pm 0.6.1 — CSP 收紧 · doctor --deep 覆盖面汇报 · 文档全量审计与端到端运行时测试收口
pm 0.6.1 — CSP 收紧 · doctor --deep 覆盖面汇报 · 文档全量审计与端到端运行时测试收口
0.6.0 发布后的结案版本,产品行为面只有两处小改,其余是文档与公开仓历史:
- GUI:Tauri CSP
style-src收紧为'self'(去掉'unsafe-inline')——发布版
pm-ui.exe经 WebView2 远程调试(CDP)探针六页实测零违规,gui/ui新增「无内联
样式/脚本」常驻哨兵,回潮即测试转红。 pm doctor --deep:结束多打一行[DEEP-DONE] N 条目待深验:已重读重 hash M、不符 a、 读取失败/消失 b(M 只数真正重读过的)。此前干净库上带与不带--deep输出逐字相同,用户分不清「深验跑了没发现」与
「没跑」(端到端运行时测试用翻一字节才证明它跑了)。退出码不变。- 端到端运行时测试:发布版
pm.exe在沙盒三层库上跑完整链 68 步(init → scan →
sort → import → backup → dedupe/resolve → undo → doctor --deep(含注入损坏)→ clean
staging → names → vault status/hold/push → config → serve API),四类写路径 28 对
源/目标 sha 逐字节一致,真实库零写入。 - 文档:README / DESIGN / DESIGN-COMMANDS / HISTORY / REVIEW-LOG 对照发布版 CLI
--help与源码逐条审计,34 条经对抗核实的漂移全部修正(安全叙述的范围表述、
pm resolve --unskip/pm undo/pm vault ingest提要、DESIGN 里 P0 前的旧计划
残留、状态行手抄轮次等),并新增三条常驻哨兵防复发。 - 公开仓:远端
main自本版起为完整开发历史(早期提交里的本机路径已用占位符
重写,逐提交扫描零命中),不再是快照序列。
测试:393/393,GHC 警告 0;新钉的判别突变(m9–m22)全部按期望配对。第 48 轮独立门禁
(Claude Opus 5)FINAL GO,7 条 GO-note 已类级收口(P7-T)。逐轮处置见 docs/REVIEW-LOG.md,阶段史见
docs/HISTORY.md P7-S / P7-T。
安装:pm-ui_0.6.1_x64-setup.exe(NSIS,当前用户,GUI+CLI 同目录)或
pm-0.6.1-windows-x64.zip(免安装,含 pm.exe / pm-ui.exe)。要求 Windows 10/11 x64
- WebView2。无代码签名(个人项目),SmartScreen 会提示"未知发布者",介意请按 README
从源码构建(产物一致)。
SHA-256
dd5e3d7eef0592052475a7b26bcedb231575154688dcfee1306fc6bf363b3e49 pm-0.6.1-windows-x64.zip
d1a719b89fa825e55e987e3df382081ceb29de9bd7de10c0519538270ca1b060 pm-ui_0.6.1_x64-setup.exe