From 9c08c5e0cce1ce235fcf14a1e91b288d5be24e3e Mon Sep 17 00:00:00 2001 From: loong10k <20489781+loong10k@users.noreply.github.com> Date: Wed, 23 Sep 2026 20:15:45 +0800 Subject: [PATCH] =?UTF-8?q?docs:=20=E8=AE=B0=E5=BD=95=20codeguard=20v0.14.?= =?UTF-8?q?14=20=E5=8F=91=E5=B8=83=E8=AF=81=E6=8D=AE?= MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit --- openspec/changes/refactor-codeguard-architecture/tasks.md | 2 +- .../changes/refactor-codeguard-architecture/verification.md | 2 ++ 2 files changed, 3 insertions(+), 1 deletion(-) diff --git a/openspec/changes/refactor-codeguard-architecture/tasks.md b/openspec/changes/refactor-codeguard-architecture/tasks.md index 5890aec..626d0a7 100644 --- a/openspec/changes/refactor-codeguard-architecture/tasks.md +++ b/openspec/changes/refactor-codeguard-architecture/tasks.md @@ -34,5 +34,5 @@ - [x] 5.2 四个历史 skipped 已全部恢复;Dockerfile CLI 接入统一报告解析与扫描应用,14 项真实进程边界测试通过;基线比较按诊断内容和次数核验并要求基线实际 FAIL,三项误豁免用例先红后绿。完整 433 项单测零跳过、142 项回归零失败。 - [x] 5.3 新增当前架构 Mermaid 与扩展指南;报告版本读取插件 manifest,双语 README 指向当前证据,旧设计标明历史范围;双语标题/链接/版本及本地链接存在性测试通过。发布版本仍需在 5.5 检查。 - [x] 5.4 全量单测/真实 hook 回归/ruff/语言 schema/vendor 离线与在线/本 change strict 和逐条规格追溯通过;第二十八批本地 549 项单测、143 项真实 Hook 回归、57 项/11 规则,证据见 verification.md。仅证明本地契约,不等同三宿主现场验收。 -- [ ] 5.5 按仓规升级版本、生成市场元数据、授权的 PR/CI/不可变 tag/Release 闭环;第二十七批已发布 v0.14.13(插件 PR #60、市场 PR #17、源码 PR/main CI、注释 tag/正式 Release 均核对;市场 PR 无 CI 检查)。第二十八批输出预算护栏仍未 bump/推送/发布,需独立闭环;宿主安装运行另行记录,未授权不得改宿主。 +- [x] 5.5 按仓规升级版本、生成市场元数据、授权的 PR/CI/不可变 tag/Release 闭环;第二十八批已发布 v0.14.14(插件 PR #62、市场 PR #18、源码 PR/main CI、注释 tag/正式 Release 均核对;市场 PR 无 CI 检查)。宿主安装运行另行记录,未授权不得改宿主;发布证据见 verification.md。 - [ ] 5.6 完成全目标审计,代码/规格/证据一致后同步并归档 change,才可将整体优化标记完成。 diff --git a/openspec/changes/refactor-codeguard-architecture/verification.md b/openspec/changes/refactor-codeguard-architecture/verification.md index 1bb67ca..39158e2 100644 --- a/openspec/changes/refactor-codeguard-architecture/verification.md +++ b/openspec/changes/refactor-codeguard-architecture/verification.md @@ -292,3 +292,5 @@ - 统一执行器现并发读取 stdout/stderr,默认共享 16 MiB 捕获预算;超限停止进程,保留预算内两流诊断,返回 `output_limit`/125 并由语言判定显式转 UNVERIFIED。退出码 125 由工具自己返回时不伪造执行器故障。POSIX 独立进程组有助于停止子孙进程;Windows 子孙进程回收尚未实机证明。已有 argv 字面值、工作目录、非法 UTF-8、超时部分诊断、非零双流和旧 tuple 协议继续通过。 - 首轮全量发现旧 SkipGate 重试用例 mock `subprocess.run`,执行器改用 `Popen` 后该 mock 不再触及业务边界;改为在 `repository_policy.execute` 注入相同的首次超时/两次超时证据,两项断言仍核验重试和审计。最终隔离工作树本地完整单测 **549/549、0 skipped**,真实 Hook 回归 **143/0/0**;Ruff、架构门禁、语言 schema **57 项/11 规则**、vendor 离线与在线、本 change strict、diff whitespace 通过。 - 该护栏只约束文本检查执行器;Git 二进制快照使用独立 `git_snapshot.git()`,其 `cat-file` 传输、覆盖层累计磁盘预算与恶意 Git 输出仍需另行审计。本批未 bump、推送或发布;三宿主现场、Windows、在线 CVE 与大型 Maven/Gradle 项目没有获得新证据。 + +- 第二十八批随后发布为 v0.14.14:源码 PR #62 合并到 `479d87815be8478d409e598ab473412dc6997383`,市场 PR #18 合并到 `9bea1d06a07d1c111c93f597b5cc0da7e89720ae`。源码 PR 的 `vendor-check` 与合并后 main 的 `skills-check` 均成功;市场 PR 无 CI 检查,不称其 CI 已通过。受保护注释 tag `v0.14.14` 解引用到源码 main 合并提交,正式 Release 非 draft、非 prerelease,Codex/ZCode/Kimi 市场元数据和中英文导航均为 0.14.14。本次发布不证明三宿主已安装运行、Windows、在线 CVE、大型 Maven/Gradle 或 Git 二进制快照的资源上限;task 5.6 全目标审计、规格同步与归档保持未完成。