# B站认证扩展标准托管加载 V006:schema 2 approval 路径生命周期修订 创建人员:dev.developer.project.secondary / infodev-2 事项:`DEV-PROJECT-INFO-BILI-AUTHENTICATED-SESSION-DOWNLOAD-20260805-001` 唯一审核员:`dev.reviewer.project / inforev` 基础修订:V005 `7957/0A679BB43B64E1AC7E5CB97F650E60F82467884F9D80B737756EBCE6990D27E2` V005 审核:`DEV-AUDIT-PROJECT-INFO-BILI-AUTHENTICATED-EXTENSION-MANAGED-LOAD-V005-AUDIT-ANCHOR-DESIGN-REVIEW-20260810-001 / HOLD/1` 本文件只闭合 `F1_SCHEMA2_APPROVAL_FIXED_PATH_LIFECYCLE_UNDEFINED`。V005 已通过的 canonical LF audit section 算法、schema 2 字段、两个消费者验收矩阵,以及 V003+V004 的全部产品与外部动作合同不重开;发生文字冲突时仅本 V006 的 approval path lifecycle 优先。 ## 1. 新旧路径冻结 历史 schema 1 approval 的路径、bytes 和 SHA-256 永久冻结: ```text ai-inforev/worklog/2026-08-10-bili-authenticated-extension-managed-load-source-approval.json 2261 F54924D29A1390538C7BBB1BB30A5F2E2FC4A7AFB7F935E1184B8C6D91D22ED0 ``` 该文件只作为历史证据,不得覆盖、删除、移动、重命名、迁移、复用或作为任何 fallback。 schema 2 production approval 的唯一新路径冻结为: ```text ai-inforev/worklog/2026-08-10-bili-authenticated-extension-managed-load-audit-anchor-source-approval.json ``` 本 V006 提交时新路径实物必须不存在。`managed-load-contract.json#trust.reviewer_source_approval_path` 在 Stage A 实现中只迁移到上述新路径;builder 与 installer 只接受该 exact path,不允许参数、环境、相邻文件、旧路径或搜索逻辑选择其他 production approval。 ## 2. 创建与占用规则 1. V006 设计审核 PASS 前,新路径必须保持 absent。 2. Stage A 实现审核 PASS 前,新路径仍必须保持 absent。 3. 只有同一 `dev.reviewer.project / inforev` 在 source/implementation 复审 `PASS/0` 后可以创建该文件。 4. reviewer 必须以 `CreateNew` 语义创建,flush/fsync 后复读 strict JSON、bytes 和 SHA-256,再在审核回执中冻结外层身份;不得先写临时同名正式文件再覆盖。 5. developer、builder、installer、project.admin、测试和候选构建流程均不得代建、自签、复制、覆盖或自动迁移该文件。 6. 若新路径在 reviewer 创建前已被任何文件、目录或 reparse 占用,立即 `SAFETY_STOP` 并重新审核;不得删除占用物或改选路径。 7. 新 approval 必须为 V005 schema 2,并绑定当次实现审核的 canonical audit section、新 managed source tree、contract、原 source manifest 与 exact-nine payload;旧 schema 1 内容即使复制到新路径也无效。 ## 3. 两个消费者的路径门禁 builder 和 installer 在任何输出、copy、HKCU、pending 或 receipt 前依次验证: 1. 调用方给出的 approval path lexical/no-reparse 且 exact 等于 contract 新路径; 2. 外层 bytes/SHA 与管理员调度参数 exact; 3. strict schema 2 与 V005 全部绑定; 4. canonical implementation-audit section 验证; 5. managed source tree、original source、contract 与 payload 验证。 任何失败统一按既有 `E_BUILD_CONTRACT/SAFETY_STOP/exit 3`,不回显路径正文、批准正文或外部值。 ## 4. F1-only 验收补充 在 V005 第4节基础上,对 builder `-ValidateOnly` 与 installer `-ValidateOnly` 各自增加非真空反例: - 调用历史 schema 1 路径/文件; - 任意未经 contract 冻结的新路径; - 在旧路径放 schema 2; - 在新路径放 schema 1; - 覆盖或修改历史文件; - 新路径被普通文件、目录或 reparse 预占; - schema 2 approval 内仍填写旧 source tree、旧 contract 或错误 audit section; - 尝试通过参数、环境或目录扫描 fallback 到旧/其他 approval。 全部断言 builder output absent,installer copy/HKCU/pending/receipt absent;历史 approval 实物保持 `2261/F54924...D22ED0`,正式新 approval 在 reviewer source review PASS 前保持 absent。 正例只在 `TemporaryDirectory` 内部测试 adapter 使用等价固定旧/新路径结构;测试不得创建正式 reviewer 文件。正例同时覆盖:新路径 schema 2 approval 通过、随后合法追加审计节仍通过;两个消费者的副作用均为0。 ## 5. 审核与实施门禁 1. V006 只做 F1-only 设计复审;PASS 前不得修改 builder、installer、contract、README 或测试。 2. PASS 后按 V005+V006 组合合同实施 Stage A,完成离线测试和证据后做同链 source/implementation 复审。 3. 只有实现 `PASS/0` 且 reviewer 已在新 exact path 创建并冻结 schema 2 approval,Stage A 才完成。 4. Stage B 仍须 project.admin 后续调度一个此前不存在的输出根;历史候选不得修改、复用或发布。 ## 6. 零动作边界 本修订不授权新候选、Web Store upload/publish、release approval、policy/HKCU、安装/启用、Chrome/Cookie/session、network/download、真实媒体、`F:\video`、formal `ana-data`、转写或 runtime。不得新建任务、owner、reviewer 或审核链。