fix(privacy): remove answer-key pattern collision

Apply owner-case-purge fix2 P0/F3 corrections.

Co-Authored-By: Claude Code <noreply@anthropic.com>
This commit is contained in:
jesse-ux
2026-09-20 00:55:20 +08:00
co-authored by Claude Code
parent 5cbc2d0097
commit 90309bc8b6
5 changed files with 39 additions and 20 deletions
+1 -1
View File
@@ -12834,7 +12834,7 @@
- 现象与触发:修改 mirror 映射时,原同步策略仅保护业务和凭据路径,不阻止任务书列明的私人案例与本机扫描资料路径;咨询输出检查不会扫描跟踪文件。
- 根因:导入工具缺少不可由外部 policy 移除的隐私路径规则;现有禁止标记直接以字面量写在测试源文件,原样全仓扫描将自命中。
- 修复:新增独立 `REQUIRED_PRIVACY_PATH_PATTERNS`,在 `load_policy` 同时拒绝镜像源、目标与 semantic_merge 路径,根目录与嵌套路径、大小写一致受约束;不改原商业保护集合,避免现有 policy 全部加载失败。报错不回显命中内容。
- 验证:新增 42 条参数化用例通过(mirror 28 + semantic_merge 14);同步工具整体 70 passed / 2 failed,两条失败均为基线已有 Windows 符号链接权限缺口(WinError 1314)。仓库守卫含实际扫描共 57 项通过,补齐链接只读目标文本与本地规则 BOM 回归。快速门缺少 mcp,未声称通过。
- 验证:新增 42 条参数化用例通过(mirror 28 + semantic_merge 14);同步工具整体 70 passed / 2 failed,两条失败均为基线已有 Windows 符号链接权限缺口(WinError 1314)。仓库守卫含实际扫描共 57 项通过,补齐链接只读目标文本与本地规则 BOM 回归。第二轮验收发现 `pl9_1993` 模式撞答案键守卫,已删除该重复模式;答案键禁止字面量测试保持不变并通过。快速门缺少 mcp,未声称通过。
- 防复发:保留源/目标、根/嵌套、大小写回归;仓库扫描复用既有标记并检查用户目录前缀,已接入 quick。仅精确许可经过核实的声明/合成样例及无关数值节点,48 项自测通过;历史校正包正常扫描,不豁免整目录。该固定规则集不是通用 PII 检测器。
- 关联记录:BUG-190 / BUG-191 / BUG-192(导入约束历史)、BUG-261 / BUG-278(导入与保护边界)、BUG-972(存量残留)。旧防线覆盖范围有限,未拦截本次路径资料。
- 修复版本:本轮本地工作树,尚未提交、推送或部署;待最终验收后再评估 resolved。