chore(工作区): 纳入版本控制基线(回收 411 MB 过程产物)
回收 411 MB(470 M → 58.8 M),全部经回收站,可恢复: - 待清理/(146.2 M,含 relay 分片 128 M 与 42 项过程目录) - tmp/(32.4 M,按接续棒命名的过程临时区) - .workbuddy/tmp/(39.5 M) - 4 份 workbuddy.db 冗余副本(101 M,09-23 事故的坏副本 / 抢救产物) - tmp/im16/gw/centrifugo 二进制(63.9 M,可重下)+ 缓存残留 入库范围:常驻规则(CODEBUDDY.md / README.md / state.py)、在途接续入口与 接续包、docs/、交付物/、交接单/、归档/、scripts/、.codebuddy/、 .workbuddy/memory/;共 398 件,其中 >60 KB 的 26 件全为文档。 排除(.gitignore):tmp/、待清理/、运行态日志与缓存、*.db 与 DB 备份整目录、 打包二进制(*.tar.gz / *.tgz)、记忆修复前备份。
This commit is contained in:
commit
ce8e6ceed9
396 files changed
+66045
No files matched your search
@@ -0,0 +1,20 @@
|
||||
# 自动化执行记录 · 覆盖网络线 单 B 执行棒(组密钥加密)
|
||||
|
||||
> automation id `65d2fc24-770e-4f33-93a3-db6e739aded7` | 一次性 | 2026-09-18 06:22
|
||||
|
||||
## 执行摘要(高层,⛔ 不含完整交付内容)
|
||||
|
||||
- **状态**:✅ **已完成收官**(开工 06:22 抢锁成功 → 收口 07:2x,本轮单线无中断)。
|
||||
- **结果**:内容载荷层组密钥加密(C 档 · AES-256-GCM 确定性)**已落地生产**(47 + 106),缺省不启用;探针 **23 PASS / 0 SKIP / 0 FAIL**(22 → 23,新增 `OBS-23`);零回归三件套全绿(`201/200/0/1`|`12P/0S/0F`|`23P/0S/0F`)。
|
||||
- **交接载体**:工作区根 `交接单_组密钥加密_20260918.md` **§8 全节已回填**(§8 前前缀 `149596460288ca1a5b7abddc490f7909` 回填后逐字不变);入口 §0/§2 已推进;参数表 §10 指纹已同步为 `08c2835a7e9f0faef20f9c1d3e619d55`。
|
||||
- **证据落盘**:`_tmp_seq31/`(原始输出、夹具、md5 对账表)。
|
||||
- **下一棒**:已登记 **序 ㉛ 执行棒**(automation `682e8bb0-fb05-41ba-ad00-e5e7fde4647e`,2026-09-18 07:33 = 收口 +7 min);锁已释放。
|
||||
|
||||
## 踩坑 / 可复用要点(供后续棒)
|
||||
|
||||
1. 🔴 **本棒修了一处真缺陷**:探针 `OBS-23` 的密钥文件权限检查门原为 `cryptoFx === undefined` ⇒ 只给 `--content-fixture` 时会**偷偷 ssh 生产机**(违反"夹具模式绝不 ssh"契约)。已改为门 = `!fixture`。
|
||||
2. ⚠️ **`41-content-crypto.conf` 注释里刻意不写 `RELAY_FAILOVER_COOLDOWN_MS=0` 字面量** —— 该字面量出现在任何文件(连注释)都会让 §9-1 的 `grep -c = 0` 判据变脏。
|
||||
3. ⚠️ **单文口径不一致(未解决,已登记)**:单 §4/S6 要求"`OBS-23` 对旧生产 ⇒ FAIL",单 §5 又要求"缺省不启用 = SKIP + 留痕";本棒按 §5 取 **SKIP**,"先红"改由**权限腿**取得(密钥文件 `0600→0640` ⇒ FAIL 并点名 `47=640 106=600`)。
|
||||
4. ⚠️ **签名动作的命令未逐字留痕**(47 上无 `overlay-keyring.cjs`、`/tmp` 无残留)⇒ 只能自证"凭据不含密钥本体 + 验签通过 + 篡改必失败",**无法自证"私钥未出机"**。
|
||||
5. ⚠️ **`sed` 读 `接续入口_*.md` 在终端显示 GBK 乱码是显示层问题**,文件实为纯 UTF-8 / LF ⇒ ⛔ 别据此判定编码损坏、⛔ 别做"转码修复"。
|
||||
6. 🔴 **环境收口顺序(序㉙ 结论复验有效)**:`restart dshs-worker` → `restart dshs` → **一次真实访问**(`mksess.cjs guest` + `POST /api/dsh/enter`,Host 用 `alotbuy.com`)⇒ 实例落回 21000 基址;⚠️ 用完清 `sessions WHERE user_agent='poc-curl2'`。
|
||||
Reference in new issue
Block a user