 Jesse_ChenandClaude Opus 5
|
5094fd2620
|
docs(tasks): 后门单改写为 mixin 方案(产品选 B),修正闭包规模
第一版写「8 方法 / 314 行」错了一个数量级。错因:闭包只跟 self._x(),而
_compute_consultation_workflow 只有 6 行、转给模块级
execute_consultation_workflow(self, ...),那个函数体 394 行、对传进来的
handler 调 16 个方法再往下扇出。跟丢那一跳,300 行被当成了全部。
执行方重算:约 115 方法 / 4,104 行,占全类 51% 方法;碰 HTTP 上下文的
仍是 0 个——本单成立的前提没变。
产品在 A/B/C 中选定 B(mixin 抽取),并授权把 §4「不得搬 ≥150 行业务
方法」按本意解释:那条红线针对的是 C 那种逐行改写,而 mixin 是把方法体
原样挪家、self 含义不变、靠 MRO 解析,HTTP 那一面零变化。决策记录里已
写明这是该红线的推翻记录。
新增 spike 闸门:搬进 mixin 后 test_api_server_security.py 一字不改直接
跑,绿则继续、红则退回 A(7 方法/300 行、关 2 个伪造点)。已查明两个降
风险事实(security 测试无结构性断言、增长合同用整文件正则),并点名真
风险是循环 import——闭包引用同文件 44 个模块级函数 + 21 个常量/类。
另修正 __new__ 归零口径:合同基线 33 = scripts 4 + tests 29,tests 侧含
不许改的 security 测试,所以归零只针对 scripts 侧 4 → 0。
纯文档推送,不触发门禁、不发布镜像、不部署。
Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
Claude-Session: https://claude.ai/code/session_01JUei7K13cYxLHE3Axe4A45
|
2026-09-16 03:14:41 +00:00 |
|
 Jesse_ChenandClaude Opus 5
|
37e6c519f7
|
docs(tasks): 校正状态板 + 状态下沉第二批 + 后门单 + 对账清单
① 状态板校正:09-15~16 这 10 份任务书的实现早已合入 staging 并经逐单
验收,状态板却仍写「待领取 / 待验收」。改成「已验收」并补上落点 SHA
与验收要点;顺带补齐 8 个 PROGRESS 列。防复发写进「命名与归档」:
实现合入的同一次推送必须同时改状态板那一行。
② 新增 TASK-home-state-lowering-batch2-20260916(不占 BUG 号):
第一批 f8e607c2 已验收(useState 66→52、useRef 41→39、散装
rectification* 归零)。本单搬剩下三簇 session*10 / profile*6 /
synastry*4,目标 52→≤36;并修第一批尾巴——
createRectificationShellSetters 每帧新身份多出的那条 exhaustive-deps
warning(119→120),正解是稳住 setter 身份而不是塞进 deps。
③ 新增 TASK-api-server-backdoor-close-20260916(不占 BUG 号):
实测四处 __new__ 的传递闭包只有 8 方法 / 314 行且 0 个碰 HTTP 上下文,
占全类 4%。所以关后门不必捆绑 2,000+ 行体量搬运。产品拍板阶段 2/3
不立单,由 3b17c1b2 换好的门禁长期推进。原 decomposition 单标为已取代。
④ 新增 RECONCILE-20260916:另外 7 份 09-10~14 的单没有 PROGRESS、但
引用的 BUG 号都是 resolved,无法从 README 判断,列成一页纸让执行方
回填;另附三条确定没做的证据、两条未闭环状态、BLK-001 仍红。
纯文档推送,不触发门禁、不发布镜像、不部署。
Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
Claude-Session: https://claude.ai/code/session_01JUei7K13cYxLHE3Axe4A45
|
2026-09-16 01:13:26 +00:00 |
|