Moderation · 安全收稿准备

预印本审核与安全流程

CPPPS 采用“先元数据、后文件;先人工审核、后公开发布;先低权限、后自动化”的收稿策略。该页面公开说明审核标准,也作为编辑团队上线真实后台前的操作手册。

A

反垃圾与限流

真实后端上线时必须启用验证码、IP 频率限制、User-Agent 策略、重复提交检测和日志告警。

B

文件安全

PDF/源文件上传必须隔离存储、病毒扫描、MIME/扩展名双校验、大小限制,并禁止直接执行或解析危险内容。

C

人工筛查

编辑检查学术范围、伦理声明、作者授权、数据合规、外部链接有效性、明显错误或恶意内容。

D

发布分级

可先发布元数据与原站回链;自有 PDF 托管需完成版权、扫描、归档和撤回机制。

E

审计记录

保存提交时间、编辑动作、状态变化、版本变更和撤回说明,便于追责与修正。

F

最小权限

公网边缘只处理低权限请求;核心密钥、LLM 写作、批处理和敏感审核后台不放在公开目录。

正式后端上线前检查表

建议 API 草案

POST /api/submissions        # 创建待审元数据,仅 JSON,无文件
GET  /api/admin/submissions  # 审核后台读取,需强认证
POST /api/admin/decision     # 状态流转,写审计日志
POST /api/admin/publish      # 生成公开 metadata JSON
POST /api/upload-token       # 后续可选:生成隔离对象存储上传凭证