Skip to content

boss login 因 Boss 前端基线更新被禁用 #10

Description

@KevinChen1994

问题描述

我在使用 @joohw/boss-cli@0.6.5 执行 boss login 时,命令在打开登录页之前就被安全检查拦截了,提示 Boss 线上前端 JS 与已验证基线不一致。

当前报错显示项目仍在校验 Boss index v10687,但实际线上页面已经引用了 Boss index v10718,因此 CLI 被自动禁用。

环境信息

  • 安装命令:npm install -g @joohw/boss-cli@latest
  • 包版本:@joohw/boss-cli@0.6.5
  • 操作系统:macOS
  • 命令:boss login

报错内容

Boss CLI 已禁用:Boss 线上前端 JS 与已验证基线不一致。
已验证基线:2026-07-13 boss-online-js snapshot,Boss index v10687,Boss bundle v6214,Zhipin sign v5309。

触发原因:
- Boss 聊天入口页 缺少已验证脚本:https://static.zhipin.com/zhipin-boss/index/v10687/static/js/polyfill.js
- Boss 聊天入口页 缺少已验证脚本:https://static.zhipin.com/zhipin-boss/index/v10687/static/js/app.js
- Boss 聊天入口页 缺少已验证脚本:https://static.zhipin.com/zhipin-boss/index/v10687/static/js/risk-detection.js
- Boss 聊天入口页 引用了未验证 Boss index 脚本:https://static.zhipin.com/zhipin-boss/index/v10718/static/js/app.js
- Boss 聊天入口页 引用了未验证 Boss index 脚本:https://static.zhipin.com/zhipin-boss/index/v10718/static/js/polyfill.js
- Boss 聊天入口页 引用了未验证 Boss index 脚本:https://static.zhipin.com/zhipin-boss/index/v10718/static/js/risk-detection.js

处理方式:重新归档 Boss 线上原始 JS,复核反调试/风控策略,然后更新 boss_availability 基线后再发版。

期望行为

boss login 应该能正常打开登录页;如果 Boss 前端确实已经更新并且验证无误,请尽快更新 boss_availability 基线并重新发布新版本。

补充说明

看起来是项目里的安全门在按设计工作,但 npm 最新版还没有跟上当前线上前端版本,导致现在所有登录相关命令都被拦截。

Metadata

Metadata

Assignees

No one assigned

    Labels

    No labels
    No labels

    Projects

    No projects

    Milestone

    No milestone

    Relationships

    None yet

    Development

    No branches or pull requests

    Issue actions