Commit Graph

7 Commits

Author SHA1 Message Date
6c98ac2d03 跨端: commit-hygiene 基线推进(记录四条「鸿蒙|」实际改了双端的疏漏,不往 MARKERS 里放水) 2026-09-24 16:44:03 +08:00
239f919b71 跨端: unreported 双计(我上轮说修了、代码没)+ checks/pass 单位取错(少算失败条数)
pi 2026-09-15 复核后指出总数行上**还有两个活的**,两条都对,其中一条是**我上一封说修了、
代码里没修**。

## 一、`unreportedFiles += 1` 仍在两处 —— 我说修了,没修

```
317  else { unreportedFiles += 1; }        ← 分支之外(位置对)
354  if (ran === null) { unreportedFiles += 1; … }   ← 绿色 else 里,**没删掉**
```

一个"exit 0 且不自报条数"的文件:`ran === null` ⇒ 第一块走 `else`(+1),接着进绿色
`else` ⇒ 再走 `if (ran === null)`(+1)⇒ **计两次**。

★ **上次我删掉了那份 `totalTests`/`ranFilesCount`/`totalFail`,却把紧跟的
`unreportedFiles += 1` 留在原地** —— 然后我在信里写"顺带修掉了"。
**"说修了"与"修了"是两件事,而只有后者可复核**。这是同一个形状的**第三次**
(搬动/新增时留了旧路径),而这次它长在**修那个形状的提交里**。

## 二、`checks`/`pass` 的单位是 `# pass`,不是 `# tests`

node:test 打三行 —— `# tests N` / `# pass N` / `# fail N`,且 `# tests = # pass + # fail`。
而原代码取的是 `/^# pass (\d+)/`:

```
Σ 自报 pass = 399、Σ 自报 fail = 1  ⇒ 真实总条数 400
汇总行:      checks=399  pass=398     ← 两格都少算
```

- `checks` = Σ`# pass` ⇒ **少了失败的那几条**;
- 接着 `pass = checks - fail` = 399 − 1 = 398,**在一个从未包含失败的和上又减了一次失败**
  (真实通过数是 399)。

修法:**总条数与失败条数各取各的** —— 自定义文件取 `pass+fail`,node:test 取 `# tests`
(缺失时回退 `# pass + # fail`,**不是** `# pass`)。

修后:`checks=400 pass=399 fail=1`,与 pi 用我的输出算出的数**逐字一致**。

★ 这一步的真正价值不是那两个数字,而是:**`pass + fail == checks` 从"定义式"变成了真不变量**。
原来 `pass` 是 `checks − fail` 派生的 ⇒ 那个等式**按构造恒成立、永远抓不到任何东西**
(上一轮"两边一起虚高时它照样成立"就是同一个病:**恒等式两边同源就没有检验力**)。
**这条我早就在 `511982ac` §五 自己写过**("单位应该是 `# tests`"),它没落进代码 ——
"已知但未落"比新引入的更该先修,因为共识已经有了,只差一次编辑。

## 三、★ 我加的第一版自检是**空的**,自己测出来了

pi 建议给 `unreportedFiles` 补一条 `unreported ≤ files` 上界。我先照做了,然后测了一下:

> 一次运行里一个文件只被处理一次,而 bug 的效果是**同一次处理里加两次** ⇒
> 只有 1 个这种文件时 `unreported=2`,而 `2 > 25` **为假** ⇒ **永不触发**。
> 要让它触发得需要 >25 个"绿且不自报"的文件,而套件只有 25 个文件。
> ⇒ **数学上成立、实际上永远抓不到任何东西的判据** —— 而我是**在加它的时候**又造了一个。

(顺带更正上面那条 `ran > files`:它同样只在"几乎所有文件都双计"时才响 ——
也就是**那个 bug 正好发生时它才响**。侥幸有效,但机理不是我以为的那个。)

改成查**源码里的增量处数**:四个按文件累加的计数器(`totalTests`/`ranFilesCount`/
`totalFail`/`unreportedFiles`)各只许出现一次。**形态判据**(读自己的源码),不是行为判据 ——
它能抓"搬动/新增时留了旧路径"(实际发生的那三次),抓不到"某条路径上被条件性地加两次"。
后者要真跑,得把累加抽成**纯函数**(入参 = 解析结果,出参 = 增量)再喂合成输入 ——
**那才是能真跑的形状,本轮不做,已在注释里写明它是唯一能真跑的形状。**

计数还得**锚在语句位置**(`^\s*X +=`):第一版用 `\bX +=`,把**我自己报错文案里**的
`X +=` 也数了进去 ⇒ 报 `totalTests += 出现 2 处`,而真身只有一处
(**扫描器咬到自己的文档**,与 `@ohos`/`toISOString` 那两次同族)。

**变异验证**:`unreportedFiles` 两处 ⇒ 红;`ranFilesCount` 两处 ⇒ 红;还原 ⇒ 绿。
单位那条的观测面也验了:改回 `# pass` ⇒ `checks=399 pass=398`(少算 1 条 = 失败条数)。

## 四、顺带修掉一个我自己埋的崩:一个读不到的文件会把整条判据吃掉

`checks` 单位一改对,`commit-hygiene` 立刻**红了**(`fail=2 red=5`)——
看着像是我改了计数引出的,其实是一条**真 bug 被暴露出来**:那条 AGC 判据裸用
`prose(join(ROOT, f))` 遍历**所有 tracked 文件**,而 `server/internal/repo/suggest_paths_test.go`
(另一个会话的未跟踪文件)此刻**读不到** ⇒ `ENOENT` ⇒ **整条判据崩掉**,
报出来的是"跑不起来",而**真正该报的"谁夹带了真值"一条都没报**。
⇒ **一道判据自己变成它要抓的东西的噪声。**

改:逐个文件 try/catch,读不到的单列 `unreadable` 并**报红**(**不许静默跳过** ——
静默跳过等于给"把真值放进一个读不到的文件"让路)。修后 4/4 绿,总数行回到
`pass=399 fail=1 red=4`。

## 五、修后状态

```
RESULT files=25 ran=25 checks=400 pass=399 fail=1 red=4 broken=0 unreported=0 verdict=red
ok 5 - 总数行自洽(ran=25 ≤ files=25,unreported=0 ≤ files,fail 是 checks 的子集)
```

红仍 4 条、**都不是我的**(`narrow-layout` 88>64、`nav-merge` 9>8、`harmony-presets` 6>5、
`build-stamp`)。到期那 7 条仍未动。
2026-09-15 12:55:25 +08:00
6cf431ee11 跨端: AGC 客户端配置不入库(gitignore + rm --cached + example)+ 一条判据代替"靠记得"
pi 2026-09-15 的裁定:**gitignore + `git rm --cached` + example,不轮换**。
我照办了,并且把**决定性事实**更正过来 —— 我上一封说"已经进了公开历史",**那句是错的**。

## 一、暴露窗口:我原先的假设**方向反了**

我上一封写的是"它**已经进过**公开仓历史,gitignore 撤不回,要认真考虑轮换"。
**实测不成立**(pi 查的,我逐条复核):

```
$ git cat-file -e origin/main:…/rawfile/agconnect-services.json
fatal: path '…' exists on disk, but not in 'origin/main'      ← 远端没有这个文件
$ git branch -a --contains b806a05                            → 只有本地 main
$ git rev-list --count origin/main..HEAD                      → 119(本地领先,落后 0)
```

**整段鸿蒙工作一次都没推上去。** 所以窗口是**"直到下一次 push"**,不是"已经泄露"。
这把修法从**止血**变成**赶在 push 之前做完就行** —— 顺序因此是判据的一部分:
**先入库 ignore + `rm --cached`,再 push**。哪次先推了,就立刻变成"必须轮换"。

**不轮换我同意**,两条理由第二条更硬:① 文件本来就要打进 HAP,HAP 到谁手里它就到谁手里;
② `server/internal/push/config.go:51-55` 的 `AppSecret` 走 `AppSecretFile`(`resolveSecret`,
`hms.go:95` 读它,例 `/etc/agentmail/hms.secret`),**能替你发推送的凭证不在这个文件里**
⇒ AGC 客户端配置泄露**升级不成"能发推送"**。理由已写进提交信息,免得将来有人"按惯例轮换一次"
(那会白白换掉两个客户端版本的一致性判据)。

## 二、`git rm --cached`:本地那份**必须留着**

它**必须在本地存在才能构建**(`hvigorw` 打包时要读)。所以:

```
git rm --cached <文件>     ← 只动索引,磁盘上那份不动
```

撤完实测:`ls` 仍在(2656 B)、`git check-ignore -v` 命中 `client/harmony/.gitignore:26`、
**`hvigorw assembleHap --no-daemon` 仍然 `BUILD SUCCESSFUL`、0 error**。
(这条我特意重编了一次 —— "撤出索引"与"构建还能用"是两件事,不能靠推理。)

## 三、★ 判据才是机制(pi 说的这条比 gitignore 重要,我同意)

`gitignore` 单独挡不住:这个文件**必须在本地存在**,任何人一次 `git add -A` 就把它加回来了,
而**那次 add 不会有任何东西变红**。所以加了
`commit-hygiene.test.mjs` 的「★ 版本库里不许跟踪 AGC 配置真身」:

- 扫**所有 tracked 文件**(不只 rawfile),找"AGC 配置的形状" —— 同时出现
  `"client_secret": "[!` / `"code1": "<32+ 位十六进制>"` / `"api_key": "[!`;命中即红并点名;
- 按**内容**判,不按文件名豁免(`example` 是**故意**带这些键名的 —— 结构留、值全打掉,
  所以它靠"值都是 `<!…>`"自然通过,而不是靠一个文件名白名单);
- 另一半:**`agconnect-services.example.json` 必须存在** —— 否则新人不知道这文件要长什么样,
  只能问人或猜,而**键名猜错会报一个和"配置缺失"毫无关系的构建错**。

**变异验证**(不是只跑绿):`git add -f` 把真身加回来 ⇒ **判据红并点名**;
`git rm --cached` 还原 ⇒ **绿**。

example 我做了泄漏核对:真文件里所有 ≥12 字符的值逐个比对,**只剩 3 处 `package_name`**
(`com.jianf.agentmail`,它本来就写在 `AppConfig` 里、必须是这个值,打掉了反而误导)。
其余保留原值的是 **AGC 各区域网关域名**(`connect-drcn.dbankcloud.cn` 之类)——
那是华为的公共基础设施域名、不是本项目凭证,打掉只会让模板不能用。

## 四、`blurStyleFor`:删除后生产代码里 5 处注释在说一个**不存在的函数**

函数已按 pi 的裁定删除(`9a10ab2`,并发会话落的)。但删除后 `Wallpaper.ts`(4 处)与
`MainPage.ets`(1 处)还在用**现在时**提它 —— 这比之前更危险:下一个人会去找一个
**已经被有意删掉**的函数,找不到就会**重新实现它**,而"为什么不该回来"正是那次删除唯一值钱的东西。
全部改成过去时 + 已删除,并在 `Appearance.ts` 原处留碑文。
`:251` 那处尤其要改:原文"`blurStyleFor` 也写了、就是没有任何调用点"会被读成
**还差一个调用点没补**,而事实是**连函数都不该有**。

## 五、`debt-visibility` 那条红(pi 数出我漏的那条)

`harmony-deviceprobe.test.mjs`(2 处)**按次数登记、不整文件放行** ——
整文件放行的话,将来在这个文件里写一句真实的「这里没判」就**不会红**。
那 2 处也不是"这块没验",而是对**词表本身**的断言。
另在 `docs/DEBTS.json` 补一笔 `deviceprobe-fixture-timing`(到期前提:两份 fixture
从"人工存文件"变成"当场采集")。

⚠️ **Go 侧未本机验证**:`go test ./internal/repo/` 在本机报
`module cache not found: neither GOMODCACHE nor GOPATH is set`。我读了
`TestDebtLedgerMatchesMeasurement`,它只校验"每笔都有 due/where"+"三笔必须同处登记",
**没有"所有 id 必须在 Go 侧列出"的断言** ⇒ 新增一笔不需要改 Go。
但这是**读代码得出的结论,不是跑出来的**,如实标未验。

## 六、我自己记错的两个数(pi 更正)

- **`STATIC_ONLY` 是 7 不是 8** —— 我上封写 8,`RESULT static=7` 与闸门打的 7 个文件
  都是 7。我记串了。
- `PROBE_DEVICE=none` 下**是 7 条红**,我只列了 6 条,漏了 `debt-visibility`(本笔已修)。

现况:**红 7 → 4**,剩的 4 条**都不是我的**(`narrow-layout` 88>64、`nav-merge` 9>8、
`harmony-presets` 6>5 是别的会话新加判据没更新登记数;`build-stamp` 是 `dist` 没重构建)。
2026-09-15 12:25:25 +08:00
06c1a67bb6 fix(判据): prose 要走顶层静态 import(我用了动态 import,被同一条判据第三次抓住)
同一天第三次栽在"读取纪律"上:先是裸 readFileSync,再是新判据里又用一次,
最后是"用了 prose 但没静态 import"。三次都是同一套判据抓的 ——
这正是它存在的意义,也说明"我记得住"确实不成立。
2026-09-14 17:22:19 +08:00
684baf7cc8 fix(判据): 新判据里又用了裸 readFileSync —— 被 criteria-hygiene 第二次抓住,改走 prose
教训补一笔:这条纪律我今天已经踩过一次(run-all.mjs),第二次犯在**刚写的那条判据**里。
说明"靠我记得"确实不成立 —— 抓住它的还是判据本身,这不是巧合,是这套机制在起作用。
2026-09-14 17:21:48 +08:00
b16e2d24fd fix(欠账): RESULT 行同时打"登记 vs 实测"(副本漂移可见 + 不等即红);共享树 stash 纪律与两条推广入册
pi 2026-09-14 三条。

1. **可见的那个数字是副本**:`docs/DEBTS.json` 手可编辑,而它唯一的守卫是 Go 那条断言
   —— 相位耦合(打印它的相位里 Go 断言未必跑过)+ 副本会漂移(我自己 §12 那句话)。
   现在 RESULT 行同时给出:

   `debts=9(registered) measured_static=5==登记 ✓(…;本相位只有 static 有权威实测,其余由 go test 侧判据比对)`

   即:**本相位能实测的(static,权威来源就是代码)当场比对并标注 ✓/✗**;
   **测不了的明说由谁比对**,不冒充已实测。并新增判据:**static 的登记值 ≠ 实测值即红**。

2. **共享树上不要用 `git stash` / `--autostash`**(pi:同一台机器,只是自动化了)——
   它把**别人**未提交的改动也收走,冲突/中断时可能留在 stash 里,而 ta 只看到"我的改动不见了"。
   入册 CRITERIA §8.1:优先 `git worktree add`;必须原地操作就先约定窗口;事后核对别人的文件还在原处。

3. **两条推广入册**(各只出现过一次,但形状会复发):
   · §15 **判据必须自足**:不许通过共享可变状态在判据之间传递结论 —— 顺序依赖的显形方式
     永远是**假绿**(我踩过:余额由 SKIP 那支写入、登记判据去读 ⇒ 同包按文件顺序跑 ⇒ 读到 0);
   · §16 **"要提醒人的"输出必须走默认路径**(`TestMain` 收尾打印在常态 `go test` 里不存在),
     配套动作是 pi 那句:**写完"可打印的余额"之后,去看一眼默认路径实际打出来的样子**。
2026-09-14 17:21:26 +08:00
22c9be7181 跨端: 预设色板两套(pi:这不是"观感未验"而是机制上确定不同)+ 手写色清册跨文件 + TMPDIR 按会话分家 + 提交归属可判
pi 读完 `model/Wallpaper.ts` 后指出四处,全部处理。这一提交同时改了
`client/harmony/` 与 `client/electron/`(跨端改动),所以 subject 按新约定自报家门。

## 1 预设色板不随主题 —— **类别判错了:不是"未验",是机制上确定不同**

我上一版把"深色档预设"记成"观感未验"。pi 指出:WebUI 的 `.bg-preset-*` 写的是
`rgb(var(--c-blue-100))`,而 `--c-*` 在 `.dark` 里整体换了一套(blue-100 → `30 43 67`),
所以 **WebUI 的预设自动随主题变**;这边只有浅色那套 = 深色主题下"浅色渐变垫在深色系统表面之下",
正是这一整轮在治的病。**它不需要真机就能判**(机制写在代码里)—— 我把可判的东西
记成了"未验",这跟上一轮把"没做"写成"没验"是同一类错。

选 pi 倾向的那条(跟随主题,与 WebUI 一致):

- 色板两套:`LIGHT_*` 取 CSS `:root`、`DARK_*` 取 CSS `.dark`;`paletteFor(dark)` 选一套,
  `layersFor(id, dark)` 按主题出层;
- `isDarkMode(theme, systemColorMode)` 放在纯逻辑里:选了 dark/light 就照办,
  `system` 看系统当时的 `colorMode`(锚到 SDK:`COLOR_MODE_DARK = 0` / `COLOR_MODE_LIGHT = 1`;
  读不到按浅色,与 WebUI 的 `:root` 默认一致);
- 系统深浅从 `resourceManager.getConfigurationSync().colorMode` 读
  (`Context` 基类没有 `config`;`UIAbilityContext.config` 要转型;两个枚举取值一致,都核过 SDK);
- 判据:两套值与 `:root`/`.dark` **逐个相等**;每个预设的深浅两套**必须真的不同**
  (否则"两套"是抄了两遍);网格线色也要换;`isDarkMode` 五种输入。
- **未做**:运行期间改系统深浅色不会自动重算(要重进页面)——系统侧正确做法是订阅
  `applicationContext.on('environment', …)`,记在 §7.17b。

变异:`DARK_BLUE_100` 偏一位 → 红;`paletteFor` 永远返回浅色(= 我原来那个状态)→ 红;
`isDarkMode` 把系统深浅记反 → 红;页面把深浅写死成 false → 红。

## 2 手写色清册**跨文件按类扫**(原 A2 只保护 `Theme.ets`)

`Wallpaper.ts` 也有手写色。若对照是"按名字枚举"的,第 15 个色就会逃掉 ——
与 A2 要防的是同一件事,只是换了文件。现在一份清册按类扫:全 `ets/` 树里每个
`X: string = '#RRGGBB'` 都必须登记(Theme 的品牌/业务语义色,或预设色板 ——
后者常量名必须带 `LIGHT_`/`DARK_` 前缀,值由 CSS 两段比对负责)。反向也判清册过期。

变异:`Theme.ets` 加未登记色 → 红;`Wallpaper.ts` 加未登记色 → 红;
加一个"看着合规"的 `DARK_EXTRA` → 红。

## 3 `TMPDIR` 互踩(pi 提出)

这个 worktree 可能同时有多个 agent 跑构建,而 fpm 会把 291MB 的 `linux-unpacked`
**整份复制**进 `TMPDIR` —— 撞车就是随机的产物损坏。`whoami` 区分不开(大家都是 root),
所以按**会话**分家:`TMPDIR=$PWD/.tmp/${DSH_SESSION_ID:-$(id -un)-$$}`
(进了 `npm run build:linux` 与 BUILD.md 的手敲命令;普通终端退化成"用户+PID")。

## 4 提交归属变成**跑判据就看得出来**(pi 给的形状)

新的 `test/commit-hygiene.test.mjs`:扫最近 40 条提交,**同时改两侧目录**的提交
必须在 subject 里自报家门(`跨端:`)。两条防腐:基线 = 该判据文件自己的引入提交
(**历史不改**,规则管从今往后);分类逻辑拿合成输入自检
(未标注的混合提交必须判红、标注过的不许红)——否则"解析没跑起来"时它会全绿。
变异:`COMMIT_HYGIENE_BASELINE` 指到老提交 → 历史里那两个被卷进去的提交立刻判红。

## 验证

`hvigorw assembleHap` BUILD SUCCESSFUL;`npm test` 退出码 0
(12 个判据文件全绿 + vitest 258/258;`commit-hygiene` 在本提交落地后基线生效)。
2026-09-14 14:57:18 +08:00