edit | blame | history | raw

B站认证扩展标准托管加载 V006:schema 2 approval 路径生命周期修订

创建人员:dev.developer.project.secondary / infodev-2
事项:DEV-PROJECT-INFO-BILI-AUTHENTICATED-SESSION-DOWNLOAD-20260805-001
唯一审核员:dev.reviewer.project / inforev
基础修订:V005 7957/0A679BB43B64E1AC7E5CB97F650E60F82467884F9D80B737756EBCE6990D27E2
V005 审核:DEV-AUDIT-PROJECT-INFO-BILI-AUTHENTICATED-EXTENSION-MANAGED-LOAD-V005-AUDIT-ANCHOR-DESIGN-REVIEW-20260810-001 / HOLD/1

本文件只闭合 F1_SCHEMA2_APPROVAL_FIXED_PATH_LIFECYCLE_UNDEFINED。V005 已通过的 canonical LF audit section 算法、schema 2 字段、两个消费者验收矩阵,以及 V003+V004 的全部产品与外部动作合同不重开;发生文字冲突时仅本 V006 的 approval path lifecycle 优先。

1. 新旧路径冻结

历史 schema 1 approval 的路径、bytes 和 SHA-256 永久冻结:

ai-inforev/worklog/2026-08-10-bili-authenticated-extension-managed-load-source-approval.json
2261
F54924D29A1390538C7BBB1BB30A5F2E2FC4A7AFB7F935E1184B8C6D91D22ED0

该文件只作为历史证据,不得覆盖、删除、移动、重命名、迁移、复用或作为任何 fallback。

schema 2 production approval 的唯一新路径冻结为:

ai-inforev/worklog/2026-08-10-bili-authenticated-extension-managed-load-audit-anchor-source-approval.json

本 V006 提交时新路径实物必须不存在。managed-load-contract.json#trust.reviewer_source_approval_path 在 Stage A 实现中只迁移到上述新路径;builder 与 installer 只接受该 exact path,不允许参数、环境、相邻文件、旧路径或搜索逻辑选择其他 production approval。

2. 创建与占用规则

  1. V006 设计审核 PASS 前,新路径必须保持 absent。
  2. Stage A 实现审核 PASS 前,新路径仍必须保持 absent。
  3. 只有同一 dev.reviewer.project / inforev 在 source/implementation 复审 PASS/0 后可以创建该文件。
  4. reviewer 必须以 CreateNew 语义创建,flush/fsync 后复读 strict JSON、bytes 和 SHA-256,再在审核回执中冻结外层身份;不得先写临时同名正式文件再覆盖。
  5. developer、builder、installer、project.admin、测试和候选构建流程均不得代建、自签、复制、覆盖或自动迁移该文件。
  6. 若新路径在 reviewer 创建前已被任何文件、目录或 reparse 占用,立即 SAFETY_STOP 并重新审核;不得删除占用物或改选路径。
  7. 新 approval 必须为 V005 schema 2,并绑定当次实现审核的 canonical audit section、新 managed source tree、contract、原 source manifest 与 exact-nine payload;旧 schema 1 内容即使复制到新路径也无效。

3. 两个消费者的路径门禁

builder 和 installer 在任何输出、copy、HKCU、pending 或 receipt 前依次验证:

  1. 调用方给出的 approval path lexical/no-reparse 且 exact 等于 contract 新路径;
  2. 外层 bytes/SHA 与管理员调度参数 exact;
  3. strict schema 2 与 V005 全部绑定;
  4. canonical implementation-audit section 验证;
  5. managed source tree、original source、contract 与 payload 验证。

任何失败统一按既有 E_BUILD_CONTRACT/SAFETY_STOP/exit 3,不回显路径正文、批准正文或外部值。

4. F1-only 验收补充

在 V005 第4节基础上,对 builder -ValidateOnly 与 installer -ValidateOnly 各自增加非真空反例:

  • 调用历史 schema 1 路径/文件;
  • 任意未经 contract 冻结的新路径;
  • 在旧路径放 schema 2;
  • 在新路径放 schema 1;
  • 覆盖或修改历史文件;
  • 新路径被普通文件、目录或 reparse 预占;
  • schema 2 approval 内仍填写旧 source tree、旧 contract 或错误 audit section;
  • 尝试通过参数、环境或目录扫描 fallback 到旧/其他 approval。

全部断言 builder output absent,installer copy/HKCU/pending/receipt absent;历史 approval 实物保持 2261/F54924...D22ED0,正式新 approval 在 reviewer source review PASS 前保持 absent。

正例只在 TemporaryDirectory 内部测试 adapter 使用等价固定旧/新路径结构;测试不得创建正式 reviewer 文件。正例同时覆盖:新路径 schema 2 approval 通过、随后合法追加审计节仍通过;两个消费者的副作用均为0。

5. 审核与实施门禁

  1. V006 只做 F1-only 设计复审;PASS 前不得修改 builder、installer、contract、README 或测试。
  2. PASS 后按 V005+V006 组合合同实施 Stage A,完成离线测试和证据后做同链 source/implementation 复审。
  3. 只有实现 PASS/0 且 reviewer 已在新 exact path 创建并冻结 schema 2 approval,Stage A 才完成。
  4. Stage B 仍须 project.admin 后续调度一个此前不存在的输出根;历史候选不得修改、复用或发布。

6. 零动作边界

本修订不授权新候选、Web Store upload/publish、release approval、policy/HKCU、安装/启用、Chrome/Cookie/session、network/download、真实媒体、F:\video、formal ana-data、转写或 runtime。不得新建任务、owner、reviewer 或审核链。