Files
MailUI4Agents/deploy
JianFeeeee 7a65b270bb fix(deploy)!: --dry-run 会真的写入安装根(建 bin/ + 装 21KB 脚本)
文件头把 `--dry-run` 定义为"只打印将执行的动作",但第 1 节那两条 `install`
**无守卫**,于是 dry-run 真的落地:

    AGENTMAIL_PREFIX=/tmp/fp2 bash deploy/redeploy-gateway.sh --dry-run
    ⇒ /tmp/fp2/bin/service-failure-notify.mjs   21453 字节   ← 不该出现
    ⇒ /tmp/fp2/bin/                             新建

`run()` 的既有口径是"dry-run 只打印",其它写操作都走它并因此被拦下;
这两条恰好是 2026-09-14 为修"通知脚本不装"(af42a08)而从 if 分支里**挪出来**的,
挪出来时没补守卫 —— 修 A 引入了 B。

同节 1b(am-sandbox)也一样:dry-run 会**真跑一次 go build + 19 项内核判据**
并 install。一并包进 DRY_RUN 分支。

## 判据

    rm -rf /tmp/fpX && mkdir -p /tmp/fpX
    AGENTMAIL_PREFIX=/tmp/fpX bash deploy/redeploy-gateway.sh --dry-run
    修前:残留 bin/ + bin/service-failure-notify.mjs(21453B) + .deploy.lock
    修后:残留 .deploy.lock(0 字节)  ← flock 载体,非"落地"

`bash -n` 通过;dry-run rc=0。

⚠️ 这与本仓"部署要一次做对"直接相关:`--dry-run` 是上线前的预览动作,
它若自己会写目标目录,就等于**在预览阶段动了生产**,而输出看起来完全正常。
2026-09-25 06:16:03 +08:00
..