edit | blame | history | raw

MEXP14 治理收口

日期:2026-07-07
项目:Mindraw
角色:PMO

用户目标

用户要求在新机器核心路径验证成功后,继续收口 MEXP14 剩余工程治理项:signing / notarization、App rollback、plugin rollback 策略、P2 source freeze / artifact archival。

已完成事项

  • 回收并整理 OPS-EDC-02QA-EDC-03M4C-EDC-02REVIEW-EDC-02 证据。
  • REVIEW-EDC-02-20260707 从 active assignment 收回为 done,记录 crg-941a537b8e13=PASS
  • 新增 PMO 组合扎口文档:02-P/MEXP14-ExternalDistributionCandidate/pm/mexp14-pm-edc-regate-02-20260707.md
  • 更新统一台账 02-P/plan-progress.markdown,将 P-20260706-external-distribution-candidate 状态更新为 PM-EDC-REGATE-02 BLOCKED_PENDING_PREPARED_ROLLBACK_MACHINE
  • 更新 INDEX.md,加入新的 PMO Regate 文档入口。
  • 更新 02-P/MEXP14-ExternalDistributionCandidate/pm/mexp14-governance-closure-20260707.md 状态,指向 PMO Regate 记录。

关键决策

  • 当前 MEXP14 App + plugin 新机器核心路径已由用户验证成功,但这不自动等于更正式的外部自助安装候选。
  • Signing / notarization 收敛为 CONTROLLED_CANDIDATE_ONLY:当前 App 是 ad-hoc signed、DMG unsigned、not notarized,只能按受控候选表达;若扩大到普通外部用户或自助安装,需要另拆 MD-EDC-02
  • Plugin rollback 接受 remove-only rollback,因为没有上一版外部分发 plugin baseline;该结论已由 crg-941a537b8e13=PASS 覆盖到代码复核层面。
  • P2 source freeze / artifact archival 接受 snapshot manifest + artifact archival 口径;这不是 clean commit/tag freeze,且 C2.builds/* 不进 Git。
  • App rollback 仍未实机验证:没有一台已安装 Build202607061556 且可安全替换 /Applications/Mindraw.app 的 prepared fresh / clean machine。因此 PMO 组合扎口结论为 BLOCKED_PENDING_PREPARED_ROLLBACK_MACHINE

核心事实 / 变更快照

  • App candidate:1.2.3 / Build202607061556
  • App DMG:03-O/C2.builds/releases/Build202607061556/Mindraw_1.2.3_aarch64-Build202607061556.dmg
  • App SHA256:3b17b89461374621c80d127e6475e6de502031486201f672f7fc4fde57e744a8
  • App source commit / tag:b694a42d46fd02dcd6873e1f3f2406d3166fb28a / v1.2.3-build20260706.1556-mexp14-edc
  • Plugin candidate:mindraw-plugin-0.1.0+codex.20260704090518-EDC20260706154843
  • Plugin tarball SHA256:ee06e91a866049b6a8062367f77fc659aa3c3c9f5638f7b0c2b61ad8e14aa2f1
  • Review Gate:crg-941a537b8e13=PASS
  • PMO Gate:PM-EDC-REGATE-02=BLOCKED_PENDING_PREPARED_ROLLBACK_MACHINE

文件变更

  • 02-P/pmo-active-assignments.json
  • 02-P/MEXP14-ExternalDistributionCandidate/pm/mexp14-pm-edc-regate-02-20260707.md
  • 02-P/MEXP14-ExternalDistributionCandidate/pm/mexp14-governance-closure-20260707.md
  • 02-P/plan-progress.markdown
  • INDEX.md
  • .codex-sessionhistory/2026-07-07-MEXP14治理收口.md

验证证据

  • python3 -m json.tool /Users/ar/Projects/Mindraw/02-P/pmo-active-assignments.json:退出 0,JSON 可解析。
  • git diff --check -- ...:退出 0,无空白错误输出。
  • rg -n "PM-EDC-REGATE-02|BLOCKED_PENDING_PREPARED_ROLLBACK_MACHINE|crg-941a537b8e13" ...:确认台账、assignment、索引和 PMO Regate 文档均能检索到关键事实。

未决问题

  • 若要解除 BLOCKED_PENDING_PREPARED_ROLLBACK_MACHINE,需要一台 prepared fresh / clean machine 或 disposable macOS user 来执行 QA-EDC-03 记录的 App rollback 实证。
  • 若要扩大到普通外部用户、自助安装或更稳定可回滚测试包,需要另拆 notarized candidate。
  • 若要把 plugin 候选升级为 clean source freeze 级别,需要另拆 P2 source cleanup / commit / tag 或受控 artifact storage 任务。

后续建议

  • 当前可继续把 MEXP14 视为受控候选收真实反馈,但不能把它写成更正式的外部自助安装候选。
  • 下一步优先派 QA-EDC-04 到 prepared machine 执行 App rollback 实证;若 Owner 决定面向更广泛用户,再派 MD-EDC-02 做 Developer ID signing / notarization candidate。