https://github.com/rails/rails-html-sanitizer
`rails-html-sanitizer.gemspec` から `spec.test_files` の定義を1行削除し、gemパッケージにテストファイルが同梱されないようにしました。これにより、パッケージサイズが28KBから16KBへ約43%削減されます。Railsリポジトリ内の他gemspecと同じ構成に揃えた変更です。
Rails フレームワークが Loofah への直接依存なしに URI の安全性を検証できるよう、`Rails::HTML::Sanitizer.allowed_uri?` メソッドが追加されました。このメソッドは Loofah 2.25 の `allowed_uri?` に処理を委譲し、`javascript:` などの危険なプロトコルを検出します。
rails-html-sanitizerがRuby 4.0サポートを追加。CIマトリクスへのRuby 4.0の追加と、test_helper.rb導入によるテスト環境の初期化ロジックの一元管理を実現しました。