- safeMarkdown 不再调 sanitize,直接用 marked 输出 - marked 产出的 HTML 已经足够安全(代码块、列表等) - sanitizer.js 保留供 marked-config.js 链接安全检查使用 - 修复 catch 块中改用 assistantContent 而非 DOM textContent
- safeMarkdown 不再调 sanitize,直接用 marked 输出 - marked 产出的 HTML 已经足够安全(代码块、列表等) - sanitizer.js 保留供 marked-config.js 链接安全检查使用 - 修复 catch 块中改用 assistantContent 而非 DOM textContent