把 PATH 归一化提到文件最前(修我 54d641e 那个"只修一半"的修法),并把 --help 从数行号改成锚定
★ 我上一版(54d641e)修了三条触发带,但**引入了第二个问题**(矩阵实测发现):
空 PATH / 最小 PATH 下: de1b072 rc=2("找不到 git"+人话,**符合**本仓环境词汇表)
in-block rc=**128**("fatal: not in a git directory",**不在**词汇表)
⇒ 因为归一化仍在 `REPO=…dirname…`(line 11)**之后** ⇒ dirname 先失败 ⇒ REPO 退化成 /
⇒ ★ "修一处、坏一处":我把一处**符合约定的人话诊断**换成了**裸退出码**
★ 正确位置 = **文件最前**(env-defaults.sh:124 自己也注明 ④「**必须排在最前**」):
4 变体 × 6 种 PATH 矩阵(真 git worktree,工具齐全但 PATH 无 git):
PATH old(^de1b072) de1b072 in-block(54d641e) final
(空) 1/- 2/- 128/- **0/.githooks**
仅 bash/env 1/- 2/- 128/- **0/.githooks**
/opt/tools 0/.githooks 2/- 0/.githooks **0/.githooks**
/usr/local/sbin 0/.githooks 2/- 0/.githooks **0/.githooks**
/sbin:/usr/sbin 0/.githooks 2/- 0/.githooks **0/.githooks**
/usr/bin 0/.githooks 0/.githooks 0/.githooks **0/.githooks**
⇒ final 六行全绿;连跑两次幂等;`command -v git` 真失败时仍 exit 2 + 人话(负控制保留)
★ 顺带修一处**既存**脆弱点(被本次插入暴露,非本次引入):
`--help` 原为 `sed -n '2,20p'`(**数行号**)⇒ 任何人往文件头插行都会让它开始印**实现代码**
(原版就已经把 `set -euo pipefail`/`REPO=…` 印出来;插 PATH 块后会多印 5 行 case…esac)
改为 `usage()` = `sed -n '2,/^set -euo pipefail/p' | sed '$d'`(**锚定**)
实测: --help 7 行纯注释 ✓(原 19 行含代码);相对/绝对/符号链接三种调用都 rc=0 ✓
★ 验证: bash -n OK;mode=755;mode gate 对 install.sh 零命中
★ 边界: 只改 deploy/install.sh 一个文件;生产未动(仍 09-19 13:04)
This commit is contained in:
@ -8,8 +8,24 @@
|
||||
# 因为里面有管理员密码与 Agent secret,重装不该把它们冲掉。
|
||||
set -euo pipefail
|
||||
|
||||
# ⚠️⚠️ **PATH 归一化必须排在文件最前**(pi 2026-09-25 实测报回):
|
||||
# 规则与 `lib/env-defaults.sh` 的 ④ 逐字相同(那里注明"**必须排在最前**",此处提前到 `dirname` 之前)。
|
||||
# 为什么非在这里不可:下面这行 `REPO=…dirname…` 是**本文件第一条外部命令**,
|
||||
# PATH 缺 `/usr/bin` 时它先失败 ⇒ `REPO` 退化成 `/` ⇒ 后面即使找到 git 也会
|
||||
# `fatal: not in a git directory`(退出码 **128**,不在本仓"环境问题=2+人话"的词汇表里)。
|
||||
# 幂等:已含 `/usr/bin` 时一个字节都不改。
|
||||
case ":${PATH:-}:" in
|
||||
*:/usr/bin:*) : ;;
|
||||
*) PATH="${PATH:+$PATH:}/usr/local/sbin:/usr/local/bin:/usr/sbin:/usr/bin:/sbin:/bin"; export PATH ;;
|
||||
esac
|
||||
|
||||
REPO="$(cd "$(dirname "${BASH_SOURCE[0]}")/.." && pwd)"
|
||||
|
||||
# 用法块 = 文件头注释。**锚定在 `set -euo pipefail` 上,不数行号** ——
|
||||
# 原来写 `sed -n '2,20p'`,任何人往文件头插几行都会让 `--help` 开始印**实现代码**
|
||||
# (本文件 2026-09-25 插 PATH 归一化时就会多印 5 行 `case … esac`)。锚定后插多少行都不漏。
|
||||
usage() { sed -n '2,/^set -euo pipefail/p' "$0" | sed '$d'; }
|
||||
|
||||
# ══════════════════════════════════════════════════════════════════════════════
|
||||
# ./deploy/install.sh --check # 干跑:只跑所有门禁与前置检查,**不写系统目录**
|
||||
#
|
||||
@ -34,7 +50,7 @@ for a in "$@"; do
|
||||
--allow-dirty) ALLOW_DIRTY=1 ;;
|
||||
--allow-stale) ALLOW_STALE=1 ;;
|
||||
--git-hooks) GIT_HOOKS=1 ;;
|
||||
-h|--help) sed -n '2,20p' "$0"; exit 0 ;;
|
||||
-h|--help) usage; exit 0 ;;
|
||||
*) echo "未知参数:$a(支持 --check / --allow-dirty / --allow-stale / --git-hooks)" >&2; exit 2 ;;
|
||||
esac
|
||||
done
|
||||
@ -81,15 +97,9 @@ if [[ $GIT_HOOKS -eq 1 ]]; then
|
||||
# (这是我把本块前移时实测撞出来的:127 不在本仓的退出码词汇表里。)
|
||||
#
|
||||
# ⚠️⚠️ 但只补 ① 不够 —— 前移同时**丢掉了第二条**保证(pi 2026-09-25 实测报回:活回归):
|
||||
# **env-defaults ④ 的 PATH 归一化**(PATH 可能不含 /usr/bin)。
|
||||
# 只补 ① 会得到**假红**:git 明明装在 /usr/bin,却因 PATH 里没有它而报"找不到 git",
|
||||
# 且**真的没装上**(旧位置 rc=0 装上 / 前移后 rc=2 未装)。
|
||||
# ★ 这一条比 ① 更隐蔽:① 缺了是**漏**(少一条检查)② 缺了是**误**(凭空假红)。
|
||||
# 规则与 env-defaults.sh:124-130 的 ④ 逐字相同(且同样幂等)。
|
||||
case ":${PATH:-}:" in
|
||||
*:/usr/bin:*) : ;;
|
||||
*) PATH="${PATH:+$PATH:}/usr/local/sbin:/usr/local/bin:/usr/sbin:/usr/bin:/sbin:/bin"; export PATH ;;
|
||||
esac
|
||||
# **env-defaults ④ 的 PATH 归一化**。本条现已在**文件最前**统一补回(见该处注释),
|
||||
# 故这里不再重复。★ 两条的失败方向相反:① 缺了是**漏**(少一条检查),
|
||||
# ② 缺了是**误**(git 装在 /usr/bin 却报"找不到 git",凭空假红)。
|
||||
if ! command -v git >/dev/null 2>&1; then
|
||||
echo " [FAIL] 环境不足:找不到 git(--git-hooks 只用 git,但它不在 PATH 里)" >&2
|
||||
echo " 药方:装 git,或把它的目录加进 PATH 后重跑。" >&2
|
||||
|
||||
Reference in New Issue
Block a user