豆| 9超碰免费| 大香蕉日韩欧美| 亚洲中文字幕在线视频一区二区| 九九热精品视频六| 国产精品久久| 综合在线导航一区| 日韩女优中文字幕| 久久久久久波多野吉衣高潮| 1024午夜激情男人的天堂| 岛国天天午夜影院传媒网| 农村妇女精品一区二区| 欧美96交| 试看日韩黄片| 日韩啪啪视频| 91女优在线观看 | 精品国产乱码久久久A| 青青草好吊色| www.色婷婷色综合| 日本新免费二区三区| 91热| 欧美黄片免费在线观看视频| 1024日韩| 欧洲站一级二级三级h| 久久亚洲AV无码专区首页| 日韩操逼HD| 色好看av| 啪啪视频免费在线观看| 99视频精品| 丰满人妻一区二区三区蜜桃视频| 777奇米影视777四色| 用力操死我| 麻豆天美91| 95精品在线| 精品久久97| 国产在线精品偷| 久久久久久久久久黄色网| 亚洲性网| 91久久久久久久| 91麻豆天美| 校园春色制服丝袜中文字亚洲| 深夜激情| 亚洲欧美综合| 久热色情精品| 国产精品999aaa| 久久成年精品| 精品国产人成在线| 极品粉嫩一区二区| 亚洲国产精品有声| 东京热精品97综合网| 亚洲阿v天堂无码z2018| 伊人久久大香线综合无码| 97超碰人人模人人拍人人| 91 在线亚洲| 久久超碰网| 国产十八禁视频| 亚洲少妇综合在线播放| 超碰色97| 国产精品亚洲色婷婷久久久| 男人天堂久久日韩| 无码高清专| 久久久啊啊啊| 熟女网站最新| 加勒比海成人视频网 | 亚洲美女av无码| 国产风韵犹存熟妇三区| 欧美男女午夜啪啪| 国产精品香蕉热久久新品| 亚州欧美综合| 久久亚洲色图中文字幕| 精品一区二区三区蜜桃臀赵总 | 亚洲国产av中文字幕久久| 激情五月天校园春色网| 亚洲最大91网| 97国产高清视频在线观看| 国产在线视频午夜精华在| 丝袜高跟澳门91视频| 丝袜内射| 免费夜夜爱黄色视频毛片| 91丝袜在线观看| 人妻喷水| 加勒比av网| 久热伊人| 美女被艹尤物视频| 国产综合在线视频网站| 欧亚日韩一区在线| 精品高潮| 久久久精品中文字幕爱豆| 99精品伊人| 亚洲中文国际强奸字幕| 免费看黄片现成| 影音先锋每日最新资源在线观看| 人人操人人色人人摸| 一区AV| 日韩性爱1级片视频| 日韩在线地址一| 大香蕉免费3| 日韩激情无码影院| 亚洲一卡二卡在线免费| 日韩欧无码一区二区三区免费不卡 | 亚洲婷婷综合网| 国产特级毛片AAAAAA高潮流水 | 人妻丝袜无 码视频专区| 六月婷婷色综合| 超碰99热中文字幕| 人妻 欧美 中文| 亚洲色图片区| 熟女这里只有精品6| 国产欧美一级在线观看| 日韩精品视频在线观看一卡二卡| 久久国产精品一级二级三级| 啊啊啊好湿久久| 日韩综合97P| 26UUU欧美日本| 日少妇视频| AV女优男人的天堂| 欧美一区二区三区不卡高清视频| 尹人免费观看视频在线| 欧美激情性爱视频网站| 丁香五月天堂网| 歐美一級亂黃99在綫精品| 91天天综合在线| 日本三级久| 国产精品久久久久9999小说| 台湾成人无码AV| 激激五月| www.成人无码| 久草五月| 一级AAA片一区二区三区| 日本欧美韩国国产在线| 久久手机视直播| 少妇高潮九九九九| 920日本午夜免费| 91色欧美| 九九热九九热| 欧美色图片| 国产精品肉丝自拍| 天天日天天干天天色| 躁躁日曰躁2020| 国产专区第一页| 色踪合AV| 日韩国语字幕| 久久久精品电影| 亚州春色| 国产精品亚洲免费| 91天堂| 久久99黄色卞西瓜| 国产专区第一页| 亚洲s色图| www.人人cao| 老熟女91视频| 土豪酒店各种姿势玩弄极品幼稚| 欧美性爱十八禁| 无码天堂| 骚逼一区二区| 国产精品一级片在线看| 色欧美在线| 九一屌逼| 人妻81p| 青操影院| 亚洲男人天堂2019| 国产精品毛片?v一区二区三区| 亚洲十八禁止| 一色网男人的天堂| 婷婷去俺也去六月色| 在线电影亚洲色图| 天天欧美欧美亚洲网| WWW操逼| 亚洲激情久久久伊人综合| 五月天婷婷小说| 日韩中文字幕精品一区在线| 天欧美在线| 欧美亚洲影视| 俺去也婷婷| 精品少妇人妻av久久免费| 久久黄人人爽视频| 欧美综合传媒| 国产女上位好爽在线| 日本熟女免费視颖| 拍拍拍拍大尺度黄色三级片拍拍拍拍拍照| 躁躁日曰躁2020| 青青草日本中文字幕| 青娱乐蜜桃臀AV色婷| 超碰97欧美在线| 人妻熟女av国产网站| 国产女同视频在线播放| 亚洲精品久久久久毛片A片拉屎 | 国模不卡一本二本三电影| 美女人妻色网站| 中文字幕艹艹| 夜夜久久| 亚洲极品| 免费视频观看60秒| 国产91美女视频| 亚洲熟女诱惑| 91啦人妻| 精品国产91av一区二区三区| 午夜亚洲国产理论秋霞| 啪啪啪精品视频| 精品亚洲一区在线观看| 日本免费二区三区| 熟女一区二区三区四区| 精品视频久久区| 91天堂| 日产操逼| 国内精品久久久久影院亚洲| 一区二区你上我| 亚洲青青草| 成·人免费午夜在线观看| 色就色综合| 丁香五月av| 99热18这里只有精品| 97这里只有精品| 午夜福利免费精品视频| 91N欧美| 97久久天天综合色天天综合色电影| 黑人在线91| 在线一道啪| 九月AV| 人妻另类| 无码逼| 91视频国品一二三区| 国产不卡精品91| 抽插一区二区视频| ?亚洲伊人伊成久久人综合网| 欧美黄色图片| 骚妻少妇精品性色无码四色A V| 狠狠操使劲操| 97干在线| 中文字幕青青草| 去干网最新版| 国产视频97| 欧美日韩性爱视屏免费看了| 日韩人人精品| 欧美日韩日产免费网站看| 欧美性天天影院| 乱伦图av| 任我爽在线视频免费观看| 日韩国产在线观看av| 狠狠亚洲| 国产成人在线观看综合| 青青青在线高清视频在线一二三四区| 色婷视频| 思思视频免费看网站| 久久25| 久久这里是精品| 91久久久老司机| 自拍鲍鱼一区在线高清观看免费| 男女性扦B| a在线视频免费观看| 日本熟妇精品九九| 色爱综合网| 国产婷婷综合在线观看| 大稥蕉免费视频这里只有精品| 欧美第一页| 精品久久9| 91 丝袜在线| 国产亚洲日韩在线三区黑人| 欧美啪啪啪91| 中文字幕55555| 婷婷丁香五月综合| 国产精品久久妻无码网站| 久久视网78| 中文一区二区婷婷视频| 国产真实野战在线视频| 私人尤物在线精品不卡| 亚洲自拍青操视频| 精品一区96| 99热精品在线播放| 女人 A一级| 国产女同在线观看视频| 九九九九九九九九九国产精品| 98超碰日本| 色大师网站www永久网站视频| 思思热免费视频观看| 八戒午夜福利理论片| 麻豆亚洲AV成人无码久久精品| 99青青草国产视频| 国产偷仑| 久久只有精品一区二区三区| 9久综合网| 91久久久久久| 长长久久免费视频| 天天日B狠狠操| 午夜激情床戏激情| 日韩激情啪啪| 在线v中文字幕一区二区三区| 日本精品网站在线中文| 26uuu性| 久久 国产精品 一区| 丁香五月激情综合| 欧亚洲精品有视频| 熟女在线视频| 黑人中出21连凳花野真衣| 亚洲乱色视频一区、二区在线| 天天操狠狠日夜夜干超碰撸com视频在线观看 | 国产偷拍自拍在线视频| 精品国产一级久久| 日韩操人| 射 色综合| 亚洲精品欧洲精品| 99热这里只有精品1| 91亚洲最新在线| 欧美天天综合| 成人自拍三级在线观看| 秋霞无码av鲁丝片一区| 日韩激情啪啪| 亚洲av热热色| 少妇激情AV| 99无码| 自拍偷拍2025在线观看| 亚洲天堂区| 精品九九九九九九九九九| 日本熟妇自慰性高潮一区二区三区| 偷拍 亚洲 欧美| 亚洲一区二区三区AV无码 | 色久桃花影院在线观看| 夂久色| 99re在线精品78| 人人操人人操人人人操| 91爱综合| 欧色网址| 亚洲成?V人片在线观看福利| 久久久工口| 九九热精品视频六| 少妇综合网| 天天操av懂色| 床戏久久久av一区二区麻豆| 亚洲成a人片在线观看中文!!!| 亚洲有码 视频一区| 欧美偷偷网| 国产三级日产三级韩国三级| 色偷偷人人玩人人舔人人操人人摸人人爽| 白丝一区| 久久久久久9999| yw尤物av无码点击进入麻豆| 激情小说五月天| 91亚洲最新在线| 久久五月天婷婷| 亚洲啪啪综合?v一区综合精品区| 久久久久精| 日本αv| 999九九精品| 人成午夜免费大片| 天堂综合网| 情色av电影| 一本精品日本在线视频精品| 国产精品经典一卡久久久 | 任你草| 久久透逼视频| 欧美在线综合| 亚洲精品国语在线播放| 一区二区首页| 午夜爽爽爽| 综合九九| 国产成人无码网站在线视频| 偷拍 亚洲 欧美| 久久久少妇诱惑精品视频| 麻豆国产尤物AV| 日韩黄片视频试看| 情色图区| 欧美日本天堂| 天堂种子在线www网资源| 精品无码久久久久久久杏吧| 好舒服视频| 久草久热| 亚洲成人综合在线| 性爱边摸边日免费AV| 东京热一区二区中文字幕| 中文字幕版| 天天射影院| 国产三级日产三级韩国三级| 天天操天天舔| 福利天天都操| 亚州欧美总和| 欧美色图亚洲特色| 日本特黄f c2| 射丝袜高跟鞋99| 亚洲精品一二三四区| 久久综合九九| 被男人吃奶很爽的毛片| 久久久久九九九九| 91亚洲欧美| 久9精品| 97色操| 久久婷婷电影网| 欧美影院一区二区三区| 懂色Av| se吧提供国产乱老熟视频胖女人| 岛国黄片网站| 高清无码一区二区三区| 天天操人人操狠狠插| 日婷婷| HEYZO高无码国产精品227| 国产久久成人| 欧美人人操人人插| 美女视频尤物网在线看| 视频黄色国产一级| 亚洲一级性爱视频免费看| 性爱边摸边日免费AV| 国产男人又猛又粗又爽| 欧美疯狂做爰xxxx| 99热免费| Julia Annxxxxx| 欧美色图在线视频少妇| 人妻熟女一区二区在线视频| 毛片一区二区| 黄片直播三级黄片两女一男| 天天操夜夜操| 青青伊人久久| 欧美色网络| 亚洲国产麻豆一区二区三区| 日本天天操| 人妻一区久久二区三区色播| 91N综合网在线| 久久精品中文字幕观看| 色五月婷婷五月天| 欧美最大综合网| 亚洲第一精品在线视频 | 3p国产色噜噜一区| 一道本东京热加勒比一区二区三区| 中文字幕黄色一起草| 久99久视频| 久久久久久少妇| 丁香九月 婷婷| 天天日天天色| 97操97干| 粉嫩在线一区二区懂色| 97爱啪| 久久性爱城| 91热色| 中国一区二区亚洲人妻| 欧美韩国你懂得在线| 国产精品久久久吖| 亚洲城人男人的天堂| 日本不卡一区| julia在线观看久久| 天美91| 亚洲AV资源| 超碰在线观看av不卡| 精品性爱久久视频| 一起草精品人妻| 熟女精品日韩一区二区三区| 91大胆欧美| 99精品视频在线观看免费| 91色人| 夜夜嗨一区二区| 91c色| 色噜噜日韩精品| 伊人久久88国产女| 综合 欧美 亚洲 日本| 人妻少妇久久| 欧美综合骚| 国产欧美精选激情视频| 欧美 亚洲 第一页 | 综合97| 夜精品久无码| 熟女精品一区二区三区| 四虎精品永久在线观看| 大香蕉伊人在线成人AV在线观看| 秋霞免费无码视频日韩A片| 亚洲男人的天堂网| 精品无码一区二区| 欧美性生活免费网| 99999亚洲| 99精品九九九九九九| 欧美性爱一区二区三区四区| 黄页网站免费高清在线观看| 超碰97人人cao| 91国模| 亚洲精品视频二区| 偷看洗澡一二三区美女| 亚洲成aⅴ人片不卡无码| 欧美激情内射| 精品妇操一区二区三区|