edit | blame | history | raw

2026-06-28 M4C-H7 资产 Guard

用户目标

Coder@m4c 身份完成统一台账任务 M4C-H7-01:准备 AssetStore-aware consumer guard / adapter,识别 Mindraw AssetStore capability / manifest / contract version;不把 .assets/ 目录存在当作 authority;不 direct write .assets

已完成事项

  • 新增 H7 guard CLI:03-O/C3.tools/scripts/m4c-h7-assetstore-consumer-guard.mjs
  • 覆盖 fixture:canonical dual authority、.assets 目录非 authority、unsupported contract、缺 register/read/repair/export、authority conflict、hash mismatch、illegal path、privacy path leak。
  • 生成 register/read/repair/export request guard:get_manifestread_asset(metadata-only)register_assetrepair_assets(report-only)export_inline(dry-run-plan)
  • 输出 QA JSON / Markdown 与正式联调 QA 清单。
  • 更新 03-O/C1.source/CODEGRAPH.md03-O/C3.tools/README.md 和项目 INDEX.md
  • 刷新 03-O/.codebase-memory/ 并提交正式输出区。

关键结论

  • QA 结论:PREPARED_WAITING_FOR_MINDRAW
  • m4c guard / adapter 准备已完成。
  • 当前 live H5 capability /health PASS,但未声明 AssetStore capability,也缺少 mindraw.app.assets.* 方法;真实资产消费 smoke 等待 Mindraw MD-MEXP05-01
  • 本轮未写真实用户原件,未 direct package write,未创建 / 移动 / 删除 / 修补 .assets,未删除 orphan,未自动 repair 冲突,未领取 MD-* / PM-* / H*

文件变更

  • 03-O/C3.tools/scripts/m4c-h7-assetstore-consumer-guard.mjs
  • 03-O/C3.tools/README.md
  • 03-O/C1.source/CODEGRAPH.md
  • 03-O/K2.项目管理/联调QA/2026-06-28-M4C-H7-01AssetStoreConsumerGuard.md
  • 03-O/.codebase-memory/artifact.json
  • 03-O/.codebase-memory/graph.db.zst
  • INDEX.md
  • 02-P/Round06-AssetStoreContract/qa/m4c-h7-assetstore-consumer-guard.json
  • 02-P/Round06-AssetStoreContract/qa/m4c-h7-assetstore-consumer-guard-check.md

Git

  • m4c 03-O commit:e95af70cfef6ac72457c23ffb6bab4dfbf691943
  • 未纳入本轮提交:既有未确认 K2.项目管理/联调QA/2026-06-27-M4C-MEXP02-01InstallableAlpha.md 修改和同名 .transport.tmp

后续

  • 等待 Mindraw MD-MEXP05-01 提供 AssetStore API / fixture / capability。
  • PM 后续收敛 PM-MEXP05-GATE;如需真实 generated asset consumption smoke,应由 PM 拆新的 m4c 任务。