chore(工作区): 归档交接单 27 件 + 新增 CODEBUDDY §9 工作区卫生

交接单按归属约定(正文落文档库、工作区只放指针)归档至
归档/交接单-20260924-归档/,含逐件判定 README:
- 16 件已被文档库正式版取代(T09–T21 + 覆盖网络-24/25/26)
- 4 件主题已被覆盖网络线入口汇总
- 7 件历史接续包/规划件

CODEBUDDY §9:收口清本棒 tmp、tmp 保留期 7 天、禁「待清理」中间态、
工作区入库只放文档与文件、不保留脚本副本、>60 KB 单文件须逐个判。
This commit is contained in:
admin committed 2026-09-24 07:58:57 +08:00
1 parent a5b3a76cd3
commit 7bd1151c67
30 files changed
+63

No files matched your search

+6
View File
@@ -173,3 +173,9 @@
- `.gitignore` 判据:只入库跨会话有价值内容。排除 tmp/、待清理/、运行态日志与缓存、`*.db*` 与 `归档/db-cwd归一-备份-20260923/` 整目录、`*.tar.gz|*.tgz`、`.workbuddy/memory/.backup-*/`。
- >60KB 判定:28 个中 26 个是文档(memory/交接单/接续入口/docs/交付物);2 个非文档已清出(记忆修复前备份 207K 冗余、`deleted-20260923.tar.gz` 1.2M)。
- 整理首项:**撤除工作区 `scripts/`** —— `_lock.sh` 是一次性临时脚本(会话名写死)、`docs-sync-check.sh` 是文档库版的陈旧重复 ⇒ 移入 `归档/工作区-scripts-撤除-20260924/`(含理由 README)。约定:脚本一律绝对路径调文档库 `07-scripts/`。
## 剩余整理项(按决策方法自决执行 · 07:5x)
- **① 交接单 27 件归档** —— 逐件判据:16 件已被文档库正式版取代(实测对应 `交接单-已完成/T09–T21` 13 件 + `覆盖网络-24/25/26` 3 件,同标题、文档库为治理后版本 ⇒ 与旧件 md5 全不同但主题一一对应);4 件主题已被覆盖网络线入口汇总(命中 21/9/12/10 处);7 件历史接续包/规划件文档库无落点。⇒ 全部移入 `归档/交接单-20260924-归档/`(含逐件判定 README)。**依据归属约定:交接单正文落文档库,工作区只放指针。**
- **② 4 个接续入口全保留** —— 判据:正文里的「收官/收口」是**历史记录词**,非线收官;4 条线均在推进(覆盖网络序46/IM线A–E/插件投放/技能重组)⇒ 删了代价不对称 ⇒ 不动。
- **③ 机制条目** 写入 `CODEBUDDY.md`。
- 🔴 **按 §4.5 上抛前三问自决,未开「需要你定的」一节** —— 三问全命中「是」(自有资源 / 已实测 / 第一名明显更优)。
+14
View File
@@ -99,6 +99,20 @@
| **R10** | **⛔ 绝不以 root(或非该实例 uid)运行 / 触碰用户实例的东西** | **实证(2026-09-14 事故)**:为量内存**用 root 手动起 admin 的 profile** ⇒ 它以 root 写入 `home/storages/workspace.json`(0.1.5 新增的 `@deepseek-ai/dsh-workspace` 状态文件)与 `home/.dsh/mcn-plugin.db` ⇒ **属主变 root** ⇒ 实例进程(uid 114801)`EACCES` ⇒ `plugin tree failed to load` ⇒ **exitCode 1 崩溃循环 ⇒ 页面 404**。**规则**:① 对用户实例的**一切验证 / 冒烟 / 探针必须以该 uid 运行**(`setpriv --reuid <uid> --regid <uid> --clear-groups`)或**照平台姿势进 bwrap 沙箱**;⛔ **禁止 root 直跑 `dsh --profile`**。② 确需临时以 root 跑(读全局配置等)⇒ **收尾必须** `find <home> -user root` 列出 + `-exec chown <uid>:<uid> {} +` 修正。③ 实例「起不来」排查**先看属主 / EACCES**,**不要先怀疑 OOM**(本次先后误判为 OOM,绕了 20 分钟)。**修复手法(实测 1 步恢复)**:`find <home> -user root -exec chown <uid>:<uid> {} +` → 重启平台 → 页面 200。 |
| **R11** | **⛔ 只做正向迭代:命中「劣化风险」→ 立即停下复盘;确实无正向做法 → 立即停止,禁止继续执行**(2026-09-15 用户明令) | **判据(每次决策前过一遍十维)**:这个改动是否让项目**任一维度净变差** —— **目标 / 方向 / 架构 / 功能 / 性能 / 安全 / 交互 / UI / 便利性 / 扩展性**?<br>**命中 ⇒ 立即停下复盘**(不许"先做着看"、不许将就):① 写清**劣化在哪一维、代价多大**(证据 / 量级)② 找出**能保住正向收益的做法**(改小范围 / 换实现 / 分阶段)③ **拿不出正向做法 ⇒ 立即停止、不再执行,只报告**。<br>⛔ **三种伪装禁止**:把劣化说成"必要代价"/用"后续再优化"掩盖已知劣化/把劣化项藏进交付不写。<br>与 **R5**(权限只准收窄)互补 —— R5 管**权限**,R11 管**全维度净收益**;与 **U27**(不将就妥协)同源。 |
## 9. 工作区卫生(2026-09-24 立)
> 起因:工作区 470 MB 中 411 MB 是过程产物(`tmp/` 1504 件、`待清理/` 1084 件、6 份 33.7 M 的 DB 副本)。
- 🔴 **收口必清本棒 tmp** —— 「收尾四件套」加第 ⑤ 件:本棒在 `tmp/` 下的过程目录,收口时自清(或确认无残留)。
- 🔴 **`tmp/` 保留期 = 7 天** —— 超期目录进 `归档/tmp-<日期>/`;可跑 `state.py --gc` 自动判定。
- 🔴 **不新建「待清理」类中间态目录** —— 二值决策:**归档**(要留)or **删除**(不留)。中间态 = 拖延。
- 🔴 **工作区已纳入 git**(`dsh_shenxian_workspace`)⇒ **入库只放文档与文件**:运行态、缓存、`*.db*`、`*.tar.gz`、过程目录一律 `.gitignore`。
- 🔴 **工作区不保留脚本副本** —— 一律**绝对路径**调文档库 `07-scripts/<name>`(`scripts/` 已撤,2026-09-24)。
- 🔴 **交界单正文落文档库** `05-交接单/`,工作区只放**指针**。
- ⚠️ **>60 KB 的单文件**:提交前须逐个判「是否文档 / 是否该提交」(2026-09-24 用户令)。
---
## 4. 提交边界
**未明确要求 → 不 commit / 不 push / 不同步仓库。** 用户说"提交 / 推送 / 同步"时才做,且**只 add 自己改的文件**。
@@ -0,0 +1,43 @@
# 工作区 `交接单/` 归档说明(2026-09-24)
**归档理由**:按归属约定,交接单正文落**文档库 `05-交接单/`**(全平台台账),工作区只放绝对路径指针。
本目录 27 件是 09-16~09-23 留在工作区的旧批,逐件判定如下(**零信息丢失**,任何件可从此目录取回)。
## 一、已被文档库正式版取代(16 件)
| 工作区旧件 | 文档库对应 |
|---|---|
| `交接单_覆盖网络落地执行_20260916.md` | `05-交接单/交接单-已完成/T09-覆盖网络落地执行.md` |
| `交接单_网抽象与地址规划R6_20260916.md` | `…/T10-网抽象与地址规划R6.md` |
| `交接单_relay落地R2-R4_20260916.md` | `…/T11-relay落地R2-R4.md` |
| `交接单_443兜底_20260917.md` | `…/T12-443兜底.md` |
| `交接单_中继失败切流_20260917.md` | `…/T13-中继失败切流.md` |
| `交接单_切流冷却语义_20260917.md` | `…/T14-切流冷却语义.md` |
| `交接单_presence在线态_20260917.md` | `…/T15-presence在线态.md` |
| `交接单_一机一钥与信任根_20260917.md` | `…/T16-一机一钥与信任根.md` |
| `交接单_参数表与观测_20260917.md` | `…/T17-参数表与观测.md` |
| `交接单_检测时延与deadline_20260917.md` | `…/T18-检测时延与deadline.md` |
| `交接单_最小形态真机批次_20260917.md` | `…/T19-最小形态真机批次.md` |
| `交接单_观测口径与在册缺陷_20260917.md` | `…/T20-观测口径与在册缺陷.md` |
| `交接单_在册收尾_20260917.md` | `…/T21-在册收尾.md` |
| `交接单_内容分发块级寻址_20260917.md` | `05-交接单/覆盖网络-24-内容分发块级寻址.md` |
| `交接单_实例逐步拉起_20260917.md` | `05-交接单/覆盖网络-25-实例逐步拉起.md` |
| `交接单_骨干稳定选路与加密_20260917.md` | `05-交接单/覆盖网络-26-骨干稳定选路与加密.md` |
> ⚠️ 文档库版是**治理后的版本**(含状态字段、内容更新)⇒ 与旧件**无字节级重复**(实测 md5 相同件 = 0),但主题一一对应。
## 二、主题已被覆盖网络线入口汇总(4 件)
`交接单_组密钥加密_20260918.md`(入口命中 21 处)|`交接单_节点一键加入与分组准入_20260918.md`(9 处)|
`交接单_覆盖网络直连与P2P_20260918.md`(12 处)|`交接单_退出路径不杀实例_20260918.md`(10 处)
⇒ 均已被 `接续入口_覆盖网络线_20260916.md` 汇总,文档库无独立落点。
## 三、历史接续包与规划件(7 件)
`接续包_共享模型授权与品牌改名_20260919.md`|`接续包_涉密外置配置目录_20260919.md`|`接续包_注册页验证_20260919.md`|
`接续包_实例恢复浮层改造_20260921.md`|`接续包_覆盖网络线_20260916.md`(v3)|
`MCN线-DB接入规范合规化_20260921.md`|`规划方案_AgentCLI接入_20260923.md`
⇒ 已收口的接续包 + 历史规划件,文档库全库无落点(`04-调整方案/` 除外)。
---
**今后约定**:新的交接单直接落文档库 `05-交接单/`;工作区只在接续入口里放**绝对路径指针**,不再积累正文。