anenreo个人数字操作系统文档

← 返回首页

发布运行证据生成

pnpm release:runtime-evidence:generate -- --screenshot-manifest _work/artifacts/<fresh-run>/manifest.jsonreports/release-runtime-evidence.json 的唯一专用生成入口。入口只接受显式截图清单路径,不扫描目录猜测最近结果,也不拼接历史成功。

固定输入与当前运行复核

入口读取当前隔离运行的 schema v2 _work/runtime/bootstrap/runtime-state.json_work/reports/postgres-reliability-validation.json_work/reports/playwright-platform-audit.json和显式截图 manifest;同时重新读取 Node、pnpm、Docker,执行 scripts/runtime/check-runtime.ps1,并对由 state 派生的 API、Web、Mobile、Docs 回环 URL 做当前 HTTP 2xx 探测。默认端口语义不变;显式隔离端口必须在 1024~65535 内互异。报告和 runtime state 必须在 30 分钟内生成,且 runtime 建立时间不得早于当前源码冻结时间。

docs/reports/project-status.md 与生成页 docs-site/reference/project-status.html 在 runtime 建立前生成,只指向包内经验证的 reports/release-runtime-evidence.json,不提前裁定 passednot_run;evidence 落盘后不再重写这些源码白名单文件。

失败关闭边界

PostgreSQL 只接受 schema v2 Testcontainers 隔离验证:本轮 run/project 双标签资源 before/after 为零、during 只含本任务资源,且无关容器 ID、状态和端口前后不变;migration、restore、锁、摘要和清理断言保持全部通过。Playwright bases 与截图 origin 必须精确匹配 state,providerAccess=false 且非零全部通过;截图必须同时覆盖 PC 和 Mobile,清单非空、blank=0,并逐张重新分析。缺项、旧报告、源码或输入哈希漂移、秘密字段、Provider 访问声明或任一当前探测失败都会删除旧 evidence 和临时文件,不写新 evidence。

原子提交与安全

入口不读取 HTTP 正文、Cookie、Token、密码或连接串,不调用外部 Provider。全部验证完成后再次核对源码候选指纹和固定输入哈希,先在目标目录写入并同步临时文件,再原子重命名为正式 evidence。该入口只生成打包门禁所需的当前运行证据,不创建 ZIP,也不宣称 192 项领域功能完成。