Skip to content

pm 0.6.1 — CSP 收紧 · doctor --deep 覆盖面汇报 · 文档全量审计与端到端运行时测试收口

Choose a tag to compare

@skymanbp skymanbp released this 27 Aug 18:49
· 39 commits to main since this release

pm 0.6.1 — CSP 收紧 · doctor --deep 覆盖面汇报 · 文档全量审计与端到端运行时测试收口

0.6.0 发布后的结案版本,产品行为面只有两处小改,其余是文档与公开仓历史:

  • GUI:Tauri CSP style-src 收紧为 'self'(去掉 'unsafe-inline')——发布版
    pm-ui.exe 经 WebView2 远程调试(CDP)探针六页实测零违规,gui/ui 新增「无内联
    样式/脚本」常驻哨兵,回潮即测试转红。
  • pm doctor --deep:结束多打一行 [DEEP-DONE] N 条目待深验:已重读重 hash M、不符 a、 读取失败/消失 b(M 只数真正重读过的)。此前干净库上带与不带 --deep 输出逐字相同,用户分不清「深验跑了没发现」与
    「没跑」(端到端运行时测试用翻一字节才证明它跑了)。退出码不变。
  • 端到端运行时测试:发布版 pm.exe 在沙盒三层库上跑完整链 68 步(init → scan →
    sort → import → backup → dedupe/resolve → undo → doctor --deep(含注入损坏)→ clean
    staging → names → vault status/hold/push → config → serve API),四类写路径 28 对
    源/目标 sha 逐字节一致,真实库零写入。
  • 文档:README / DESIGN / DESIGN-COMMANDS / HISTORY / REVIEW-LOG 对照发布版 CLI
    --help 与源码逐条审计,34 条经对抗核实的漂移全部修正(安全叙述的范围表述、
    pm resolve --unskip / pm undo / pm vault ingest 提要、DESIGN 里 P0 前的旧计划
    残留、状态行手抄轮次等),并新增三条常驻哨兵防复发。
  • 公开仓:远端 main 自本版起为完整开发历史(早期提交里的本机路径已用占位符
    重写,逐提交扫描零命中),不再是快照序列。

测试:393/393,GHC 警告 0;新钉的判别突变(m9–m22)全部按期望配对。第 48 轮独立门禁
(Claude Opus 5)FINAL GO,7 条 GO-note 已类级收口(P7-T)。逐轮处置见 docs/REVIEW-LOG.md,阶段史见
docs/HISTORY.md P7-S / P7-T。

安装pm-ui_0.6.1_x64-setup.exe(NSIS,当前用户,GUI+CLI 同目录)或
pm-0.6.1-windows-x64.zip(免安装,含 pm.exe / pm-ui.exe)。要求 Windows 10/11 x64

  • WebView2。无代码签名(个人项目),SmartScreen 会提示"未知发布者",介意请按 README
    从源码构建(产物一致)。

SHA-256

dd5e3d7eef0592052475a7b26bcedb231575154688dcfee1306fc6bf363b3e49  pm-0.6.1-windows-x64.zip
d1a719b89fa825e55e987e3df382081ceb29de9bd7de10c0519538270ca1b060  pm-ui_0.6.1_x64-setup.exe