# 2026-06-28 M4C-H7 资产 Guard ## 用户目标 以 `Coder@m4c` 身份完成统一台账任务 `M4C-H7-01`:准备 AssetStore-aware consumer guard / adapter,识别 Mindraw AssetStore capability / manifest / contract version;不把 `.assets/` 目录存在当作 authority;不 direct write `.assets`。 ## 已完成事项 - 新增 H7 guard CLI:`03-O/C3.tools/scripts/m4c-h7-assetstore-consumer-guard.mjs`。 - 覆盖 fixture:canonical dual authority、`.assets` 目录非 authority、unsupported contract、缺 register/read/repair/export、authority conflict、hash mismatch、illegal path、privacy path leak。 - 生成 register/read/repair/export request guard:`get_manifest`、`read_asset(metadata-only)`、`register_asset`、`repair_assets(report-only)`、`export_inline(dry-run-plan)`。 - 输出 QA JSON / Markdown 与正式联调 QA 清单。 - 更新 `03-O/C1.source/CODEGRAPH.md`、`03-O/C3.tools/README.md` 和项目 `INDEX.md`。 - 刷新 `03-O/.codebase-memory/` 并提交正式输出区。 ## 关键结论 - QA 结论:`PREPARED_WAITING_FOR_MINDRAW`。 - m4c guard / adapter 准备已完成。 - 当前 live H5 capability `/health` PASS,但未声明 AssetStore capability,也缺少 `mindraw.app.assets.*` 方法;真实资产消费 smoke 等待 Mindraw `MD-MEXP05-01`。 - 本轮未写真实用户原件,未 direct package write,未创建 / 移动 / 删除 / 修补 `.assets`,未删除 orphan,未自动 repair 冲突,未领取 `MD-*` / `PM-*` / `H*`。 ## 文件变更 - `03-O/C3.tools/scripts/m4c-h7-assetstore-consumer-guard.mjs` - `03-O/C3.tools/README.md` - `03-O/C1.source/CODEGRAPH.md` - `03-O/K2.项目管理/联调QA/2026-06-28-M4C-H7-01AssetStoreConsumerGuard.md` - `03-O/.codebase-memory/artifact.json` - `03-O/.codebase-memory/graph.db.zst` - `INDEX.md` - `02-P/Round06-AssetStoreContract/qa/m4c-h7-assetstore-consumer-guard.json` - `02-P/Round06-AssetStoreContract/qa/m4c-h7-assetstore-consumer-guard-check.md` ## Git - m4c `03-O` commit:`e95af70cfef6ac72457c23ffb6bab4dfbf691943` - 未纳入本轮提交:既有未确认 `K2.项目管理/联调QA/2026-06-27-M4C-MEXP02-01InstallableAlpha.md` 修改和同名 `.transport.tmp`。 ## 后续 - 等待 Mindraw `MD-MEXP05-01` 提供 AssetStore API / fixture / capability。 - PM 后续收敛 `PM-MEXP05-GATE`;如需真实 generated asset consumption smoke,应由 PM 拆新的 m4c 任务。