Skip to content

v1.1.10 — 一致性审计 · dsh 全版本回测 · 支持声明与交接文档

Choose a tag to compare

@new-256 new-256 released this 12 Sep 20:00
· 5 commits to main since this release

背景

v1.1.8 事故后(详见 v1.1.9),本轮补齐工程化闭环:npm↔GitHub 双侧一致性审计、dsh 全版本回测、支持声明与交接文档体系。

新增

  • npm↔git 一致性审计npm run audit:npmscripts/audit-npm-sync.mjs):对 npm 上每个已发布版本,逐文件 sha256 比对 tarball 与 git -c core.autocrlf=false archive 的 tag 树(取原始提交字节,防 autocrlf 假阳性),校验 tag 存在性与 tarball 内 name/version 规格。分级 IDENTICAL / EOL-ONLY(仅行尾,通过但显著标注)/ DRIFT(exit 1)。传输经 npm CLI(自动重试 + 官方 dist.shasum 校验 + npmmirror 镜像兜底)。CI 新增 audit job(fetch-depth: 0)每次 push 自动执行。
  • dsh 全版本回测npm run compat:dsh [--full]scripts/dsh-compat.mjs):静态探测全部 20 个已发布 dsh 版本的 7 个契约点(plugin CLI / pnpm 转发 / dsh.bundle.patch / bundles 对账 / persona schema / client-modules 注册名校验 / locatePkgJson graph id 机制);--full 时逐版本沙箱真实安装(DSH_HOME + USERPROFILE/APPDATA 全隔离)跑 dsh plugin --profile web add codebuddy-first-bridge@1.1.9 并验证 8 项安装结果。
  • 支持声明docs/COMPATIBILITY.md):20 版本矩阵 + 按形态的支持结论(preset 需 dsh ≥ 0.1.3-alpha.2;bundle 安装全版本可用、需 bridge ≥ 1.1.8;MCP 与 dsh 无关)+ 事故对应关系。
  • 发布维护 SOPdocs/RELEASE-SOP.md)与交接文档docs/HANDOVER.md)。

修复

  • CRLF 行尾归一化docs/ARCHITECTURE.mdassets/indicator-states.svgtest/core.test.mjstest/indicator.test.mjs 归一为 LF,新增 .gitattributes* text=auto eol=lf)。此前 npm tarball 打包自工作区字节而 git blob 存 LF,CRLF 工作区文件造成行尾漂移;1.1.10 起工作区已归一,tarball 与 tag 字节级一致。

测试

  • 一致性审计结论:1.1.6–1.1.9 四个已发布版本与各自 tag 内容零漂移(仅 ARCHITECTURE.md 行尾差异,EOL-ONLY 分级通过并归档根因)。
  • dsh 回测结论:plugin 安装体系与注册名校验自 0.0.1-rc.1 即存在;persona schema 翻转点 0.1.3-alpha.2;graph id 机制翻转点 0.1.2-alpha.2(对 profile 安装两种机制等价,1.1.8+ 修法全版本成立);0.0.1-rc.1/rc.2 因平台依赖包下架今日不可安装。沙箱安装回测明细见 docs/COMPATIBILITY.md §3.1。
  • npm run check:MCP self-check + verify 22 项 + 74 例测试全绿。