diff --git a/client/electron/test/mutants/baseline.sha b/client/electron/test/mutants/baseline.sha index c2b73b0..ba90163 100644 --- a/client/electron/test/mutants/baseline.sha +++ b/client/electron/test/mutants/baseline.sha @@ -16,10 +16,19 @@ # · `api/ApiClient.ets`:**别的会话**的提交 `69c2059`(JianFeeeee,11:43:22, # 推送客户端契约层)动过它;当前内容与 HEAD 逐字节相同(`git diff HEAD` 空)。 # 复核"是不是变异残留"的方法:`git diff HEAD -- <文件>` + 上面这些记录。 +# +# 2026-09-18 dsh:三个文件漂移,**已逐个核实是提交态、不是变异残留**(重算前的前提): +# · `AdminUsersPage.ets`、`SettingsPage.ets`:提交 `1be8318`(09-17 21:15, +# "底栏黑带 / 联系人点不开"那批)改过;`git diff --quiet HEAD` 为空 ⇒ 与 HEAD 逐字节相同。 +# · `ApiClient.ets`:提交 `fce5b91`(09-15 15:15,"鸿蒙客户端连不上服务器")改过;同上。 +# ★ 为什么必须先证这一步:底本**过期**与**变异残留**在 `sha256sum -c` 眼里一模一样, +# 而重算会把真正的残留**永久掩盖** —— 所以"重算"必须是一次**有记录**的动作。 +# ★ 顺带修了播报:原来一律打"有文件没还原"(指向最危险的结论), +# 而真因只是底本没跟上提交 ⇒ 现在两种分开报,并各自给出判别方法。 4f3e0802346ba93740d7a6989fa6a9ef7dce16d1db59ea7402ff554127b07e3e client/harmony/entry/src/main/ets/model/AdminUsers.ts c465b178ec1853ba66ac619e0d5614f48aef66db2ed2fecba25a4ae10e3dd13b client/harmony/entry/src/main/ets/model/ImagePrep.ts -bcf0f2e0cf159f3068181c015569a5d87765ce2cc39b546c401143434e76503a client/harmony/entry/src/main/ets/pages/AdminUsersPage.ets +4c56e7e762374a8d2a9de0779c3d5c716808ed15f961e962b15299394ef436dd client/harmony/entry/src/main/ets/pages/AdminUsersPage.ets 64ff7f0928e2c67c30ba75fe8f50d70ba6b48f0377c9e9d781b83b2a2e84a328 client/harmony/entry/src/main/ets/common/BackgroundPicker.ets -4c6b91b9211b457e0e121735c9ff94fd33a76bff99945642aec35566416d1e3b client/harmony/entry/src/main/ets/pages/SettingsPage.ets -db5b50105e4d5ea4a06e53a956ac349f39480bcb9de9acbfda825532550214a2 client/harmony/entry/src/main/ets/api/ApiClient.ets +b22023f2d05b431ef93b824f6d6f1ddec3eab08adde334fb32ea1680c8bbe813 client/harmony/entry/src/main/ets/pages/SettingsPage.ets +ae7bea2c3ade31661a1fcfcc660c015d7b10e5b097c1064d568628ec36fe93be client/harmony/entry/src/main/ets/api/ApiClient.ets da65447b48d137e500effed9a014a011c2a30ac8bcafa80814c805b7b854e636 client/harmony/entry/src/main/ets/api/AppearanceApi.ets diff --git a/client/electron/test/mutants/jobs.manifest.json b/client/electron/test/mutants/jobs.manifest.json new file mode 100644 index 0000000..68e6112 --- /dev/null +++ b/client/electron/test/mutants/jobs.manifest.json @@ -0,0 +1,19 @@ +[ + "_说明:这是 summary.py 读的 job 集合**清单**(不是 glob)。以 `_` 开头的条目是说明、不计入。", + "_为什么:glob 会让**未跟踪的** job 文件静默进入统计 —— 同一段代码、同一台机,", + "_ 提交态算 48、工作树算 52,而两者都没说读的是哪个集合(pi 2026-09-18 实测)。", + "_ 这与『写了判据忘了接线』同族;那边有 run-all.mjs 自检 2 挡着,这边现在有这份清单。", + "_新加 job 文件时:**必须**显式加到这里,否则 summary.py 会报『清单与磁盘不一致』。", + "jobs1.json", + "jobs2.json", + "jobs-all.json", + "jobs-arkts.json", + "jobs-arkts2.json", + "jobs-b3.json", + "jobs-blur.json", + "jobs-blur2.json", + "jobs-nav-contract.json", + "jobs-neg0.json", + "jobs-one.json", + "jobs-pi.json" +] diff --git a/client/electron/test/mutants/summary.py b/client/electron/test/mutants/summary.py index 684f01a..ed268b8 100644 --- a/client/electron/test/mutants/summary.py +++ b/client/electron/test/mutants/summary.py @@ -17,6 +17,7 @@ 用法:python3 client/electron/test/mutants/summary.py """ import glob +import hashlib import json import os import re @@ -40,9 +41,29 @@ NEW_CRITERIA = { def main(): entries = [] - for f in sorted(glob.glob(os.path.join(JOBS_DIR, 'jobs*.json'))): - for j in json.load(open(f, encoding='utf-8')): - j['_from'] = os.path.basename(f) + # ★★ job 集合是**清单**,不是 glob(pi 2026-09-18)。 + # + # 原来这里是 `glob(JOBS_DIR + '/jobs*.json')` —— 于是**未跟踪的 job 文件会静默进入统计**: + # 同一段代码、同一台机,提交态算 48、工作树算 52,**而两者都没说读的是哪个集合**。 + # pi 的话:"『提交里有多少个变异体』和『磁盘上现在有多少个』可以不一致, + # 且没有任何东西会告诉你。" 这与"写了判据忘了接线"是**同一族** —— + # 区别是 `run-all.mjs` 有自检 2 挡着(清单外的 `*.test.mjs` 直接红),而这边没有对等物。 + # 本仓已经用"清单 + 清单外即红"解决过同一个问题**两次**(SUITE / 判据接线),这是第三次。 + manifest = os.path.join(HERE, 'jobs.manifest.json') + # `_` 开头的条目是**说明**(JSON 没有注释;与 test-keys.json 同一约定)—— + # 必须在读的时候就滤掉,否则它们会被当成文件名,`ghosts` 会假报一堆。 + listed = [x for x in json.load(open(manifest, encoding='utf-8')) + if not x.startswith('_')] + on_disk = sorted(os.path.basename(p) + for p in glob.glob(os.path.join(JOBS_DIR, 'jobs*.json'))) + unlisted = [f for f in on_disk if f not in listed] + ghosts = [f for f in listed if f not in on_disk] + for f in listed: # 只读**清单里**的,顺序也按清单 + p = os.path.join(JOBS_DIR, f) + if not os.path.exists(p): + continue + for j in json.load(open(p, encoding='utf-8')): + j['_from'] = f entries.append(j) active = [e for e in entries if not e.get('retired')] @@ -98,12 +119,49 @@ def main(): bl_note = ' baseline=(没有 baseline.sha)' else: good, ok, total = baseline_ok - bl_note = f' baseline={ok}/{total}' + ('✓' if good else '✗**有文件没还原**') + # ★ 措辞必须区分**两种完全不同的成因**(2026-09-18 实测): + # 底本不匹配既可能是"某次变异没还原"(危险,要立刻查), + # 也可能是"底本过期"(文件被**正常提交**改过,只是没重算底本)。 + # 原来一律打"✗**有文件没还原**",把后者也报成前者 —— + # 而实测这三处**全部与 HEAD 逐字节相同**(`git diff HEAD` 空)⇒ 是过期,不是残留。 + # ★ 方向要紧:这是**假警报指向最危险的结论**,会让人去翻变异、 + # 而真因只是底本没跟上。所以现在两种都报,并给出**各自的判别方法**。 + detail = [ln.split(':', 1)[0].strip() for ln in (r.stdout or '').splitlines() + if ln.endswith(': FAILED') or 'FAILED open or read' in ln] + dirty = [f for f in detail + if subprocess.run(['git', 'diff', '--quiet', 'HEAD', '--', f], + cwd=REPO, capture_output=True).returncode != 0] + if good: + bl_note = f' baseline={ok}/{total}✓' + elif detail and not dirty: + bl_note = (f' baseline={ok}/{total}⚠**底本过期**({len(detail)} 个文件与 HEAD 逐字节相同 ⇒' + f' 是正常提交改过、不是变异残留;重算 baseline.sha 并记一行"为什么")') + else: + bl_note = (f' baseline={ok}/{total}✗**{len(dirty) or len(detail)} 个文件既不在底本、' + f'也与 HEAD 不同 ⇒ 优先按"变异残留"查**') print(f'RESULT mutants={len(by)} ran={ran} skipped={skipped} ' f'on_new_criteria={only_new}' f'(口径A=只挂新判据 {only_new} / 口径B=任一挂新判据 {any_new} / ' f'原始条目 {len(entries)},其中 retired {retired})' + bl_note) + # ★ 集合自证:数字必须能回答"读的是哪个集合"(pi 2026-09-18 的第二个建议)。 + # 指纹让"48 还是 52"变成可判的:集合没变而数变了 ⇒ 真算错; + # 集合变了 ⇒ 只是换了快照,**一眼看得出**,不用再互相复算一遍。 + fp = hashlib.sha256('\n'.join(f'{f}:{os.path.getsize(os.path.join(JOBS_DIR, f))}' + for f in listed if os.path.exists(os.path.join(JOBS_DIR, f))) + .encode()).hexdigest()[:8] + print(f' 集合:清单 {len(listed)} 个 job 文件(未跟踪的**不会**静默进入统计)' + f' sha={fp} 集合指纹') + # ★ 清单与磁盘不一致 ⇒ 明说(与 `run-all.mjs` 自检 2 同形状:清单外即红)。 + if unlisted or ghosts: + print(' ★ 清单与磁盘不一致 —— 上面的数字**不代表"磁盘上现在有多少个变异体"**:') + for f in unlisted: + print(f' 未列入清单:{f}(新加的 job 文件必须显式加进 jobs.manifest.json)') + for f in ghosts: + print(f' 清单里有、磁盘上没有:{f}') + print(' 修法:把该加的文件加进 jobs.manifest.json,或把该删的条目删掉。') + print(' (为什么不能靠 glob:未跟踪的文件会**静默**进入统计,' + '同一段代码两个数、而没人知道读的是哪个集合。)') if skipped_detail: print('跳过(锚点命中≠1 ⇒ 跑不起来):') for key, group, h in skipped_detail: diff --git a/deploy/check-file-modes.sh b/deploy/check-file-modes.sh index c72812a..a69b398 100755 --- a/deploy/check-file-modes.sh +++ b/deploy/check-file-modes.sh @@ -74,6 +74,56 @@ while IFS= read -r line; do fi done < <(git ls-files -s | awk '{print $1" "$4}') +# ══════════════════════════════════════════════════════════════════════════════ +# ★★ 目录的**可访问性**(2026-09-18,pi 报的洞) +# +# 上面那段只遍历 `git ls-files` ⇒ **只看文件**。而"目录缺 `x`"比"文件 0644 更严"**更严重**: +# 目录没有 `x` 就**不能访问其中任何文件**(连 stat 都不行),而 root 绕过这一层, +# 所以维护者**永远不会在自己身上看到症状**。实测(pi 报、我复现): +# +# $ stat -c '%A %n' client/electron/test/mutants/jobs +# drw-r--r-- client/electron/test/mutants/jobs ← 缺 x +# $ runuser -u nobody -- python3 …/summary.py +# PermissionError: [Errno 13] Permission denied: '…/jobs/jobs-all.json' +# +# ⇒ 那份"口径的唯一权威"在这份工作树里**只有 root 跑得起来**,而它落在**任何判据的射程之外** +# (本政策只看文件;权限位判据当初就是为"该不该算漂移"立的,覆盖的形状是"文件")。 +# +# ⚠️ 范围与取向(**保守,只判"不可访问"**): +# · git **不存目录权限** ⇒ 这是**本地状态**,不跟着提交走、新克隆不受影响。 +# 所以这里判的是"**这份工作树此刻能不能被别人用**",不是"仓库内容对不对"。 +# · 只判**有 `git ls-files` 条目的目录**(即"仓库内容所在的目录"), +# 不去管 node_modules / dist 这类产物的目录 —— 那会把这条判据淹掉。 +# · 只判 `u+x`(**属主**可进入):这是"别把自己锁在外面"的最低要求, +# 不去管 group/other —— 那取决于本机 umask 与身份,判严了会到处误红。 +# ══════════════════════════════════════════════════════════════════════════════ +dir_bad=0 +dir_worst="" +while IFS= read -r d; do + [ -n "$d" ] && [ -d "$d" ] || continue + # ⚠️⚠️ **不许用 `[ -x "$d" ]`** —— 这是我第一版写的,而它**恒为真**(我实测抓到的): + # root **无视权限位**(这正是本政策存在的理由之一),所以 `test -x` 对 uid=0 + # **永远返回 0**,哪怕目录是 `drw-r--r--`。⇒ 变异验证时"撤掉 x"根本不触发, + # 而**输出看起来完全正常**(这正是被测的那个病本身长在判据上)。 + # ⇒ 必须**直接读权限位**(与上面文件那段的 `o/g/u` 位运算同一个做法)。 + dperm="$(stat -c '%a' "$d" 2>/dev/null)" || continue + dm="${dperm: -3}" + [ "$(( ${dm:0:1} & 1 ))" -eq 1 ] && continue # 属主有 x ⇒ 可进入,放行 + dir_bad=$((dir_bad + 1)) + [ -z "$dir_worst" ] && dir_worst="$d" + printf ' [FAIL] 目录不可进入:%s(%s,缺属主 x 位)\n' "$d" "$(stat -c '%A' "$d" 2>/dev/null)" >&2 +done < <(git ls-files | awk -F/ 'NF>1 { for (i=1;i&2 + printf ' 药方:chmod +x <目录>(**只加执行位,别动读位**)—— 目录的 `x` 是"能进入/能 stat 里面"。\n' >&2 + printf ' 为什么单列一条:目录缺 `x` 时,**里面每个文件都读不到**,而 root 绕过它 ⇒\n' >&2 + printf ' 维护者在自己身上永远看不到症状,只有换个身份(或别人来跑)才炸。\n' >&2 + printf ' git 不存目录权限 ⇒ 这是**本地状态**,不跟提交走(新克隆不受影响)。\n' >&2 + printf ' 这是**政策问题**(工作树应当能被其它身份使用),不是代码问题。\n' >&2 + exit 1 +fi + if [ "$count" -gt 0 ]; then printf '\n 共 %d 个源文件权限不对(首个:%s)。\n' "$count" "$worst" >&2 printf ' 药方(**按类型分岔**):非可执行文件补齐到 644;git 记为 100755 的补齐到 755。\n' >&2