bilawalsidhu/gods-eye-view
God’s Eye View 阶段性实测:2588 个断言通过,主界面卡在计费密钥
固定 GitHub Trending 全球榜首项目的真实提交,完成依赖、安全、自动测试、生产构建和无密钥启动检查。代码可安装可构建,但核心 3D 地球需要开启计费的 Google Maps API Key,Chrome 视觉回归也受容器权限阻塞。
01 · PROBLEM
What I wanted to solve
项目演示把飞机、船舶、卫星、地震、火灾、交通和城市摄像头叠进一张 3D 地图,但普通用户下载后是否能直接进入核心界面、需要哪些计费服务、数据真假如何区分,以及测试脚本能否完整退出,都需要实际验证。
02 · PROCESS
What I did
固定提交 b22573a9db28e47c324821ebdd4c67bdb241c0e1,核对 README、TESTING、SECURITY、DATA_SOURCES 和 package.json。先以 npm ci --ignore-scripts 隔离安装脚本,再执行官方 npm ci。随后运行 npm audit、常见密钥扫描、npm test、npm run build、无密钥服务与接口探测,并尝试 npm run test:track。
03 · RESULT
What actually happened
两次安装均成功,共安装 201 个包。生产依赖审计为零个已知漏洞,常见模式扫描未发现硬编码真实密钥。2588 个可见测试断言全部通过,但测试汇总后超过 90 秒仍未自然退出,人工中断后退出码为 130。生产构建退出码为 0,6.67 秒生成约 31 MB、419 个文件。无 Google Maps Key 时网页外壳与部分端点可用,核心 3D 界面不能启动。
04 · PITFALLS
What others should watch for
Google Maps API Key 会进入浏览器,并且要启用相应 API 与计费,因此必须限制来源、限制 API、设置预算和配额。项目说明中的零密钥能力容易让普通用户误以为主界面也能直接启动。Puppeteer Chrome 因容器禁止创建 process singleton socket 而退出,WebGL、地图瓦片、拖动、聚焦和真实数据没有完成验收。
05 · VERDICT
My conclusion
这是一次真实的阶段性收成,不是完整通过。代码安装、逻辑断言、生产构建和无密钥降级均有可重复证据;核心 3D 体验受计费密钥阻塞;自动视觉检查受容器权限阻塞。下一步需要在桌面 Chrome 与 WebGL 环境中,使用受限制并设好预算的 Google Maps Key 补完端到端验收。