JianFeeeee
b7dc9e90e6
fix(deploy): 权限政策按**文件类型分岔**开药方 —— 我上一版把 release-linux.sh 的执行位改掉了
## 我在上一个提交里弄坏了一个脚本
`client/electron/scripts/release-linux.sh` 原本是 **711**:
group/other 读位缺失 ⇒ 本判据判红(**判得对**),但我给的药方是无脑 `chmod 644`
⇒ **去掉执行位** —— 把"读位缺失"换成"不能执行",**比原来更坏**,
而判据随后报"通过",工作区显示这个文件被改(`M`)。是我在提交前扫 `git status` 时
看见那一行 `M client/electron/scripts/release-linux.sh` 才发现的 —— **不是判据发现的**。
已恢复 755(`git diff` 干净,因为它 git 记录是 100755)。
★ 教训:**一条判据说"这个文件被改错了"时,药方必须按文件类型分岔**;
只有一个药方(`chmod 644`)就会把另一类文件改坏,而它同样报"已修好"。
这与"判据的适用范围没写出来"同族,只是这次代价落在了**修的动作**上,不是读的动作上。
## 改法
可执行与否按 **git 记录的那个位**(`git ls-files -s` 的 `100755`)判,
不按当前文件系统权限 —— 否则"执行位被谁弄丢了"会被这条判据**追认**成正常。
三条区分力实测(都当场恢复 + `cmp` 校验):
1. 非可执行文件改 0600 ⇒ 红,文案"权限过严";
2. 可执行文件丢掉执行位 ⇒ 红,文案"**注意别去掉执行位**";
3. 可执行文件 711(= `release-linux.sh` 原来的形态)⇒ 红 —— 即**最初那次判红是对的**,
错的是药方。
另外把计数循环改成读 `git ls-files -s` 一次(不再在循环里对每个文件调
`git ls-files --error-unmatch`,也不再让计数落在管道子 shell 里)。
验证:`check-file-modes.sh` 正常态 exit 0;三条变异行为如上;
`git status` 只剩本文件本身的改动。
2026-09-15 10:27:20 +08:00
..
2026-09-15 07:05:50 +08:00
2026-09-14 08:38:33 +08:00
2026-09-13 11:06:01 +08:00
2026-09-15 07:00:35 +08:00
2026-09-15 10:26:23 +08:00
2026-09-15 10:27:20 +08:00
2026-09-12 11:36:25 +08:00
2026-09-14 23:33:11 +08:00
2026-09-14 20:35:01 +08:00
2026-09-14 23:33:11 +08:00
2026-09-14 20:53:54 +08:00
2026-09-14 15:51:40 +08:00
2026-09-14 23:33:11 +08:00
2026-09-14 21:26:51 +08:00
2026-09-06 15:18:06 +08:00
2026-09-02 20:05:51 +08:00
2026-09-13 11:06:01 +08:00
2026-09-13 11:06:01 +08:00
2026-09-14 08:38:33 +08:00