创建人员:dev.developer.project.secondary / infodev-2
事项:DEV-PROJECT-INFO-BILI-AUTHENTICATED-SESSION-DOWNLOAD-20260805-001
需求:REQ-BILI-DYNAMIC-COLLECTOR-20260804-001
唯一审核员:dev.reviewer.project / inforev
基础合同:V003 17715/1EC7F6D8D6CD6AA9BEE5F5696D1CB578514CA3C61ADA838777093C8EFEF2C2F1 + V004 21074/6E2B2AEDD2A432889ACD5314B5AD1C93B923D937E628434AE952A303A2BE8486
触发审核:DEV-AUDIT-PROJECT-INFO-BILI-AUTHENTICATED-EXTENSION-MANAGED-LOAD-CANDIDATE-PACKAGE-REVIEW-20260810-001,结论 HOLD/1。
本文件只修订 source approval 对实现审核的生命周期绑定。V003+V004 的 Web Store、exact-nine payload、扩展 ID、秘密边界、policy 事务、安装恢复和所有真实动作门禁继续冻结;发生文字冲突时仅本 V005 的 source approval schema 与审计锚点规则优先。
现有 schema 1 implementation_review={audit_id,audit_path,audit_bytes,audit_sha256,verdict} 把批准绑定到整份 append-only dev-doc/开发审计报告.md。候选包审核必须追加新审计节,导致 whole-file bytes/SHA 合法变化,builder 与 installer 随即 E_BUILD_CONTRACT。候选 ZIP 本身的9项身份、CRC、扩展 ID、哈希和秘密边界均已通过,但批准链不可继续消费。
冻结历史,不作修改、覆盖或复用:
20072/96A7FA513EA136A63A15AC1654D4918F368B3D2CD195F381536C1A6B138D2E912165/4D90F74D7FE0DBDF197499AC48040733D1C4A885262C7B6734BC2A7F1284596F2261/F54924D29A1390538C7BBB1BB30A5F2E2FC4A7AFB7F935E1184B8C6D91D22ED0V005 设计 PASS 前,builder、installer、contract、README、测试和候选输出全部冻结;不得创建新候选。
新 source approval 顶层 exact keys 沿用 V004,但 schema 必须为 2。旧 schema 1 在 builder 与 installer 的任何业务输出、copy、registry、pending 或 receipt 前失败关闭,不能自动迁移或 fallback。
implementation_review exact keys 改为:
audit_id
audit_path
audit_section_format
audit_section_bytes
audit_section_sha256
verdict
固定值与格式:
audit_path=dev-doc/开发审计报告.mdaudit_section_format=mbx-markdown-level2-section-lf-v1audit_id 必须匹配生产前缀 DEV-AUDIT-PROJECT-INFO-BILI-AUTHENTICATED-EXTENSION-MANAGED-LOAD-;测试仅内部 adapter 可用 DEV-AUDIT-TEST-MANAGED-LOAD-audit_section_bytes 为正整数audit_section_sha256 为64位大写十六进制verdict=PASSschema 2 不再出现或接受 audit_bytes、audit_sha256,产品代码和合同也不得比较整份审计文件的长度或 SHA-256。approval 外层 path/bytes/SHA、reviewer role/scope/status、contract、原 source manifest、managed source tree 和 exact-nine payload 绑定继续不变。
builder 与 installer 必须消费 managed-load-contract.json 中同一份 implementation_audit_section_contract,不得各自冻结不同常量。算法固定如下:
audit_path 及父链做 lexical/no-reparse 检查;目标必须是普通文件。## {audit_id};0次或多次均失败。## 二级标题之前,若没有后续标题则到 EOF。audit_section_bytes/audit_section_sha256 exact 比较。- verdict=PASS/0、- blocking_findings=0,并包含本 task ID 和当前 managed_load_source_tree.tree_sha256。因此,在原节之后合法追加一个或多个新的 ## ... 审计节不会改变 canonical bytes;对原节的修改、删除、截断、同 ID 复制、在原节内部无标题插入内容、ID/hash/bytes 漂移都会失败关闭。
只允许修改:
build_webstore_upload.ps1:共享语义的审计节提取/校验;schema 2 source approval;删除 whole-file identity gate。install_managed_extension_policy.ps1:实现与 builder 等价的同合同校验,且仍在 copy/HKCU/pending 前执行。managed-load-contract.json:schema 2、审计节格式/标题/规范算法/required lines;source approval exact child keys。test_managed_load.py:仅聚焦本修复及既有回归。README.md、实现证据、worklog 和 append-only 开发账本:纠正生命周期说明和测试证据。不得修改冻结的 bili_authenticated_extension/ 17文件、bridge、worker/runtime、历史候选和 reviewer 私有批准。developer 不得创建正式 source approval。
所有反例均在 TemporaryDirectory 的受控复制树内执行,生产 CLI 不暴露测试注入参数。
对 builder -ValidateOnly 与 installer -ValidateOnly 分别证明:
## ... 节,原 approval 仍通过。至少参数化覆盖:
断言均为 SAFETY_STOP/exit 3 和固定 E_BUILD_CONTRACT;builder output absent,installer copy/HKCU/pending/receipt 全部 absent,错误输出不包含外部正文或秘密值。
audit_bytes/audit_sha256 整文件绑定匹配数为0;测试可保留历史负例字面量。OK/projects1/warnings0。PASS/0 且 reviewer 在源码/测试/输出树外创建一个绑定新 schema 2、new source tree 和 canonical implementation-audit section 的 source approval,Stage A 才结束。设计、实现、测试和 source 审核全过程:Web Store upload/publish、release approval、policy/HKCU、安装/启用、Chrome/Cookie/session、network/download、真实媒体、F:\video、formal ana-data、转写和 BV1HA3o6oEJJ runtime 均为0。不得新建任务、owner、reviewer 或审核链。