v19.4.3
v19.4.3 · Athena 雅典娜 —— 发布卫生:发行包也是公开面
定性:与 v19.4.2 行为等价的版本,零可执行逻辑变更。
可执行逻辑与 v19.4.2 完全一致,差异仅在注释、docstring 与版本号本身。
已经在用 v19.4.2 的,升不升都不影响运行;本版是为「发布卫生」而生的。
为什么有这一版
v19.4.2 的源码注释与 docstring 里残留了对内部部署环境的描述性文字。
源码仓库这一面可以重写 —— 但发布到包索引上的同一个版本号,永久不可覆盖、不可修改。
唯一的出路是撤回旧版、另发一个干净的版本号。
这是所有公开面里唯一没有退路的一面。本版即为此而生。
这一版真正改的东西
发布链新增了一道强制卡点:
发行包必须解包实扫;且扫描器必须先在一个已知会命中的对象上验证它确实会报警(负向对照),
之后那个「0 命中」才作数,才允许上传。
一个没验证过的扫描器报「0」,和一个坏掉的扫描器报「0」,长得一模一样。
变更清单
ducky/version.py/pyproject.toml/manifest.json:版本号提升至 19.4.3,谱系补记本次发布README.md/README_EN.md:版本标识与谱系表同步至 19.4.3- 源码注释与 docstring 清理:移除对内部部署环境的描述性文字,不触及任何可执行逻辑
改动范围:6 files, +56/−6,无一行业务代码。
验证
| 项 | 结果 |
|---|---|
| 全量测试 | 391 passed, 12 skipped, 8 subtests passed —— 与 v19.4.2 基线一字不差 |
| 三条版本一致性守卫 | 逐条点名全部 PASSED(非 SKIPPED),均带负向对照 |
| 工作区文件内容 | 命中 0(237 受控文件) |
| 全部提交信息(全历史) | 命中 0,负向对照有效 |
| 发行包解包实扫(sdist + wheel) | 命中 0 / 0,负向对照在旧包上命中 3 |
| 装包冒烟 | 版本号、代号、谱系首项全部正确 |
关于 19.4.2
PyPI 上的 aidumei==19.4.2 已 删除(不是 yank —— yank 只是标记「不推荐」,包仍留在索引里可被显式安装;删除才会真正从包索引移除)。请使用最新版本。