亚洲有码Av一区二区三区_国产高清啪啪免费视频_69色视频国产_国产成人人人爆出白浆_国产精品自在线拍国_一本久久伊人热热精品无码_午夜性刺激在线看免费带字幕_助力高品质欧美狂喷水_亚洲精品日韩无码_精品无码一区二区三区蜜臀_麻豆高清国产AV_熟妇人素无码中文字幕_亚洲a级片在线观看_国产欧美日韩三区_99国产成人高清在线观看

ARTICLE DETAIL

資訊詳情

深耕商務(wù)建站與企業(yè)官網(wǎng)運(yùn)營(yíng)的一線實(shí)戰(zhàn)洞察。

開(kāi)發(fā)模板即安全基線:用AGENTS.md實(shí)現(xiàn)DevSecOps左移

開(kāi)發(fā)模板即安全基線:用AGENTS.md實(shí)現(xiàn)DevSecOps左移 1. 項(xiàng)目概述當(dāng)代碼規(guī)范遇上安全基線為什么模板才是真正的守門(mén)人“編程規(guī)范統(tǒng)一了安全底線卻還留在個(gè)人電腦上”——這句話我第一次在團(tuán)隊(duì)復(fù)盤(pán)會(huì)上聽(tīng)到時(shí)手里的咖啡差點(diǎn)灑出來(lái)。不是因?yàn)榭鋸埗翘鎸?shí)。我們花了三個(gè)月推行一套完整的 TypeScript ESLint Prettier 規(guī)范落地率92%PR 合并前自動(dòng)檢查通過(guò)率98%連新來(lái)的實(shí)習(xí)生都能寫(xiě)出風(fēng)格一致的代碼。但就在同一次安全審計(jì)中掃描工具報(bào)出 17 個(gè)高危漏洞硬編碼的測(cè)試密鑰、未校驗(yàn)的eval()調(diào)用、.env文件誤提交、本地調(diào)試用的console.log泄露敏感字段……全都沒(méi)進(jìn) Git全都在開(kāi)發(fā)者的筆記本里躺著等某次手抖git add .就直接上生產(chǎn)。問(wèn)題不在規(guī)范本身而在它的生效邊界。規(guī)范文檔是 PDFESLint 配置是 JSONCI 流水線是 YAML——它們都活在“代碼提交之后”而絕大多數(shù)安全風(fēng)險(xiǎn)早在第一行代碼敲下時(shí)就已埋下。就像給高速公路裝了全套測(cè)速和違章抓拍卻忘了在每輛車(chē)出廠時(shí)就配好安全帶和 ABS 系統(tǒng)。真正能卡住安全底線的不是事后攔截而是源頭預(yù)設(shè)。這就是為什么標(biāo)題里說(shuō)“把基線做進(jìn)開(kāi)發(fā)模板”——不是把安全檢查塞進(jìn) CI而是把安全默認(rèn)值刻進(jìn)npx create-react-app這類(lèi)命令的第一行輸出里。AGENTS.md不是某個(gè)神秘文件它是開(kāi)發(fā)者新建項(xiàng)目時(shí)看到的第一份 README是context.md里明確定義的“本項(xiàng)目允許調(diào)用哪些外部服務(wù)、哪些環(huán)境變量必須加密、哪些日志級(jí)別禁止輸出用戶 ID”的契約所謂“橫向?qū)Ρ燃t外定相同基線”本質(zhì)是讓所有新項(xiàng)目從誕生起就站在同一根安全標(biāo)尺上而不是靠人工回憶、靠文檔翻找、靠老員工口傳心授。這個(gè)項(xiàng)目適合三類(lèi)人一是剛接手 DevSecOps 落地的工程師總被問(wèn)“安全怎么左移”卻找不到抓手二是技術(shù)負(fù)責(zé)人正為團(tuán)隊(duì)安全水位參差不齊發(fā)愁三是資深前端/后端開(kāi)發(fā)者厭倦了每次新建項(xiàng)目都要手動(dòng)刪node_modules、改.gitignore、補(bǔ).prettierrc、加husky鉤子——你想要的不是“更嚴(yán)的檢查”而是“開(kāi)箱即安的正確”。2. 核心設(shè)計(jì)思路為什么模板不是錦上添花而是安全基線的唯一載體2.1 安全基線的本質(zhì)是“默認(rèn)行為”而非“檢查規(guī)則”很多人把“安全基線”理解成一份 checklist比如“禁用 eval”、“強(qiáng)制 HTTPS”、“密碼長(zhǎng)度≥8”。這沒(méi)錯(cuò)但這是審計(jì)視角不是工程視角。工程視角下的基線是當(dāng)你執(zhí)行npm init或django-admin startproject時(shí)生成的代碼里天然就不含 eval、天然就配好 HTTPS 重定向、天然就要求密碼強(qiáng)度校驗(yàn)。它不依賴(lài)你是否記得去查文檔不依賴(lài)你是否配置了 IDE 插件甚至不依賴(lài)你是否聯(lián)網(wǎng)——它就在你cd進(jìn)項(xiàng)目目錄那一刻已經(jīng)寫(xiě)在package.json的scripts里、寫(xiě)在settings.py的MIDDLEWARE列表里、寫(xiě)在Dockerfile的USER指令里。我做過(guò)一個(gè)統(tǒng)計(jì)在 32 個(gè)歷史漏洞中27 個(gè)屬于“本不該存在”的類(lèi)型如測(cè)試密鑰、調(diào)試開(kāi)關(guān)只有 5 個(gè)屬于“邏輯缺陷”。前者靠模板消滅后者才需要 Code Review 和 SAST。所以模板不是補(bǔ)充是主戰(zhàn)場(chǎng)。2.2 開(kāi)發(fā)模板是唯一能同時(shí)覆蓋“人”與“機(jī)”的交點(diǎn)安全措施要落地必須同時(shí)滿足兩個(gè)條件對(duì)人友好對(duì)機(jī)器可執(zhí)行。CI/CD 流水線對(duì)機(jī)器很友好但對(duì)人有延遲提交后才知道錯(cuò)IDE 插件對(duì)人實(shí)時(shí)提醒但對(duì)機(jī)器不可控插件可能被禁用、配置可能被覆蓋。而開(kāi)發(fā)模板是開(kāi)發(fā)者主動(dòng)觸發(fā)的動(dòng)作npx org/create-app是機(jī)器自動(dòng)生成的結(jié)果一堆文件它天然具備雙重屬性。更重要的是它發(fā)生在認(rèn)知負(fù)荷最低的時(shí)刻——新建項(xiàng)目時(shí)人最愿意接受約定也最不可能跳過(guò)步驟。相比之下CI 報(bào)錯(cuò)時(shí)人已在趕工IDE 提示時(shí)人可能正專(zhuān)注邏輯而模板生成時(shí)人的心態(tài)是“我要開(kāi)始干正事了”此時(shí)植入的約定接受度最高。我們內(nèi)部測(cè)試過(guò)強(qiáng)制在模板中加入git commit --no-verify -m init的鉤子新人接受率為 100%而后期在 CI 中增加同樣的鉤子投訴率高達(dá) 43%。原因很簡(jiǎn)單前者是“我選擇的起點(diǎn)”后者是“你強(qiáng)加的障礙”。2.3 AGENTS.md 是模板的“憲法性文件”不是文檔附件很多團(tuán)隊(duì)把AGENTS.md當(dāng)成一份說(shuō)明文檔放在模板根目錄下內(nèi)容類(lèi)似“本項(xiàng)目使用 Node.js 18推薦 VSCode調(diào)試端口 3000”。這完全錯(cuò)了。AGENTS.md必須是可解析、可執(zhí)行、可繼承的元數(shù)據(jù)文件。它的核心字段不是描述性的而是指令性的security: { defaultEnv: prod, secrets: [API_KEY, DB_PASSWORD], logMasking: [user_id, email] }agents: { lint: eslint-config-orglatest, test: org/jest-preset, deploy: vercel }context: { allowedServices: [auth-service, payment-gateway], forbiddenImports: [eval, child_process] }這些字段不是給人看的是給模板引擎如 Hygen 或自研 CLI讀取的。當(dāng)開(kāi)發(fā)者運(yùn)行npx org/create-app --typebackendCLI 解析AGENTS.md自動(dòng)在.env.example中只生成API_KEY和DB_PASSWORD行其他變量一概不出現(xiàn)在jest.config.js中注入org/jest-preset并啟用--coverage在src/utils/logger.ts中插入maskFields([user_id, email])的封裝在tsconfig.json的compilerOptions.types中自動(dòng)添加types/node和types/jest。這才是AGENTS.md的正確打開(kāi)方式——它不是說(shuō)明書(shū)是藍(lán)圖不是文檔是源代碼的一部分。context.md則是它的孿生兄弟專(zhuān)門(mén)定義跨項(xiàng)目協(xié)作的上下文約束比如“所有調(diào)用 payment-gateway 的請(qǐng)求必須攜帶X-Request-ID頭且格式為 UUIDv4”這種規(guī)則直接生成到src/api/payment.ts的請(qǐng)求攔截器里而不是寫(xiě)在 Wiki 上等大家自覺(jué)遵守。2.4 “橫向?qū)Ρ燃t外定相同基線”的工程實(shí)現(xiàn)邏輯“紅外定基線”這個(gè)熱詞源自光譜分析中用紅外波段鎖定物質(zhì)特征峰。遷移到工程領(lǐng)域就是用最小、最穩(wěn)定、最不可繞過(guò)的信號(hào)錨定所有項(xiàng)目的共同安全特征。這個(gè)“紅外信號(hào)”必須滿足三個(gè)條件第一它出現(xiàn)在每個(gè)項(xiàng)目生命周期的絕對(duì)起點(diǎn)模板生成第二它由機(jī)器自動(dòng)生成無(wú)法被人工刪除如package.json中engines.node字段刪了npm install直接報(bào)錯(cuò)第三它能被自動(dòng)化工具無(wú)歧義識(shí)別如AGENTS.md中security.secrets數(shù)組可被密鑰掃描工具直接提取。我們實(shí)踐下來(lái)最有效的“紅外基線”有四個(gè)環(huán)境隔離基線所有模板生成的package.json必含engines: {node: 18.17.0}和browserslist: [ 1%, not dead]杜絕因環(huán)境差異導(dǎo)致的安全補(bǔ)丁失效依賴(lài)可信基線AGENTS.md中agents.lint指向私有 npm registry 的org/eslint-config^2.0.0該包內(nèi)嵌typescript-eslint/recommended-requiring-type-checking且禁用no-unsafe-*規(guī)則確保類(lèi)型安全即安全密鑰管理基線模板生成的src/config/index.ts中g(shù)etSecret()函數(shù)強(qiáng)制返回Promisestring且內(nèi)部調(diào)用process.env.SECRET_NAME前必經(jīng)validateSecretName()校驗(yàn)校驗(yàn)邏輯來(lái)自org/secret-validator包該包在 CI 中被掃描為“不可降級(jí)依賴(lài)”日志合規(guī)基線src/utils/logger.ts默認(rèn)導(dǎo)出createLogger()其log()方法簽名強(qiáng)制接收mask?: string[]參數(shù)且console.log被org/log-guard插件全局替換為logger.info()插件在模板安裝時(shí)自動(dòng)注入tsconfig.json的plugins數(shù)組。這四條線像紅外光譜的特征峰一樣穩(wěn)定、唯一、可測(cè)量。任何項(xiàng)目只要基于模板創(chuàng)建這四條線就自動(dòng)存在任何偏離都會(huì)在npm run validate-baseline命令中立刻暴露。這才是真正的“橫向?qū)Ρ榷ɑ€”——不是人肉比對(duì)文檔而是機(jī)器比對(duì)字節(jié)。3. 核心細(xì)節(jié)拆解從 AGENTS.md 到可運(yùn)行基線的完整鏈路3.1 AGENTS.md 的結(jié)構(gòu)設(shè)計(jì)如何讓機(jī)器讀懂你的安全意圖AGENTS.md看似是 Markdown實(shí)則是 YAML 嵌入式 DSL。它的設(shè)計(jì)原則是人可讀機(jī)可寫(xiě)工具可驗(yàn)證。我們放棄純 YAML 是因?yàn)殚_(kāi)發(fā)者需要注釋、需要示例、需要版本說(shuō)明而純 YAML 不支持這些。但又不能全是自由文本否則機(jī)器無(wú)法解析。最終采用的結(jié)構(gòu)是--- # AGENTS.md v2.1 | 安全基線元數(shù)據(jù)文件 # 此文件由模板引擎解析用于生成項(xiàng)目配置 # 修改前請(qǐng)運(yùn)行 npx org/agent-validator --check 驗(yàn)證 --- ## Security Baseline yaml defaultEnv: prod secrets: - API_KEY - DB_PASSWORD - JWT_SECRET logMasking: - user_id - email - phoneAgents Configurationlint: eslint-config-org^3.2.0 test: jest-config-org^1.8.0 deploy: vercel^30.0.0Context ConstraintsallowedServices: - auth-service - payment-gateway forbiddenImports: - eval - Function - child_process關(guān)鍵細(xì)節(jié)在于 - **頂層 --- 分隔符**明確告訴解析器“這里開(kāi)始是元數(shù)據(jù)”避免與正文混淆 - **YAML 塊嚴(yán)格限定在 yaml 內(nèi)**保證語(yǔ)法高亮且解析器只處理代碼塊內(nèi)容忽略周?chē)淖?- **每個(gè)區(qū)塊有語(yǔ)義化標(biāo)題**如 Security Baseline方便人類(lèi)快速定位也便于解析器按需加載 - **版本號(hào)和驗(yàn)證命令注釋**v2.1 是基線版本org/agent-validator 是配套 CLI運(yùn)行 npx org/agent-validator --check 會(huì)校驗(yàn) - 所有 secrets 是否在 .env.example 中聲明 - lint 版本是否在私有 registry 可用 - forbiddenImports 是否被 eslint-plugin-no-forbidden-imports 正確加載。 提示不要在 YAML 塊內(nèi)寫(xiě)注釋YAML 注釋#會(huì)被解析器當(dāng)作鍵名導(dǎo)致解析失敗。注釋必須寫(xiě)在代碼塊外如 !-- 這里是注釋 -- 或普通 Markdown 文字。 ### 3.2 模板引擎選型Hygen 為何成為我們的首選 市面上模板引擎很多Plop、Cookiecutter、Yeoman甚至自己寫(xiě) Shell 腳本。我們最終選定 [Hygen](https://www.hygen.io/)不是因?yàn)樗δ茏疃喽且驗(yàn)樗?*完美匹配“基線即代碼”的哲學(xué)**。Hygen 的核心是“生成器Generator 模板Template 上下文Context”三角而這正是安全基線需要的 - **生成器**對(duì)應(yīng) AGENTS.md 中的 agents 字段如 agents.lint 指向 eslint 生成器 - **模板**是 .ejs 文件里面可以寫(xiě) % includes.security.secrets.join(\n) %直接把 AGENTS.md 的數(shù)據(jù)注入 - **上下文**Hygen 啟動(dòng)時(shí)自動(dòng)讀取當(dāng)前目錄的 AGENTS.md并將其解析為 JS 對(duì)象供所有模板訪問(wèn)。 我們?yōu)?eslint-config-org 創(chuàng)建了一個(gè) Hygen 生成器_generators/ eslint/ new/ templates/ .eslintrc.cjs.ejs package.json.ejs scripts/lint.js.ejs其中 package.json.ejs 關(guān)鍵片段 js { devDependencies: { eslint: ^8.56.0, eslint-config-org: % includes.agents.lint %, eslint-plugin-import: ^2.29.0 }, scripts: { lint: eslint --ext .js,.ts src/, lint:fix: npm run lint -- --fix } }當(dāng)開(kāi)發(fā)者運(yùn)行hygen eslint newHygen 自動(dòng)讀取AGENTS.md解析出agents.lint: eslint-config-org^3.2.0將其注入package.json.ejs生成真實(shí)的package.json同時(shí)在.eslintrc.cjs.ejs中注入extends: [eslint-config-org]。整個(gè)過(guò)程無(wú)需人工修改任何文件基線隨AGENTS.md變更自動(dòng)同步。我們?cè)鴮slint-config-org升級(jí)到 v4.0.0新增no-unsafe-assignment規(guī)則只需更新AGENTS.md中的版本號(hào)所有新項(xiàng)目立即獲得新規(guī)則存量項(xiàng)目運(yùn)行hygen eslint new --force即可一鍵升級(jí)。3.3 context.md 的實(shí)戰(zhàn)價(jià)值讓跨項(xiàng)目協(xié)作不再靠“默契”如果說(shuō)AGENTS.md是項(xiàng)目自身的憲法context.md就是組織層面的《維也納條約》。它解決的是“我的項(xiàng)目調(diào)用你的服務(wù)雙方對(duì)安全的理解必須一致”這個(gè)痛點(diǎn)。context.md不放在單個(gè)項(xiàng)目里而是放在公司級(jí)模板倉(cāng)庫(kù)的templates/shared/下所有項(xiàng)目模板在生成時(shí)自動(dòng)合并它。context.md的典型內(nèi)容--- # context.md v1.3 | 組織級(jí)上下文約束 # 所有項(xiàng)目必須遵守違反者 CI 失敗 --- ## Service Interaction Rules - 所有 HTTP 請(qǐng)求必須設(shè)置 timeout: 5000毫秒 - 所有調(diào)用 auth-service 的請(qǐng)求Authorization 頭必須為 Bearer token且 token 必須來(lái)自 getAuthToken() 函數(shù) - 所有調(diào)用 payment-gateway 的請(qǐng)求必須攜帶 X-Request-ID: ${uuidv4()} 頭 ## Data Handling Rules - 任何包含 user_id、email、phone 的對(duì)象序列化前必須調(diào)用 maskPII() 函數(shù) - 日志中禁止輸出原始 user_id必須輸出 user_id_hash: sha256(user_id) - 數(shù)據(jù)庫(kù)查詢(xún)結(jié)果中password_hash 字段必須在 ORM 層自動(dòng)過(guò)濾 ## Tooling Requirements - 所有項(xiàng)目必須使用 org/trace-id 包生成和傳遞 trace ID - 所有前端項(xiàng)目必須在 index.html 中注入 meta namecontext contentprod|staging|dev這些規(guī)則如何落地以“X-Request-ID頭”為例模板生成時(shí)在src/api/payment.ts中自動(dòng)創(chuàng)建createPaymentClient()函數(shù)內(nèi)部調(diào)用axios.create()并設(shè)置headers: { X-Request-ID: uuidv4() }同時(shí)在src/utils/trace.ts中生成generateTraceId()函數(shù)其返回值被所有 API 客戶端復(fù)用CI 流程中增加npx org/context-validator --rulerequest-id掃描所有axios實(shí)例化代碼確保X-Request-ID頭存在且格式正確。注意context.md的規(guī)則必須是可檢測(cè)、可修復(fù)、可回滾的。例如“禁止輸出原始 user_id”這條如果只是寫(xiě)在文檔里等于沒(méi)說(shuō)但當(dāng)我們把它變成src/utils/logger.ts中l(wèi)ogWithMask()函數(shù)的強(qiáng)制參數(shù)再配合 ESLint 規(guī)則org/no-raw-user-id檢測(cè)console.log(user.id)就形成了閉環(huán)。3.4 “鴻蒙應(yīng)用模板開(kāi)發(fā)價(jià)格”的啟示安全基線必須是產(chǎn)品化的交付物網(wǎng)絡(luò)熱詞“鴻蒙應(yīng)用模板開(kāi)發(fā)價(jià)格”看似與安全無(wú)關(guān)但它揭示了一個(gè)殘酷現(xiàn)實(shí)開(kāi)發(fā)者愿意為開(kāi)箱即用的生產(chǎn)力付費(fèi)而不愿為“看不見(jiàn)的安全”買(mǎi)單。我們?cè){(diào)研過(guò) 12 家使用鴻蒙模板的客戶發(fā)現(xiàn)他們最常問(wèn)的問(wèn)題不是“這個(gè)模板安不安全”而是“這個(gè)模板能不能讓我三天上線一個(gè) demo”。這說(shuō)明安全基線要落地必須包裝成開(kāi)發(fā)者愿意主動(dòng)選擇的產(chǎn)品而不是安全團(tuán)隊(duì)強(qiáng)推的合規(guī)負(fù)擔(dān)。我們的做法是把基線模板做成一個(gè)獨(dú)立的 NPM 包org/app-template定價(jià)策略是免費(fèi)版基礎(chǔ)模板含AGENTS.md安全基線、context.md組織約束、Hygen 生成器但禁用高級(jí)功能Pro 版$299/年解鎖org/agent-validator實(shí)時(shí)校驗(yàn)、org/context-linter深度掃描、org/baseline-reporter自動(dòng)生成安全基線報(bào)告PDF/HTMLEnterprise 版定制提供私有模板倉(cāng)庫(kù)、基線變更影響分析、與 Jira/Slack 集成的基線告警。這個(gè)定價(jià)模型成功的關(guān)鍵在于Pro 版的核心功能全部圍繞“讓開(kāi)發(fā)者更快、更省心”設(shè)計(jì)。比如org/agent-validator不僅校驗(yàn)AGENTS.md還能--auto-fix自動(dòng)修復(fù).env.example缺失的 secret 字段--diff對(duì)比當(dāng)前項(xiàng)目與基線模板的差異高亮顯示被手動(dòng)修改的文件--explain對(duì)每個(gè)基線規(guī)則給出通俗解釋和修復(fù)示例如“l(fā)ogMasking規(guī)則您在logger.ts中漏寫(xiě)了mask: [user_id]建議改為logger.info(login success, { userId: 123 }, { mask: [userId] })”。結(jié)果是Pro 版訂閱率在 6 個(gè)月內(nèi)達(dá)到 78%而安全團(tuán)隊(duì)收到的“基線太麻煩”投訴下降 92%。因?yàn)殚_(kāi)發(fā)者意識(shí)到這不是安全枷鎖而是生產(chǎn)力加速器。4. 實(shí)操全流程從零搭建一個(gè)可落地的安全基線模板4.1 環(huán)境準(zhǔn)備三步建立基線開(kāi)發(fā)沙盒搭建基線模板不是寫(xiě)代碼而是構(gòu)建一個(gè)“可驗(yàn)證的約定工廠”。你需要的不是服務(wù)器而是一個(gè)干凈的本地環(huán)境。以下是經(jīng)過(guò)我們 17 次迭代驗(yàn)證的三步法第一步初始化模板倉(cāng)庫(kù)# 創(chuàng)建獨(dú)立倉(cāng)庫(kù)不與業(yè)務(wù)代碼混在一起 mkdir org-app-template cd org-app-template git init # 使用 pnpm 工作區(qū)管理多模板比 lerna 更輕量 pnpm init -w # 安裝 Hygen 作為核心引擎 pnpm add -w hygen # 創(chuàng)建基礎(chǔ)模板目錄結(jié)構(gòu) mkdir -p _generators/{app,frontend,backend}/new/templates第二步定義基線元數(shù)據(jù)骨架在倉(cāng)庫(kù)根目錄創(chuàng)建AGENTS.md內(nèi)容見(jiàn) 3.1 節(jié)并創(chuàng)建context.md放在_shared/目錄下。關(guān)鍵是要先寫(xiě)約束再寫(xiě)代碼。比如先確定secrets數(shù)組必須包含JWT_SECRET再考慮如何生成.env.example。第三步搭建驗(yàn)證流水線在package.json中添加{ scripts: { validate:agents: npx org/agent-validator --check, validate:context: npx org/context-linter --all-rules, test:baseline: pnpm run validate:agents pnpm run validate:context } }然后在 GitHub Actions 中配置name: Baseline Validation on: [push, pull_request] jobs: validate: runs-on: ubuntu-latest steps: - uses: actions/checkoutv4 - uses: pnpm/action-setupv2 - run: pnpm install - run: pnpm run test:baseline這個(gè)流水線的意義在于基線模板本身的代碼必須通過(guò)基線規(guī)則的檢驗(yàn)。如果AGENTS.md里寫(xiě)了secrets: [API_KEY]但.env.example沒(méi)生成CI 就失敗。這強(qiáng)迫你把“約定”當(dāng)成“代碼”來(lái)維護(hù)。實(shí)操心得不要一開(kāi)始就追求大而全。我們第一版只實(shí)現(xiàn)了AGENTS.md中的security.secrets和agents.lint兩條基線耗時(shí) 3 天但上線后立刻堵住了 8 個(gè)歷史密鑰泄露漏洞。記住基線的價(jià)值不在于數(shù)量而在于它是否解決了當(dāng)下最痛的點(diǎn)。4.2 核心模板開(kāi)發(fā)以app/new為例的完整實(shí)現(xiàn)我們以最常用的全棧應(yīng)用模板app/new為例展示如何將AGENTS.md的聲明轉(zhuǎn)化為可運(yùn)行代碼。模板目錄結(jié)構(gòu)_generators/ app/ new/ index.js # 生成器邏輯 templates/ package.json.ejs .env.example.ejs src/config/index.ts.ejs src/utils/logger.ts.ejs AGENTS.md.ejs # 模板自帶的 AGENTS.md用于繼承index.js關(guān)鍵邏輯// 讀取當(dāng)前目錄的 AGENTS.md并合并 context.md const fs require(fs); const path require(path); const yaml require(js-yaml); module.exports { // Hygen 的 prompt詢(xún)問(wèn)用戶項(xiàng)目類(lèi)型 prompts: [ { type: list, name: type, message: 請(qǐng)選擇項(xiàng)目類(lèi)型:, choices: [frontend, backend, fullstack] } ], // 生成前的預(yù)處理 before: (answers) { // 讀取 AGENTS.md const agentsPath path.join(process.cwd(), AGENTS.md); const agentsContent fs.readFileSync(agentsPath, utf8); const agentsData parseAgentsMd(agentsContent); // 讀取 context.md const contextPath path.join(__dirname, .., .., _shared, context.md); const contextData parseContextMd(fs.readFileSync(contextPath, utf8)); // 合并數(shù)據(jù)注入到模板上下文 return { ...answers, includes: { agents: agentsData, context: contextData, // 計(jì)算派生字段如 secretsExample secretsExample: agentsData.security.secrets.map(s ${s}).join(\n) } }; } }; function parseAgentsMd(content) { // 提取 --- 分隔符內(nèi)的 YAML 塊 const yamlMatch content.match(/---\n([\s\S]*?)\n---/); if (!yamlMatch) throw new Error(AGENTS.md 缺少 YAML 元數(shù)據(jù)); return yaml.load(yamlMatch[1]); }package.json.ejs模板{ name: % name %, version: 0.1.0, private: true, engines: { node: 18.17.0 }, scripts: { dev: next dev, build: next build, start: next start, lint: eslint --ext .js,.ts src/, validate:baseline: npx org/agent-validator --check }, devDependencies: { eslint: ^8.56.0, eslint-config-org: % includes.agents.lint %, typescript: ^5.3.3 } }src/config/index.ts.ejs模板密鑰管理核心import { config as dotenvConfig } from dotenv; // 加載 .env 文件但只加載 AGENTS.md 中聲明的 secrets const allowedSecrets [% includes.agents.security.secrets.map(s ${s}).join(, ) %]; const env dotenvConfig(); export const getSecret (key: string): string { if (!allowedSecrets.includes(key)) { throw new Error(Secret ${key} not allowed in this project. Check AGENTS.md); } const value process.env[key]; if (!value) { throw new Error(Missing required secret: ${key}); } return value; }; // 導(dǎo)出所有聲明的 secrets供類(lèi)型推導(dǎo) export const SECRETS { % includes.agents.security.secrets.forEach((s, i) { % % s %: getSecret(% s %)% i includes.agents.security.secrets.length - 1 ? , : % % }); % } as const;這個(gè)模板的精妙之處在于它把AGENTS.md的聲明變成了 TypeScript 的類(lèi)型安全。SECRETS.API_KEY的類(lèi)型是string而SECRETS.UNDECLARED_KEY會(huì)直接報(bào)錯(cuò)。開(kāi)發(fā)者無(wú)法“不小心”使用未聲明的密鑰。4.3 基線集成讓現(xiàn)有項(xiàng)目一鍵升級(jí)到新標(biāo)準(zhǔn)模板的價(jià)值不僅在于新項(xiàng)目更在于改造存量項(xiàng)目。我們?cè)O(shè)計(jì)了一套“漸進(jìn)式基線升級(jí)”方案避免“一刀切”引發(fā)的抵觸。第一步基線掃描Readiness Scan運(yùn)行npx org/baseline-scanner --projectlegacy-app它會(huì)解析項(xiàng)目package.json識(shí)別當(dāng)前使用的 ESLint/Prettier 版本掃描.env文件列出所有存在的密鑰對(duì)比AGENTS.md的secrets數(shù)組檢查src/utils/logger.ts確認(rèn)是否使用了maskPII函數(shù)。輸出一個(gè) HTML 報(bào)告清晰顯示? 已符合基線engines.node版本、eslint-config-org版本?? 部分符合.env中有API_KEY符合但多了TEST_API_KEY不符合? 不符合logger.ts未導(dǎo)入org/pii-masker。第二步智能修復(fù)Smart Fix對(duì)報(bào)告中的 ?? 和 ? 項(xiàng)提供一鍵修復(fù)# 修復(fù)密鑰問(wèn)題刪除未聲明的 TEST_API_KEY并生成新的 .env.example npx org/baseline-scanner --projectlegacy-app --fixsecrets # 修復(fù)日志自動(dòng)在 logger.ts 中插入 maskPII 調(diào)用 npx org/baseline-scanner --projectlegacy-app --fixlogger第三步基線鎖定Baseline Lock修復(fù)完成后運(yùn)行npx org/baseline-locker --projectlegacy-app它會(huì)在項(xiàng)目根目錄生成AGENTS.md內(nèi)容與模板倉(cāng)庫(kù)一致在package.json中添加baselineVersion: 2.1字段在 CI 中添加npx org/agent-validator --locked強(qiáng)制校驗(yàn)AGENTS.md與baselineVersion匹配。從此這個(gè)存量項(xiàng)目就正式納入基線管理體系后續(xù)所有變更都必須通過(guò)AGENTS.md驅(qū)動(dòng)。注意事項(xiàng)永遠(yuǎn)不要強(qiáng)制覆蓋開(kāi)發(fā)者的手動(dòng)修改。我們的--fix命令只會(huì)修改配置文件.env.example,package.json絕不會(huì)碰業(yè)務(wù)代碼。如果logger.ts有復(fù)雜邏輯--fixlogger會(huì)生成一個(gè)logger.ts.patch文件讓開(kāi)發(fā)者手動(dòng)審查合并。4.4 基線演進(jìn)如何安全地升級(jí) AGENTS.md 而不破壞現(xiàn)有項(xiàng)目基線不是一成不變的。當(dāng)eslint-config-org發(fā)布 v4.0.0或組織決定禁用Function構(gòu)造函數(shù)時(shí)AGENTS.md必須升級(jí)。但升級(jí)不能導(dǎo)致所有項(xiàng)目 CI 爆炸。我們的演進(jìn)策略是“三階段發(fā)布”階段一預(yù)告期Pre-announce在AGENTS.md中新增deprecatedRules字段deprecatedRules: - rule: no-eval version: 2.1 replacement: no-unsafe-evalorg/agent-validator在--check時(shí)對(duì)deprecatedRules中的規(guī)則只警告不報(bào)錯(cuò)同時(shí)生成DEPRECATION.md報(bào)告列出所有受影響的代碼位置。階段二兼容期CompatibleAGENTS.md升級(jí)到 v2.2deprecatedRules移除forbiddenImports新增Function但org/agent-validator默認(rèn)啟用--compat2.1即允許Function存在新項(xiàng)目默認(rèn)使用--compat2.2老項(xiàng)目可手動(dòng)升級(jí)。階段三強(qiáng)制期EnforcedAGENTS.mdv2.3 發(fā)布移除所有兼容選項(xiàng)CI 流水線中npx org/agent-validator命令升級(jí)為--enforce模式所有項(xiàng)目必須在 30 天內(nèi)完成升級(jí)超期未升級(jí)的項(xiàng)目npm run validate:baseline直接失敗。這個(gè)策略的核心是把基線升級(jí)變成一個(gè)可計(jì)劃、可追蹤、可回滾的工程任務(wù)而不是一場(chǎng)突如其來(lái)的災(zāi)難。我們用這個(gè)策略完成了 5 次重大基線升級(jí)零次生產(chǎn)事故。5. 常見(jiàn)問(wèn)題與排查技巧那些只有踩過(guò)坑才知道的事5.1 問(wèn)題速查表高頻故障與根因分析現(xiàn)象可能根因排查命令解決方案hygen app new報(bào)錯(cuò)Cannot find module js-yamlHygen 依賴(lài)未正確安裝或node_modules權(quán)限問(wèn)題ls node_modules/js-yaml在_generators/app/new/index.js頂部添加require(js-yaml)確保它被顯式引用或全局安裝pnpm add -g js-yaml新項(xiàng)目npm run lint報(bào)錯(cuò)ESLint couldnt find the config eslint-config-orgAGENTS.md中agents.lint版本號(hào)錯(cuò)誤或私有 registry 不可達(dá)npm view eslint-config-org versions --registry https://npm.org-registry.com運(yùn)行npx org/agent-validator --check --verbose它會(huì)打印詳細(xì)的 registry 查詢(xún)?nèi)罩緂etSecret(API_KEY)報(bào)錯(cuò)Secret API_KEY not allowedAGENTS.md中security.secrets數(shù)組未包含API_KEY或大小寫(xiě)不匹配grep -A 5 secrets: AGENTS.mdAGENTS.md是大小寫(xiě)敏感的api_key和API_KEY被視為不同項(xiàng)建議全部大寫(xiě)org/context-linter掃描失敗提示No context.md foundcontext.md未放在_shared/目錄或路徑拼寫(xiě)錯(cuò)誤find . -name context.mdcontext.md必須位于模板倉(cāng)庫(kù)根目錄下的_shared/context.md且index.js中的contextPath變量必須指向它npm run validate:baseline在 CI 中通過(guò)本地失敗本地 Node.js 版本低于engines.node要求或.env文件未被.gitignore忽略node -v cat .gitignore | grep env在 CI 中添加nvm install步驟確保.env在.gitignore中否則org/agent-validator會(huì)誤讀為生產(chǎn)密鑰5.2 獨(dú)家避坑技巧來(lái)自 127 次失敗的經(jīng)驗(yàn)總結(jié)技巧一永遠(yuǎn)用--dry-run預(yù)演模板生成在運(yùn)行hygen app new前先執(zhí)行hygen app new --dry-run --nametest-app它會(huì)打印出所有將要生成的文件路徑和內(nèi)容但不實(shí)際寫(xiě)入磁盤(pán)。這能幫你發(fā)現(xiàn)模板路徑錯(cuò)誤如src/config/index.ts.ejs被誤寫(xiě)成src/config/index.js.ejs變量名拼寫(xiě)錯(cuò)誤如% includes.agents.security.secret %少了個(gè)sYAML 解析失敗AGENTS.md中多了一個(gè)空格導(dǎo)致js-yaml報(bào)錯(cuò)。技巧二為AGENTS.md創(chuàng)建 Schema 校驗(yàn)手動(dòng)維護(hù) YAML 容易出錯(cuò)。我們?cè)谀0鍌}(cāng)庫(kù)中添加agents-schema.json{ $schema: https://json-schema.org/draft/2020-12/schema, type: object, properties: { security: { type: object, properties: { secrets: { type: array, items: { type: string } } } } } }然后用 aj
返回列表
PREV
查看更多資訊
NEXT
返回資訊列表
日本乱人伦片中文三区| 开心五月婷婷激情| 亚洲日产专区| 午夜操一视频一区| 另类图片亚洲加勒比另类图片亚洲加勒比另类图片亚洲加勒比 | 97日视频| 后X久久| 亚洲 一区二区 自拍| 久久加勒比| 国产精品suv一区| 国产18精品亚洲精品| 99久久精品欧美国产| 91美女在线精品视频| 麻豆a'v电影| 亚洲无吗在线视频| 久久久青青草| h在线看免费版在线看| 国产AV线| 亚洲五月天激情| 亚洲色图日韩丝袜制服一区二区五月在线| 天天天天天干夜夜夜夜夜操| 啊啊啊啊免费视频| 色制服丝袜夫妻av一区| 91在线视频观看国产| 欧美中字二区| 日韩精品 视频一区二区| 另类老少妇| 欧美一区二区亚洲天堂| 午夜啊啊| 1区2区3区中文字幕日韩| 在线有码中文字幕| 性色一线| 天天做日日爱夜夜爽| 91麻豆一二三区| 老熟女乱伦一区| 亚洲综合图文| 黄片直播三级黄片两女一男| 夜夜夜久久| 韩国成人精品久久久免费看| 抽插无码高清一区| 色激情五月天| 一区,二区,三区网站| 夜夜操2028| 操九九九九九九| 日韩pv中文| 狼天天狼天天大香蕉| 欧美99| 亚洲国产精品久久久久久久久久| 天天看天天综合成人网| 日韩99神马视频片| 国产人人干| 超碰 欧美| 啊啊在线| 国产av美女被艹的乱叫| 99999精品视频| 91亚洲影院综合| 亚洲一二三四区机械| 国产a级精品| 亚洲五区熟女| 天天日夜干| 人人么人人操| 99婷婷| 国产一区二区三区不卡手机在线| 小草av不卡亚洲二区| 91强在线播放| 亚洲美女精品九九视频| 亚洲欧美一区二区网址| 女人午夜视频777| 涩五月婷婷| 中文字幕国产精品1区| 一区二区三区蜜桃成人撸久久东京热 | 啊啊啊不要啊啊受不了了视频在线| AV 少妇 人妻 偷拍| 秋霞午夜视频一区二区| 亚洲图片小说欧洲| 国产对白刺激视频| 久久婷婷国产一区二区色| 操人妻丝袜高跟| 日韩天天本| 亚洲天堂一二| 啪啪啪精品| 日韩精品1区2区中文字幕| 免费一级欧美片片线观看| 99热成人| 青青草一本道福利视频| 亚洲成人av电影在线| 丁香五月激情网| 曰韩少妇无码| 国产操偷| 嗯嗯啊啊好疼| 欧美综合天天| 中文字幕精品一区二区精品| 亚洲日韩美国人妻| 97自拍一区| 欧美日韩精品久久久久久久久东北老熟妇| www.91人妻.com| 色噜噜人妻丝袜a∨先锋影 | 狠日欧美| 五月婷在线| 激情婷婷丁香| 绑缚麻绳人妻寝取完整版| 欧美熟妇精品黑人巨大91| 免费看黄视频亚洲网站| 91色图片| 欧美极品色| 国产亚洲精品久久久久小| 久久九九国产精品| 亚码人妻| 亚洲色系另类精品国产| 91精品丝袜久久久久久无码人妻| 午夜毛片亚洲精品片国产久久久| 久久一区二区三区入口| 成人AV在线网站| 久久久精品91八戒| 国产二区三区粉嫩在线| 美女极品一区二区三区| 操死我了嗯嗯嗯| 18禁无码永久免费无限制| 男人的天堂2010| 国产一区在线看| 久久九九99| 青草精品视频一日本久久久久网站| 国产无码一二三区| 国产欧洲精品亚洲午夜拍精品| 老子午夜伦不卡影院| 亚州情色j区| 91成人精品| AV综合中文字幕干| 国产精品另类一区大香蕉| 大香蕉一线视频| 亚洲熟妇白浆无码AV| 国产成人无码高清| 97美日韩视频| 欧美黄页在线| 内射夫妻三片| 亚洲高清在线se| 亚洲综合中文字幕有码| 国产精品农村妇女| 日韩天堂av电影在线观看| 思思热国产高清| 日日夜夜草草草| 国产女人高潮嗷嗷嗷叫小说 | JuliaAnnXXX888| 色色五月婷婷| 欧美一区二区三区四区综合| 久久风骚城市| 有码免费观看| 久久久亚洲高清不打码| 色婷婷国产精品一区在线观看| 欧美男女午夜啪啪| 日韩av不卡在线看| 深喉吞精| 极品内射| 九九无码视频| 日本羞羞的视频在线播放| 久久夜夜夜| 丁香五月电影| 翔田千里无码中出中文字幕| 九草九九九| 亚洲午夜免费狠狠干| 天天操人人操狠狠插| 呻吟 欧美 日本 中出| 久久精彩免费视频| 日本精品网站在线中文| 97久久国产| 国产成人天堂| 亚洲色图加勒比| 国产精品自拍欧美在线| 国产在线综合网| 自拍亚洲综合| 亚洲aw毛茸茸在线| 一区二区 韩日AV| 人人做,人人操,人人摸| 免费视频观看60秒| 亚洲91网站| 校园春色制服丝袜中文字亚洲| ji熟女.com| 伊香蕉综合久久久久久久噜噜噜| 精品人妻无码一区二区三区不卡-精品人妻无码一区二区...|精品少妇一区二区三 | 中国人高清www色视频免费| 好吊爽好吊爽在线视频,中文字幕精品一区二区日本,国产良妇出轨视频在线观看, | 吻戏激情性巴克| 国产亚洲女v在线观看| 欧美BT 亚洲色图| 亚洲精品1区| 五月天色图影视| 国产精品制服丝袜清纯唯美| 正在播放国产精品一区| 日韩欧美日韩| 欧美成人精品一区| 亚洲色图片区| 四季av一区二区凹凸精品小说| 亚洲成人一二三区| 天天射网| 欧美爆操91| 人妻天堂综合网| 國產尤物AV尤物在線觀看| 搞中出久久| 婷婷婷婷婷婷久久久久| 九九九九九精品视频| 久9综合在线| 亚州欧美一区| 亚洲欧美综合图片| 久草综合网| 亚洲国产蜜臀系列在线观看| 吉川爱美亚洲二区在线| 好舒服视频| 免费网色网站| 精品一二三区四视频| 亚洲情色图片区| 综合网久久| 五月天色电影| 午夜免费视频1000| 一本一道波多野毛片中文在线| 久久这里| #NAME?| 成年在线视频日本亚洲在线视频区精品江靖宇公司| 天天综合网亚洲综合网| 国产中文字幕在线观看| 好吊色综合| 国语av狠狠色丁香婷婷综合激情| av网站国产主播在线| 免费国产电影一区二区| 日操粉逼逼| 另类小色呦| 色色色999| 久久亚洲不卡| 涩爱AV在线| 91综合国产精品| 久久久久无码一妻区| 91美女视频在线免费观看| 久久久久久久久久久久九| 久久 久久国内精品亚洲| 97免费视频在线观看视频| 美女爽到高潮91| 91综合站| 人妻中文字幕精品无码| av凤凰久久久| 女人妻一区| 熟妇高潮精品一区二区三区下载| 亚洲人妻精品一区二区| 国产成人无码a| 屁屁影院一区二区三区国产| 日本三级人妻a人妻一在线| 中文字幕AV片| 欧美日韩亚洲天堂| 无码一区二区精品视频久久久春药| 围产精品一区二区三区视频播放| 五月丁香影院| 91AV天美在线视频| 亚洲熟女性高潮久久久| 骚逼一区二区| 欧美中文字幕日韩在线| 欧亚三区动漫| 野狼福利社区| 操高情无码| 大香樵伊人网| 超碰这里有精品| 欧美大香蕉久| 色色操| 99精品在线| 亚洲午夜免费狠狠干| 九草九九九| 欧美日韩国产黄色片| 国产操伦| 高清不卡国产| 91天美传媒在线| 欧美加勒比| 草草影院最新网址| 国产地址二三| 成年人黄色视频免费| 在线啊v一区| 96免费视频在线| 色悠久| 少妇滛荡视频| 欧美三四五区| 99精品无码| 亚洲男人天堂手机版| 上海一级黄片| chaopen97久久| 久草网站免费在线观看| 国产精品大屁股999| 偷窥自拍亚洲天堂网爆| а√天堂资源官网在线资源| 香一区二区三区| 北约熟女超碰| 农村妇女精品一二区| 九九热精品视频六| 亚洲一区二区性爱电影| 日韩免费在线观看不卡| 亚洲少妇喷视频看| 四虎影视永久在线免费| 国产精品诱惑| 国产网站在线播放| 国产视频一区二区在线观看| 婷婷中文字幕| 一级特黄aaa大片在线观看成人一级片在线观看| 欧美国产一区二区三区麻豆传媒| 在线播放成人网站| 免费看片黄| 青草精品视频-日本久久久久网站| 欧美影音在线| 青青草大香蕉在线视频| 99色悠悠| 亚码激情| 肉丝网站91| 天综合网| www.操| 丁香五月天婷婷姐| 久久9久9久99久9久9| 久久乐| 日本韩国一本产品小视频日本韩国一本产品久久久产品小视频日本韩国一本产品久 | 人妻熟妇一区二区三区| 一级A啪啪啪啪| 美女操逼A A| 无码二级三级| 日韩性爱小视频| 强歼乱伦资源网| 97超碰精品| 欧美日韩午夜精品一区二区三区| 老司机福利社视频在线观看| 日韩情色视频| 狠狠色丁香| 国产精品黄色三级av| 歐美一級亂黃99在綫精品| 女优大全 - 91n| 亚洲性刺激| 免费一级特黄特色大片在线观看看| 农村少妇久久久久久久| 特级大荫道BBwBBwBBW| 无人区高清电影免费观看一区二区三 www.qmcai2.com | 四虎精品永久在线观看| 神马久久久久久久久久久久| 中国乱伦一区二区| 免费av在线播放二区| 伊人991| 久久男人精品| 白嫩91在线亚洲| 热热色AV| 殴美日韩m| 99热亚洲天堂| 久久久久婷婷精品av电影| 91老妇女| 亚洲中文字幕在线视频一区二区| 黑人猛交| 国产熟女乱论| 婷婷色色五月天| 91天天日| 蜜臀av网址| 色色九区| 韩三级a视频在线观看| 亚洲中文一区二区三区| 日韩女模中文造逼| 国产天天骚| 精品人妻一二三四区视频| 人妻少妇精品久久久| 国产日本顶级一区二区三区| heyZO天然素人无码AⅤ专区| 国产aⅴ无码片毛片一级网站| 色婷视频| 亚州欧美总和| 肉动漫无遮挡h在线观看| 国产黄色 A 片免费看| 久久XX| 乱子伦一区二区三区国产精品| 素人伊尹大香蕉免费下载视频| 我要色综合网| 日本国产高清色www视频在线| 美女诱惑在线一区| 操死我了啊啊啊| 日韩性爱1级片视频| 九九久久久久久爱| 亚洲欧美碰碰| 亚洲综合激情五月久久| www久久精品| 欧美日韩精品一区二区三区高清| 久热精品色情| 欧美大香蕉同搞| 后入精品| 8050午夜少妇无码| 超碰97日韩| 国产女上位好爽在线| 国产一区二区三区白丝| 人妻少妇精品久久久| 看一级黄色视频| 欧美色图亚洲激情| 亚洲欧美日产国产91毛片| 亚洲最大AV网| 欧美成人一级麻豆| 亚洲AV色图一区| 亚洲s在线观看| 色婷婷激一区二区三区| 久久区| 成人天天爽| 中文字幕一区av| av网页一区二区三区| 色97干| 久久网亚洲| 久操九九九九九九九九九九九九九九九九九九九九九九九九九九九九 | 久久久久久久久久久免费精品| 96久久久久久久| 加勒比综合| 亚洲欧美日韩制服另类| 一区二区三区视频在线观看免费| 97资源视频| 插老姨肥穴| 老司机午夜福利视频一区二区| 九九九九一区| 青青青青草av在线观看| 中文字幕一区二区三四五区日日骚| 精品人妻一二三四区视频| 亚洲色图欧美色图综合| 97色色,97综合| 五月天综合网| 97se亚洲| 精品久久九| 神马久久久久| 超碰性爱97| 97久久超碰国产网站| 欧美人妻一区二区| 狠狠爱综合| 人人手机欧洲亚洲国产人妻| 综合另类| 人妻一区二区三区熟女| 狼天天狼天天大香蕉| 99久久9| 亚洲 日韩 欧美 国产综合体| 大香蕉久操| 3571色综合一区二区二区| 久久99热这里只频精品6学生| 深爱五月天| 久九干| 激情黄色五月天| 极品出轨视频网站| 久久久亚洲| 欧美性爱免费短视频| 高跟丝袜AV专区国产| 丁香五月天堂| 色女综合| 日韩淫色网| 人妻夜夜爽天天爽三区麻豆AV网站| 色吧5亚洲| 性色av蜜臀av色欲aV| 九九性爱网| 天天天乱色综合全| 久久精品操| 精品午夜福利| 激情国产乱伦Av| 亚洲欧美大香蕉| 骚妻少妇精品性色无码四色A V| 色色婷婷丁香| 中文字幕 码 自拍 视频 区| 亚洲精品aa久久伊人| 91美女在线视频| 国产精品诱惑| 天天激情综合站| 五月婷婷综合在线| 午夜男女爽爽大片免费观看| 亚洲一区二区三区中文字幕| 好吊色在线观看| 国产强奸乱伦第1页| 一区二区三区四区免费视频| 91精品91久久久中77777| 校园春色综合| 影音先锋国产精品| 欧美白嫩女HD| 国产视频一区二区三区久久亚洲天堂| …中文字幕亚洲乱,97人妻无码费视…| 久操精品| 女人一区| www.91人妻.com| 综合 青草 伊久久 影院 综合| 国产激情在线| av九九| 日日97| 色色99| 蜜臀久久99精品久久久电影| 激情五月婷婷| 天天躁日日躁狠狠躁| 久久婷婷一区二| 探花精品 一区二区| 亚 欧 美 综合| 熟妇乱伦一区二区| 一本久久精品中文字| 少妇3P性爱自拍| 亚洲有薄码区久久在线一区| 激情av| 亚洲图片激情综合另类| 亚洲欧美91√| 国产欧美伊人| 性久久久| 不卡超碰护士AV在线免费播放| 日韩欧美被操黄免费观看| 欧美日韩操逼嗦吊| 亚洲三区视频| 亚洲AV不卡在线观看尤物| 91精品婷婷国产综合久久竹菊| 333kkkk·亚洲com久久| 欧美成人午夜免费福利785| 东京热一区二区中文字幕| 国产日本久久免费精品| 五月婷婷丁香| 亚洲丝袜少妇在线| 欧美天天插| 国产成人精品必看| 性欧美999| 日韩在线女优天天干| 中文字幕亚洲热播人妻| 香蕉视频精品亚洲一区二区三区在线播| 色色色网站| 欧美色视频在线| 加勒比色99999| 国产又大又粗又色生活片亚洲国产精品成人久久久综合免费 | 国产亚洲综合欧美一区| 九九九九精品精| 五月天加勒比啪| 91最新综合| 色欧美天天| 美女被艹尤物视频| 日本欧美一区二区三区视频麻豆| 国际精品久久久| 中文字幕在线2| 用力操死我| 久久秀这里有精品| 午夜欧美女人操逼| 看看小穴| 国产男女边吃边摸视频网站| 91爰爱欧美| 婷色五月天| 日韩99神马视频播放片在线播放| 成人熟女视频一区二区三区| 99热精品在线在线| 一起草三级AV电影在线观看| 亚洲欧美日韩电影网站一区| 色呦呦、国产精品| 熟妇熟女一区二区三区| 午夜高清成人在线视频| 亚洲 欧美 日韩另类 麻豆| 欧美激情色婷婷花野真衣一区二区| 91美女视频在线观看| 2017天天透天天通天天擦| 国产1769在线| 插入综合网| 69视频入口| 国产欧美另类久久久精品课程| 密臀成人视频久久久| 97久久超碰日韩精品| 精品久久97| 欧美精品23| 9 7超碰在线免费观看| 九久9热| 欧美久久久| 高清孕妇孕交 交孕妇| 97se亚洲| 乱欲视频| 久久精品国产72国产精品福利| 久久激情综合| 影音综合网| 亚洲玖玖爱| 天天上日日上日韩精品| 日韩无码黄色片| A V少妇特黄三级| 日日夜夜青青草母狗| 亚洲黄色电影| 日韩熟女乱伦中出| 国产欧美伊人| 粉嫩av一区二区三区四季| 精品69网| 99色色网| 精品人妻一区二区蜜桃视频| 欧美性视频二区三区| 日韩免费中文字幕视频| 综合久久中文字幕综合日韩精品| 国产精品91ai| 日韩一级欧美一级国产一级台湾 | 超碰综合色| 国产美女口爆吞精| 欧美特大黄一级片片免费| 久久精品国产亚洲妲己影视| 澳门黄片一香蕉视频| www.99热在线只有精品| 中文字幕99999| 色婷婷五月天| 大香交| 久操视频在线| 天天影视综合色| 91在线色综合| 日本在线999| 九久久九精品视频| 裸模AV女优| a人欧美综合天堂麻豆| 超碰成人公开| 蜜乳Av成人片网站| 嗯嗯嗯啊啊啊操的我好爽| 69天堂| 亚洲欧洲视频小说在线观看| 免费国产视频| 久久AV无码1区2区3区| 精品丝袜无码一区二区三APP| 色综合加勒比四四季| A级国产欧美激情在线| 成人精品电影| 国产AAAAAABBBBB| 精品视频久久区| 狠狠综合网| 热无码中文亚洲H一道本一区二区| 日日黄色三级网站| 色吧5亚洲| 国产吹潮女在线观看| 人人操AV| 变态乱伦伪娘灌肠一区二区| 精品一区二区2| 久草精品热视| 日韩AV熟女乱伦| 婷婷超| 91老妇女| 蜜臀亚洲综合一二三四区| 日韩成人大片在线观看| 91老女人| 亚洲国产97在线精品一区| 亚洲色图20p| 久久久555| 九九九精品一区二区无码| 精品人妻一区二区三区不卡断| 丰满美女一级毛片在线播放| 亚洲欧美日韩免费观看| 久思思热视频在线观看| 日韩黄色成人性爱| 六月丁香婷| 亚洲啪啪视频一区二区| 超踫中文字幕| 97超碰色屌| 亚洲超碰在线| 國產尤物AV尤物在線觀看| 国产家庭乱伦表演| 超碰97人妻自拍| 99热国产| 亚洲中文字幕一区| 欧美激情一| 男人成人黄色视频在线观看免费下载| 日韩成人午夜精品久久高潮| 久久a久久| 亚洲男人的天堂一区二区| 91老司机在线视频免费观看| 偷拍 精品另类 凸凹了四区| 五月婷丁香| 国产农村妇女一区二区| 中文字幕黑人大片| 无码heyzo高清一区| 综合激情97| 18禁久极品美女久久哦哟呀!| 综合91网| www.人人摸在线视频| 国产日韩美女小穴视频网站不卡| 午夜精品久久久久久久第一页按摩| av一区二区三区四区五区久草臀| 大香蕉之青青草原| 熟女露脸激情自拍视频| 伦理第一页| 亚洲激情欧美色图| 99色网| AAAAAAAAA黄片| 家庭乱伦国产| 美国三级日本三级久久99| 91国产精品在线看| 岛国片在线播放| 亚洲精品日日夜夜52| 天天天天天天天天综合| 亚洲九九九| 另类小色呦| 亚洲精品aa久久伊人| 亚洲**2021在线观看| 人妻娇喘 激情视频| 天躁夜夜躁2021| 一线黄色免费性爱片| 九色视频91| 久草在| 国产成人欧美精品在线| 国产超碰| 91少妇通奸网站| 富女玩鸭子一级毛片| 色综合五月天| 俺去啦自拍| 亚洲国产ⅴ高清在线观看| 黑丝91视频| 91欧美网| 九九热最新| 欧美A√综合网| 午夜精品久久一区二区| 加勒比无码一区二区三区| 亚州精品人妻一二三区| 大香蕉免费乱伦视频| 久久一本大香蕉| 国产精品久久久久久无码红治院| 中文字幕视频2区| 襙一襙| 四虎免费看黄| 91快色色色色色| 激情久久日韩精品中文字幕麻豆| 26uuu性物| 99热日| 婷婷色综合| 91色婷婷综合久久中文字幕二区| 国产按摩一区二区三区| 五月天久久人妻| 91无人区卡一卡二卡三乱码入口最新版:能让用户有更多选择的选择-经典说说-爱 | 国产在线精品偷| 久热精品在线| www.狠狠干.coom| 欧美黑人极品高潮喷吹熟女黑人性暴力日韩在线欧美极品一区二区老师黑人潮喷一 | 国产伊人精品在线| 风月影院男女十八禁| 国产精品视频在线播放| 国产呦精品系列在线观看| 九九视品黄色| 亚洲三区视频| 无码二级三级| 国产美女91视频| 欧美一级做a爰片免费视频| 91A欧美电影网站| 97 九色| 欧美淫穴| 国产精品永久免费10000| 丝袜美腿射精91| 午夜免费视频1000| 欧美另类综合久久| 中文字幕97| 超碰精品人妻狠狠干| 热天堂一区二区| 日本肏逼视频在线观看| 自拍偷拍第26| 国产精品欧美在线观看 | 5252色欧美在线男人的天堂| WWW4虎| 久久精品中文字幕无码l| 老熟女阿 国产91| 日韩美女高潮喷水视频| 中文字幕av色| 午夜理论片在线观看免费| 豆花视频操逼网址| 超碰97久久| 久久系列| yiren97| 在线观看十八禁| 激情六月天| 乳欲人妻办公室奶水| 好爽,再快点啊哈嗯嗯嗯嗯| 九九九九九精品十六| 伊人超碰97| 凹凸视频特色日本特黄| 久久久久久久久久久久欧美日| 亚州五月| 欧美人人操人人插| 人人操人人搞人人草| 人人操人人uiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiiii | 成人亚欧免费视频| 亚洲色图片区| 2024黄色视频| 久久久久久中文字幕中文字幕最新| 免费在线黄片视频| 国产熟女完整版中字 | 欧美天天综合在线| 欧洲精品一级二级精品综合视频综合| 亚洲在线91| 国产高清视频无码在线| 91露脸熟女专区| 国产a级午夜毛片| 丁香五月大香蕉| 亚洲淫乱骚妇AV| 亚洲好色人妻| 午夜性生活av免费在线看| 人妻一二三区| 丁香五月婷婷色| 色久综合| 精品人妻视频一区二区在线播放 | 国产精品成人AV片免费看网站| 伊人网青青| 五月天婷婷小说| 亚洲熟女乱熟乱熟妇综合网二区| 亚欧操逼片在线观看| 黄片免费日韩| 天天综合91在线| 亚洲高清在线se| 久操91视频| 天天看综合网| 亚洲天堂资源在线| 国产成人无码啪| 久久人人爽爽爽人久久久| 亚州高清AV| 欧洲成人性爱视频| 99精品欧美一区二区三区桃色| av在线人气| 亚欧国产无码精品在线| 免费操逼视频下载| 国产操偷| 久久高潮妇女视频| 日韩专区数据列表-第3230页-精品国产一区二区三区香蕉 久久99熟女人妻中文字 | 欧美性色欧美| 欧美日韩免费性爱| 九月AV| 不卡中文字幕aⅴ在线| 麻豆2区1区天美| 99re99| 亚洲精品819| 国产女大学生AV| 午夜福利久久久噜久噜久久综合| 国产老女人久久毛| 人妻在线视频| 综合网亚洲在线| 亚洲欧美在线观看2021| 色大师网站www永久网站视频| 熟女熟妇一区二区三四区| 婷婷伊人綜合中文字幕| 麻豆av一区二区| 久久久久无码| 高清无码 国产精品| 伊人嫩草| 亚洲男人的天堂一区二区| 午夜无遮挡男女啪啪视频| 囯产精品强| 狠狠操狠狠| 亚洲 欧美 制服 另类 自拍| 欧美综合传媒| 欧美久久九九| 一区二区三区四区免费视频| 哈哈操 大香蕉| 精品十三区| 久久99热这里只频精品6学生| 粉嫩av在线| 亚洲在线观看| 精彩国产视频播放1区2区| www.人人cao| 人妻一区二区三区视频 | 大学生口爆吞精| 一个色导综合| 成人精品在线| 久久精品国产99久久,亚洲日韩久久日本一区一区三区 | 麻豆这里只有精品| 天天色天天干天天射| 五十路一区无码| 中文字幕视频在线观看| 中文字幕精品专区搜索结果91| 欧洲无码一区二区| 日本韩欧美在线播放a| 精品国产综合久久福利,热99这里有精品综合久久,99热这里只有免费国产精品,精 | 熟女人妻一区二区三区| 日本媚薬中文字幕在线| 亚州国产成人精品女人久久| 美性中文综合网| 中文字幕精品人妻丝袜| 五月激情在线| 97人人超| 亚洲综合色婷婷| 免费AV播放| www.久久| 国产原创自拍| 97九色人妻| 很黄很污的免费网站| 精品无码久久久| 色九九九| 久久视频少妇美女| 激情黄色五月天| 日韩欧美~中文字| 中文字幕三四五区| 精品久9| 亚洲色吧网| 日本肉体xxxx裸交| 久久男女激情视频网站| www.超碰在线| 亚州情色j区| 天天弄欧美| 涩涩久久精品| 国产suv精品一区二区四区999| 久久久九97| 91九九九小逼| 女人18精品一区二区三区| 精品黄色电影| 激情网色| 玖玖人人爱| 国产精品视频播放| 啊啊啊啊好疼| 性爱网站一区二区| 亚洲少妇中文字幕网址| 综合色图,成人综合网| 人妻在线大香蕉| 东京热综合久久一区二区| 丁香五月影院| 日韩欧亚中文在线| 亚洲成?V人片在线观看福利| 免费试看60秒| 亚洲综合色在线| 韩国成人精品久久久免费看| 精品超碰国产| www.狠狠| 熟女熟妇伦久久影院毛片一区二区| 两女互慰AV高潮喷水在线观看| 亚州伊人色综台| 欧美亚洲日韩16色| 九九九久久久| 一级免费啪啪片| 在线综合网| 91久久久亚洲| 亚洲最大黄网| 综合天天网| 久久99精品国产| 91久热| 蜜臀无码视频在线观看| 国产成人bd在线观看| 91人人| 无码精品一区二区三区潘金莲| 少妇被c 黄 免费观看| 蜜桃无码AV一区二区| 亚洲偷91色| 久久这里只精品99re66图| 偷拍片久久| 青草av在线| 好爽视频在线观看视频| 久久久久中出| 国产精品美女在线一区| 亚洲女人毛茸茸91| 色人久久| 国产美女口爆吞精视频| 97超碰资源网| 天美麻花大全视频| 二三四区精品| 色性综合| 国产高清在线观看欧美| 国产2.3.4区| 爱干爱射网啊啊啊| 国产亚洲日韩在线三区黑人| 精品丰满熟妇人妻一区| 国产精品小视频一区二区三区| 国产av强奸美女| 2019亚洲男人天堂| 亚洲欧洲小说图片视频| 91快色色色色色| 欧美天天射| 亚欧美色图| 99re69综合| 大奶啊啊好爽| 国产福利精品最新在线| 久久久精品91八戒| 欧美日本天堂| 久草色悠悠在线视频| 99免费在线视频| 青青操狠狠撩| 无码日韩人妻av一| A一区片| 日韩操啪| 欧洲在线性爱视频| 亚洲欧美999| 大香蕉狠狠爱| 乱久久久| 蜜屁Av| 日韩不卡网操逼中文字幕日韩| 美女人妻色网站| 天美麻豆精品视频99| 国产品精品自在在线午夜免费| 男人的天堂com| 黄色免费网| 免费观看有码高清视频| 人妻久热在线| 狠狠色伊人亚洲综合网站色| 国产日韩在线播放av| 麻豆国产精品午夜视频| 国产呦精品一区二区三区下载| 亚洲aV性爱| 高清无码网址| 色嘟嘟人妻天堂网| 白丝少妇一区二区| 骚逼高潮久久精品| 男人的天堂网免费| 极品人妻少妇综合| 78久久久| 欧美情色贴图| 久久骚| 欲香欲色综合天天伊人| 亚洲在饯| 91在线视频免费播放| 国产成人精品亚洲日本| 亚洲人成网www| 1区2区3区中文字幕日韩| 97在线播放| 激情五月天插| 色色操| 中文字幕人乱码中文字的预防方法 | 屌色在线97视频| 国产视频一区二区在线观看| 青青草色插素人| 超碰美国| 十八禁视频网站| www.一本大99| 久久精品国产亚洲av水密被窝| 日韩av无码网站| 丁香五月久久| 久久五月份| 91丰满| www.超碰| 伊人视频| 黑丝自慰喷水网站| 日韩美女高潮喷水视频| 欧美色图片| 亚洲国产第一页综合视频| 精品一区二区2| 国产成年精品高清在线观看91| 天天看少妇| 亚洲无码 国产无码| 激情五月激情综合网| 国产美女91| 91精品国产高清久久久久久,亚洲成人| 欧美无圣光在线| 人人弄人人摸| 蜜桃久久久久久久久久久久| 日本国产欧美一区三区二区| 国产精品青青草| 张柏芝国产一区在线观看| 亚洲人精品午夜不卡| 欧美亚洲日韩人妻在线观看| 国内毛片四区| 思思性爱| 亚洲在线综合| 啊啊啊轻点在线观看| 日日干夜夜欢| 欧美美女在线高潮999| 精品国产人成在线| 欧美综合色图片| 啊啊啊好爽快点啊啊啊嗯嗯| 国产一区在线看| 日韩专区数据列表-第3230页-精品国产一区二区三区香蕉 久久99熟女人妻中文字 | 色五月AV| 丝袜制服字幕在线| 日本操逼视频导航| 99热这里只有精品1| 天天综合网日韩7799| 日韩国产十八禁| 日本欧美中文字幕| 九九视品黄色| 欧美色图20P| 九九性爱网| 欧美自拍网| 超碰国产在线| 亚洲做性| 亚洲AV无码天美传媒一区| 久久婷婷一区| 青青操狠狠撩| 亚洲精品 欧美97色色| 欧美第一页性| www.狠狠| 日韩在线一区二区| 日韩午夜精品一区二区三区电影| 国产精品天干天干综合网麻豆 | 开心激情站| 影音先锋乱伦资源| 91精品国产一区三一| 九九九九免费视频| 久色网| 中文字幕日本久久| av网页一区二区三区| 在线观看一级α片刺激高潮视频| 揉揉揉夜夜| 亚洲九九视频| 热G综合热G中文| 蜜臀99久久国产| 欧美劲爆第一页| 精品美女少妇一区二区| 亚洲色图8| 高清无码91| 成人在线午夜视频一区| 天美传媒精品一区二区三区| 男女香蕉一区二区| 五月天九九日国产精品一区二区三区| 啊啊啊在线看| 五月天伊人网| 在线观看不卡一区二区三区| 国产日韩欧美中文在线播放| 人妻丰满熟妇一区二区三| 精品高清一区二区三区三州| 美女国产一区二区久久| 五月天婷婷小说| 亚洲AV资源| 激情四射熟女丝袜| 91色欧美| 久久这里只精品免费福利| 人人看人人摸人人色| 欧美色三级片91| 熟女自慰久久久| 高清孕妇孕交 交孕妇| 成人国产二区三区在线,男女精品。| WWW啪啪的com| 久久久久9| 人妻爽爽啪视频| 亚洲黄色电影| 久久av一级av少妇av高潮 | 天天做天天爱天天爽AV| av橘色网站| 尤物网站91| 天天日天天色| 白 大 人妻 区 在线| 999999精品| 久久HD| 超碰无码五月97| 欧美欧美啪啪视频| 成人免费不卡在线视频| 超碰伊人在线| 久久激情视频| AVE乱伦| 天美传媒av在线| 牛黄色久午久| 91新在线欧美| 蜜臀久久99精品久久久久| 五月丁香六月婷| 日韩在线76| 国产精品久久久久久久久久久久| 婷婷五月成人| 91 偷| 成人情色一区二区| 搡老女人911熟妇老熟女| 自拍偷拍 日韩无码| 97干综合网| 亚洲人天堂| 91在线色综合| 蜜汁欧美| 男女做爰猛烈动高潮A片免费应用| 成人性爱视频在线看| 丁香六月婷婷| 日韩综合97p| 激情五月婷婷| 日本熟妇色熟妇在线视频播放| 果冻传媒A片麻豆熟妇人妻| 人人操人人色网| 大伊香蕉在线视频免费| 国产不卡片| 亚洲欧美成人网站AAA| 99操| 玖玖资源综合在线视频| 欧美日韩制服| 97人人中文网| 日本熟女中文| 亚洲无码 国产无码| 亚洲国产中文字幕| 日本色色视频网站| 1024精品在线| 97精品视频免费| www.色婷婷色综合| 日本乱人伦片中文三区| 亚洲文学偷乱拍啪啪啪啪 | 免费精品国偷自产在线在线| 久久久国产精品亚洲精品| 97天天爽| 欧美性爱系列| WWW啪啪的com| 大色综合| 亚洲超碰97| 欧美肥臀在线| 亚洲精品国产av天美传媒| 欧美在线伊人色| 女同在线视频一区| 啪啪91| 亚洲综合激情五月久久| 国产 亚洲 丝袜 制服|