Skip to content
Merged
Show file tree
Hide file tree
Changes from all commits
Commits
File filter

Filter by extension

Filter by extension

Conversations
Failed to load comments.
Loading
Jump to
Jump to file
Failed to load files.
Loading
Diff view
Diff view
2 changes: 1 addition & 1 deletion openspec/changes/refactor-codeguard-architecture/tasks.md
Original file line number Diff line number Diff line change
Expand Up @@ -34,5 +34,5 @@
- [x] 5.2 四个历史 skipped 已全部恢复;Dockerfile CLI 接入统一报告解析与扫描应用,14 项真实进程边界测试通过;基线比较按诊断内容和次数核验并要求基线实际 FAIL,三项误豁免用例先红后绿。完整 433 项单测零跳过、142 项回归零失败。
- [x] 5.3 新增当前架构 Mermaid 与扩展指南;报告版本读取插件 manifest,双语 README 指向当前证据,旧设计标明历史范围;双语标题/链接/版本及本地链接存在性测试通过。发布版本仍需在 5.5 检查。
- [x] 5.4 全量单测/真实 hook 回归/ruff/语言 schema/vendor 离线与在线/本 change strict 和逐条规格追溯通过;第二十八批本地 549 项单测、143 项真实 Hook 回归、57 项/11 规则,证据见 verification.md。仅证明本地契约,不等同三宿主现场验收。
- [ ] 5.5 按仓规升级版本、生成市场元数据、授权的 PR/CI/不可变 tag/Release 闭环;第二十七批已发布 v0.14.13(插件 PR #60、市场 PR #17、源码 PR/main CI、注释 tag/正式 Release 均核对;市场 PR 无 CI 检查)。第二十八批输出预算护栏仍未 bump/推送/发布,需独立闭环;宿主安装运行另行记录,未授权不得改宿主。
- [x] 5.5 按仓规升级版本、生成市场元数据、授权的 PR/CI/不可变 tag/Release 闭环;第二十八批已发布 v0.14.14(插件 PR #62、市场 PR #18、源码 PR/main CI、注释 tag/正式 Release 均核对;市场 PR 无 CI 检查)。宿主安装运行另行记录,未授权不得改宿主;发布证据见 verification.md。
- [ ] 5.6 完成全目标审计,代码/规格/证据一致后同步并归档 change,才可将整体优化标记完成。
Original file line number Diff line number Diff line change
Expand Up @@ -292,3 +292,5 @@
- 统一执行器现并发读取 stdout/stderr,默认共享 16 MiB 捕获预算;超限停止进程,保留预算内两流诊断,返回 `output_limit`/125 并由语言判定显式转 UNVERIFIED。退出码 125 由工具自己返回时不伪造执行器故障。POSIX 独立进程组有助于停止子孙进程;Windows 子孙进程回收尚未实机证明。已有 argv 字面值、工作目录、非法 UTF-8、超时部分诊断、非零双流和旧 tuple 协议继续通过。
- 首轮全量发现旧 SkipGate 重试用例 mock `subprocess.run`,执行器改用 `Popen` 后该 mock 不再触及业务边界;改为在 `repository_policy.execute` 注入相同的首次超时/两次超时证据,两项断言仍核验重试和审计。最终隔离工作树本地完整单测 **549/549、0 skipped**,真实 Hook 回归 **143/0/0**;Ruff、架构门禁、语言 schema **57 项/11 规则**、vendor 离线与在线、本 change strict、diff whitespace 通过。
- 该护栏只约束文本检查执行器;Git 二进制快照使用独立 `git_snapshot.git()`,其 `cat-file` 传输、覆盖层累计磁盘预算与恶意 Git 输出仍需另行审计。本批未 bump、推送或发布;三宿主现场、Windows、在线 CVE 与大型 Maven/Gradle 项目没有获得新证据。

- 第二十八批随后发布为 v0.14.14:源码 PR #62 合并到 `479d87815be8478d409e598ab473412dc6997383`,市场 PR #18 合并到 `9bea1d06a07d1c111c93f597b5cc0da7e89720ae`。源码 PR 的 `vendor-check` 与合并后 main 的 `skills-check` 均成功;市场 PR 无 CI 检查,不称其 CI 已通过。受保护注释 tag `v0.14.14` 解引用到源码 main 合并提交,正式 Release 非 draft、非 prerelease,Codex/ZCode/Kimi 市场元数据和中英文导航均为 0.14.14。本次发布不证明三宿主已安装运行、Windows、在线 CVE、大型 Maven/Gradle 或 Git 二进制快照的资源上限;task 5.6 全目标审计、规格同步与归档保持未完成。
Loading