MB-X Bilibili Pipeline
8 days ago cb8756d4cad0474d3475cfe1f8989869bf2d792c
dev-doc/开发事项计划.md
@@ -765,7 +765,12 @@
- 请求方返回 `HOLD/1`:仅接受主课件原 `slide_002..038`,课件前后非 PPT 稳定画面必须过滤;其他实现、测试、资源、PDF 和源保护证据不再重审。
- 需求澄清冻结:无 PPT 主体的全屏人物必须过滤,PPT 页面中的小型人像窗口必须保留;实现采用序列过滤而非人像识别/裁剪,旧归档 53 页 PDF 只读保留。
- V003 计划:先审核紧凑颜色主题主序列方案;PASS 后只改单脚本/测试,复用 53 张候选离线验证严格选中 `2..38`;限定实现审核 PASS 后完整视频最多再运行一次并输出独立 `real-full-v2.slides`。
- 当前状态:`PENDING_V003_LIMITED_DESIGN_REVIEW`;禁止提前改代码或重跑媒体。
- V003 限定方案审核=`PASS/0`;已按授权完成单脚本/测试/用法最小实现。离线目标测试=`29 discovered / 26 PASS / 3 SKIP`,project 回归=`48 discovered / 45 PASS / 3 SKIP`;3 项均因主动禁用 FFmpeg,CLI help 和 py_compile PASS。
- 既有 53 张 PNG 只读回放自动选中原 `2..38`,独立生成 37 张连续编号 PNG、37 页 PDF 和联系表;逐页 RGB/顺序、Poppler 页数/尺寸和视觉抽查 PASS,旧证据及人工归档未改。
- V003 限定实现审核=`PASS/0`;已执行授权的唯一一次完整视频运行,输出独立 `real-full-v2.slides`,候选 `53`、选中 `37`、PNG/PDF/联系表/资源/源保护和旧产物保护全部完成开发方只读验证。
- 请求方最终只读验收=`HANDOFF-MEDIA-INFODEV-MEETING-SLIDE-V003-REQUESTER-FINAL-ACCEPTANCE-20260803-001=ACCEPTED_CLOSED`;37 页主课件顺序、首/中/末清晰完整、小型人物窗口保留、非课件画面排除、逐页 SHA-256、PDF 和源保护均通过。
- 现有人工归档 PDF 与新自动输出字节数和 SHA-256 完全一致,无需替换;最终验收媒体运行=`0`、代码修改=`0`、归档写入=`0`。
- 当前状态:`ACCEPTED_CLOSED`;计划全部完成,唯一完整视频运行次数已用尽,不再运行、重试、调参或扩展。
## DEV-PLAN-ANA-MEETING-MINUTES-FAST-PIPELINE-20260801-001
@@ -819,3 +824,401 @@
- 最终实现独立复审=`PASS/0`;操作手册唯一授权文件同步及单文件限定确认=`PASS/0`;其他 outputs 写入=`0`。
- 请求方最终只读验收=`ACCEPTED_CLOSED`,回执关联 `HANDOFF-INFODEV2-SOURCE-STOCK-VALUATION-PIPELINE-V2-FINAL-DELIVERY-20260802-001`;未要求补测或变更。
- 当前状态:`ACCEPTED_CLOSED`;计划全部完成。保留 `real-smoke-006` 的 `E_HISTORICAL_SHARES_UNPROVEN` 限制,未来新增历史股本信源必须作为独立事项设计和审核。
## DEV-PLAN-PROJECT-INFO-MEDIA-HOST-RESPONSIVENESS-20260804-001-V001
- 关联事项:`DEV-PROJECT-INFO-MEDIA-HOST-RESPONSIVENESS-20260804-001`;owner=`dev.developer.project`;reviewer=`dev.reviewer.project`;审计入口=`dev-doc/开发审计报告.md`。
- 分类:有明确上游授权的重型最小性能修复;跨两个脚本、Windows 进程调度、硬件解码回退、跨进程互斥和真实资源门禁,必须方案先审。
- 顺序:冻结基线/能力探测 → V001 方案审核 → 两脚本与必要测试实现 → 离线/合成回归 → 实现审核 → 至多一次 `<=10 min` 真实片段采样 → 请求方验收。
- 实现:现有 `transcribe_media.py` 作为 stdlib-only 主机保护内部 owner;两个 CLI 共用 Windows named mutex 和 BelowNormal helper;PPT H.264/H.265 优先 NVDEC,失败只允许一次显式告警后的 4 解码线程/2 滤镜线程 CPU 回退。
- 证据:500 ms 外部只读采样同时保存整机 CPU、任务树 CPU/RAM/优先级、GPU/decoder 利用率、全局与 PID 专用显存、FFmpeg 命令及 stdout/stderr。
- 门禁:所有完整 5 秒滚动窗口 CPU `<85%`,无连续 20 个样本 `>=85%`;根 Python/FFmpeg BelowNormal;NVDEC 命令/日志存在;采样、输出及源保护完整。
- 当前状态:`HISTORICAL_SUPERSEDED_BY_V002`;V001 审核为 `HOLD/3`,未冲突的互斥、优先级、线程和范围合同由 V002 继续冻结。
## DEV-PLAN-PROJECT-INFO-MEDIA-HOST-RESPONSIVENESS-20260804-001-V002
- 前序:V001 方案审核=`DEV-AUDIT-PROJECT-INFO-MEDIA-HOST-RESPONSIVENESS-V001-DESIGN-20260804-001=HOLD/3`;V001 中互斥/BelowNormal、4/2 线程、业务合同、真实运行边界继续有效。
- F1:硬件扫描只把启动失败、非零退出、零帧和半帧转换为私有 `HardwareDecodePathError` 并允许一次 CPU;页面算法、无稳定页、文件/清理和中断均零回退;CPU 失败无第三次。
- F2:用固定稳定页+动画+重复+切换合成序列分别编码 H.264/H.265;实际比较 NVDEC 和 forced CPU 的采样、逻辑页、顺序、相对时间、PNG/PDF 页数/RGB/尺寸,并保存两种实际 decoder 命令。
- F3:500 ms 采样丢弃 warm-up,从扫描 FFmpeg 出现到退出连续覆盖;5 秒尾窗按实际时间加权、每窗至少 10 样本且窗口数必须非零;高 CPU 段按时间戳累计,`>=10.000 s` 失败。
- 顺序:V002 限定方案复审 → 最小实现和离线/合成回归 → 限定实现审核 → 至多一次 `<=600 s` 独立短片/一次 PPT 运行 → 请求方验收。
- 当前状态:请求方最终只读验收=`ACCEPTED_CLOSED`;唯一 r2 已复用既有 593.120 秒片段一次完成,target/sampler exit=`0/0`,sampling/CPU/resource 三门禁全 PASS,63 个完整窗口全部 `<85%` 且无 10 秒高段,NVDEC/BelowNormal/源保护/7 页输出 PASS。计划全部完成;r1 失败证据与 r2 通过证据保留,r2 次数已用尽,不得再运行、调参或修改实现。
## DEV-PLAN-PROJECT-INFO-BILI-DYNAMIC-COLLECTOR-MVP-20260804-001
- 关联事项:`DEV-PROJECT-INFO-BILI-DYNAMIC-COLLECTOR-MVP-20260804-001`;上游需求=`REQ-BILI-DYNAMIC-COLLECTOR-20260804-001`;owner=`dev.developer.project.secondary`;reviewer=`dev.reviewer.project`。
- 轻量判断:实现限定为一个本地 stdlib CLI,不含网络、浏览器控制、并发、服务、数据库、媒体下载或正式采集写入;因此按有需求文档的轻量实现直接编码,不创建编码方案。
- 输入:无秘密的博主 JSON 配置、人工/扩展导出的动态元数据 JSON、可选已完成视频映射 JSON;所有相对路径按配置文件目录解析。
- 输出:每博主 append-only `manifest.jsonl`、本次新增待办 JSON、检查摘要 JSON、视频处理员 Markdown 交接摘要,以及配置指定视频目录内经哈希校验且不覆盖的已完成视频。
- 步骤:冻结输入/状态合同与停止边界 → 实现 72 小时筛选、标识去重、命名和 manifest → 实现安全视频移动与交接摘要 → 补 fixture/合同测试和用法 → 运行目标测试、project 回归、CLI help、治理校验 → 提交共享审核员轻量实现审核。
- 核心验收:同输入重跑不重复;失败可重试并追加状态;命名保留发布时间且符合 Windows;动态 ID/opus/BV/URL 任一稳定标识可追溯;重名、越界、临时下载、链接和目标不唯一均 fail-fast;移动完成后 SHA-256 与 manifest 一致;工具不含认证字段或网络/浏览器实现。
- 开发运行边界:只使用 `dev/tmp/bili-dynamic-collector-mvp/` 和测试临时目录;正式输出授权未完成也不阻塞代码与 fixture,自测不得触碰 `F:\video\` 或 `ana-data/news-青枫浦上Q/`。
- 当前状态:`IN_PROGRESS_LIGHTWEIGHT_IMPLEMENTATION`。
### 2026-08-04T22:18:49+08:00 实施完成待轻量审核
- 输入/状态/停止合同、代码、fixture、测试、用法和开发 tmp 证据均已完成。
- 计划验证:py_compile、CLI help、目标 `6/6`、project flat discover `69/69`、离线 CLI check/move/handoff/recheck、diff check 和治理校验全部 PASS。
- 需求—代码自检未发现阻断;正式路径授权未完成不影响开发交付,运行配置继续限定开发 tmp。
- 当前状态:`PENDING_SHARED_REVIEWER_LIGHT_IMPLEMENTATION_REVIEW`;下一步只做共享审核员一次轻量实现审核和必要真问题修复。
### 2026-08-04T22:53:23+08:00 终态收口
- 共享审核员一次性安全审查=`HOLD/5`;测试通过不消除五项设计/映射/重试/秘密/交接合同阻断。
- 请求方明确要求当前审查后立即返回且不增加功能或评审链,因此不执行返修、重型设计、复审、真实网络、浏览器、下载或正式数据写入。
- 计划终态:`TERMINAL_HOLD_DEVELOPMENT_SNAPSHOT_ONLY`;现有文件仅作隔离开发证据,不进入真实采集运行。
### 2026-08-04T23:19:20+08:00 HOLD/5 最小修复恢复计划
- 顺序:V001 重型设计 → 同一审核员限定方案审核 → 仅修 F2—F5 → 目标/project 回归与新鲜 tmp smoke → 一次限定实现复审。
- 代码门禁:V001 PASS 前不得修改 `bili_dynamic_collector.py`、示例配置、测试或 fixture。
- 验收:混合 selector、同物理源/重复实体、retained-source 重跑、manifest 嵌套秘密、完整稳定 handoff envelope 五组反例必须非真空;前序已通过合同不退化。
- 外部动作继续为 0;不触碰 `F:\video` 或正式 `ana-data`。
- 当前状态:`V001_DESIGN_REVIEW_PENDING`。
### 2026-08-05T00:35:00+08:00 HOLD/5 修复执行完成
- 设计:V001+V002+V003 已获原共享审核员最终 `PASS/0`,实施门禁解除。
- 实施:仅关闭前序 F1—F5;没有新增网络、浏览器、下载、调度、自动发送或正式路径能力。
- 回归:目标 11/11、新鲜闭环 1/1、project 74/74 全部 PASS;fixture 未修改。
- 下一步:只向同一 `dev.reviewer.project` 提交一次限定实现复审;以 PASS/0 或明确剩余阻断回传请求方。
### 2026-08-05T01:05:00+08:00 本轮终态
- 限定实现复审=`HOLD/2`;正向测试和五项主要修复事实保留。
- 明确剩余:状态感知的 terminal 必需证据验证;handoff 消费标量的控制字符/格式验证及参数化入口反例。
- 本轮不再追加代码或评审;若请求方再次授权,只允许上述两项 fail-closed 修复与一次限定复审。
### 2026-08-05T09:20:00+08:00 持续授权执行
- 新授权已满足续开条件;只实施 terminal 状态证据 validator 与 handoff 标量注入 validator,不创建新设计、不扩大范围。
- 两组参数化入口反例与完整回归已完成:目标 13/13、新鲜闭环 1/1、project 76/76 PASS。
- 下一步:提交原 `dev.reviewer.project` 限定复审;若发现同一边界内问题继续最小闭环,不因授权理由停止。
### 2026-08-05T15:36:35+08:00 计划终态
- 原 `dev.reviewer.project` 限定复审=`PASS/0`,HOLD/2 两项 fail-closed 阻断全部关闭,无需新增设计、真实运行或继续评审链。
- 开发计划状态=`COMPLETE_PROJECT_TOOL_DELIVERABLE`;保留代码、测试、说明和证据,停止增加功能。
- 本计划不包含真实网络、浏览器、下载、自动 native send、调度、`F:\video` 或正式 `ana-data`;这些动作如需执行,仍须另行明确授权。
### 2026-08-05 请求方验收终态
- 请求方已按 `HANDOFF-VIDEO-DOWNLOADER-INFODEV2-BILI-DYNAMIC-COLLECTOR-PASS0-ACK-20260805-001` 接收 PASS/0 交付;计划状态=`ACCEPTED_CLOSED`。
- 不再追加功能、测试、真实运行或评审链;后续新缺陷由请求方另行发起。
- 请求方声明外部动作及正式路径已有既有授权;执行归视频下载员,本计划不新增、撤销或替代该授权。
## DEV-PROJECT-INFO-BILI-CHROME-DOWNLOAD-BRIDGE-20260805-001
- 分类:已有明确上游目标与安全边界的轻量独立 CLI;不新建重型设计,不接管 secondary 的动态采集器。
- 输入:1—10 条 BVID、严格规范来源 URL、带时区 `published_at` 和可选标题;当前示例固定两条已授权目标。
- 输出:`<BVID>.<container>` 完整媒体与 `<BVID>.download.json` 来源映射;正式运行目录由下载员显式传入,开发测试只用 TemporaryDirectory。
- 步骤:复现 Chrome/扩展阻断 → 核对扩展公开能力 → 冻结无认证安全合同 → 实现 probe/download/ffprobe/hash/CreateNew → 目标与 project 回归 → 无下载现场探测 → 共享审核员轻量审核 → 请求方执行真实下载。
- 通过门禁:两条无 Cookie probe 均成功;真实下载命令无隐式配置/Cookie/netrc;产物不得为 WEBP/m4s/part;ffprobe 同时见视频流和音频流;映射 bytes/SHA-256 与现场文件一致;任何已有同 BVID 文件均拒绝覆盖。
- 当前验证:py_compile/help/diff check PASS;目标=`11/11 PASS`;无下载探测=`2/2 PASS`(1206.067 s、3133.95 s)。project 首轮因既有媒体资源采样 5 秒窗口密度波动为 `86/87`,同一冻结代码再次完整回归=`87/87 PASS / 55.019 s`;与本新增文件无调用关系。
- 当前状态:`PENDING_SHARED_REVIEWER_LIGHT_IMPLEMENTATION_REVIEW`。审核通过后只交付命令,由已获授权的 `case_analysis.video_downloader` 写 `F:\video\青枫浦上Q`;开发线程不代跑。
### 2026-08-05T17:04:33+08:00 交付路由调整
- 共享审核消息已可靠入箱,但审核员托管 rollout 损坏,普通和指定 message agent step 均在载入线程前失败;已向 `project.admin` 请求恢复,不由开发员修复或自审。
- 本事项仍符合上游明确的轻量、实用、请求方执行真实下载口径;在不虚报独立审核 PASS 的前提下,先提交 `case_analysis.video_downloader` 做普通功能验收和命令消费。
- 请求方若验收通过可按其既有外部路径授权运行;若要求独立审核先行,则等待管理恢复后再执行,不需要修改或重跑开发代码。
### 2026-08-05T17:32:45+08:00 阻断性缺陷返修计划与执行
- 唯一返修目标:以远端 probe 总时长为冻结期望值,FFprobe 本地时长只能有正常封装偏差;600 秒会员预览不得冒充 3134 秒完整视频。
- 合同:容差=`max(3.0 s, remote × 0.1%)`,边界等于容差通过、超过即失败;验证发生在任何正式媒体或映射创建前。异常路径清理暂存并返回非零。
- 补充边界:probe 仅 `METADATA_PASS_ONLY`;`_type=playlist`、entries、多 P/多视频聚合和明确认证状态停止;规范输入不接受 `?p=`,避免 BVID 与具体分 P 混淆。
- 验证:目标 15/15;project 首轮被并行真实转写持有 mutex 明确拒绝 3 项,未干扰该任务;释放后完整回归 91/91 PASS / 54.225 s。
- 当前=`PENDING_DURATION_FAIL_CLOSED_INDEPENDENT_REVIEW`;只提交新哈希、离线反例和无正式动作证据,复审前禁止真实下载。
## DEV-STOCK-VALUATION-LEDGER-MVP-20260805-001
- 输入:权威需求、六张图片批次 `batch_results_83.json` 及其 83 份正式 snapshot/calculation/report、V1 只读内核和 V2 `acquire_market`。
- 输出:四业务表 SQLite schema;`init/daily/list/show/export`;原子 `latest.md/latest.csv/import_gaps.csv`;`run_daily.ps1` 与手工计划任务示例;工程说明、测试和证据。
- 步骤:冻结真实输入 schema/83 集合 → 实现 schema 与幂等导入 → 实现 V1 一致判定和事务 daily → 接入 V2 行情桥 → 实现查询/导出/PowerShell → 目标测试、83 实物验收、项目回归与性能 → 一次必要实现审核。
- 核心门禁:只接受不晚于 as-of 的完整交易日收盘;单股失败不污染其他股;同日历史价格和判定不可静默改写;数据库事务失败全回滚;估值区间只由正式新版本导入改变;导出使用临时文件+fsync+replace。
- 验收:空库四表;正式 83 只幂等导入;83 只 fixture daily;四个边界;新版本不回算历史;单股失败隔离;CLI/导出一致;V1/V2 测试不退化;200 只暖查询 <1 秒。
- 审计入口=`dev-doc/开发审计报告.md`;只在实现和证据冻结后提交 `dev.reviewer.project` 一次必要审核。
- 当前状态=`IN_PROGRESS`。
### 2026-08-05T18:32:58+08:00 Bilibili 下载桥时长门禁返修计划终态
- 限定复审=`HANDOFF-INFOREV-INFODEV-BILI-BRIDGE-DURATION-GATE-REREVIEW-RESULT-20260805-001 / PASS/0`,前序唯一真实缺陷已闭环,无需新建复审或重跑真实下载。
- 冻结门禁:发布前比较远端/本地时长,容差=`max(3 s, remote*0.1%)`;预览、多 P/playlist、认证/会员/私有/订阅限制全部 fail-closed;probe 不升级为完成状态。
- 冻结验证:目标 `15/15 PASS`、项目 `91/91 PASS`,py_compile、CLI help、diff、严格 UTF-8 无 BOM和治理均 PASS。
- 交付消息=`msg_20260805183258435_048db111`,目标=`case_analysis.video_downloader`;开发计划状态=`COMPLETE_PASS_0_DELIVERED_PENDING_REQUESTER_ACK`。
- 文件名纠正消息=`msg_20260805183550141_a01a1463`;正确路径=`dev/project-dev/bili_video_download_bridge.py`、`dev/project-dev/test/test_bili_video_download_bridge.py`,冻结字节数和哈希不变。
- 不再修改代码、重跑下载或扩展能力;后续真实第二条视频执行只能由请求方依据其独立既有授权发起,并必须通过冻结时长门禁。
### 2026-08-05T18:47:00+08:00 股票估值每日台账 MVP 实施计划收口
- 已完成:四表 schema、正式 JSON 幂等导入、V1 四档判定、事务日更、V2 行情桥、list/show/export、原子最新总表、单次 PowerShell、手工计划任务示例。
- 已完成验收:83 家正式导入与离线日更、四边界、重复运行、新版本历史不回写、单股隔离、数据库整批回滚、来源日期、无有效版本半状态、200 家暖查询和项目/V1/V2 回归。
- 正式运行库已只执行 `init`;联网 `daily`、真实网络 SLA 和计划任务安装均未执行。
- 当前唯一下一步:向 `dev.reviewer.project` 提交一次完整实现/输出审核;按回执修复阻断或在 PASS 后向项目管理员与请求方终态交付。
- 当前状态=`IMPLEMENTATION_FROZEN_PENDING_REVIEW`。
## DEV-PROJECT-INFO-BILI-AUTHENTICATED-SESSION-DOWNLOAD-20260805-001
- 分类:有明确上游依据的轻量实现;单脚本、现有测试与一页用法局部扩展,不新增服务、扩展、依赖、调度或通用框架;完成后提交 `dev.reviewer.project` 一次必要实现审核。
- 输入:既有 UTF-8 batch JSON、其中一个精确 BVID、由用户授权界面已完整落盘的单个媒体路径、请求方运行时目标目录;开发测试只使用 `TemporaryDirectory` 桩文件。
- 输出:`<BVID>.<container>` 与 `<BVID>.download.json`;映射保留 canonical source/published_at/bytes/SHA-256、远端/本地时长和容差、音视频 codec,并标记 `authorized_browser_file_handoff`,不记录原绝对路径或认证信息。
- 步骤:冻结现有代码/测试 → 实现稳定文件与 batch 精确绑定 → 同卷暂存复制及源/副本哈希一致 → 复用公开 probe、FFprobe、时长门禁、CreateNew/回滚 → 增加正常、partial、不稳定、预览时长不符、collision/BaseException 回归 → py_compile/CLI/目标/project 回归 → 文档与执行日志 → 必要独立实现审核。
- 门禁:原无凭据 `probe/download` 参数和 fail-closed 行为不得回退;本地文件命令不得运行 yt-dlp 下载,不得读取 Chrome profile/Cookie/token,不得接受 `.crdownload/.part/.m4s/.webp`,不得修改源文件;`600.133313 vs 3133.95` 必须零正式输出且暂存清理。
- 真实执行边界:开发线程的网络认证、Chrome下载、真实媒体、`F:\video\青枫浦上Q` 与正式 `ana-data` 动作为 0;视频下载员只有在合法授权界面先得到完整文件后,才运行自动接管命令。
- 当前状态=`IN_PROGRESS_LIGHT_IMPLEMENTATION_INGRESS_CONTROL_SURFACE_BLOCKED`。
### 2026-08-05T20:55:01+08:00 实现冻结与审核门禁
- 已完成稳定本地文件接管、精确 BVID、公开无凭据远端时长、FFprobe AV、时长一致性、双 SHA-256、CreateNew/回滚与源文件不变测试;目标=`21/21 PASS`,owner 范围 project=`97/97 PASS`。
- 唯一未闭环项是“合法授权界面如何产生完整 AV 文件”;扩展按钮链只产生 TXT,Chrome 媒体控制没有受支持下载事件。该外部入口不得通过 Cookie/profile、签名分片、600 秒预览或泛化下载框架绕过。
- 下一步:提交 `dev.reviewer.project` 一次限定实现审核;PASS 后向请求方交付精确按钮调查结论、人机文件选择步骤和 `accept-browser-file` 自动接管命令。当前=`IMPLEMENTATION_FROZEN_PENDING_LIMITED_REVIEW`。
### 2026-08-05T21:13:57+08:00 限定审核终态
- 审核=`PASS/0`;独立目标=`21/21 PASS`,owner 范围 project=`97/97 PASS`;安全后半程不再追加评审。
- 交付边界:精确说明扩展按钮链只导出 TXT;只有请求方通过合法界面取得完整且下载完成的 AV 文件后,才运行 `accept-browser-file`。当前=`READY_REQUESTER_HANDOFF_INGRESS_BLOCKER_PRESERVED`。
- 原生交付=`HANDOFF-INFODEV-VIDEO-DOWNLOADER-BILI-AUTHENTICATED-SESSION-BACKHALF-PASS-DELIVERY-20260805-001` 已发送;开发计划终态=`COMPLETE_PASS_0_BACKHALF_DELIVERED_INGRESS_BLOCKER_PRESERVED`。
### 2026-08-05T21:32:08+08:00 请求方验收收口
- 请求方回执=`RECEIVED_PASS_INGRESS_BLOCKED`;安全本地文件后半程正式验收,入口阻断继续保留。
- 当前=`ACCEPTED_CLOSED_LOCAL_BACKHALF_INGRESS_BLOCKED`;开发员停止本事项,不重跑测试、不改代码、不触发真实下载、不发送后继审核。合法完整文件以后出现时的真实执行归视频下载员。
### 2026-08-05T22:39:30+08:00 扩展入口续开计划
- 原事项按管理员窄范围决定续开;唯一目标=`BV1HA3o6oEJJ`,不泛化账号、博主、BVID 或批量能力。当前阶段只允许安全设计和账本,不修改冻结 bridge、现有 TXT 扩展或任何产品代码。
- V001 设计采用项目自有相邻 side panel + 专用 Native Host + Native Messaging + `io.StringIO` CookieJar;不使用 localhost、CORS、持久 Cookie 文件、浏览器 profile、token 文件、签名 URL argv/日志或外部消息入口。
- 实现顺序:V001 独立设计 PASS → 离线/合成最小实现 → 同一审核链实现 PASS → 由视频下载员执行一次真实安装/下载/后半程验收。开发与审核阶段真实秘密、网络媒体、Chrome、注册表及正式目录动作均为 0。
- 设计审核唯一入口=`dev.reviewer.project / inforev`;当前状态=`PENDING_CONSOLIDATED_SECURITY_DESIGN_REVIEW_IMPLEMENTATION_FROZEN`。
### 2026-08-05T23:09:20+08:00 V002 安全设计返修计划
- V001 `HOLD/4` 已一次列全;不实施代码。V002 与 V001 组合,冲突处以 V002 为准,只补 F1—F4,不重开已通过范围。
- V002 固定扩展 public identity=`oidmclckpdmpabbfedplkbdplmfcenbb`、协议/secret schema、broker/worker 输出隔离、`YTDLP_NO_PLUGINS`+空 plugin maps、单次 processed object、HttpFD/DashSegmentsFD allowlist、single fallback MKV remux、固定重试/墙钟和 Windows kill-on-close Job Object。
- 当前唯一下一步:向原 `dev.reviewer.project / inforev` 提交 V002 限定复审;PASS 前 implementation/install/real auth/download 全部冻结。当前=`PENDING_V002_FOCUSED_DESIGN_REREVIEW_IMPLEMENTATION_FROZEN`。
### 2026-08-05T21:20:11+08:00 股票估值每日台账 MySQL 变更与 HOLD/4 收口计划
- 权威变更:SQLite 初版保留为历史,不再是当前合同;正式实现只保留 `mysql.connector` 单后端,写 `stock_valuation`,只读 `trading_xuntou`,不得调用 V2 行情、联网或访问 `tianxia`。
- 已完成:MySQL schema/连接/CRUD、125/136 正式结果包重建、逐字段导入冲突门禁、后续版本次日生效、未复权完整日日 K schema/行级门禁、逐股隔离、事务价格+判定、latest 成对提交和单次 PowerShell。
- 已完成验证:目标 `19/19`、project `116/116`、200 行暖查询 `<1s`、静态/编码/凭据/治理检查全部 PASS;生产 `daily_price/daily_judgement/latest` 保持 0。
- 当前唯一动作:冻结文件 bytes/SHA-256 并向同一 `dev.reviewer.project` 提交一次 MySQL+HOLD/4 集中复审。状态=`IMPLEMENTATION_FROZEN_PENDING_MYSQL_HOLD4_REREVIEW`。
### 2026-08-05 股票估值每日台账 MySQL HOLD/2 两点限定修复
- 前序集中复审只保留 F4-R1/P1:stage 早期异常零残留、判定业务错误不得留下 price 半状态;F1—F3 与 MySQL 单后端合同不重开。
- 实施:扩展 `_write_pair` BaseException 边界覆盖两份 stage 的 create/write/flush/fsync;将区间校验和 V1 标签计算前移到任何 daily_price INSERT 之前。
- 反例:24 组 stage 故障矩阵与 `base_low=0` 入口均通过;目标 `21/21`、project `118/118`。
- 下一步仅更新冻结哈希并提交同一审核员 F4-R1/P1-only 复审;不运行生产 daily、正式 latest、真实行情或计划任务。状态=`FROZEN_PENDING_TWO_FINDING_REREVIEW`。
### 2026-08-05 前复权专表 delta
- 用户把生产 daily 价格口径改为 `trading_xuntou.cn_stock_kline_1d_front` 前复权专表,权威需求已同步;本 delta 优先于此前未复权旧表合同。
- 只改 `market.py`、行情合同测试、README/工程说明/证据与必要账本;不得读取旧表、使用 `dividend_type` 或回退网络。
- 离线门禁:专表必需列正反例、固定 source ID、旧表/字段静态排除、请求日历最大开市日绑定、完整日/币种/身份/价格/时间反例;再跑完整目标和 project 回归。
- 生产 daily 由需求 owner 完成只读预检并另行授权,本开发线程当前只实施和离线测试。状态=`FRONT_TABLE_DELTA_IN_PROGRESS_NO_PRODUCTION_DAILY`。
### 2026-08-05T22:46:51+08:00 前复权专表 delta 完成计划
- 已完成 `market.py` 专表 schema/SQL/身份/source/time 合同,`cn_stock_instrument_static` 降为非依赖诊断,并保留 MySQL、F2/F3、F4-R1/P1 全部既有修复。
- 已完成专表聚焦 `4/4`、目标 `22/22`、project `119/119` 离线回归;不调用网络、不安装计划任务、不写 `trading_xuntou/tianxia`。
- 需求 owner 已完成唯一一次 2026-08-05 正式日更;开发线程不得重复执行,只冻结其只读计数/哈希/输出证据。
- 下一步只向既有 `dev.reviewer.project` 提交 MySQL+HOLD 修复+前复权专表的合并实现复审,目标 `PASS/0`。状态=`FROZEN_PENDING_CONSOLIDATED_IMPLEMENTATION_REREVIEW`。
### 2026-08-05T23:03:36+08:00 身份硬门替代快照
- 将 ticker/symbol 和 `source=xtquant` 从规范化后比较收紧为大小写敏感原值精确比较,补两个反例;不改变 schema、查询表、完整日、数据库或输出合同。
- 最终回归 `22/22`、project `119/119`;下一步一次性发送完整替代哈希,之后冻结不改。状态=`REPLACEMENT_SNAPSHOT_READY`。
### 2026-08-05 陈旧日历水位反例闭环
- 全局水位门禁前移:current 日历资产必须覆盖请求 as-of 后才能派生 expected open day;行边界复验同一条件。
- 反例与完整回归通过后发送最终替代快照;生产 daily/历史行/outputs 均不重跑。状态=`FINAL_REPLACEMENT_SNAPSHOT_READY`。
### 2026-08-05 股票估值每日台账 MVP PASS/0 计划终态
- 最终审计=`DEV-AUDIT-PROJECT-INFO-STOCK-VALUATION-LEDGER-MVP-STALE-CALENDAR-FINAL-REREVIEW-20260805-001 / PASS/0`;实现与现有正式输出均已接受,无需继续评审。
- 计划目标已完成:MySQL 单后端、四业务表、正式估值版本导入、前复权专表完整日价格门禁、V1 四档判定、`init/daily/list/show/export`、成对原子 latest、PowerShell 手工入口、测试与工程证据全部交付。
- 审核基线固定为 `125/136/124/124`;审后需求方独立导入后 live 估值数据报告为 `183 security / 194 valuation_version`,但 daily/latest 仍保持已审 124 行。陈旧 authoritative calendar 已正确阻断新 daily,待水位更新后由运维另行运行,不由开发线程重复执行。
- 冻结边界继续有效:只读 `trading_xuntou.cn_stock_kline_1d_front`,只写 `stock_valuation`;禁止旧表、V2/network、SQLite、`tianxia`、provider fallback、自动计划任务和交易指令。
- 当前计划状态=`ACCEPTED_CLOSED`;停止本事项实现、生产重跑和审核。未来新增港股、provider/backend/network/schedule 或交易能力时另立新需求。
### 2026-08-06 已登录会话下载入口 HOLD/3 最小续修计划终态
- 单一 owner 续派已生效;不创建新 task 或 review chain,只按既有 HOLD/3 修 F2-R1、F4-R1、F5-R1。
- 已完成同步 start lease、一次性 prepare/start 关联、外部 source/build approval receipts、正式 onefile 用法与离线反例;冻结 bridge 与其他已通过合同不修改。
- 已完成扩展 31/31、bridge 21/21、project 130 tests 及静态/治理核验。下一步只向原 `dev.reviewer.project / inforev` 提交一次限定复审,目标=`PASS/0`。
- 实现复审 PASS 之前不构建、不安装、不写 HKCU、不接触 Chrome/Cookie/session/网络/下载/真实媒体/正式路径。状态=`FROZEN_PENDING_HOLD3_LIMITED_REREVIEW`。
### 2026-08-06 已登录会话下载入口 HOLD/3 PASS 后分阶段计划
- 限定复审=`PASS/0`,本轮最小离线返修结束;不追加功能、设计或审核链。
- reviewer source approval 只允许获授权操作者对 exact source manifest 执行一次受控 build;本开发续修回合不自行构建。
- build 后必须先冻结唯一 EXE 与 schema2 receipt 的 bytes/SHA-256,并取得 reviewer/admin 树外 exact-build approval;在此前 install/HKCU 均为 `NOT_AUTHORIZED`。
- 当前=`REPAIR_PASS_CONTROLLED_BUILD_SEPARATELY_AUTHORIZED`;真实认证、下载、媒体和正式目录动作继续不属于本轮。
### 2026-08-06 exact-source build 预检结果
- 已完成 exact approval/source manifest、输出目录不存在和本机依赖预检;未进入 builder。
- 固定目标环境返回 `No module named PyInstaller`,本机其他受查环境也没有 PyInstaller 6.15.0;按合同不得联网安装、降级版本或改写批准锚。
- 当前=`BLOCKED_BEFORE_BUILD_COUNT_0`;等待管理员提供/授权固定离线构建环境。成功 build 之前不提交 exact-build hash-only 复审,install/HKCU 仍为 0。
### 2026-08-06 exact-source build 成功后的限定计划
- 管理端已预置并冻结离线 PyInstaller 6.15.0;一次受控 build 已成功,`build_count` 永久固定为 1,不得重跑。
- 已完成唯一 EXE/schema2 receipt bytes/SHA-256、输出集合、receipt 链、work/spec 清理与秘密日志扫描。
- 下一步只向原审核员提交 exact-build hash-only 限定确认;由 reviewer 创建树外 install-exact-build approval。确认前停止,install/HKCU=0。
- 当前=`FROZEN_PENDING_EXACT_BUILD_HASH_ONLY_CONFIRMATION`。
### 2026-08-06 exact-build 确认后计划边界
- hash-only 限定确认已 `PASS/0`,reviewer-owned 树外 install-exact-build approval 已形成;本开发构建阶段完成。
- 后续若管理员/请求方明确调度 install,必须使用完全相同的 EXE、schema2 receipt、source approval、build approval 与固定配置,先 validation-only 再决定是否安装。
- 本开发线程不自行安装或写 HKCU;任何字节、哈希、路径或输出集合漂移均 fail closed。状态=`EXACT_BUILD_CONFIRMED_INSTALL_SEPARATELY_SCHEDULED`。
## DEV-PLAN-PROJECT-INFO-HIBOR-NEW-EMULATOR-ADAPTER-20260806-001
- 类型:项目工具轻量实现;不新增模块、服务、并发或公共内核合同,不需要重型编码方案。
- 输入:现有 `HIBOR_EXACT_BATCH_V001` JSON、`runtime.adb_executable`、`runtime.device_serial` 与 `adb devices` 只读结果。
- 输出:内核 TaskSpec 中唯一、已验证的在线设备串号;原批次 manifest/delivery/timing/terminal 合同不变。
- 步骤:先在任何批次目录和内核命令前解析设备;显式串号做精确在线校验,`auto` 只接受恰好一个在线设备;补离线反例和现有 5 项回归;更新示例、用法、目录导读与执行日志。
- 验收:语法与 CLI help;目标单测覆盖 1/0/多设备、显式不存在、offline/unauthorized、ADB 失败和 preflight 失败零输出;project 回归;治理校验;如环境允许,只读核对 `emulator-5554`,不触发研报采集。
- 安全边界:不调用现有内核 `--execute` 做真实测试,不写额度/正式归档,不修改 `dev/ana-dev`;共享映射仅文档化,不增加 schema 字段。
- 当前状态:`IMPLEMENTATION_IN_PROGRESS`。
### 2026-08-06 新模拟器最小适配计划终态
- 已完成显式串号校验、`auto` 唯一设备解析、preflight-before-output、离线正反例、现有执行器回归、用法/示例和只读设备 smoke。
- 现有 ADB 直拉继续为唯一默认实现;共享目录仅登记环境事实,不增加复制服务、schema 或完成判定。
- 当前状态=`IMPLEMENTATION_COMPLETE_PENDING_REQUESTER_ACCEPTANCE`;采集员使用旧任务 JSON 时只需更新 `runtime.device_serial`,不需要其他 schema 迁移。
### 2026-08-06 新模拟器最小适配验收终态
- 请求方普通功能验收=`ACCEPTED`;计划目标、失败关闭、迁移说明和范围边界全部完成。
- 当前状态=`ACCEPTED_CLOSED`;停止本事项代码、测试、APP 与下载动作。正式内核的 MemuIME 输入兼容由既有 ana 核心修复事项独立处理。
## DEV-PLAN-ANA-HIBOR-NEW-EMULATOR-INPUT-COMPAT-20260806-001
- 类型:需求支持的轻量兼容与安全修复,不新建设计版本、不重构采集内核。
- 输入:新模拟器环境事实、现有 `AdbClient.input_text/start_package` 和 UI 逐字回读链路。
- 输出:安全 ASCII 原生输入;MemuIME 明确支持门禁;服务失败不 paste;monkey 缺失时 WelcomeActivity 回退。
- 验收:4 类要求正反例及 UI 回读测试;完整离线单测、compileall、diff check;真实 APP/ADB/download/quota/archive=0。
- 状态:`IMPLEMENTED_PENDING_LIGHT_INDEPENDENT_REVIEW`。
### 2026-08-06 计划终态
- 独立轻量复核=`PASS/0/0`,required_fixes=`NONE`;本最小修复已闭环。
- 后续真实 APP/ADB、下载、quota 和归档继续沿用原执行边界;本修复不新增执行授权。
## DEV-PLAN-PROJECT-INFO-VIDEO-TEXT-HOST-WRITE-EOF-STABILITY-20260806-001
- 类型:有明确上游口径的相邻阻断 bug;管理员要求紧凑实现+证据审核,不新增重型架构链。
- 输入:只读 active registry/installed hashes、扩展 1.0.5 身份、上游 v1.0.5 full commit/source archive/release asset;不得读取认证秘密或媒体临时内容。
- 实现:冻结可复现映射;在上游 host 入口加入单一串行 writer、预期管道终止分类、stdin/stdout 生命周期、bounded shutdown、子进程 kill/join 和私有受限脱敏诊断;保持现有消息 schema 与任务可见状态。
- 测试:fake stdin/stdout 与 child 正反例;Chrome close/cancel/complete/child exit/repeated disconnect;至少 50 cycles;预期管道错误不触发 uncaughtException/stderr/dialog,非管道错误仅写受限私有诊断;真实 sleeping child 无孤儿。
- 证据:source/release/archive/installed hashes、构建清单、输出 hash、rollback snapshot/restore steps、零真实动作清单和完整测试结果。
- 交付:只向既有 `dev.reviewer.project / inforev` 提交一次实现+证据审核;PASS 前不安装、不执行真实会话。PASS 后仍需树外 exact-build install approval,开发员不得自安装或自批。
- 当前状态:`IMPLEMENTATION_IN_PROGRESS_OFFLINE_ONLY`。
### 2026-08-06 计划停止点
- 计划第一门“active binary 到不可变源码的映射”已完成,但结果证明 active Windows host 是 `host_win.py`,不是截图堆栈所示的 Node/Electron 进程。
- 为保持“精确对象、不虚假修复”,代码、50 轮、构建与安装计划均暂停;不用 `host.cjs` 的明显缺陷替代未定位的现场故障。
- 恢复条件只有一个:取得弹窗时 faulting process 的 PID/父 PID/可执行路径或等价 WER 记录,并建立到可审计源码/构建物的不可变映射。
- 当前状态=`BLOCKED_BEFORE_IMPLEMENTATION`。
### 2026-08-06 范围纠正后计划
- 代码、测试、50 轮、构建、审核和安装步骤全部取消;不对 active host 进行任何产品变更。
- 不安排主动监视或轮询。如上游在真实复发时主动提供最小 faulting-process 身份证据,才做一次只读核对;未复发时无待执行动作。
- 认证下载发布不再依赖本事项。
- 当前状态=`EVIDENCE_AWAITING_NO_PRODUCT_MUTATION`。
## DEV-PLAN-PROJECT-INFO-BILI-AUTHENTICATED-EXTENSION-MANAGED-LOAD-V003-20260810-001
- 类型:原 authenticated-session task 的重型安全增量;涉及标准扩展发布、Chrome 管理策略、当前用户注册表和回滚,先方案审核、后实现。
- 输入:冻结扩展17文件 source manifest、精确五文件浏览器 payload、exact extension ID、build-005 Native Host 静态身份、管理员续派消息。
- 唯一路径:确定性 Web Store upload ZIP/receipt -> 外部受权发布 -> reviewer-owned release approval -> project.admin exact install approval -> `HKCU\Software\Policies\Google\Chrome\ExtensionInstallForcelist` 单值安装。
- 输出:独立 managed-load 合同、离线 builder、策略 installer/health/rollback、聚焦测试、工具说明和实现证据;不修改原17文件或已安装 Host。
- 测试:TemporaryDirectory/file-registry seam;source/payload/ID/approval 正反例;确定性 ZIP;policy 单值原子安装与 BaseException rollback;静态禁止开发者模式/CDP/profile/secret;冻结扩展、bridge 与 project regression。
- 阶段门禁:V003 先送原 `dev.reviewer.project / inforev` 方案审核。PASS 前实现、Web Store 发布、policy/HKCU、Chrome、Cookie/session、network/download/media/正式路径动作均为0。
- 当前状态=`DESIGN_COMPLETE_PENDING_ORIGINAL_REVIEWER_PASS`。
## DEV-PLAN-PROJECT-INFO-BILI-AUTHENTICATED-EXTENSION-MANAGED-LOAD-V004-20260810-001
- 前置终态:V003 设计审核 `HOLD/6`;总体标准机制通过,只修发布包、信任锚、秘密门禁、异常语义、崩溃恢复和策略前像六项。
- F1:原17文件只读;contract 内冻结 overlay manifest exact bytes/base64 和4个 exact PNG,Web Store ZIP 从5项改为9项。
- F2/F3:实现审核 PASS 后由 reviewer 创建树外 source approval;生产 exact schema 与 test-only fixture 隔离;以 exact source/schema/value-domain 与 synthetic sentinel 防秘密值泄漏,不误杀合法 cookies API/协议字段。
- F4—F6:PowerShell terminating/PipelineStopped/kill 实际语义;immutable pending + final atomic commit + startup recovery;canonical key/value type/length/hash preimage、mutex 和 target/other-value race 门禁。
- 聚焦设计复审 PASS 前不得创建代码、测试、图标实物或候选 ZIP;PASS 后才进入离线实现/测试,Web Store 发布和实际策略安装仍需后续独立授权。
- 当前状态=`V004_COMPLETE_PENDING_F1_F6_FOCUSED_DESIGN_REREVIEW`。
## DEV-PLAN-PROJECT-INFO-BILI-AUTHENTICATED-EXTENSION-MANAGED-LOAD-IMPLEMENTATION-20260810-001
- 前置:V003+V004 设计复审 `PASS/0`,仅授权离线实现、测试和实现证据;总体 Web Store + official update URL + 单值 `ExtensionInstallForcelist` 路径保持冻结。
- 已完成:独立四文件实现、exact-nine overlay/icons、source/release/install 批准链、秘密 sentinel、PowerShell terminating/cancel/kill 语义、全策略前像、mutex、install/rollback durable intent、final receipt commit 和 reopen 恢复。
- 已验证:目标12项、冻结扩展33项、其他 project 102项,合计147项无 failure;原17文件17/17 exact,候选 ZIP 与正式 source approval 均为0。
- 交付:工具说明=`dev-doc/project-doc/B站认证扩展标准托管加载工具.md`;实现证据=`dev-doc/project-doc/B站认证扩展标准托管加载实现与验证证据.md`;机器证据=`dev/tmp/bili-auth-extension-managed-load-implementation-20260810/offline-evidence.json`。
- 下一门:向原 `dev.reviewer.project / inforev` 提交一次离线实现审核。只有 PASS 后 reviewer 可创建树外 exact source approval;发布、策略写入、Chrome 和 runtime 继续需要独立授权。
- 当前状态=`IMPLEMENTATION_REVIEW_PENDING_EXTERNAL_ACTIONS_FROZEN`。
## DEV-PLAN-PROJECT-INFO-BILI-AUTHENTICATED-EXTENSION-MANAGED-LOAD-HOLD4-REPAIR-20260810-001
- 前置:首次实现审核 `HOLD/4`;不重开 V003+V004 已通过合同,不修改原17文件、build-005/installed Host 或 bridge/runtime。
- F1/F2:source approval 固定到 reviewer 私有路径并绑定实际 audit/tree/path;产品 CLI 和环境无 synthetic/source/file-registry/fault/pause seam,测试仅使用 TemporaryDirectory 复制树 adapter。
- F3/F4:管理员批准独立 failure root、CreateNew/flush primary+secondary code/hash、精确 `E_RECEIPT/E_RECOVERY_AMBIGUOUS/E_RECOVERY_FAILED`;14点 install/rollback 和3点 recovery receipt 真实 kill/reopen,普通异常/PipelineStopped/host-aware CtrlBreak 均落证。
- 验收:target18、冻结扩展33、其他project163,合计214 run/206 PASS/8 environment skip/0 failure;实现 tree=`7533015F5B0B034B9F1E4B305CD62D45B5317E647E945FB84E0C94FE86CF8144`。
- 下一门:原 `dev.reviewer.project/inforev` 做一次 F1—F4 限定复审。PASS审计须绑定 exact task/tree 与明确 PASS/0 行,然后仅由 reviewer 创建固定路径 source approval;其余外部门继续冻结。
- 当前状态=`LIMITED_IMPLEMENTATION_REREVIEW_PENDING_EXTERNAL_ACTIONS_FROZEN`。
## DEV-PLAN-PROJECT-INFO-BILI-AUTHENTICATED-EXTENSION-MANAGED-LOAD-CANDIDATE-PACKAGE-20260810-001
- 前置:HOLD/4 限定实现复审 `PASS/0`;reviewer source approval、产品 ordinal tree 和 exact-nine payload 已冻结;管理员授权消息=`msg_20260810130843116_50e0a7cb`。
- 执行:先 production `VALIDATION_PASS_ONLY` 且输出缺省,再在全新 project `dev/tmp` 输出根执行最多一次 offline build;失败回滚、不重试。
- 验收:精确两个输出;ZIP 9项、ordinal 顺序、固定 DOS 时间、CRC、bytes/SHA、manifest ID/version、无加密/路径逃逸/秘密值;receipt strict schema1 并绑定 source approval/contract/original manifest/payload tree。
- 结果:build attempt1/retry0/exit0;ZIP=`20072/96A7FA513EA136A63A15AC1654D4918F368B3D2CD195F381536C1A6B138D2E91`;receipt=`2165/4D90F74D7FE0DBDF197499AC48040733D1C4A885262C7B6734BC2A7F1284596F`。
- 下一门:原 `dev.reviewer.project/inforev` 合并审核 package identity + release gate。PASS 前不得 upload/publish、创建或消费 release approval、写 policy/HKCU、进入 Chrome/session 或 runtime。
- 当前状态=`CONSOLIDATED_PACKAGE_REVIEW_PENDING_EXTERNAL_ACTIONS_FROZEN`。
## DEV-PLAN-PROJECT-INFO-BILI-DYNAMIC-REFRESH-COLLECTOR-V001-20260813-001
- 类型:有需求依据的重型主链增量;长流程、真实页面控制编排、正式内容落盘、两个 append-only manifest 与崩溃恢复,必须方案先审。
- 输入:正式分派 `msg_20260813110304034_ea344f45`、原 PASS/0 collector 基线、正式 48 行 manifest 前像、请求方 2026-08-13 单次 Chrome timeout 和公开 endpoint `-412` 证据。
- 阶段 A:冻结 config、refresh-begin/commit、浏览器 evidence schema、五状态优先级、coverage no-new 硬门、mixed-history catalog、artifact/formal/state 事务、bounded run ring、秘密和恢复合同。
- 阶段 B:向唯一原 reviewer 提交 `CODE-DESIGN-PROJECT-INFO-BILI-DYNAMIC-REFRESH-COLLECTOR-V001.md` 完整设计审核;`PASS/0` 前实现冻结。
- 阶段 C(仅设计 PASS 后):最小实现 `bili_dynamic_collector.py + bili_dynamic_refresh.py`、示例配置、脱敏 fixture 和 public CLI 离线矩阵;原 check/move/handoff 合同不回退。
- 阶段 D:目标/原13项/project回归、compile/help、UTF8/diff/secret/governance;用同构 fixture 重放既有单次真实 timeout,不再次刷新目标页。
- 阶段 E:更新工具说明、实现证据和执行日志,提交原 reviewer 一次实现审核;PASS/0 后回传视频下载员调用方式与运营边界。
- 外部边界:设计/实现/审核阶段 Chrome刷新新增0、network0、video/download0、formal ana-data write0、extension publish/policy/HKCU0、secret0。
- 当前状态=`DESIGN_REVIEW_PENDING_IMPLEMENTATION_FROZEN`。
## DEV-PLAN-ANA-SEMI-CANONICAL-GENESIS-BINDING-20260829-001
- 阶段1:冻结645份legacy、648项candidate、647行current manifest与目标ABSENT前态;`COMPLETED`。
- 阶段2:关闭legacy acceptance/archive lineage,增加公共`ABSENT_GENESIS_V1`及schema/README/tests;`COMPLETED`。
- 阶段3:运行compileall、36项公共回归和648项生产形态隔离发布/重放/归档;`COMPLETED`。
- 阶段4:以固定handoff提交原`dev.reviewer.ana.cai`一次聚焦复核;`IN_PROGRESS`。
- 阶段5:仅在PASS/0后执行正式seed ledger、一次publisher提交、全量读回和旧树审计归档;`PENDING`。
### V003 postcommit archive 后继
- V002 聚焦复核关闭 genesis publisher,保留旧树归档恢复单一 blocker;`COMPLETED`。
- 实现 durable receipt anchor、同卷目录原子归档、重命名前后恢复及严格回放;`COMPLETED`。
- 645行真实规模正常/中断/篡改/真值矩阵和生产形态绑定;`COMPLETED`。
- 向原 reviewer 提交一次 archive-only 聚焦复核;`IN_PROGRESS`。
- 仅在 PASS/0 后依次执行正式 publisher、精确读回、archive coordinator;`PENDING`。
### V004 BLOCK-01 合并关闭
- 从publisher config绑定完整648项、manifest-self、cases/result入口、17列事件链与lock;`COMPLETED`。
- 增加独立AUTH/AUDIT绑定的no-overwrite legacy恢复、回执、幂等和4边界重启;`COMPLETED`。
- 完整8项suite与真实规模archive→rollback生产形态;`COMPLETED`。
- 向原reviewer提交一次BLOCK-01-only复核;`IN_PROGRESS`。
- PASS/0后仍只执行正式publisher+archive,不创建或执行rollback config;`PENDING`。
### V005 rollback post-rename 单点关闭
- 修复rename后、terminal前重启漏过648项与事件链复核;`COMPLETED`。
- 新增post-rename result薄索引漂移负例并运行完整9项suite;`COMPLETED`。
- 向原reviewer提交一次同链最终验证;`IN_PROGRESS`。
- 仅在PASS/0后执行正式publisher+archive;`PENDING`。