- каталог задач переехал в tasks/ в корне, спринт упразднён — приоритет теперь порядок строк в BACKLOG.md, четыре задачи набора вернулись в беклог - гейт: путь docs.py переведён на av-dev-docs вместо снесённого av-dev-pm, добавлены шаги tasks.py check и openspec.py check - относительные ссылки внутри задач и ссылки из docs/ на задачи починены
1.7 KiB
✨ Принимать ссылку на .torrent и скачивать файл самим (нужен SSRF-гард)
- Тип: feature
- Категория: Ядро продукта
- Зачем: magnet и .torrent-файл приняты; остался фетч .torrent по URL (нужен SSRF-гард)
- Теги: goal:ingest-and-review-interfaces
Приём magnet и .torrent-файла уже реализован: ветка TorrentData → torrent.Parse
(internal/ingest/ingest.go), файл-пикер в веб-форме (web/templates/index.html),
приём документа в Telegram (internal/tgbot). Осталась одна ветка «единого окна» —
URL на .torrent: сервис сам скачивает файл по ссылке и заводит загрузку. Была
осознанно вынесена из change torrent-file-ingest, потому что требует исходящего
запроса на пользовательский URL → нужен SSRF-гард (allowlist схем/хостов, запрет
приватных сетей, лимит размера/редиректов).
Идеал по-прежнему — одно поле, куда кидают текст или файл, а сервис разбирает, что
это (magnet / ссылка на .torrent / .torrent-файл / сообщение бота). Сейчас текстовое
поле идёт только через magnet.Parse.
Связано: architecture.md → «Внешние границы и форматы»
(source_type = magnet|torrent|url уже в схеме), пакет ingest, архив change
torrent-file-ingest.