Cai
2 days ago 22384865fbdb92c4ce603c137b1cac52ab6450ba
dev-doc/开发事项计划.md
@@ -1134,3 +1134,91 @@
- 不安排主动监视或轮询。如上游在真实复发时主动提供最小 faulting-process 身份证据,才做一次只读核对;未复发时无待执行动作。
- 认证下载发布不再依赖本事项。
- 当前状态=`EVIDENCE_AWAITING_NO_PRODUCT_MUTATION`。
## DEV-PLAN-PROJECT-INFO-BILI-AUTHENTICATED-EXTENSION-MANAGED-LOAD-V003-20260810-001
- 类型:原 authenticated-session task 的重型安全增量;涉及标准扩展发布、Chrome 管理策略、当前用户注册表和回滚,先方案审核、后实现。
- 输入:冻结扩展17文件 source manifest、精确五文件浏览器 payload、exact extension ID、build-005 Native Host 静态身份、管理员续派消息。
- 唯一路径:确定性 Web Store upload ZIP/receipt -> 外部受权发布 -> reviewer-owned release approval -> project.admin exact install approval -> `HKCU\Software\Policies\Google\Chrome\ExtensionInstallForcelist` 单值安装。
- 输出:独立 managed-load 合同、离线 builder、策略 installer/health/rollback、聚焦测试、工具说明和实现证据;不修改原17文件或已安装 Host。
- 测试:TemporaryDirectory/file-registry seam;source/payload/ID/approval 正反例;确定性 ZIP;policy 单值原子安装与 BaseException rollback;静态禁止开发者模式/CDP/profile/secret;冻结扩展、bridge 与 project regression。
- 阶段门禁:V003 先送原 `dev.reviewer.project / inforev` 方案审核。PASS 前实现、Web Store 发布、policy/HKCU、Chrome、Cookie/session、network/download/media/正式路径动作均为0。
- 当前状态=`DESIGN_COMPLETE_PENDING_ORIGINAL_REVIEWER_PASS`。
## DEV-PLAN-PROJECT-INFO-BILI-AUTHENTICATED-EXTENSION-MANAGED-LOAD-V004-20260810-001
- 前置终态:V003 设计审核 `HOLD/6`;总体标准机制通过,只修发布包、信任锚、秘密门禁、异常语义、崩溃恢复和策略前像六项。
- F1:原17文件只读;contract 内冻结 overlay manifest exact bytes/base64 和4个 exact PNG,Web Store ZIP 从5项改为9项。
- F2/F3:实现审核 PASS 后由 reviewer 创建树外 source approval;生产 exact schema 与 test-only fixture 隔离;以 exact source/schema/value-domain 与 synthetic sentinel 防秘密值泄漏,不误杀合法 cookies API/协议字段。
- F4—F6:PowerShell terminating/PipelineStopped/kill 实际语义;immutable pending + final atomic commit + startup recovery;canonical key/value type/length/hash preimage、mutex 和 target/other-value race 门禁。
- 聚焦设计复审 PASS 前不得创建代码、测试、图标实物或候选 ZIP;PASS 后才进入离线实现/测试,Web Store 发布和实际策略安装仍需后续独立授权。
- 当前状态=`V004_COMPLETE_PENDING_F1_F6_FOCUSED_DESIGN_REREVIEW`。
## DEV-PLAN-PROJECT-INFO-BILI-AUTHENTICATED-EXTENSION-MANAGED-LOAD-IMPLEMENTATION-20260810-001
- 前置:V003+V004 设计复审 `PASS/0`,仅授权离线实现、测试和实现证据;总体 Web Store + official update URL + 单值 `ExtensionInstallForcelist` 路径保持冻结。
- 已完成:独立四文件实现、exact-nine overlay/icons、source/release/install 批准链、秘密 sentinel、PowerShell terminating/cancel/kill 语义、全策略前像、mutex、install/rollback durable intent、final receipt commit 和 reopen 恢复。
- 已验证:目标12项、冻结扩展33项、其他 project 102项,合计147项无 failure;原17文件17/17 exact,候选 ZIP 与正式 source approval 均为0。
- 交付:工具说明=`dev-doc/project-doc/B站认证扩展标准托管加载工具.md`;实现证据=`dev-doc/project-doc/B站认证扩展标准托管加载实现与验证证据.md`;机器证据=`dev/tmp/bili-auth-extension-managed-load-implementation-20260810/offline-evidence.json`。
- 下一门:向原 `dev.reviewer.project / inforev` 提交一次离线实现审核。只有 PASS 后 reviewer 可创建树外 exact source approval;发布、策略写入、Chrome 和 runtime 继续需要独立授权。
- 当前状态=`IMPLEMENTATION_REVIEW_PENDING_EXTERNAL_ACTIONS_FROZEN`。
## DEV-PLAN-PROJECT-INFO-BILI-AUTHENTICATED-EXTENSION-MANAGED-LOAD-HOLD4-REPAIR-20260810-001
- 前置:首次实现审核 `HOLD/4`;不重开 V003+V004 已通过合同,不修改原17文件、build-005/installed Host 或 bridge/runtime。
- F1/F2:source approval 固定到 reviewer 私有路径并绑定实际 audit/tree/path;产品 CLI 和环境无 synthetic/source/file-registry/fault/pause seam,测试仅使用 TemporaryDirectory 复制树 adapter。
- F3/F4:管理员批准独立 failure root、CreateNew/flush primary+secondary code/hash、精确 `E_RECEIPT/E_RECOVERY_AMBIGUOUS/E_RECOVERY_FAILED`;14点 install/rollback 和3点 recovery receipt 真实 kill/reopen,普通异常/PipelineStopped/host-aware CtrlBreak 均落证。
- 验收:target18、冻结扩展33、其他project163,合计214 run/206 PASS/8 environment skip/0 failure;实现 tree=`7533015F5B0B034B9F1E4B305CD62D45B5317E647E945FB84E0C94FE86CF8144`。
- 下一门:原 `dev.reviewer.project/inforev` 做一次 F1—F4 限定复审。PASS审计须绑定 exact task/tree 与明确 PASS/0 行,然后仅由 reviewer 创建固定路径 source approval;其余外部门继续冻结。
- 当前状态=`LIMITED_IMPLEMENTATION_REREVIEW_PENDING_EXTERNAL_ACTIONS_FROZEN`。
## DEV-PLAN-PROJECT-INFO-BILI-AUTHENTICATED-EXTENSION-MANAGED-LOAD-CANDIDATE-PACKAGE-20260810-001
- 前置:HOLD/4 限定实现复审 `PASS/0`;reviewer source approval、产品 ordinal tree 和 exact-nine payload 已冻结;管理员授权消息=`msg_20260810130843116_50e0a7cb`。
- 执行:先 production `VALIDATION_PASS_ONLY` 且输出缺省,再在全新 project `dev/tmp` 输出根执行最多一次 offline build;失败回滚、不重试。
- 验收:精确两个输出;ZIP 9项、ordinal 顺序、固定 DOS 时间、CRC、bytes/SHA、manifest ID/version、无加密/路径逃逸/秘密值;receipt strict schema1 并绑定 source approval/contract/original manifest/payload tree。
- 结果:build attempt1/retry0/exit0;ZIP=`20072/96A7FA513EA136A63A15AC1654D4918F368B3D2CD195F381536C1A6B138D2E91`;receipt=`2165/4D90F74D7FE0DBDF197499AC48040733D1C4A885262C7B6734BC2A7F1284596F`。
- 下一门:原 `dev.reviewer.project/inforev` 合并审核 package identity + release gate。PASS 前不得 upload/publish、创建或消费 release approval、写 policy/HKCU、进入 Chrome/session 或 runtime。
- 当前状态=`CONSOLIDATED_PACKAGE_REVIEW_PENDING_EXTERNAL_ACTIONS_FROZEN`。
## DEV-PLAN-PROJECT-INFO-BILI-DYNAMIC-REFRESH-COLLECTOR-V001-20260813-001
- 类型:有需求依据的重型主链增量;长流程、真实页面控制编排、正式内容落盘、两个 append-only manifest 与崩溃恢复,必须方案先审。
- 输入:正式分派 `msg_20260813110304034_ea344f45`、原 PASS/0 collector 基线、正式 48 行 manifest 前像、请求方 2026-08-13 单次 Chrome timeout 和公开 endpoint `-412` 证据。
- 阶段 A:冻结 config、refresh-begin/commit、浏览器 evidence schema、五状态优先级、coverage no-new 硬门、mixed-history catalog、artifact/formal/state 事务、bounded run ring、秘密和恢复合同。
- 阶段 B:向唯一原 reviewer 提交 `CODE-DESIGN-PROJECT-INFO-BILI-DYNAMIC-REFRESH-COLLECTOR-V001.md` 完整设计审核;`PASS/0` 前实现冻结。
- 阶段 C(仅设计 PASS 后):最小实现 `bili_dynamic_collector.py + bili_dynamic_refresh.py`、示例配置、脱敏 fixture 和 public CLI 离线矩阵;原 check/move/handoff 合同不回退。
- 阶段 D:目标/原13项/project回归、compile/help、UTF8/diff/secret/governance;用同构 fixture 重放既有单次真实 timeout,不再次刷新目标页。
- 阶段 E:更新工具说明、实现证据和执行日志,提交原 reviewer 一次实现审核;PASS/0 后回传视频下载员调用方式与运营边界。
- 外部边界:设计/实现/审核阶段 Chrome刷新新增0、network0、video/download0、formal ana-data write0、extension publish/policy/HKCU0、secret0。
- 当前状态=`DESIGN_REVIEW_PENDING_IMPLEMENTATION_FROZEN`。
## DEV-PLAN-ANA-SEMI-CANONICAL-GENESIS-BINDING-20260829-001
- 阶段1:冻结645份legacy、648项candidate、647行current manifest与目标ABSENT前态;`COMPLETED`。
- 阶段2:关闭legacy acceptance/archive lineage,增加公共`ABSENT_GENESIS_V1`及schema/README/tests;`COMPLETED`。
- 阶段3:运行compileall、36项公共回归和648项生产形态隔离发布/重放/归档;`COMPLETED`。
- 阶段4:以固定handoff提交原`dev.reviewer.ana.cai`一次聚焦复核;`IN_PROGRESS`。
- 阶段5:仅在PASS/0后执行正式seed ledger、一次publisher提交、全量读回和旧树审计归档;`PENDING`。
### V003 postcommit archive 后继
- V002 聚焦复核关闭 genesis publisher,保留旧树归档恢复单一 blocker;`COMPLETED`。
- 实现 durable receipt anchor、同卷目录原子归档、重命名前后恢复及严格回放;`COMPLETED`。
- 645行真实规模正常/中断/篡改/真值矩阵和生产形态绑定;`COMPLETED`。
- 向原 reviewer 提交一次 archive-only 聚焦复核;`IN_PROGRESS`。
- 仅在 PASS/0 后依次执行正式 publisher、精确读回、archive coordinator;`PENDING`。
### V004 BLOCK-01 合并关闭
- 从publisher config绑定完整648项、manifest-self、cases/result入口、17列事件链与lock;`COMPLETED`。
- 增加独立AUTH/AUDIT绑定的no-overwrite legacy恢复、回执、幂等和4边界重启;`COMPLETED`。
- 完整8项suite与真实规模archive→rollback生产形态;`COMPLETED`。
- 向原reviewer提交一次BLOCK-01-only复核;`IN_PROGRESS`。
- PASS/0后仍只执行正式publisher+archive,不创建或执行rollback config;`PENDING`。
### V005 rollback post-rename 单点关闭
- 修复rename后、terminal前重启漏过648项与事件链复核;`COMPLETED`。
- 新增post-rename result薄索引漂移负例并运行完整9项suite;`COMPLETED`。
- 向原reviewer提交一次同链最终验证;`IN_PROGRESS`。
- 仅在PASS/0后执行正式publisher+archive;`PENDING`。