插件质量报告
插件:
reply_visibleHook 功能范围 循环 使用频率 文件读写 修改系统表 读写系统表 读写自己的表 markdown.render Markdown 渲染核心阶段 是 5 - - app_replies, app_topics 修正❗️ - page.header 全站页面页头 否 5 - - app_replies, app_topics - topic.after_render 首页/版块列表/主题查看逐条渲染 是(列表跳过) 5 - - app_replies, app_topics - topic.before_render 首页/版块列表/主题查看逐条渲染 是(列表跳过) 5 - - app_replies, app_topics - page.seo 全站页面 SEO 数据 否 4 - - app_replies, app_topics - topic.form_extra 主题发布/编辑表单 否 2 - - - - 颜色说明:黄色表示有数据读写,红色表示 Hook 在系统循环中执行,浅蓝色表示有文件写入。“列表跳过”表示回调在列表路径会提前返回,“回调内”表示操作位于回调自身或其帮助函数的循环体内。“文件批处理”表示逐个处理用户一次提交的文件,属于必要操作,不标记修正。只有操作实际处于需要优化的循环路径时,才会标记“修正❗️”。
数据字典
未检测到插件数据表声明。
🔍 插件审查报告(对照《AI 开发规则》与开发者文档)
🔒 安全问题
- 删除回复后仍能查看隐藏内容:plugin.php:280 判断“是否已回复”时查询
app_replies WHERE topic_id=? AND user_id=?,未排除已删除回复(核心对回复是软删除,仅将 body 置空)。建议追加AND body != '',使删除唯一回复后重新锁定。
⚡ 性能问题
- 红区 Hook 违规:
topic.before_render(plugin.php:642)调用链经 :432→:327→:280 执行了one()数据库读取。建议把“是否已回复”的判断移出渲染钩子,改在app.boot预加载或渲染前一次性计算。
🐛 功能/规范缺陷
- 使用
[reply_visible]的主题全文退化为纯文本(plugin.php:344 仅<p>+<br>),标题、图片、代码块等 Markdown 格式全部失效,解锁后同样如此。建议对普通/解锁片段复用核心 Markdown 渲染。 - 后台设置页未注册
admin.tabs,后台顶部无“回复可见”入口,仅能经“本地插件→插件管理配置”进入,建议补上。 - manifest author 为 bbs1.org,与主题页发布人(Anonymous)不一致,建议更正。
✅ 修复优先级
先修“删除回复仍解锁”与红区 DB 读,再处理 Markdown 退化,最后补后台入口与作者信息。
- 删除回复后仍能查看隐藏内容:plugin.php:280 判断“是否已回复”时查询
🔍 插件审查报告(AI 自动审查,对照《AI 开发规则》与开发者文档;本插件未被 8/18 楼上 350 的报告覆盖,属独立首次审查)
插件:回复可见(reply_visible)v1.0.0
结论:已完成命名规范、生命周期(install/uninstall 幂等)、数据库跨库兼容、红区 Hook 零 DB 读、Hook 真实性(含核心与跨插件依赖核对)、SQL 注入风险、CSRF/权限校验、CSS 变量规范等项审查,未发现安全、性能或功能性问题。
旧格式迁移:已将插件代码转存到开发日志,主题正文改为基础介绍。

是哪个参数不支持的缘故吗插件失效了吧,没法用了


