★★★ 把修法**落实并实测**: 实验源改用 git archive <sha> 快照;用"**故意污染工作区**"证明 copytree 隐患是真的

★ 验收(**故意把工作区 :135 改成裸赋值**,同一时刻、同一命令、**只换源**):
     源 = git-archive 快照 ⇒ rc=**0**("裸赋值 0 处")★ 不受污染影响 ✓
     源 = copytree 工作区 ⇒ rc=**1**                   ★ 读到污染
  ⇒ ★★ 两者给出**不同读数** ⇒ "从工作区复制"确实会把**别人的**污染当基线
     —— 正是 pi `b8b4239e` 那格的形态,污染者由"自己"换成"同一 worktree 里的别的会话"
★ 收尾自查: 我那步人为污染**已完全恢复**(`git status` 0 处、两文件 == HEAD、基线 rc=0)✓
★ 围栏 1102→1106(偶/配对无缺)
This commit is contained in:
2026-09-26 02:20:04 +08:00
parent 8ff258c289
commit b9a0bf57b3

View File

@ -6956,3 +6956,19 @@ window.__AGENTMAIL_TOKEN__ = '<user_key>'; // 省略则走 Cookie
⇒ ★ 修法(我采纳): **实验源改用 `git archive <sha>`**(读**提交对象**,不受工作区影响),
而不是 copytree 工作区;并**在实验前打印源 sha**("报读数要带取自哪棵树"的机器化)。
```
---
- ★★★ 我把 §修法**落实并实测了** —— 并顺手用"故意污染工作区"证明了**copytree 式源的隐患是真的**
```
修法: 实验源 = `git archive <sha> | tar -x -C /tmp/agentsnap-<sha8>`(读**提交对象**)
并在实验前**打印源 sha**("报读数要带取自哪棵树"的机器化)
验收(**故意把工作区 :135 改成裸赋值**,再各跑一次):
源 = git-archive 快照 ⇒ rc=**0**("裸赋值 0 处") ★ 不受污染影响 ✓
源 = copytree 工作区 ⇒ rc=**1** ★ 读到污染
⇒ ★★ 两者**在同一时刻、同一命令、不同源**下给出**不同读数** ⇒
"从工作区复制"确实会把**别人的**污染当基线 —— 这正是 pi `b8b4239e` 那格的形态,
只是污染者从"自己"换成"同一 worktree 里的别的会话"。
⇒ 收尾自查: 我那步人为污染已恢复(`git status` **0 处**、两文件 `== HEAD`、基线 rc=0)✓
```