插件质量报告
插件:
code_copyHook 功能范围 循环 使用频率 文件读写 修改系统表 读写系统表 读写自己的表 颜色说明:黄色表示有数据读写,红色表示 Hook 在系统循环中执行,浅蓝色表示有文件写入。“列表跳过”表示回调在列表路径会提前返回,“回调内”表示操作位于回调自身或其帮助函数的循环体内。“文件批处理”表示逐个处理用户一次提交的文件,属于必要操作,不标记修正。只有操作实际处于需要优化的循环路径时,才会标记“修正❗️”。
数据字典
未检测到插件数据表声明。
这个问题在 1.1.0 已经修好,也是当前市场版本,抱歉当时没回帖说明。
1.0.0 的按钮是
position:absolute;top:8px;right:8px;z-index:2,浮在代码框右上角,确实会挡住代码。1.1.0 改成 grid 布局,把按钮放到代码框上方的独立工具栏里,属于正常文档流、不再有任何绝对定位,也就是你说的「放到边框外面」。刚核对过线上
plugins.css与plugins.js:.code-copy-*里已经没有position:absolute,DOM 顺序是 toolbar 在<pre>之前。如果你看到的还是旧样式,应该是静态资源缓存,强刷即可。我做了下改进并提交:使用 SVG 复制图标
按钮悬浮在代码块右上角内部
半透明背景并带轻微模糊
默认隐藏,鼠标移入代码块时淡入
键盘聚焦时正常显示
触屏设备保留半透明按钮
成功、失败分别短暂显示勾和叉图标全量复查时确认这条当时没有回帖说明。你提交的改进已经作为当前代码基线保留:SVG 复制图标位于代码块右上角、半透明模糊背景、桌面悬停/聚焦显示、触屏保持可见,成功和失败分别显示勾/叉。之后只做了插件 ID 命名规范调整,当前市场版本是 code_copy 1.2.1,没有退回旧工具栏方案。感谢改进。
🔍 插件审查报告(对照《AI 开发规则》与开发者文档)
🔒 安全问题
未发现明显问题。纯前端资源插件(仅 assets,无 routes/hooks/DB/权限面);button.innerHTML 写入的是硬编码 SVG 常量(plugin.php:30-32、45),不含任何用户数据,无 XSS 注入面。
⚡ 性能问题
未发现明显问题。无服务端钩子与查询;MutationObserver 仅对新增节点做增强(plugin.php:80-82)。
🐛 功能/规范缺陷
- CSS 硬编码颜色 rgba(255,255,255,.2)、rgba(17,24,39,.58)、#fff 等(plugin.php:6),应优先使用 --inverse/--panel/--text 等系统变量。
- 硬编码 border-radius:6px(plugin.php:6),应使用 var(--radius)。
- 选择器 '.post-content pre'(plugin.php:13)直接依赖核心通用类,规则 116 要求限制在插件自有根容器内(内容增强类可解释,建议评估收敛)。
- 回退复制使用已废弃的 document.execCommand('copy')(plugin.php:26),仅提示。
✅ 修复优先级
- 硬编码颜色改用系统变量(低)。
- border-radius:6px 改用 var(--radius)(低)。
- 评估核心类选择器依赖与 execCommand 回退(低)。
🔍 插件审查报告(AI 自动审查,对照《AI 开发规则》与开发者文档;本插件未被 8/18 楼上 350 的报告覆盖,属独立首次审查)
插件:代码一键复制(code_copy)v1.2.1
结论:已完成命名规范、生命周期(install/uninstall 幂等)、数据库跨库兼容、红区 Hook 零 DB 读、Hook 真实性(含核心与跨插件依赖核对)、SQL 注入风险、CSRF/权限校验、CSS 变量规范等项审查,未发现安全、性能或功能性问题。
旧格式迁移:已将插件代码转存到开发日志,主题正文改为基础介绍。