# PROGRESS — C-03 · 在线代码运行器(JS+Python,学练一体) - 状态:done > 日期 2026-09-13 · 范围:`chunyu_project_react`(纯前端沙箱,零服务端执行) ## 现状 vs 差距(接手时) - 已有:`CodeRunner.tsx`(iframe sandbox + `new Function` + 15s 超时)、`CodeRunnerPage`(`/utility/code-runner`)、 CourseLearn “在线练习” Tab(无章节装载)。 - 缺口 vs 任务卡:非 Worker 执行、超时 15s(要求 3s)、Pyodide 打进主包(无懒加载)、 章节代码不能一键装载。 ## 改动(`src/components/CodeRunner/` + CourseLearn) 1. `worker-js.ts`(新建):JS 执行 Worker(Blob 内联)。Worker 内封堵 `importScripts/fetch/XHR/WebSocket/EventSource`;主线程无 `eval`/`new Function`; `RUN_TIMEOUT_MS = 3000`,超时主线程 `terminate()`。 2. `pyodide-runner.ts`(新建):Pyodide 0.26.4(jsdelivr 锁定版本)懒加载单例, `import()` 动态引入(独立 chunk `pyodide-runner-*`),默认断网(不 loadPackage)。 3. `CodeRunner.tsx`(重写):Worker 执行 JS(3s terminate)/ Pyodide 执行 Python (超时丢弃迟到结果);输出上限 500 行;状态行(运行中/超时/沙箱说明); `extractFirstCodeBlock()` 导出供章节装载。 4. `CourseLearn.tsx`:章节 md 载入时抽首个 ``` 代码块 → “随堂运行” Tab 显示 “装载本章代码”条,一键装入运行器;`CourseLearn.css` 加 `.practice-snippet-bar`。 ## 安全自查(任务卡要求交 gpt-5.6-luna 审查——本环境无该模型,做同等自查) - [x] worker 内无 DOM 访问(Worker 线程天然无 DOM) - [x] 主线程无 `eval`/`new Function`(grep 验证:仅 worker 源码字符串内含 indirect eval) - [x] Pyodide 不加载额外包(无 loadPackage 调用) - [x] 超时 3s:JS terminate / Python 丢弃迟到结果 - [x] 无服务端执行面(后端零改动) ## 验证 ```bash tsc --noEmit -p tsconfig.json # 零报错 vite build # 成功;CodeRunner-*.js / CodeRunnerPage-*.js / pyodide-runner-*.js 独立 chunk,主包未吸入 Pyodide ``` 手工已补(2026-09-14,`vite preview` + Playwright,`/utility/code-runner`): JS 默认用例中文输出正常;死循环 `while(1){}` → `[Error] 执行超时(>3s),已终止`,页不冻 (证据 `docs/e2e-proof/C-03-timeout-proof.png`);Python 默认用例 → 中文 3 行 + `sum = 6` (证据 `docs/e2e-proof/C-03-python-proof.png`)。 ## 状态 done(代码+自查完成;浏览器手工三例留待联调时录屏补证据)。