JianFeeeee
359cb436c3
docs(复验): 让复验记录与 DEBTS 口径一致 —— 假安全感有两处,且并非「无声」
上一条提交更正了 `DEBTS.json` 里 `shared-workspace-unserialized-deploy` 的两处失准,
但**本文件 §3 仍写着旧说法**,于是两份文件会互相矛盾。已对齐。
## 更正一:不是「无声」,是**披露会蒸发**
`redeploy-gateway.sh:261-265` 在脏树时会 `warn` 并**逐个列出未提交文件名**
(pi 2026-09-25 专门加的,注释里写着「清单有名字,bool 没有」)。
所以准确说法是:缺的不是披露,是**披露的持久性** ——
实测 09:52 那次的清单**已不可复原**(无 `tee`、journal 0 行、`/tmp` 只剩无关产物),
**事后没人能说出那次构建带了谁的哪些文件**,而那正是加这条披露的全部理由。
## 更正二:假安全感有**两处**,不只 `flock`
除 `flock` 外,`check-deploy-drift.mjs:1462-1467` 把 `vcs.modified` 作为
**WARN 披露且刻意不判红** ⇒「反正有判据在报」,而 **WARN 不参与退出码**,
**没有东西会因此停下**。
## 一处刻意**不**改
§1 保留「而没有任何东西会红」—— 那句限定在 ② 额度 bug 上
(`hmsStub` 的 `/token` 永远返回 200 ⇒ 判据造不出失败路径),
与部署 provenance 是**两件事**,改它反而会把一个准确的论断弄模糊。
一份记录里最容易坏掉的不是写错,而是**后来只改了一处、留下自相矛盾的两份**。
2026-09-28 10:14:11 +08:00
..
2026-09-28 08:46:02 +08:00
2026-09-28 10:14:11 +08:00
2026-09-28 08:46:02 +08:00
2026-09-28 08:46:02 +08:00
2026-09-28 08:46:02 +08:00
2026-09-28 08:46:02 +08:00
2026-09-28 09:53:12 +08:00