创建人员:dev.developer.project.secondary / infodev-2
事项:DEV-PROJECT-INFO-BILI-AUTHENTICATED-SESSION-DOWNLOAD-20260805-001
唯一审核员:dev.reviewer.project / inforev
基础修订:V005 7957/0A679BB43B64E1AC7E5CB97F650E60F82467884F9D80B737756EBCE6990D27E2
V005 审核:DEV-AUDIT-PROJECT-INFO-BILI-AUTHENTICATED-EXTENSION-MANAGED-LOAD-V005-AUDIT-ANCHOR-DESIGN-REVIEW-20260810-001 / HOLD/1
本文件只闭合 F1_SCHEMA2_APPROVAL_FIXED_PATH_LIFECYCLE_UNDEFINED。V005 已通过的 canonical LF audit section 算法、schema 2 字段、两个消费者验收矩阵,以及 V003+V004 的全部产品与外部动作合同不重开;发生文字冲突时仅本 V006 的 approval path lifecycle 优先。
历史 schema 1 approval 的路径、bytes 和 SHA-256 永久冻结:
ai-inforev/worklog/2026-08-10-bili-authenticated-extension-managed-load-source-approval.json
2261
F54924D29A1390538C7BBB1BB30A5F2E2FC4A7AFB7F935E1184B8C6D91D22ED0
该文件只作为历史证据,不得覆盖、删除、移动、重命名、迁移、复用或作为任何 fallback。
schema 2 production approval 的唯一新路径冻结为:
ai-inforev/worklog/2026-08-10-bili-authenticated-extension-managed-load-audit-anchor-source-approval.json
本 V006 提交时新路径实物必须不存在。managed-load-contract.json#trust.reviewer_source_approval_path 在 Stage A 实现中只迁移到上述新路径;builder 与 installer 只接受该 exact path,不允许参数、环境、相邻文件、旧路径或搜索逻辑选择其他 production approval。
dev.reviewer.project / inforev 在 source/implementation 复审 PASS/0 后可以创建该文件。CreateNew 语义创建,flush/fsync 后复读 strict JSON、bytes 和 SHA-256,再在审核回执中冻结外层身份;不得先写临时同名正式文件再覆盖。SAFETY_STOP 并重新审核;不得删除占用物或改选路径。builder 和 installer 在任何输出、copy、HKCU、pending 或 receipt 前依次验证:
任何失败统一按既有 E_BUILD_CONTRACT/SAFETY_STOP/exit 3,不回显路径正文、批准正文或外部值。
在 V005 第4节基础上,对 builder -ValidateOnly 与 installer -ValidateOnly 各自增加非真空反例:
全部断言 builder output absent,installer copy/HKCU/pending/receipt absent;历史 approval 实物保持 2261/F54924...D22ED0,正式新 approval 在 reviewer source review PASS 前保持 absent。
正例只在 TemporaryDirectory 内部测试 adapter 使用等价固定旧/新路径结构;测试不得创建正式 reviewer 文件。正例同时覆盖:新路径 schema 2 approval 通过、随后合法追加审计节仍通过;两个消费者的副作用均为0。
PASS/0 且 reviewer 已在新 exact path 创建并冻结 schema 2 approval,Stage A 才完成。本修订不授权新候选、Web Store upload/publish、release approval、policy/HKCU、安装/启用、Chrome/Cookie/session、network/download、真实媒体、F:\video、formal ana-data、转写或 runtime。不得新建任务、owner、reviewer 或审核链。