Files
MailUI4Agents/docs
JianFeeeee 877961fe07 记录本轮两条**新的**判据纪律(都是"前提未校验"这一类,实测得出): ⑨ **"注入"这一步本身要有断言**;⑩ **报读数前要报"那个样本是谁放进树的"**;⑪ 并更正我自己一处措辞错
★ ⑨ "注入"要有断言(我自己踩的): 我每条变异命令先做
     replace('agentmail_require git go npm npx' → 'AGENTMAIL_REQUIRE="x"')
   ★ 而 pi 的污染**已把目标串改掉** ⇒ 实测 inject **没生效**(False),
     但最终 :135 **确实**是 `AGENTMAIL_REQUIRE="x" …`(**pi 提供的**)
   ⇒ 读数**对**,而"违规来自我注入"这个**前提是假的** ⇒ **身份被别人顶替**
   ★★ 危险的是**反方向**: 若变异把违规**改成合规**(目标串消失)⇒ inject 也 no-op
     ⇒ 在"以为注入了违规"的树上测,而那树**其实没有违规** ⇒ 前提**静默失效**,
       输出看起来完全正常("0 处、rc=0")
   ⇒ 纪律: `inject` 后必须断言 **新旧内容不同 ∧ 树上确实有那处违规**;
     否则**前提与结果共用同一个未校验的假设** ⇒ 前提出事时结果看不出来
   ⇒ 与"三格"正交(三格答"我动过哪些行",本条答"违规是谁放的")⇒ 合成格式:
     `文件:行号 → 窗口[t0,t1) → 复原时刻` + `注入确实生效(内容变了 ∧ 违规确实在)`
★ ⑩ 读数"对"要分三种: ①真的没被污染 ②被污染但碰巧对 ③**被别人的东西顶替后碰巧对**
   —— ②③ **不会引起怀疑**,比错的读数**更危险**
   可判做法: 报读数时**同时报"这个样本是谁放进树的"**(我注入的?别人的变更?HEAD 的?)
   ★ 出处: 复核 pi 的读者链时发现它只验了窗口内 2 条(共 15 条);
     逐条查"读哪棵树"后: 14 条 bash 全读**被污染的工作区**,
     但**只有 1 条真的执行了判据**,且被**独立守卫**(下界:只找到 2 个调用者)接住
     ⇒ 结论(未被污染)成立,但**理由要换**: 不是"恰好不覆盖",是"**只读数据、未形成结论**"
     ⇒ 差别实际: 若当时那条也读数据并形成结论,**下界守卫不会响**(它只管集合大小)
★ ⑪ 更正我 23:46:31 的措辞: 我写"域被收窄 ⇒ **应该是假绿**"是**错的** ——
   实测那条 rc=1 是**下界守卫**在响("只找到 2 个调用者(下界 3)"),守卫**接住了**
   ⇒ 教训: 我把"**守卫响了**"说成了"**应该假绿**"(把表现与能力混了)
   ★ 与 ⑰′ 同族但**方向相反**: ⑰′ 高估防线覆盖面;这条**低估**(把"接住了"说成"接不住")
★ 提交前围栏 922(偶,配对 461、未配对无)—— 本次**先数围栏再写**(此前四次都是漏写闭合围栏)
2026-09-25 08:31:24 +08:00
..