跳转到主要内容

这是本节的多页打印视图。 .

返回本页常规视图.

设计研究

用于形成 OINK 设计决策的带日期的实验与消费站证据,不具备规范效力。
证据,不是契约

研究记录测量了什么、使用了哪些输入与工具版本。它可以解释决策,但不能覆盖当前契约或实现。

只有其他维护者能够检查方法、理解边界并复现相关检查时,研究才适合进入公开 Design 内容树。 原始 Agent 对话、临时构建日志和本机绝对路径不符合这一标准。

研究地图

记录 证据
Goldmark 块属性 支持的 Hugo 下限版本上,渲染钩子能看到什么,以及 CommonMark 容器的边界
消费站与迁移证据 带日期的语料盘点与确定性 Book 迁移结果
2026-08-26 全面审查 实现、配置、输出、安全、测试、性能与文档审查
2026-09-19 社区 Issue 与 PR 调研 侧栏、焦点与搜索反馈的复现、PR 接收建议和解决方案
2026-09-20 OINK 1.1 发布审查 五项运行时修复、文档准备、验证证据与发布边界
2026-09-29 CLI 验收快照 已执行的 Starter、真实站点、离线、升级及可复现归档检查;最终本地验收与公开发布分别记录
视觉预设验收,2026-10-05 Paper/Slate 本地实现、真实输出与有范围说明的浏览器证据
Ink 与 Terminal 实验,2026-10-05 显式实验预设、设计取舍与真实站点验证
OINK 1.2 发布前审查,2026-10-05 本地候选版本最终检查、清理、本地资源、兼容性与发布边界

发布规则

研究记录必须说明日期、输入、相关版本、方法、结果与已知边界。容易变化的数字明确标为快照。 涉及外部框架的比较,公开前要依据一手资料重新核验,并提炼成与 OINK 有关的结论,不能直接 复制成竞品目录。

研究结果成为稳定产品选择后,从已接受的决策链接它;如果它提出的 行为尚不存在,则把设计问题放入提案。

1 - Goldmark 块属性实测

Hugo 0.160.1 与 0.164.0 上列表、图片、表格、passthrough、围栏、callout 与嵌套容器的可复现实测。
已验证快照

这些探针在 Hugo Extended 0.160.1 与 0.164.0 上得到字节一致的相关输出。它们解释 OINK 的原生组件形态;当前组件契约仍是权威。

方法

探针使用一个不带 OINK 模板的最小 Hugo 站点。渲染钩子把上下文字段与 .Attributes 输出为 可见标记。站点开启 Goldmark 块属性、行内与块级数学 passthrough 分隔符,以及为检查原始 HTML 而刻意启用的 unsafe 渲染,并设置 wrapStandAloneImageWithinParagraph: false。

每种源码形态分别用兼容下限版本和当时的当前 Hugo 版本渲染,再逐字节比较相关产物。以下结论 记录平台行为,不涉及视觉样式。

结论

源码形态 钩子结果 设计意义
含段落、围栏、callout、嵌套列表并以 {.steps} 结尾的有序列表 class 落在最外层 <ol>,列表项中的富块内容完整保留 Markdown 列表可以成为 Steps 原生形态
列表项内标题 标题保留在 <li> 内,并进入 .TableOfContents 原生 Steps 可以携带可导航标题
以 {.filetree} 结尾的嵌套列表 class 落在最外层 <ul> FileTree 不需要只为保持层级再包 wrapper
独占图片加 {#id num= caption= .class} render-image 收到 IsBlock=true 和全部属性 Book 图可以有原生图片形态
段落中的行内图片 IsBlock=false,图片收不到块属性 行内图片不能使用块级 figure 契约
块级公式加 {#id num=} render-passthrough 收到 block 类型与属性 编号公式可以使用原生 passthrough 形态
表格加 {.fields #id num= caption=} render-table 收到 class 与命名属性 Fields、矩阵、题注和 Book 编号可以共享一个钩子
代码围栏加 {#id num= caption=} code-block 钩子收到属性 围栏本身可以成为编号示例
callout 加 {icon= tab=} blockquote 钩子同时收到 callout 元数据与属性 折叠、标题行内标记、图标和 tab 元数据可以共存
属性行与目标块之间隔一个空行 属性会静默消失 源码检查必须拒绝孤立属性行
两张相邻表分别带 tab= 每个 table 钩子收到自己的 tab 标签 相邻块 tab 机制可以扩展到代码围栏之外

容器边界

Hugo 的 % shortcode delimiter 会把 .Inner 渲染成 Markdown,但模板必须在内部 Markdown 前后各输出一个空行。缺少任一空行时,后续列表可能被当作 HTML block 的字面内容,而不是 Markdown。

把多行 % 容器放进 CommonMark 列表项还有更硬的限制:生成的 HTML 不会随列表内容缩进,列表会在 容器之前闭合,并在容器之后重新开始。因此,当步骤中必须放另一个全量容器时,OINK 仍保留全量 Steps 形态。普通富块、围栏与 < shortcode 不受这一限制。

在相关收集器形态中,嵌套 % shortcode 收到的也是已经渲染好的内部 HTML。需要保留子项原始 Markdown 的收集器应使用 < delimiter,再通过共享的作用域块渲染器处理捕获到的正文。

属性归属

钩子能看到某个属性,并不等于它自动成为公开属性。每个钩子拥有文档明确的白名单。style 与内联 on* 处理器会被拒绝;携带 URL 的值必须经过共享 URL 策略。只有下游 CSS 已属于既有扩展机制的 表面,才保留站点 class。

实验还表明:gallery 列表项中的图片可以被视为块图,却仍不知道父列表带有什么 marker。因此运行时 要么依赖主题显式输出的标记,要么保留一条窄的结构兜底,不能假设图片钩子能看到任意祖先。

边界与验证

这些结果只覆盖 Hugo 0.160.1、0.164.0 与上述 Goldmark 设置。修改设置的站点或未来 Hugo 版本不在 承诺范围内。调整 Hugo 兼容下限时,应先重跑组件、Book、表格、gallery 与 Markdown 输出检查,再更新 这份快照。

2 - Ink 与 Terminal 实验,2026-10-05

真实主题输出中的显式实验预设、设计取舍、检查与后续工作。
本地实验,不代表发布

Ink 与 Terminal 现已编入真实主题样式表,使用现有外观控件,不是截图注入样式。 两者仍为需要显式开启的实验,等待视觉定稿。

输入与方法

本实验基于 10 月 5 日工作树中的 Paper/Slate 实现。 工具为 macOS ARM64 上的 Hugo Extended 0.166.0、Go 1.27.1、Node 26.9.0、 Playwright 1.62.1。集成检查使用文档站与同级本地主题;站点公开 pin 仍为 v1.1.0。 这不是兼容下限、CI 固定工具链或线上验收。

首页、配置、提示块与标签页以相同内容比较四套预设、EN/ZH、390/1440 px 和浅深色。 检查真实字体、溢出、外观控件与本地字体请求。进一步的组件检查覆盖代码、参数字段、 Blog、Book、API、Mermaid、ECharts、搜索与打印。沿用站点既有边界,axe 不检查 API 供应商自有 DOM。

设计选择

选择 改善 代价 / 限制
Ink:黑白画布、Inter、红色标记、正文链接下划线与粗标题线 少量装饰即可形成清楚的层级与链接信号 高字重标题与重复分隔线仍需长页编辑式评审
Terminal:等宽控件与标题,无衬线正文与表格,青色链接与琥珀强调 保留段落可读性,同时形成明确的技术界面 长英文导航会更早换行,中文使用平台回退字体
Ink 直角、Terminal 2 px 圆角,组件无阴影 相同内容与布局也能呈现明显不同的表面 局部组件规则增加 CSS,尚非全局间距/圆角接口
只压紧 Terminal 桌面导航 展示更多有效导航行,不缩小正文 密度属于预设设计,不增加新的读者偏好
复用本地字体与状态管理 不新增字体文件、外部字体服务、框架或持久化机制 所有预设 CSS 仍在同一个样式表内
显式实验菜单选项 评审者可即时切换,普通菜单范围保持稳定 开启四张卡片后菜单更高

Ink 使用 #ffffff / #0b0b0b 画布、#141414 / #ededed 正文与 #c8102e / #ff5c4d 强调。Terminal 使用 #f4f5f2 / #0c0f0e 画布、 #1d211f / #d3dbd6 正文、#0a6560 / #4cc9bd 链接与 #935400 / #f0a73a 强调。站点与栏目强调色覆盖仍然优先。 Terminal 的标题标记使用空的无障碍替代文字,不支持的引擎省略标记。首页光标为 静态图形,不引入打字、闪烁、扫描线或发光效果。

试用

params:
  ui:
    preset: paper
    preset_menu: [paper, slate, ink, terminal]
    dark_mode: true

本地文档站已开启此列表。在外观菜单选择 Ink 或 Terminal,再独立选择亮色、暗色或 跟随系统。10 月 5 日菜单修订后,四个选项统一使用图标与名称按钮,不显示实验标记。 站点可以直接将任一实验设为 preset,不依赖读者菜单。preset_menu: true 仍提供 Paper/Slate 与站点默认值,不包含所有实验。选择站点默认预设会清除保存的预设。 字体覆盖、系统排版与 CSS 加载前初始化沿用 Paper/Slate 的契约。

验证

已执行检查 结果与范围
check-presets.py 三类背景的正文/链接/强调色 AA、浅深色 token 对称、建议性背景亮度、冻结的 Slate v1.1.0 色板;七次严格构建、28 个文档根元素
主题检查 参数、字体角色、32 个语言包的 205 个键、生成 schema、组件/输出契约、运行时隔离与命名空间通过;52 个既有输出 golden 未改动
运行时测试 49 项 Node 测试通过
make check 57 项非浏览器测试通过;EN/ZH 覆盖 142/142,Markdown、渲染内容与站内链接检查通过
标准浏览器套件 八套通过 170 项;修复下述默认 Terminal 构建问题后,外观套件 49 项全通过。九套合计 219 项,记录的是首次运行加专项重跑,不是单次连续成功的 make browser
外观覆盖 四预设 × EN/ZH × 390/1440 px × 浅深色,检查首页、配置、提示块与标签页;本地字体请求、菜单 axe、状态、键盘、打印、Giscus 资源;四组实验/明暗检查覆盖 11 类页面与搜索,并检查共享 Mermaid 对比度
字体/配置构建 真实文档站以 Terminal 为默认值重建:系统字体、不带与带显式覆盖,以及 technical 显式字体覆盖,三组均通过
浏览器引擎 Chromium、Firefox、WebKit 在 390/1440 px 下六项通过,覆盖 CSS 前状态、键盘依次选择 Ink/Terminal、持久化与焦点返回;桌面 Chromium 另用 4 倍 CPU 降速
视觉复核 96 张真实输出视口截图,查看了代表性首页、文档与手机菜单;本地对照页按内容、语言、尺寸与明暗选择截图,不注入样式

标准 sitemap axe 检查限定 15 个路径:EN/ZH 首页、配置、提示块、标签页、OpenAPI; 英文搜索、Mermaid、ECharts、Blog 与 /book/04-design/。既有响应式 axe 矩阵另行 运行,这不是全站穷举。标准浏览器检查使用既有 4173 样例服务器;引擎专项使用来源 已确认的同级主题 1313 开发服务器。外观矩阵未观察到外部字体请求。

首次默认 Terminal 字体构建发现建议性背景亮度表漏项,造成强调色对比度误报警。 现已登记两套实验背景,并由检查器断言与显式强调色样例覆盖。修正后仅重跑受影响的 外观套件。新增研究索引和更新的提案描述经逐项审阅后,刷新 LLMS golden 中对应的 两处变化。

实验暴露了两处新增样式问题:全局禁用下划线的规则覆盖了 Ink 链接,Terminal 搜索 选中行的摘要仍使用弱化文字色。两者均作了局部修正。另一个继承问题是 Mermaid 深色 标签(#cccccc 配 #585858,4.43:1),在 Paper 与 Slate 中同样复现。共享的 明暗色板默认标签背景现改为 #404040,作者显式配置仍优先;没有引入预设图表色板。

后续工作

晋升稳定选项前仍需真实 Windows 与 Android 设备评审,包括中文回退字体、下划线、 等宽标题换行与长参数表。人工屏幕阅读器朗读和首屏逐帧截图仍未验证;CSS 初始化 顺序检查不保证每个绘制帧。

Mermaid/ECharts 保留明暗色板,API 组件保留供应商样式;Giscus 检查针对生成的 色板资源,而非远端 iframe。实验没有引入完整几何/密度 token 框架。是否晋升 Ink/Terminal、是否重做图表色板仍待决定。本记录不包含提交、推送、发布、消费站点 升级或部署。

3 - OINK 1.2 发布前审查,2026-10-05

本地 1.2.0 候选版本的审查、清理、兼容性、资源来源与出版验证,以及发布边界。
本地候选版本证据

本次审查覆盖 10 月 5 日工作树,包含尚未提交的修改。 它不代表某个不可变发布提交或已发布 1.2.0 模块的验收结果。 公开主题标签与文档站消费版本仍为 v1.1.0。

范围与输入

主题起点为 a1979a4,文档站起点为 ed2d0e3。受检工作树还包括 CJK 关键词 摘要、字面百分号大纲与仓库源文件路径修复,站点既有的英文编辑修改,以及下列 清理。独立可选 CLI 不属于本次主题发布范围。没有打标签、推送、升级消费站或部署。

多数检查使用 macOS ARM64 上的 Hugo Extended 0.166.0、Go 1.27.1、 Node 26.9.0 和 Playwright 1.62.1。选定兼容性检查使用经校验和验证的官方 Hugo Extended 0.160.1、0.165.0 二进制。这些是本地结果,不是完整 Linux CI 工具链的复跑结果。

审查发现与清理

发现 修正 影响
1.2 发布草案遗漏新默认值与外观控件 同步两种语言的发布草案和升级说明,补充 Paper、Slate 兼容配置、独立持久化、当前状态图标及实验预设选择 读者升级前能明确看到外观变化
部分当前提案、决策、实验记录与源码注释仍描述字母预览、实验标记、独立 Default 卡片或未定发布版本 当前说明对齐紧凑图标/名称按钮、站点默认值恢复与 1.2 发布准备;保留有日期的历史测试证据 当前指南与已接受界面一致,不改写历史结果
工作树的一条忽略规则屏蔽站点整个 tests/,仅放行两个文件 删除宽泛规则,保留已有生成产物排除项 新增回归测试正常出现在 Git 中;没有删除测试或构建产物
开发预览不会暴露仅生产环境加载的统计服务 检查严格生产产物,区分核心本地资源与显式配置服务 本地优先承诺具有可观测边界

这些清理没有要求新增运行时修改。工作树原有运行时修复由各自检查器及最终集成 测试覆盖。

已执行验证

本地候选版本通过下列技术性发布前检查,在受检范围内没有发现阻塞发布的主题 缺陷。数字均为本次工作树审查的带日期快照。

检查 结果与范围
预设检查器 通过:7 次告警即失败的配置构建、28 个文档根节点、浅深色变量对齐、三类表面的文字/链接/强调色 AA 检查及冻结的 Slate v1.1.0 基础色板
运行时测试 49 项 Node 测试通过,覆盖当前状态图标、搜索摘要、大纲跟踪、剪贴板与对话框焦点
主题回归与工具检查 40 项检查器/工具命令通过,包含 90 项迁移测试、快照/消费站安全与现有产物 golden;随后指定浏览器复跑 PDF 检查,3 项隔离测试全部通过
文档检查 最终 make check 的 57 项测试通过;检查 143/143 份双语文件、1,197 个源标题、228 个渲染内容页及站内链接;Markdown golden 仅按审阅结果更新新增研究索引条目及发布标题/描述
标准浏览器套件 一次完整 make browser 运行的 9 个套件、219 项检查全部通过,包含 372 个路由的完整 sitemap axe 扫描;无失败、不稳定或跳过项
文档补充检查 用新构建单独扫描 14 个修订后的中英文路由,包含本报告新增双语页面,axe 检查通过;这补充了之前的完整 sitemap 扫描
浏览器引擎 Chromium、Firefox、WebKit 在 390/1440 px 的 6 项外观检查通过;覆盖 CSS 前状态恢复、键盘选择、持久化与焦点返回;桌面 Chromium 还使用 4 倍 CPU 限速
视觉抽查 查看本轮真实产物截图:中文移动端 Paper 菜单、英文桌面深色 Paper 菜单,以及中文 Terminal 移动/桌面阅读页;确认两列图标/名称选项、当前状态图标与阅读布局
Hugo 兼容下限 0.160.1 通过预设及阅读/数学检查器,以及真实文档站严格压缩生产构建
CI 使用的 Hugo 版本 0.165.0 通过真实站点严格压缩生产构建、Hugo Module/include/static/print 检查、系统字体、旧 Sass 字体覆盖,并按预期拒绝非法字体预设
生产资源 四套风格、七类路由共 28 次访问;核心字体与脚本来自站点自身 origin,显式外部服务另行记录
生产产物安全 按已记录的第三方集成策略,最终严格生产构建的 921 个文件检查通过
Book 出版 根路径与子路径 EPUB 均通过主题检查器及 EPUBCheck 5.3.0,零错误、零告警;两份 PDF 通过 23 页、5 章结构检查;根路径 PDF 脚本隔离探针通过
已发布消费版本 禁用环境替换及两个 workspace 后,既有 v1.1.0 解析与站点 release-pin 检查通过;这不是已发布 v1.2.0 的验证

完整 sitemap 扫描沿用站点现有 axe 策略:检查 OINK 维护的界面,阻断 Giscus 请求,排除 Swagger UI/Redoc 的供应商 DOM。结果不代表这些组件自身的无障碍 验收。响应式检查覆盖 360、768、820、1024、1200、1440 px,以及中英文、浅深色。

外观检查在四套预设、中英文、390/1440 px、浅深色下使用相同首页、配置、提示块 与标签页内容;也覆盖搜索、代码、表格、输入/焦点状态、Blog、Book、API、图表 与打印。Ink、Terminal 仍需显式选择,测试通过不等于把实验提升为稳定预设。

出版使用本地 Pandoc 3.11、Java 26 和 Chrome headless-shell 151.0.7922.34。 第一次使用完整 Chrome for Testing 应用时在本机超时。像 CI 一样显式选择 headless-shell 后,生成的 PDF 通过验证。结果不代表所有 Chrome 安装均兼容; CI 在 Linux 上固定 Pandoc 3.10 与 Java 21。

本地优先的资源边界

IBM Plex Sans、Inter、IBM Plex Mono、Chakra Petch、图标、KaTeX 字体与 核心浏览器库均已本地化。预设切换没有引入运行时字体服务或 CDN 脚本依赖。 系统字体模式与显式字体角色覆盖保留其约定优先级。

生产审计在每套预设下访问首页、中文配置、数学、Mermaid、Markmap、ECharts 及 OpenAPI,再切换浅深色。测试保留生产 base origin,由本地产物提供响应。 请求追踪记录并阻断跨 origin 请求;本地字体与图表仍加载成功,没有未捕获 JavaScript 异常或本地 HTTP 错误。

两个已配置服务会请求外部脚本:Giscus 与 Google Analytics。Giscus 是已接受的 可选评论集成,其 OINK 色板文件来自本地。文档站原本配置了统计 ID,因此生产 产物包含 Google Tag Manager 脚本。二者都不是新预设的必要依赖。本次保留 这些配置,文档站因此不作“零外部请求”的承诺。作者引用的远程媒体与显式选用的 图表服务也保留既有可选边界。

复现检查

先运行主题归属检查,再检查真实站点。以下命令通过约定的 Make 目标选择同级 主题,不能把文件系统模块替换提交进仓库:

python3 bin/check-presets.py
node --test 'tests/js/**/*.test.js'
make -C ../oink.pgsty.com check
env -u A11Y_PATHS -u PLAYWRIGHT_BASE_URL make -C ../oink.pgsty.com browser

完整主题检查器与出版命令定义在 .github/workflows/ci.yml。用新构建的 fixture 运行所有归属检查,覆盖参数/Schema、vendor/字体、导航/搜索/操作、组件、 产物/命名空间/golden、迁移、快照保护、消费站工具及 PDF 隔离。 文档站的独立引擎套件为 npm run test:appearance:engines。

兼容性检查将选定 Hugo 二进制放入 PATH,禁用继承的 Go/Hugo workspace, 并明确同级模块替换。真实站点用 --environment production --minify --printPathWarnings --panicOnWarning 构建到独立输出目录。检查已发布 pin 时, 还须禁用模块替换;两者是不同验证目标。

剩余发布步骤与边界

本地技术性发布前验收通过。正式发布仍需把受检修改整理为提交, 在这些精确提交上运行 CI,发布标签及模块归档,完成消费站采用与托管验证。 仅修改版本号不能替代这些步骤。发布说明仍为草案,既有消费站 pin 没有改变。

尚未验证真实 Windows/Android 设备上的字体表现、人工屏幕阅读器朗读与首绘 逐帧画面。Windows 源文件路径行为使用确定性 fixture 验证,没有使用 Windows 主机。Ink/Terminal 设计后续项仍见 实验记录。

4 - 视觉预设验收,2026-10-05

Paper 与 Slate 的本地验证、真实主题输出,以及注明范围的浏览器证据。
仅为本地证据

本记录针对同级主题 checkout 的真实输出,没有注入原型样式;不代表发布版本、 升级消费站点或验收线上站点。

输入

2026-10-05 的主题与文档站工作树;macOS ARM64,Hugo Extended 0.166.0、 Go 1.27.1、Node 26.9.0、Playwright 1.62.1。常规浏览器套件使用 Chromium; 另有 Chromium、Firefox 与 WebKit 专项检查。站点仍固定 v1.1.0, make check、make browser 与 make dev 使用同级本地主题,公开 pin 未修改。 本轮不是 Hugo 0.160.1 下限或 CI 固定工具链验收。

已执行检查

证据 结果与范围
check-presets.py Paper 明暗 token 对称与正文、链接、代码、铜色 AA 对比度;冻结的 v1.1.0 Slate 基础色板;四种严格配置构建与 16 个 HTML 根元素,包括 404 和打印
现有主题检查器 参数、字体角色、vendor 清单、32 个语言目录、动作、外壳、输出、命名空间、Landing 和运行时隔离均通过;生成的 schema 与源码一致
check-goldens.py 52 个表面通过;已审阅并更新根属性、首绘颜色、菜单及其动作与运行时影响的 34 份 HTML/打印期望,其他输出格式未变
严格站点构建 真实本地主题中英文站以 --panicOnWarning 构建成功;翻译、渲染 Markdown 和站内链接检查通过
node --test 'tests/js/**/*.test.js' 49 个运行时测试通过
appearance.spec.mjs 25 个测试通过:Paper/Slate × EN/ZH × 390/1440 px × 浅深色,覆盖首页、配置长文、提示块和标签页;菜单 axe、键盘、持久化、恢复默认、跨语言导航、跨标签同步、禁用存储、非法值、无 JS、打印、命令面板、阅读锚点与断点处理、生成的评论样式表
appearance-engines.spec.mjs 6 项通过:Chromium、Firefox、WebKit × 390/1440 px;CSS 前恢复状态和浏览器栏颜色、原生键盘选择、焦点返回及跨语言导航。Chromium 桌面另加 4 倍 CPU 限速
字体请求 观测到的字体均来自本地;Paper 不请求 Inter,Slate 不请求 Plex Sans。两次真实文档站配置覆盖构建证明系统排版不请求内置文字字体,显式字体角色可覆盖两套预设
make check 完整非浏览器套件通过:57 个测试、141/141 篇翻译页面,以及既有 Markdown、渲染内容与站内链接检查
make browser 九个常规套件共 197 个测试通过;sitemap axe 扫描限定为下述 15 条路由
视觉抽查 已检查真实 Paper 桌面首页、手机 Docs 长文、中英文浅深色外观面板,以及 Slate 深色首页;截图来自浏览器测试,不是样式注入原型

浏览器套件的 sitemap axe 扫描通过 A11Y_PATHS 限定为 15 条代表性路由:中英文 首页、配置、提示块、标签页与 OpenAPI,以及英文搜索、Mermaid、ECharts、Blog 和一个 Book 章节。另运行现有响应式 axe 矩阵。跨域 Giscus 与 API 供应商组件 DOM 沿用既有排除规则,本轮不是全量 sitemap 扫描。

整合检查发现并修复了 Paper 深色高亮代码行的行号对比度,以及平滑滚动干扰阅读 锚点恢复的问题。章节强调色测试现在分别断言 Paper 的暖色不透明选中底和 Slate 原有的半透明选中底。

限制与后续检查

手工读屏播报和逐帧绘制追踪尚未验证。阻塞样式表及 CPU 限速断言验证初始化顺序, 不等同于证明所有浏览器的首个绘制帧。Slate 比较冻结基础色板并检查渲染字体行为, 不宣称包含其他 1.2 改动后的所有组件与 1.1.0 像素等价。

Mermaid/ECharts 继续仅随明暗。Ink 与 Terminal 仍为研究;衬线展示标题、完整 几何与密度 token、图表随预设配色留待后续。本轮没有创建发布标签、推送、跨站 升级或部署。

5 - 消费站与迁移证据

塑造 OINK 外壳、创作原语与确定性 Book 迁移策略的定期语料快照。
带日期的语料快照

这些计数描述 2026 年 8 月被检查的仓库。它们是设计选择的证据,不是实时产品指标或兼容承诺。

语料

创作语料盘点扫描了十一个 OINK 消费站点的 content/ 树:共 5,325 个 Markdown 文件,其中 5,293 个带 YAML front matter。样本同时包含单语言英文与中文参考站、双语产品站、发布归档、 自定义落地页,以及独立的 Book 消费站。

盘点刻意测量源码 Markdown,而不是生成后的 HTML。统计项包括 shortcode 调用、代码围栏属性、 callout、表格 marker、原始 HTML、front matter 键、内容类型与站点自有 layout。随后针对五个 长篇内容消费者又做了一轮 Book 专项盘点。

改变设计的结论

证据 形成的选择
内容从近乎纯 Markdown 到大量嵌套组件同时存在 原生 Markdown 是默认形态;只有明确能力缺口才保留全量形态
文档、Blog、Landing、发布与书籍反复在站点侧重做导航或卡片 延长共享外壳、注册表和内容原语,不增加并行系统
站点自有表格 class 很常见,匹配 canonical Fields 表头的表格却很少 钩子属性使用白名单,但保留文档明确的站点 class 扩展点;不能从任意二列表格猜测 Fields
Book 站各自拥有图、表、公式、示例和交叉引用约定 编号原语与迁移 profile 必须确定性分类、保留稳定 ID,并验证渲染目标
站点同时存在单语言、对页双语和生成式语言内容 必须明确语言权威与生成边界;迁移不能把未跟踪的生成树当作源码
富 HTML 页面仍要提供 Print、Markdown、订阅源和 Agent 输出 接受交互 HTML 之前,每个组件先声明所有输出中的降级行为

证据也否决了若干看起来诱人的新增项:文档站不足以支撑第二套 Landing 系统;Book 站不需要新封面 组件;连载归档不值得增加独立 shell type;远程 API 采集属于站点侧 CI,而不是承诺本地构建的 Hugo 主题。

块与表格证据

针对十一个站点与 Book 消费者的专项盘点共发现 11,484 张 pipe table。只有 11 张已经匹配严格的 Fields 表头词汇,约 874 张属于参考型表格,约 1,300 张属于兼容矩阵。因此 OINK 采用显式 .fields 与 .matrix marker,不按表格形状猜测语义。

同一轮盘点在十一个站点中发现 18 个 Steps 块,它们都使用带标题和富内容的全量形态。平台探针表明, 原生有序列表可以承载其中大多数内容,却不能在列表项内安全容纳另一个全量 % 容器。因此 OINK 保留 两种形态是为了技术能力边界,而不只是书写偏好。

确定性 Book 迁移

三个带日期的干跑 profile 用于证明迁移规则能解释每个被识别的来源,而不编造语义:

Profile 快照 分类结果 人工边界
DDIA v2 106 张图、3 张表、22 个代码示例,相关 304 条链接全部入账 1 条题注链接降级为可见文本,无未解释跳过项
DDIA v1 90 张编号图与 203 条匹配引用 14 张装饰性或无编号图片刻意不处理
TPME 31 张图、10 张表、44 条编号引用与 1,018 条通用稳定引用 被识别项目零跳过
私有 Book profile 119 张图、5 张表与 136 条编号引用 3 张歧义图片保留人工复核

每个 profile 都先干跑,只在歧义边界明确后写入;第二次执行变更数为零;随后以警告即失败的模式 构建,并通过渲染后的 kind、编号和锚点检查。公开迁移工具与当前 profile 边界见 创作书籍和 迁移契约。

出版采纳快照

2026-08-24 的隔离验证让两个消费站运行了已发布的通用 Book 出版链路:

消费站 通用出版证据 下游状态
DDIA 23 个有序页面、131 个带类型目标与 292 条已解析交叉引用;EPUBCheck、内部检查与 PDF 检查均通过 该快照中仍保留语义预处理器,等待消费站独立接受新的门禁
TPME 18 个有序页面、41 个带类型目标与 1,062 条已解析交叉引用;同一套通用检查通过 第二个消费站证明了可移植性,没有形成上游迁移门禁

这是下游采纳证据,不是尚未解决的上游设计边界。

边界

这些数字不能直接用于产品宣传,也不能当作当前站点清单。重做研究时,需要重新确定仓库清单并生成 新的带日期报告。本公开记录刻意排除了本机路径、未提交内容、私有仓库名称、原始 Agent 对话与生成 构建产物。

6 - OINK 全面审查(2026-08-26)

对 OINK v0.7.0 后主线的实现、配置、输出、安全、测试、性能、双语契约与真实站点所做的证据化全面审查。
审查快照,不是新契约

本文记录 2026-08-26 对 github.com/pgsty/oink 主线与本站集成面的审查证据。 它不会改变既有 API,也不表示文中建议已经实现。当前行为仍以 Design 契约、实现与 owning checker 为准。

其中一部分已被 OINK 0.7.1 取代。 F01–F06 这些代码问题已在该版本修复,见 0.7.1 发布说明。下面的发现应当读作促成修复的证据,而不是主题当前的状态。

审查结论

OINK 的主干质量明显高于一般 Hugo 主题:默认路径可构建、双语完整、组件测试广、输出与安全意识强, 真实站点在桌面、移动端、深浅色和无障碍主路径上没有发现普遍性崩坏。当前 main 与远端一致, 主题 CI 和本站 CI 都是绿色;本次重新执行的主题检查、迁移单测、浏览器单测、全站链接、 Playwright 与 axe 也全部通过。

但「全部绿色」不能等价为「契约全部成立」。本次审查发现 4 项 P1、9 项 P2、5 项 P3。 最重要的共同原因是:项目已经建立了一套很强的原则,却仍有若干早期/边缘实现没有接入这套原则; 而现有门禁主要证明已选中的正向场景不回归,不能系统发现配置空间、静态输出和公开文档的语义漂移。

建议在下一个版本标签前至少完成以下四项:

  1. 关闭 Swagger UI 默认在线 validator,并用非 localhost 的浏览器请求测试锁定「零隐式外联」;
  2. 把所有公开配置和 Landing 数据纳入统一的类型、范围、URL 与 CSS 值验证;
  3. 重做 Swagger、Redoc、Asciinema 的 HTML/Print/Markdown/RSS 降级和 runtime gate;
  4. 修复生成 Schema,并让公开配置/Front matter 参考重新与当前实现对齐。

基线与方法

审查基线

项目 快照
主题仓库 main = fe439fdb1d7c2df745088c9bfcbb8c350403ee63,工作树干净,与 origin/main 一致
当前稳定标签 v0.7.0 = cbb6f4e0bfe47e17ba7aa41d04b8651c943cf858
文档站仓库 main = fd5fcde,工作树干净,公开 pin 为 github.com/pgsty/oink v0.7.0
本机工具 Hugo Extended 0.164.0、Python 3.14.6、Node 26.4.0、npm 11.17.0
远端 CI 主题 HEAD 的 GitHub Actions run 32792753866 成功

实际执行的验证

  • 31 个主题 checker 全部通过;
  • 85 个迁移单测全部通过;
  • 38 个主题浏览器运行时单测全部通过;
  • 40 个 HTML/Print/Markdown/RSS/LLMS golden 表面通过;
  • tests/site 严格 Hugo 构建通过;
  • 真实双语站点的 npm test 通过:121/121 中英页面配对、886 个标题 ID、24,860 个站内链接与 3,172 个 fragment 均通过;
  • 真实站点的完整 Playwright 套件通过:全站 sitemap axe 扫描、29 个无障碍场景、45 个响应式/ 导航场景、16 个键盘场景、10 个内容组件场景、18 个代码块场景、4 个 PRD5 场景与 5 个主题色场景;
  • 额外在 320 CSS px 下人工检查 EN 首页、ZH 配置页、ZH Book 页、OpenAPI/Redoc 页,未发现页面级水平溢出;
  • npm audit 对本站 79 个 npm 依赖报告 0 项漏洞;对 VENDOR.json 的 26 个精确 npm 版本调用 OSV Query API 未返回已知公告;
  • measure-baseline.py assets --fixture-site 的严格隔离构建通过。

判级

级别 含义
P1 违反核心产品承诺、安全/隐私边界或普通编辑可用性;应在下一标签前修复
P2 明显功能/契约/兼容性缺陷;短期内修复并增加行为门禁
P3 维护性、性能、流程或文档治理债务;排入结构化改进

发现摘要

ID 级别 发现 默认站点是否受影响
F01 P1 Swagger UI 在生产 URL 上默认启用在线 validator 仅使用 swagger 的页面
F02 P1 多组非法配置会让普通 Hugo 直接失败或静默生成坏输出 取决于配置输入
F03 P1 Swagger/Redoc/Asciinema 违反静态输出和 runtime 隔离契约 使用这些 shortcode 的页面
F04 P1 Landing 将未验证数据送入 safeCSS,其它错误值静默通过 使用相关 Landing 字段的页面
F05 P2 自定义页面动作与归档版本 URL 绕过共享 URL 策略 配置这些可选项的站点
F06 P2 生成 JSON Schema 的默认值、类型、描述和候选键存在实质错误 使用编辑器 Schema 的作者
F07 P2 「完整」配置与 Front matter 参考大量落后于 v0.7 实现 全部维护者/消费站作者
F08 P2 Design 契约与提案生命周期内部出现双重答案 维护者
F09 P2 OpenAPI 无障碍缺口被测试排除,Redoc 推荐与实测不一致 OpenAPI 页面读者
F10 P2 严格 CSP 文档没有覆盖主题自己的 inline script/style 启用严格 CSP 的站点
F11 P2 浏览器兼容性没有公开基线,自动化只跑 Chromium Firefox/Safari/RTL/强制色用户
F12 P2 输出安全与「Rendered Markdown」门禁存在系统盲区 依赖门禁判定安全/输出纯度的站点
F13 P2 跨仓库真实集成仍是人工、非原子的发布步骤 每次公共行为改动
F14 P3 checker 体系重复且过度依赖源码字符串 维护者与并行工作树
F15 P3 全局 CSS/字体仍是首访主要负担 全部 HTML 页面
F16 P3 vendor 完整性强,但漏洞/SBOM 与 CI 供应链门禁不足 发布维护者
F17 P3 Changelog、已实现提案和无行为元数据造成治理噪音 维护者与升级读者
F18 P3 Print isHTML 的 FIXME 已不能准确说明真实依赖 Print 模板维护者

详细发现

F01 — Swagger UI 会隐式联系在线 validator(P1)

证据。 layouts/_shortcodes/swagger.html 初始化 SwaggerUIBundle 时没有声明 validatorUrl: null。随主题内置的 swagger-ui-bundle.js 把默认值设为 https://validator.swagger.io/validator;它只对包含 localhost 或 127.0.0.1 的 spec URL 跳过在线校验。部署到真实域名后,Swagger UI 会创建在线 validator badge,请求参数包含 spec URL。

影响。 这违反「主题自有网络功能默认关闭」「本地优先」「同源 spec 在浏览器中不访问外部服务」三项承诺。 内网站点尤其会把内部主机名/spec 地址暴露给第三方。由于上游特意跳过 localhost,当前所有本地浏览器测试都看不到它。

建议。 初始化时显式写 validatorUrl: null。若未来允许在线 validator,应做成明确 opt-in 的 URL 配置, 走共享 URL 验证并在隐私/CSP 文档中说明。浏览器测试应使用一个非 localhost 的虚拟 origin,拦截全部请求, 断言同源 spec 页面只请求首方资源。

F02 — 非法配置没有统一 warn/fallback,甚至击穿普通预览(P1)

ui-param.html 明确写着「caller validates the type」,但多个 caller 没有验证。最小复现得到:

输入 实际结果
ui.blog_index_size: nope 普通构建失败:.Paginate 要求正整数
ui.sidebar_expand_levels: nope 普通构建失败:add 无法处理字符串
ui.sidebar_menu_truncate: nope 普通构建失败:first 无法转成整数
offline_search_summary_length: nope 普通构建失败:truncate 无法转成整数
ui.sidebar_width_min: "1; color: red" 零告警成功,输出 --td-shell-sidebar-min: ZgotmplZpx
ui.sidebar_width_min: -50 零告警成功,输出 -50px
blog_index_columns: 2.5 / section_index_columns: 2.5 零告警成功,把 2.5 送入 CSS repeat()
ui.sidebar_item_overflow: clip 零告警成功,静默当成 ellipsis
ui.sidebar_menu_foldable: definitely 零告警成功,非布尔字符串按 truthy 启用
ui.blog_index_size: 0 被 Hugo default 静默吞掉,回到 12

Landing 的 marquee.rows、capabilities.columns 和 Asciinema 的数字参数也直接调用 int/float, 错误文本会终止模板执行。print.toc、offline_search_max_results 等错误类型则静默改变行为。

影响。 这是对 Diagnostics decision 的直接反例:普通 hugo server 可能整体不可用,而错误输入也可能在 --panicOnWarning 下零告警上线。

建议。 为整数、正整数、范围、成对范围和 CSS grid count 增加共享 validator;先归一化再参与运算或输出。 每个公开键至少需要四态用例:合法站点值、合法 page override、非法普通构建(warn+fallback)、非法严格构建(失败)。 对 min <= max、分页大小 >= 1、列数为合理整数等交叉约束加领域 resolver,不要依赖浏览器吞掉坏 CSS。

F03 — OpenAPI 与 Asciinema 仍是 HTML-only 岛(P1)

Architecture/Components 规定 Markdown/LLMS 不含 td-* 组件标记,Print 静态展开且不依赖交互,RSS 只保留安全静态内容或明确省略。 但当前实现与公开示例表明:

  • redoc 在生成 .md 中原样输出 <style>、<div class="td-redoc"> 与 <redoc spec-url=...>;
  • swagger 把可执行 inline initializer 直接写在 shortcode 中;
  • asciinema 的 .md 输出包含整套 td-asciinema HTML 与 JSON script;
  • Asciinema 的 Print 仍加载约 185 KB 的 player JS/CSS,只能碰巧打印某一帧;
  • Swagger/Redoc 在 Print 里留下空容器,并仍可能装载 1–2 MB runtime;
  • 这些 shortcode 没有进入 Markdown/RSS/Print golden 矩阵。

影响。 Agent 输出被主题 HTML 污染;纸面/EPUB 读者拿到空壳;Print/PDF 负担无意义的大 runtime; Swagger inline script 也破坏 CSP。当前用户文档把这些缺陷写成「输出形态」,等于让 reader guide 与规范契约相互否定。

建议。 三者都先读取 tdOutputFormat:HTML 输出完整组件;Print/Markdown/RSS 输出一个有标题的静态链接、 spec/cast 地址与必要的文字说明,或者明确省略。只有交互 HTML 才设置 capability flag。Swagger initializer 应移入稳定 chunk, Redoc 的样式移入 stylesheet,新增四输出 golden 与 runtime-absence 断言。

F04 — Landing 的 CSS/URL/数值入口没有同一安全边界(P1)

layouts/_partials/landing/sections/hero.html 对 title_size 做了 CSS 长度验证,却把 media.ratio 与 media.max_width 原样拼进字符串,再整体 safeCSS。最小输入:

sections:
  - type: hero
    data:
      title: Probe
      image: /icons/logo.svg
      media:
        ratio: "1fr; background-image: url(https://example.invalid/x)"
        max_width: "240px; color: red"

普通和严格构建均零告警,输出:

style="--td-hero-columns: 1fr; background-image: url(https://example.invalid/x);
       --td-hero-media-max: 240px; color: red;"

Landing 允许把 sections 直接写进 front matter,因此这不是只属于仓库管理员的内部常量。 其它 section 的 columns、rules、宽高、style、icon 与 URL 也各自处理;非法 javascript: 通常被 Go template 变成 #ZgotmplZ,但没有 warning,严格门禁仍通过;字符串列数会变成 ZgotmplZ,某些 int 转换则直接终止构建。

建议。 为 Landing 建立一层 section schema/normalizer:所有类型共享 class、icon、URL、CSS length、grid count、 boolean、enum 解析;section partial 只消费规范化结果。hero.media.ratio 应是两个受限 track 值而不是任意 CSS 片段, max_width 走 CSS length validator。所有 link/action 复用 content/url.html,并给每种 section 一个负向用例。

F05 — 两个配置 URL 面绕过共享策略(P2)

params.ui.page_context_menu.links 经 url-template.html 替换占位符后直接 safeURL; url_latest_version 也被当作「trusted site configuration」直接 safeURL。它们没有检查 scheme、host、空白或 protocol-relative URL。

最小配置可零告警产出:

<a class="td-page-actions__item"
   href="javascript:document.body.dataset.pwned=1;undefined">

点击该 URL 会执行 JavaScript。站点配置本身是高信任输入,因此这不是默认远程攻击面,但它与公开的「safe URL」配置模型不一致, 也让复制来的配置片段拥有不必要的执行能力。

建议。 自定义动作只允许 http/https 与明确支持的站内相对 URL,并复用 content/url.html; 归档版本 URL 也应验证。浏览器 action registry 的二次检查值得保留,但 progressive-enhancement 的 <a> 不能绕过它。

F06 — 生成 Schema 与真实 YAML 不一致(P2)

generate-config-schema.py 的小型 YAML parser 不剥离行尾注释,至少 11 个默认值被生成成字符串,例如:

  • print.toc 的默认值是字符串 "true # ...",不是 boolean true;
  • print.section_break_wordcount、section_index_columns、blog_index_columns 变成字符串;
  • footer_style、blog_index、typography 的 enum 默认值包含注释正文。

注释关联也会漂移:解释「breadcrumb 没有全站默认」的注释被挂到 section_index;解释 quick_links 的注释被挂到 sidebar_icon_policy;taxonomy icon 注释被挂到 pager_types;本地 chrome 注释被挂到 image_zoom。

Front matter Schema 还会把探测器读到的已移除键 release、upstream_attribution、downstream_modified 暴露给编辑器, 并把 navbar menu 的 Params.columns 误判成 page front matter。--check 只比较「同一个有 bug 的生成器」与已提交产物, 所以会稳定地保持错误。

建议。 不要继续扩展 ad-hoc YAML parser。使用能保留注释的正式 parser,或为默认值/描述建立显式机器元数据标记; scanner 需要区分 page、menu、shortcode 和 legacy detector 上下文。生成测试必须拿 Schema 默认值与 Hugo 实际解析值逐项比对, 并维护「禁止出现在补全中的已移除键」列表。

F07 — 配置与 Front matter 参考不是当前实现的完整参考(P2)

content/docs/customize/config.md 与 content/docs/write/frontmatter.md 都自称「每个主题实际读取的键的唯一完整参考」, 但当前存在多类实质错误:

  • 日期默认仍写成长英文日期,而 hugo.yaml 已是 ISO 2006-01-02;
  • Blog 只写 none|banner|wash 和 list|cards,遗漏 hero、table、toggle、size、toc_style、toc_taxonomies;
  • Front matter 仍把已移除的 release map、release_products、release_group_by_product 当现行 API,遗漏 release_url;
  • images: [] 被写成「没有 featured image」,但契约明确 bundle resource discovery 仍继续;
  • upstream_modified 被写成新增一行,而现行契约是改变 credit verb,不新增行;
  • 大量页面说非法参数「直接失败」,与 warn/fallback decision 混在一起,普通预览与严格发布门禁没有说清;
  • Book guide 仍说主题止于 Print HTML,而 v0.7 已发布 BookManifest、EPUB 与 PDF 工具;
  • Asciinema/OpenAPI guide 将污染静态输出的现状写成产品契约;
  • Features 页仍写 28 个 vendor 依赖,权威清单是 26 个。

中英文在这些旧答案上通常保持一致,所以 translation parity 不会报错。

建议。 先把配置参考与 Front matter 参考作为一次专门的契约迁移处理;从实现/Schema 生成一份可比对的 key inventory, 人工维护语义文字。发布门禁应检查:现行键全部出现、removed 键只出现在迁移章节、enum/default 与 hugo.yaml/resolver 一致。

F08 — Design 树出现互相冲突的权威和未退休提案(P2)

最直接的矛盾是:Shell 契约声明 navbar columns/mega panel 已退役、配置会 warning 并保持单列; Landing 契约却仍声明「Navbar mega-menu columns accept 1–4」。实现与 checker 支持前者。

提案生命周期也没有按自己的规则执行:config-schema 已标记 implemented,仍位于 Active proposals; Book publication 已把 manifest、EPUB、PDF 和 CI 做完大半,却仍以 Draft proposal 与正式 Architecture contract 重复描述; media-convergence 把已实现里程碑和未完成 M4 混在一份原始设计记录中。

建议。 修正 Landing 契约;把已实现的 config-schema 稳定事实移到 Architecture/Decision 后退休提案; Book proposal 只保留尚未完成的 consumer migration 问题,或拆成新的窄提案。Active proposal 中不应存在第二份现行 API。

F09 — OpenAPI 无障碍承诺与测试排除项不一致(P2)

本站 axe 套件明确排除 .td-swagger-ui 和 .td-redoc。注释记录的已知问题包括 Swagger UI 的无名称 server select、 不可键盘访问的 scrollable version stamp,以及 Redoc operation description 的颜色对比度。

OpenAPI guide 却只公开 Swagger 的问题,并把「真正渲染的 Redoc」作为替代;这会让读者误以为 Redoc 满足本站的零违规门禁。

建议。 立即在 EN/ZH guide 中公开两者的真实边界。短期可通过主题 CSS 修复可修的 Redoc contrast, 对 Swagger 的可修 DOM 用 narrow post-render adapter;不能修的上游问题应有版本化 waiver、issue 链接和单独 axe 报告, 而不是把整块 DOM 排除后仍称全站零违规。

F10 — 当前主题不能直接配合严格 CSP(P2)

部署指南说同源资源使 strict CSP 可行,却只列作者 inline script、ECharts callback、analytics、远程 spec/diagram 和 Giscus。 主题自身在普通 Docs 页就输出两段可执行 inline script(颜色首绘与 shell prepaint)和 inline style;Markmap、Swagger、Algolia、 Google CSE 还增加主题自有 inline initializer。项目没有 nonce 参数、hash manifest 或完整的 CSP 示例。

影响。 script-src 'self' 会阻止主题自己的首绘与 shell 状态恢复;style-src 'self' 会阻止主题色、字体角色、Landing 和多个 inline custom property。站点只能加 'unsafe-inline'、自行维护 hash,或覆盖模板;当前文档没有说清。

建议。 把稳定初始化逻辑移到同源外部 chunk,以 data/JSON 传递页面配置;剩余必须 inline 的内容提供可生成的 CSP hash 清单, 或统一 nonce hook。文档应给出「最小核心」「带 Markmap/OpenAPI」「带第三方集成」三套策略,并明确 style-src 需求。

F11 — 浏览器兼容性承诺缺少基线与跨引擎证明(P2)

Playwright CI 只安装 Chromium;仓库和产品文档没有写最低 Chrome/Firefox/Safari 版本。 但实现依赖或增强使用 :has()、dialog、inert、color-mix()、@property、logical properties、 discrete display transition 等新能力。部分功能有 fallback,但没有一个浏览器矩阵证明它们。

RTL 主要依靠源码 marker、少量 JS 单测和一个临时给元素设置 dir=rtl 的几何测试;没有完整 RTL 语言站。 forced-colors 多数只检查 SCSS 中是否出现字符串,没有浏览器 computed-style/交互测试。

建议。 发布一个小而明确的支持矩阵,并至少对核心 shell/导航/内容/对话框跑 Chromium + Firefox + WebKit。 增加一条真正 languageDirection: rtl 的集成配置,以及 forced-colors、reduced-motion、320px、200% zoom 场景。

F12 — 输出安全和 Markdown 门禁没有检查自己宣称的全部表面(P2)

check-output-security.py 对 .md 只匹配 Markdown link 语法,不把其中 raw HTML 送入 HTML scanner; 因此 Redoc/Asciinema 的 <script>、spec-url 与 raw href 不会被发现。它也不检查 style 中的 url()、JSON config 中的 URL, 而 theme fixture 以全局 --third-party 运行,降低了第三方元素检查的区分度。

本站的 check-rendered-markdown.mjs 名字也容易误导:它扫描的是生成 HTML 的文本节点里是否残留 Markdown 标记, 并不读取生成 .md。真正的 md-output golden 只有 15 个页面,未覆盖 OpenAPI/Asciinema。

建议。 将门禁拆成三个明确工具:HTML trust、machine-output purity、rendered-text residue。 .md 中允许的 raw HTML 应有极窄 allowlist;CSS URL、form/action、JSON URL 与非可执行 JSON script 需要分别解析; 每个 public shortcode 至少进入一个 Markdown/Print/RSS 行为用例。

F13 — 两个仓库之间没有自动的候选提交集成门禁(P2)

主题 CI 只对 tests/site 合成夹具运行;文档站 CI 则只测试 go.mod 固定的公开标签。 主题 PR 的真实 EN/ZH/Playwright 验证依赖维护者本地执行 HUGO_MODULE_REPLACEMENTS,两个仓库的变更也无法原子提交。

这次的结果说明两边可以分别全绿,而公开参考仍与实现漂移。现有 release-state 文字区分是正确的,但自动化没有执行 「实现 + owning checker + EN/ZH contract」同一交付规则。

建议。 增加一个只读的跨仓库候选 workflow:主题 PR checkout 当前 SHA,同时 checkout 文档站指定 main SHA, 用临时 module replace 跑 npm test 与关键浏览器套件;反向也让 Design contract PR 指向待验证主题 SHA。 发布仍保持 tag/pin/deploy 分离,但候选提交应有一个可追溯的联合验证结果。

F14 — checker 维护成本和源码耦合过高(P3)

当前 checker 覆盖面值得肯定,但 34 个 check-*.py 中有 546 次 read_text();多数脚本重复实现 require、临时站点、 写文件、Hugo 命令和错误聚合。大量断言锁定模板/SCSS 的源码拼写、注释附近结构或整文件相等,而不是最终行为。

一部分 helper 又硬编码 theme: oink + --themesDir <repo-parent>,使 checkout/worktree 目录名成为隐藏前提。 项目没有统一的 Python lint/type gate。结果是新增 checker 很快,却更容易出现「门禁全绿但共同盲区没有人拥有」。

建议。 建立共享 fixture builder 和 assertion library;把负向 case 作为表驱动数据; 只给真正的 topology invariant 留源码检查,其余转到解析后的 HTML/JSON/computed style。 测试主题应通过显式 symlink/module replace 装载,不依赖仓库 basename。

F15 — runtime 拆分成功,但基础 CSS/字体仍占主要首访成本(P3)

严格隔离 fixture 基线:

指标 数值
冷/热构建 1.256 s / 1.273 s
页面 249
stable JS chunks 18
main + Font Awesome CSS 549.8 KB raw / 91.1 KB gzip
字体总量(其中 FA) 999.7 KB raw / 248.5 KB gzip
Docs 页 JS 中位数 176.9 KB raw / 55.3 KB gzip
生成 public 26.2 MB
v0.7.0 Go module zip 7.8 MB(展开约 20.5 MB、1,140 文件)

第一方 capability chunk 已经消除了 2^N 组合包,这是正确方向;大第三方 runtime 也按页面隔离。 剩余主要成本来自所有页面都加载的 Bootstrap/主题/Landing CSS 与完整 Font Awesome 分发。

建议。 不要违背现有合同去按模板用量裁剪 Font Awesome。优先测量可独立缓存/按 surface 加载的 Landing、Book、Swagger CSS, 检查真实首访实际加载的 font subset,并给预算建立趋势报告而非武断阈值。

F16 — vendor 可复现,但漏洞与 CI 供应链仍靠人工(P3)

正面证据:VENDOR.json 精确记录 26 个包、56 个 artifact、31 个 license 文件和 tree hash, check-vendor.py 通过;本次 OSV 与 npm audit 均未发现已知漏洞。

缺口:custom manifest 没有进入通用 SBOM/OSV gate,npm audit 也天然看不到这些 vendored 浏览器包; 文档站两个 workflow 通过 curl 下载 Hugo .deb 后直接 sudo dpkg -i,没有校验摘要;Actions 用可移动的 major tag, 主题 CI 的 Python 是浮动 3.x。

建议。 从 VENDOR.json 生成 CycloneDX/SPDX SBOM,增加定期 OSV 扫描;Hugo archive/deb 固定 SHA-256; 高信任 release workflow 的 action 固定 commit SHA;选择明确 Python 版本或建立版本矩阵。

F17 — 设计记录与发行文字的信噪比下降(P3)

CHANGELOG.md 已有 1,768 行,0.7.0 单节约 300 行;Unreleased 用约 20 行解释一次 checker retry。 这些叙事对工程复盘有价值,但升级读者很难快速找到 breaking change、迁移和行为差异。

同时,book_kind/book_part 被契约「认可」并出现在大量内容 front matter,却明确不被模板读取; 它们给作者增加了类似 API 的负担但没有行为。已实现提案仍留在 Active proposals 又放大了重复答案。

建议。 Changelog 保留用户可观察变化、breaking/migration 与修复摘要;长设计故事移到 Blog/Research,并从 changelog 链接。 没有行为的 metadata 要么定义消费者和 schema,要么从公共契约降级为站点自有字段。

F18 — Print isHTML FIXME 已经失真(P3)

hugo.yaml 说「等 Hugo 修复 #14381 前保持 isHTML 未设置」。该 Hugo issue 已于 2026-01-17 修复, 修复进入 OINK 兼容性下限之前的 Hugo 0.155 系列;OINK floor 是 0.160.1。

但在当前主题上简单启用 isHTML: true 仍会产生 page/section/landing print layout missing warnings, 严格构建失败。这说明真实依赖已经从「等待 Hugo alias fix」变成「当前 Print 模板命名依赖 non-HTML lookup 规则」。

建议。 不要直接删除 workaround。先为 HTML-classified Print 补齐 lookup matrix 与 alias/subpath 测试; 若继续保持 false,就更新注释说明当前真实原因,并增加一个测试防止未来维护者依据已关闭 issue 做错误清理。

做得好的地方

  • 主题、文档站、发布标签和消费站 pin 被明确区分,没有把本地 replacement 当成发布;
  • Hugo floor 0.160.1 与 0.164/0.165 的主题矩阵覆盖扎实;
  • 大多数新组件已经遵循 warn/fallback、四输出、共享 URL/attribute policy 与 capability flag;
  • 32 个 locale schema 一致,EN/ZH 真实页面、标题 ID、站内链接和窄屏导航有强门禁;
  • 搜索、键盘、surface coordinator、页面动作和主题色测试既有单测也有浏览器行为测试;
  • vendor license/hash、EPUB/PDF 的路径边界、PDF loopback+CSP 与不可覆盖默认值设计认真;
  • 320px 人工复核未发现页面级水平溢出,当前核心视觉质量良好;
  • 构建性能很好,第一方 JS 已从组合 bundle 迁移到稳定 capability chunk。

建议修复路线

阶段 0:下一个标签前

  1. Swagger 写死 validatorUrl: null,增加 production-origin no-network test;
  2. 建立公开参数 inventory,为 F02/F04 中所有字段补 validator 与负向矩阵;
  3. 重做 Swagger/Redoc/Asciinema 四输出和 runtime gate;
  4. 修复自定义 action/归档版本 URL;
  5. 修复 Schema parser/scanner,并重新生成两份 Schema;
  6. 同步 EN/ZH Config、Front matter、OpenAPI、Asciinema、Book、Features 与 Landing contract。

阶段 1:契约门禁

  1. 为 29 个 shortcode 建立最小 HTML/Print/Markdown/RSS coverage map;
  2. 拆分并增强 output trust / machine-output purity 检查;
  3. 将 Landing section 输入统一归一化;
  4. 外部化 theme-owned inline initializer,发布 CSP 参考;
  5. 建立跨仓库候选提交 workflow。

阶段 2:兼容性与结构

  1. 加 Firefox/WebKit、真实 RTL、forced-colors、200% zoom;
  2. 收敛 Python checker harness 和源码字符串断言;
  3. 评估按 surface 拆 CSS 与字体实际请求;
  4. 生成 SBOM、定期 OSV、固定 CI 下载摘要;
  5. 退休已实现提案并精简 Changelog。

完成判据

  • 使用同源 Swagger spec 的生产 origin 除首方资源外无请求;
  • 每个公开配置错误在普通构建中 warn+fallback/omit,在严格构建中失败,且不出现 Go template ZgotmplZ;
  • 生成 .md 不含 td-*、theme <script>/<style> 或空交互容器;
  • Print 不加载 Swagger/Redoc/Asciinema runtime,并给读者可理解的静态替代;
  • Schema 默认值类型与 Hugo 实际解析完全一致,removed key 不出现在补全中;
  • EN/ZH 配置和 Front matter 参考的 key/enum/default 与实现 inventory 一致;
  • 核心 Playwright 在 Chromium、Firefox、WebKit 通过,真实 RTL 与 forced-colors 有行为断言;
  • 主题候选 SHA 有一条可追溯的真实文档站联合验证记录。

审查边界

本次没有逐一审查全部消费站仓库、真实生产响应头/CDN 缓存、Firefox/Safari 实机、读屏器, 也没有人工逆向 13 MB minified 第三方源代码。漏洞查询是 2026-08-26 的快照,之后可能变化。 DDIA/TPME 的 EPUB/PDF 真实消费站结果引用现有 CI/契约,本次没有重新发布或部署任何站点。

7 - 社区 Issue 与 PR 调研,2026-09-19

对社区 Issue 40、41、42、44 与 PR 43 的证据核查、接收建议和具体解决方案。
原始调研快照

本文记录 2026-09-19 的源码审查、GitHub 实时状态、本地构建与定向浏览器观察。 初始调研完成时,这些建议尚未成为已接受契约,功能也尚未实现;当时没有合并 PR、 发布版本或向贡献者发送回复。文末的实施补记单独记录了随后完成的变更。

以下保留最初的调研快照。随后维护者决定先合并 PR #43,再直接在 main 实施其余修复; 最新进展见同日实施与验收补记。

判断结论

这些反馈都有值得处理的内容,但不能全部归为同一种缺陷。应优先修复隐藏导航仍能获得焦点的问题。 PR #43 的小修复方向正确,明确边界并补齐测试后可以接收。搜索尾部扩展与侧栏状态公开接口则属于 新增 API,应分别设计和验收。

项目 判断 建议
PR #43,MagicFollower 收集自根分区时忽略显式的 sidebar_root_menu: false,已复现 有条件接收:补丁正确修复全站候选集合,合并前说明当前根例外、补回归测试并取得 CI 成功记录
#41,imbajin 整个侧栏隐藏后仍可聚焦;展开状态存在多处写入,缺少公开 API 拆成无障碍修复与可选 API 两项工作,前者优先
#44,lloydsun 点击后按键出现边框的现象真实,已在另一平台复现 改进正文容器的焦点样式,保留滚动区域必要的键盘提示;浏览器的判断机制本身符合预期
#42,aucru 现有隐藏和分隔选项不能完整表达“不可跳转的分区标题,下面保留子页” 先解释配置区别并获取作者的最小示例,确认后补齐分组能力
#40,imbajin 当前确实没有受支持的接口,向搜索结果追加依赖本次查询的操作 合理的小范围扩展需求,不是现有本地搜索失效;优先级低于正确性修复

基线与方法

通过 GitHub API 查到 4 个未关闭的外部 Issue 和 1 个未关闭的外部 PR。另一个未关闭的 #37 是维护者自己的版本发布跟踪项。 截至本次快照,这些外部反馈尚无讨论评论,PR 也没有已提交的 review。

输入 已核实的快照
主题远端 main 93ac292014a3cd81f7c41caec4df98ed9d2dc45a
本地主题 75ddc95,相对远端仅有 CHANGELOG.md 发布文字差异
PR #43 HEAD 8eeb8ecaf525097cc56572fe22234db381bfc16a,只改一行模板
本地文档站 ff0ba39,go.mod 仍依赖 OINK v1.0.0
公开版本 GitHub 最新 Release 为 v1.0.0,远端查询没有返回 v1.1.0 标签
构建工具 Hugo Extended 0.166.0、Node 26.9.0、npm 11.19.1
浏览器观察 macOS、Chromium 153.0.0.0、浅色主题;真实同级文档站通过单次命令的模块替换使用本地主题

Design 中的 released-v1.1.0 标记和本地发布准备提交,不构成 v1.1.0 已经公开发布的证据。 源码修改、标签、消费站版本固定与线上部署仍是不同状态。本次没有升级公开消费站。

调研覆盖完整 Issue/PR 正文与评论、精确 diff、双语 Design 契约、相关模板和 JavaScript、 部署在 /sub/ 下的临时双语站点,以及真实文档站的定向浏览器交互。共享工作区中的主题实现未改动。

PR 43:接收小修复,明确它解决到哪里

root-menu-roots.html 第一轮收集顶层分区时会检查 sidebar_root_menu;第二轮收集 sidebar_root_for: self 分区时没有检查。于是第一轮已排除的节点又被第二轮加回来。

PR 给第二轮补上同样的显式 false 判断:

{{- if and .IsSection (ne .Params.sidebar_root_menu false) -}}

这保留了未配置和配置为 true 时的默认行为,也保留了分区类型约束与 URL 去重,不改变侧栏树及 翻页顺序,不破坏按语言缓存。没有必要为这一个遗漏重构整个导航系统。

但是,后面的 root-menu-entries.html 还会把不在集合中的当前根追加回来。这是已有行为,导航指南也提到最后追加当前根,不能误报为 PR 引入的新回归;但它意味着不能宣称“设成 false 后,在所有页面都不再显示”。

临时复现站包含一个顶层 Blog 自根、一个嵌套 Docs 自根,二者均设 sidebar_root_for: self 和 sidebar_root_menu: false,另有可见 Docs 根和未覆盖可见性的自根。 英文、中文结果一致,URL 都正确保留 /sub/ 与语言前缀:

当前浏览页面 修改前 应用 PR 后
不相关的 Docs 页面 两个隐藏自根都出现 两个都消失
隐藏 Blog 根下的页面 Blog 出现 Blog 仍被当前根回退逻辑加回来
隐藏嵌套根下的页面 嵌套根出现 嵌套根仍被当前根回退逻辑加回来
可见自根 出现 继续出现且不重复

建议把契约明确为:false 将节点排除在全站可选根集合之外,但当前根可为位置提示而保留。 保留这个已有例外是改动最小、最兼容的解释,需要在两种语言中写清楚。如果真正希望 false 表示绝对排除,就要另行协调修改当前根回退和切换器标题逻辑,并检查零入口、单入口状态。 只再加一个条件,不足以完成这项语义变化。

合并前应补齐:

  1. 在 bin/check-shell.py 增加输出测试,覆盖顶层与嵌套隐藏自根、未设置/true、去重、当前根 例外、单入口退化,以及 EN/ZH 子路径。
  2. 同步更新 Shell 契约与导航指南。PR 描述示例里的 YAML 注释 // 也应改成 #,保证可复制。
  3. 处理工作流的 action_required 状态,在最终 HEAD 上运行 必要检查。截至快照,PR HEAD 没有成功的 check run 或 commit status。API 返回 MERGEABLE、UNSTABLE,这两个状态都不等于测试通过。

维护者可以保留贡献者的提交并补上这些收尾工作。不应把实现 #40 或完整 #41 作为接收这行修复的前提。

Issue 41:先修隔离,再公开状态

这里有两件不同的事。

第一,整栏隐藏主要依靠 transform,桌面还使用 opacity;抽屉和折叠控制器没有将隐藏控件移出键盘 导航。在浏览器实测中,点击折叠按钮后,焦点留在已经透明的折叠按钮上,再按 Tab 就进入隐藏的根 切换按钮。此时面板 opacity 为零,也没有生效的 inert 或 aria-hidden 祖先。这是可复现的 使用缺陷,不只是缺少给集成方调用的接口。移动端关闭面板的实现同样仅移到屏幕外,没有显式隔离。

第二,展开状态分别由 点击控制器、响应式搬迁 和 缓存活动路径补全 直接写入,没有公开 setter、getter 或状态提交事件。现在对整栏折叠、宽度和滚动位置的存储,并不 等于每个分支的展开选择能跨页面持久保存。创作指南中“读者的展开状态保存在本地”也需要说明这个区别。

建议分步处理:

  1. 集中处理整栏隔离,在初始化及打开、关闭、折叠、悬浮展开、恢复和断点切换时同步更新。 先解除隔离再把焦点移进去;关闭时先把焦点归还给可见的外部控件,再使内容 inert。
  2. 隔离内容区,同时保留外部恢复按钮和桌面边缘的悬浮感应区域。直接把感应区域一起 inert 会破坏 已有悬浮行为。仅用 aria-hidden 不能阻止键盘进入; HTML 的 inert 定义 同时约束交互与无障碍树暴露。
  3. 将分支展开修改另行收敛到一个提交函数:更新 aria-expanded、展开 class 和本地化标签后, 再发送一次事件;重复写入同一状态不重复通知。
  4. 在定义稳定 ID、非法 ID 处理、初始化就绪信号和恢复次序后,再公开最小 setter/getter 与事件。 版本和语言的存储命名空间继续由下游管理,恢复后以当前活动路径展开为准。

原提案有一处范围需要校正:TOC、反向链接和分类法分组在宽屏时会从侧栏移回右栏。 如果控制器只查询“当前侧栏 DOM 下的后代”,就无法同时管理宽屏时的这些写入。 应按 OINK 管理的目标注册元素,不依赖其当下 DOM 父节点;对外的侧栏 API 则只开放约定的注册子集。

验收必须检查隐藏状态下的真实 Tab 顺序与无障碍树、初次载入时恢复折叠、悬浮进出、焦点归还、 Escape、遮罩关闭、滚动解锁,以及 768/1200 断点。还要保留 #24 已修好的无 JavaScript 导航。 静态 axe 扫描通过、或者测试“抽屉可以打开”,不能证明这些状态转换正确。

Issue 44:现象真实,部分行为符合预期

在文档站配置页分别点击文章标题、表头单元格和代码块,会让 main#td-main-content、 div.td-table-scroll、pre.chroma 获得焦点。三者在点击后都不匹配 :focus-visible,按下未绑定 快捷键的字母 z 后都开始匹配。正文和代码块出现浏览器的 auto outline,表格使用主题的实线 outline。这说明不需要作者的 Linux 桌面或 Super 键,也能复现相同机制。

Selectors 规范 明确描述了这种情况:键盘交互可以改变焦点提示,即使焦点元素没有变化。因此,这是一条有价值的 阅读体验反馈,但“鼠标聚焦之后,无论再按什么键都不该出现框”不是浏览器必须遵守的正确性要求。

建议这样处理:

  • 保留 main 作为跳过导航的目标以及它的可聚焦性,把包围整栏的 outline 改成正文入口附近的局部 可见提示,例如标题区提示,并实际验证 skip link。
  • 保留可滚动表格和代码块的键盘焦点提示,必要时统一其视觉样式。可聚焦性使键盘滚动成为可能。
  • 不做全局 outline: none,不删除所有 tabindex,不在任意按键后主动 blur。
  • 如果产品仍决定抑制“鼠标先聚焦再阅读按键”这一路径,需要明确新增语义,只限定这些非编辑容器, 并验证鼠标、Tab、skip link、程序聚焦、深色及强制颜色模式。为这条反馈建立全站输入模式框架 并不划算。

本次证据支持小范围的显示改进,不支持为了消除现象而直接取消表格和代码块的键盘提示。

Issue 42:区分隐藏与分组

提问写的是 _index.json,并依赖截图而没有提供源码复现。本次未能成功完成原始截图的视觉核验, 第一项需求具体想改变哪里仍需澄清。回复时应请作者提供小目录树及实际 index/front matter, 不能没有证据就断言 _index.json 是受支持的页面源文件或只是笔误。

现有选项的含义并不相同:

选项 当前行为与限制
no_list: true 隐藏分区正文里的子页面列表,不隐藏其侧栏节点
hide_summary: true 隐藏父分区正文列表中的某一项,不改变侧栏分组
toc_hide: true 内容树遍历在递归前过滤该节点,也会从这棵树中移除其子树
sidebar_root_menu: false 控制顶部根切换器候选,不控制阅读树中的行;另见 PR #43
sidebar_root_link_self: false 将自根的链接指向父节点,不会变成不可跳转的分组标题
sidebar_divider: true 输出无链接标题,但共享渲染器在这个分支中没有输出已传入的子项
build.render: link 不生成分区 HTML,但保留 permalink;当前侧栏仍会输出指向它的链接,不能单独解决问题

临时站点确认:带 divider 的分区,其子页面 HTML 仍然存在,但侧栏子链接消失;仅设置 build.render: link 的分区没有自己的 HTML,侧栏中却仍有可点击的分区链接和子页。 这与 Hugo 的 构建选项定义 以及主题的 共享节点渲染器 一致。

如果真实需求就是“保留分组标题和子链接,但标题不跳转到目录页”,优先考虑补齐 sidebar_divider 在分区节点上的行为:叶子分隔项保持原样,有子项的分区保留 children,允许折叠 时使用真正的 disclosure button。决定前应检查已有消费站;只有现有 divider 契约无法兼容表达时, 才增加独立的节点级开关。“是否生成分区页面”与“导航标题是否可点击”应分别处理。

实现必须保留两套遍历器中的层级和活动路径展开,使子页继续进入翻页顺序。如果目录页确实不发布, 还要检查面包屑、搜索、根切换器、Print 和机器可读导航,不能留下死链接。直接用 CSS 隐藏整个节点 解决不了这个需求。

Issue 40:可以接受范围受限的扩展方向

源码核实了提案指出的限制: groupsFor 只组合内置页面和操作;公开 Palette 对象没有 provider 注册接口; registerExecutor 只允许内置 action ID。静态 URL command 无法替代携带当前查询的结果行。 现有 Palette/controller 测试通过,证明已有功能能工作,不能证明该扩展能力已经存在。

提议的 search-tail 位置是合理的上游接口边界:同步返回纯数据行、异步执行操作、本地结果优先, 由 OINK 管理渲染、选择、键盘和 ARIA。OINK 不需要因此内置 AI 服务商、凭据、远程搜索或通用插件系统。

接受 API 前,需要定清并测试:

  1. 只在哪些已完成的文本搜索状态调用 provider;保留空查询、命令、选择、加载中,以及未注册扩展时 的原有行为。
  2. 保存生成每一行时的 query/locale 快照,保留原生空结果、索引错误及重试提示,区分本地页面数与 全部可选择操作数。
  3. 校验并复制 descriptor,把标题和描述当文本渲染;隔离 provider 异常、重复 ID 和非法描述符。
  4. 同时处理同步 throw、Promise rejection、pending 释放、重复激活、旧会话取消,以及 ID 重用后的 旧 unregister 句柄。
  5. 验证向另一个对话框移交焦点。现有 Palette 关闭逻辑已经会在焦点移出后避免强行归还,应保留这个 判断。还要区分“成功把交互交给新界面”和“取消”,否则“任何 close 都 abort 激活”的规则可能 把刚打开的助手操作一并取消。
  6. 保持默认查询不出浏览器和按需加载资源的行为。对受信任站点脚本约定 rows() 纯净,不等于主题 有能力建立安全沙箱。

实现前,应把接受的 API 形状沉淀为双语 Design 提案。下游 Ask AI 包装可以继续使用,直到公开标签 包含该接口。它不应成为小型正确性修复的发布前提。

实施顺序与归属

顺序 交付内容 对应验收与文档
第一批 PR #43 收尾与隐藏侧栏隔离,分别交付 check-shell.py;文档站响应式、键盘、无障碍用例;双语 Shell 契约与导航指南
第二批 正文焦点样式,以及确认后的分组行为 对应内容、阅读、导航检查器;浏览器焦点、滚动、skip link 用例;双语架构、外壳与创作说明
后续 公开展开状态控制器,再做 search-tail API 主题 JS 测试及 check-navigation-contract.py / check-palette.py;真实站点 fixture;已接受的双语 API 契约

每项公共行为修改先跑对应检查器,再通过同级文档站的 make check、make browser、make dev 做相关集成与视觉验收。不要把这些不同需求绑成一次大规模侧栏/搜索重写,也不要等待所有新功能 完成才交付小修复。

建议回复内容,尚未发送:对 #43 承认过滤遗漏并解释当前根例外;对 #41 接受隔离缺陷、拆开 API 诉求;对 #44 确认复现并说明标准焦点机制;给 #42 解释配置区别并索取最小输入;把 #40 归为受限 扩展需求,而非本地搜索故障。

历史外部反馈已经关闭:#22 通过开启 Goldmark passthrough 解决,提问者明确确认有效;#21 已提供 Mermaid 查看器与 固定居中展示,任意右对齐选项则明确没有纳入。二者不应被算作新的待处理缺陷。

验证结果与边界

本次实际执行:

  • 本地基线及 PR #43 精确 HEAD 的隔离 checkout 均通过 python3 bin/check-shell.py。
  • Palette 控制器和模型测试通过,共 2 个测试文件,零失败。
  • 对真实 PR diff 应用前后分别进行严格 Hugo 临时构建,在 EN/ZH 与 /sub/ 下复现自根过滤和 当前根回退;同一 fixture 验证了分组配置的限制。
  • 真实双语文档站使用本地主题,通过带 --panicOnWarning 的构建;Chromium 定向交互复现三个 容器的焦点边框,以及桌面侧栏隐藏后的焦点问题。
  • 文档站双语覆盖、渲染与链接检查通过,非浏览器套件的 57 项测试均已通过。首次 make check 因新增报告改变 llms.txt 索引而停在快照检查;确认仅新增报告这一行、同步快照后,重跑该组 及其余测试组全部成功。

新增缺陷断言属于调研探针,尚未成为提交到仓库的回归测试。本次不是完整发布验收,也没有跑所有 浏览器矩阵。本地 Hugo 为 0.166.0,并非 CI 固定的 0.165.0 或声明的 0.160.1 兼容性下限。 Linux Super 键、移动端无障碍树隔离、深色/强制颜色模式及作者 #42 的精确截图,还需要上述验收覆盖。 本次未改变线上部署、公开版本、消费站依赖或上游讨论。

实施与验收补记

维护者决定先合并贡献者补丁,再直接在 main 完成修复与扩展,不另提 PR。 PR #43 已合并为 6e814089, 随后拉取到本地,保留原有发布说明提交。第二阶段实施提交为 56bfe37。

项目 已实现的行为 对应验收
#43 两条根收集路径都遵守显式 false,保留当前根的位置提示;分隔项和未发布分区不成为切换器链接 严格 EN/ZH 子路径 fixture 覆盖顶层/嵌套隐藏根、未设置/true、去重、当前根回退以及零/单入口
#41 单一控制器统一提交 ARIA、类名、标签和 inert 状态;提供晚加载安全的 API,支持下游持久化;隔离隐藏侧栏内容,保留悬浮恢复和抽屉行为 运行时与浏览器测试覆盖事件原子性、重复写入、作用域、活动路径、存储禁用、响应式搬移、焦点归还、真实 Tab 遍历、Escape、遮罩与断点
#44 记录指针来源焦点,抑制后续无关按键触发的容器边框;Tab 与新程序化焦点保留提示,跳转正文时突出标题 正文、表格、代码块在亮色/暗色/强制颜色下的浏览器测试,以及键盘与 skip link 回归
#42 分隔分区显示不带链接的标题并保留子页,配合 build.render: never 省略自身页面;面包屑、搜索、翻页、导航 JSON、Book 目录/Markdown、Print 保持一致;显式导航兼容双语子路径 内容树/数据树严格 fixture、Book 三级标题检查、EN/ZH 浏览器 fixture 和无 JavaScript 遍历
#40 受信任站点脚本可注册同步纯数据搜索尾部行及异步激活;排序、ARIA、校验、异常隔离、取消、注销和焦点移交仍由 OINK 管理 运行时生命周期测试,以及中文页面的鼠标/键盘选择、纯文本显示、上下文快照、外部对话框焦点和注销场景

使用同级主题 checkout,在 macOS、Hugo Extended 0.166.0、Node 26.9.0 与 Chromium 上完成:

  • 主题 JavaScript 测试 44 项全部通过。
  • check-shell.py、check-reading.py、check-palette.py、check-keyboard.py 通过。 按主题 CI 配置扩大检查,另外 31 条命令中 29 条通过;本地两项失败来自媒体检查器固定的图片处理 指纹,以及四份黄金文件中 Hugo 0.166 改变的 KaTeX 输出。保留原有空白格式后,普通导航标记与 黄金文件一致。固定 CI 工具链的结果单独核验,不因此改写无关预期。
  • make -C ../oink.pgsty.com check 通过:双语源文件、渲染与链接检查,以及 57 项非浏览器测试。
  • make -C ../oink.pgsty.com browser 共 141 项通过:无障碍 30,响应式/博客/Palette 45, 键盘 16,内容 10,代码块 18,场景 4,主题色 5,社区回归 13。无障碍套件包含完整双语站点地图逐页扫描。
  • 主题 fixture 严格构建、输出与命名空间检查通过。Book 本地打包生成五章 EPUB,检查零错误; PDF 为 23 页,包含全部五个预期 Book 页面,检查零错误。
  • 通过 make dev 在真实文档站实测桌面亮色、中文暗色、折叠侧栏恢复,以及 375px 移动抽屉。 Escape 关闭后焦点回到可见的打开按钮。验收后已恢复浏览器视口并清理临时开发服务。

已接受的契约写入 Shell 与架构, 中英文同步,并更新导航、组织内容、Palette 和 Print 指南。集成回归留在文档站仓库,主题只保留 专项检查器和合成输入。

PR 合并提交的固定工具链 CI 三个任务全部通过。最终实施提交的 CI 也已全部通过,精确版本为 56bfe37092a43fc12c0e16f865d3d3407c55cbde:Hugo 0.165.0、 浏览器运行时测试与 Book 出版三个任务均成功,包含本地 Hugo 0.166.0 出现差异的媒体和 四状态黄金文件检查,以及根路径/子路径出版。声明的 0.160.1 兼容性下限没有额外复测; 本项目固定的持续测试工具链仍为 0.165.0。

这是源码与集成验收,并非新版本发布:没有创建新标签,文档站仍固定 v1.0.0,生产站没有升级。 同级文档与测试变更在本地 main 为下一次主题发布准备;若立即推送新增浏览器门禁,远端会拿旧公开 依赖测试新接口,无法构成正确验收。本次没有发送贡献者回复,#40、#41、#42、#44 仍保持打开状态。 #42 原始截图和报告中的 Linux Super 键环境没有独立复现;明确的纯分组需求及等价的“点击后按键” 路径已按上表实测。

图片复制补记

维护者另行报告:把博客文章复制到富文本编辑器后,图片下面出现预览提示。博客固定 OINK v1.0.0,并开启 params.ui.image_zoom。该版本与本次审查的 main 都会在每张 符合条件的图片后插入一个视觉隐藏的文字 span。Chromium 原生复制已复现剪贴板额外 带入“打开图片预览”及对应英文文字,因此这是独立于目标编辑器的主题缺陷。

主题提交 75052f8 把图片描述与本地化 操作改放到按钮的 aria-label,不再向文章插入辅助文字节点。图片 alt、作者图注、 原生按钮操作和对话框焦点归还均保留。组件契约 与图片指南 已同步说明复制行为。

check-image-zoom.py 与站点全部 57 项非浏览器测试通过。专项浏览器验收 16 项通过: 14 项内容组件测试,其中包含新增的中英文图片/画廊四项剪贴板回归,以及桌面亮色/ 手机暗色两项对话框无障碍检查。回归读取纯文本与 HTML 两种剪贴板格式,检查脱离样式 后的文字,并核对图片地址、alt、图注和按钮的无障碍名称。

本次没有在真实知乎编辑器里做粘贴验收。博客依赖与线上部署保持原状;消费站升级主题 依赖并重新构建后,公开页面才会获得修复。

8 - OINK 1.1 发布审查,2026-09-20

OINK 1.1 的五项已复现运行时缺陷、文档修订、验证证据与发布后续。
发布准备,不是发布声明

本文分别记录审查基线、已提交修复、已完成验证与尚待执行的发布步骤。基线 CI 通过不能 证明后续修复也已通过验收。从正文到“限制”保留发布前快照;后续已核实的发布证据追加在 发布后续中。

范围与基线

审查从主题提交 75052f8a3106d13ef313644836a5ad545135f484 开始,此时社区反馈与图片复制修复已经进入 main。范围包括 v1.0.0..main 差异、 #40、 #41、 #42、 #44 与已合并 PR #43 所要求的行为,以及双语文档和发布边界。 前一轮调研 记录了原始反馈及其实施过程。

方法是检查拥有相关行为的 JavaScript、模板与契约,通过定向回归覆盖状态转换,比较修复前 失败断言与修复后的实现,再运行主题检查器和真实同级文档站的集成、浏览器套件。本轮不扩展 新的功能计划,也不声称进行无边界的完整安全审计。

截至本次快照,公开版本、文档站 go.mod 固定依赖与配置中的公开版本仍为 v1.0.0。 博客消费站固定的主题版本保持不变。

发现与修复

本轮复现并修复了五项 P2 正确性缺陷,已提交为 08f6563 并推送 main。它们涉及新增 API 的时序和既有焦点、导航行为, 不需要新增配置格式或迁移正文内容。

发现 触发条件与观察到的问题 最小修复
P2:侧栏就绪早于活动路径补全 消费代码等待 OinkSidebar.ready 或监听 oink:sidebar-ready;就绪微任务可能在两个 DOMContentLoaded 监听器之间执行,早于缓存侧栏的活动路径补全,读到不完整的初始状态。 把就绪通知放入下一任务,等待初始化监听器与右侧内容搬迁完成,保留 ready Promise 和事件契约。
P2:待完成操作仍可进入原生选择菜单 启动异步搜索扩展操作后,再激活主题切换等原生选择项;pending 检查位于选择分支之后,选择菜单会替换待完成操作的结果行。 将 pending 检查移到所有行类型分支之前;操作完成后恢复正常的选择项激活。
P2:右侧 TOC 整栏折叠后仍可聚焦 桌面端收起右栏后,隐藏的按钮与链接仍是键盘目标,焦点也可能留在隐藏面板内。 为右栏面板设置 inert 和 aria-hidden,把焦点交给可见恢复按钮,恢复时归还栏内按钮;右侧内容搬迁后不继承原栏隔离。
P2:方向键跳过无链接分组 从分隔分组的子页按 Left/a,无法稳定回到父分组按钮并折叠;分组按钮不在树的焦点序列中。 将分组展开按钮纳入树焦点导航,按直接父级回退;Right/d 展开或进入分组,上一页/下一页仍只遍历页面链接。
P2:抽屉焦点循环计入 inert 后代 在移动抽屉中折叠右侧搬入的分组,再按 Shift+Tab 循环;隐藏后代仍被计作可聚焦元素,可能导致循环失败或焦点停滞。 从抽屉可聚焦集合排除 inert、hidden 祖先内的元素,以及 visibility 为 hidden/collapse 的控件。

实现与回归归属:

发现 主题实现 拥有该行为的回归检查
就绪时序 assets/js/sidebar-state.js tests/js/sidebar-state.test.js;站点 tests/browser/community-feedback.spec.mjs 在两种就绪信号中读取 EN/ZH 活动路径快照
待完成选择 assets/js/command-palette.js tests/js/command-palette.test.js 覆盖扩展待完成 → 原生选择 → 完成 → 选择恢复可用
右栏焦点 assets/js/docs-shell.js 站点 tests/browser/community-feedback.spec.mjs 覆盖 EN/ZH 折叠、Tab 遍历、恢复、重载和桌面/平板/手机搬迁
分组按键 assets/js/keyboard-nav.js tests/js/keyboard-nav.test.js 覆盖 LTR/RTL、方向键/WASD 与仅链接翻页;站点社区回归覆盖真实 EN/ZH 分组
抽屉循环 assets/js/docs-shell.js 站点社区回归折叠已搬迁分组,执行 Shift+Tab 与 Tab 循环,并断言焦点不进入 inert 或 hidden 子树

修复前,就绪时序与待完成选择的新增单测在旧实现上失败;右栏隔离的浏览器断言也在中英文 两种页面上失败。修复保持局部:调整就绪通知时序、提前一项 pending 检查、明确右栏隔离、 补齐树焦点目标和抽屉可见性过滤。

这些改动保留已有结果:两个根收集器都遵守 sidebar_root_menu: false;无链接分组保留 子页;指针聚焦不引入正文大边框,键盘提示仍然可见;搜索扩展保留取消与交接契约。图片预览 继续通过无障碍名称表达操作,不向复制的正文插入辅助文字。最终回归结果在下方单独记录, 不由源码检查推断通过。

文档准备

当前使用文档更新覆盖 28 个文件、14 组 EN/ZH 页面:

  • 六组 Design 契约使用 candidate-v1.1.0,描述 main 已实现行为,不提前声明正式发布。
  • 导航、布局和 front matter 指南对齐根过滤、分隔分组、双语部署路径、居中顶栏、窄屏抽屉 与原位淡入的顶栏行为。
  • 内容组织和命令面板指南说明运行时加载顺序、就绪、能力检测,以及站点负责的持久化和集成。 键盘与图片指南说明修复行为和旧版本边界。
  • 安装指南区分验收工具链与公开版本;既有标题 ID 保持稳定,新增侧栏 API 标题的中英文 ID 匹配。

另已准备两份 1.1.0 发布注记和两份升级指南。发布注记保持 draft/candidate 状态,首页中英 发布入口都回到已公开的 1.0 版本。这些源码修改没有更新站点模块依赖,也不代表新行为已经 部署。历史研究继续保留当时的观察,不为消除旧状态而重写。

验证快照

下表数字是主题 08f6563 在 2026-09-20 的验证快照。站点验收通过命令作用域内的模块 替换使用同级 checkout,不证明尚未发布的模块标签可用,也不代表已经部署到生产环境。 本地站点检查使用 Hugo Extended 0.166.0、Node 26.9.0 和 Playwright 1.62.1;候选版本 CI 使用固定的 Hugo 0.165.0 工具链。0.160.1 下限使用官方二进制单独验证。

检查 结果与范围
基线 75052f8 CI 三项全部通过:固定 Hugo 工具链、浏览器运行时测试和 Book 出版。精确基线运行。
修复后的 JavaScript 单测 通过:44 项。
官方 Hugo Extended 0.160.1 定向 i18n 与 shell 检查通过;i18n 覆盖 32 份语言包 × 194 条消息。真实文档站也以本地候选主题通过 --panicOnWarning 生产构建,每种语言 376 页;不输出发布草稿,两个首页入口均指向 1.0.0。这是部分兼容下限证据,不是第二套完整 CI 矩阵。
双语源码与样式检查 包含本报告后通过:129/129 组页面、988 个源标题、Markdown 样式和 git diff --check。
最终定向主题检查器 shell、palette、keyboard 与 image zoom 全部通过。
最终真实站点非浏览器套件 make check 全部 57 项通过;检查 200 个正文页面、331 个含链接 HTML 页面、39,803 条内部链接与 3,863 个锚点链接。仅更新发布摘要和文档索引这两份预期变动的 Markdown golden。下限版本的生产构建也通过链接检查:327 页、39,059 条内部链接与 3,833 个锚点。
最终浏览器套件 make browser 的八组 Chromium 测试全部 149 项通过:无障碍 30、响应式/博客/Palette 45、键盘 16、内容组件 14、代码块 18、场景 4、主题色 5、社区回归 17。包含完整多语言 sitemap、六种屏宽、深浅色、强制配色、剪贴板与无脚本场景。
Agent 文档抽样 50 个同源页面得分 93/100(A);抽样链接均可解析,49 页提供 Markdown,270 处代码围栏均正确闭合。检查器提示 HTML 中的 llms.txt 发现提示缺失或位置过深。
渲染审查 查看了中文发布注记的桌面深色布局与英文窄屏浅色布局。右栏收起后,其后代从无障碍树移除,焦点交给恢复按钮;恢复后焦点返回栏内可见按钮。
最终主题版本及其 CI 08f6563 的 Hugo 0.165.0、浏览器运行时测试和 Book 出版三项全部通过。精确候选运行。
公开 v1.1.0 标签、消费站点升级与部署 未执行。

在本轮审查与验收范围内,未发现尚未解决的实现阻断项,可以进入下方发布流程。

在同级 checkout 中复核,开发期间保留公开依赖固定版本:

# 在主题仓库执行
node --test tests/js/*.test.js
python3 bin/check-shell.py
python3 bin/check-palette.py
python3 bin/check-keyboard.py
python3 bin/check-image-zoom.py

# 站点 Make 目标使用命令作用域内的同级模块替换。
make -C ../oink.pgsty.com check
make -C ../oink.pgsty.com browser

待执行发布步骤

尚未执行发布。最终版本通过验收后:

  1. 确定 CHANGELOG.md、发布日期与发布记录,从通过验证的主题提交发布 v1.1.0 标签 和 GitHub Release。
  2. 验证模块代理可将该标签解析到预期提交。
  3. 一并更新文档站固定依赖、版本配置、首页发布入口、契约状态,以及发布注记的 draft: false 状态。
  4. 不使用 HUGO_MODULE_REPLACEMENTS,从已发布依赖重新构建并验收文档站,再部署 并检查公开路由。

最终结论必须标明被测主题提交,分别说明本地源码验收、公开模块可用与实际部署结果。

可以后续改进的是:为从 HTML 进入的 Agent 提供位置更靠前、一致的 llms.txt 发现提示。 这项评分告警不影响现有 Markdown 输出,也不要求在 1.1 前增加新功能。Safari/Firefox 检查与真实知乎编辑器粘贴验证也是有用的后续工作,本轮 Chromium 验收不涵盖它们。

限制

浏览器证据来自 Chromium,不是 Safari/Firefox 矩阵。无障碍门禁覆盖主题自有界面,保留 对 vendored Redoc 与 Swagger UI 的既有排除。原生剪贴板回归覆盖纯文本、富文本 HTML、图片描述与作者图注,但不证明真实知乎编辑器的粘贴行为。本轮没有修改或验收博客的 依赖固定版本及线上产物。Hugo 下限的定向检查,也不代表该版本上所有出版路径都已执行。

这是对明确源码与行为的发布准备审查,不声称无边界的安全覆盖、生产上线,或支持额外的新功能。

发布后续

审查之后,v1.1.0 正式版 已于 2026-09-20 从提交 3a18234 发布。该版本相对已验收的 08f6563 实现只修改更新日志。创建附注标签并发布稳定版 GitHub Release 前,全部三项发布提交 CI 均已通过。

仅使用官方 Go 模块代理、从全新缓存下载的版本准确解析到该提交。.info、.mod、 .zip、版本列表条目与签名校验和记录均已验证。模块校验和为 h1:121L5g57ChRCPyidzEBBcln2Co+0zYRQ+XDDXjymd0Q=,go.mod 校验和为 h1:pHvbUhJCfseB41n5RGwsF7abT3i32VSTpofLQoq4b7Y=。 公开记录见代理版本信息与 校验和条目。

文档站发布更新在 go.mod 与 go.sum 中固定 v1.1.0,同步公开版本标识和双语首页 入口,公开两篇发布注记,并将六对契约标记为 released-v1.1.0。上方历史验收表继续 描述此前的同级 checkout 运行。公开依赖的验证单独记录在本站的 Site checks 和 Browser quality 工作流中,两者均关闭 Go 与 Hugo 模块工作区。

本地使用该公开模块通过了全部 57 项非浏览器测试、26 项命令面板与社区问题浏览器测试, 以及严格生产构建(每种语言 378 页)。这些检查均设置 GOWORK=off、 HUGO_MODULE_WORKSPACE=off,且未使用 HUGO_MODULE_REPLACEMENTS。完整的 149 项 浏览器套件另由发布提交的 Browser quality 工作流执行;其结果与此前本地候选版本的 运行记录分别记录。

9 - 2026-10-03 CLI 维护验收

R1–R8/A18 本地实施的带日期源码与二进制证据,保留初始审计、失败试验与最终受支持验收范围。
历史源码与二进制证据

本记录保留此前 R1–R8/A18 验收,不随命令调整重写历史结果。2026-10-04 的 CLI 精简与 Cobra/文本/JSON/YAML 界面以当前契约和 指南为准;旧运行时资格不能自动证明修改后的二进制。

有限实现已本地验证

下文保留初始审计。R1 实现与归属检查已通过其本地范围, 包括刷新后的消费站报告和限定范围的中英文产物验收。R2 本地范围门禁也已接受, 数值相等比较补充单独测试。R3 运行与双语文档门禁通过,阶段已本地接受。 R4 受支持实现与只读语料门禁已本地通过;受保护规范文档验证在下文单独记录。 R5 修正实现/只读语料及受保护规范文档门禁通过,受支持范围已本地接受。 R6 显式工作区与可选适配器通过冻结归属/运行时、精确二进制消费者及受保护 规范源码/渲染门禁;R6/A07/A15 受支持范围已本地接受。R7 只读 Studio/A16 也通过 浏览器、四消费者及受保护规范渲染门禁。R8 受审阅编辑/A17 通过修正冻结 归属/浏览器、精确二进制消费者及受保护规范源码/渲染门禁。R1–R8 受支持范围 已本地接受。2026-10-04 增补刷新变动后端,并完成三个声明目标的当前 A18 运行时/归档验收。规范生命周期晋升/渲染具有独立准确字节收据边界;没有公开发布、 采用或部署。

范围与证据规则

维护路线图 定义已授权的 R1–R8 范围,当前 CLI 契约 定义兼容基线。原路线图 不会把 Docsy 迁移、版本生命周期、OpenAPI、主题发布或条件性 E1–E4 扩展 加入本计划。Hugo 继续作为外部渲染器,生成站点仍是普通 Hugo 项目。

各阶段按依赖顺序验收。每阶段都需要完整可用的流程、归属测试、相关真实 Hugo 集成、已知限制、可审阅 diff,以及已验收的中英文契约和指南更新。 汇总命令通过不能自动关闭用例。新公开行为只有在实现和验收证据齐备后, 才从提案移入归属契约。

下表中的 已有,未重跑 表示已经检查代码或具名测试,但尚未确认本轮运行结果。 部分已有 表示首个候选提供了所需行为的一部分。未完成 表示缺少新实现或决定性验收证据。 后续记录 通过、失败、未验证 和 不支持 时,必须说明具体执行输入和范围。 历史结果不会改标为本轮通过。

已检查输入与工具

2026-10-03 的初始审计读取了两个仓库的指令、文档站 README 和翻译规则、 维护 PRD 的中英文文件、原提案、当前 CLI 契约,以及已有 Go 包和测试名称。 本次只执行版本与 Git 检查命令,没有运行归属测试套件,也没有写入消费站源码。

输入 初始观察状态
主机与 Go darwin/arm64;go version go1.27.1 darwin/arm64
Hugo hugo v0.166.0+extended+withdeploy darwin/arm64;Homebrew 构建日期为 2026-09-09
Node 与 npm v26.9.0;11.19.1;属于贡献者/文档工具,不是 CLI 消费者要求
Git 2.54.0 (Apple Git-157)
CLI 源码 e623d93d589c49e5c58b8fae1bd5db720fc904cb,main;初始 tracked/untracked 状态干净;生成的 bin/、dist/、tmp/ 已忽略
文档源码 907d873eb05cfc2e194f492462dfa94849e93474,main;初始 porcelain 状态有 184 项,含已有提案、契约、指南及无关内容修改
内嵌 Starter 137843b25bacd76ddd1f7ce71330bf2e3155b954;internal/starter 已记录来源和许可证
声明的主题基线 Starter 与三个选定站点声明 github.com/pgsty/oink v1.1.0;有效解析字节仍须在每次验收中确认

2026-09-29 验收记录 包含首个候选的历史检查,可提供复现输入,但不能证明新的维护范围。 保留已有脏文件;此次初始研究记录不会验收或覆盖它们。

阶段需求与实现证据

阶段 所需完整流程与不变量 初始实现证据 仍需验收证据
R1 由 Hugo 提供共享页面身份、语言、发布状态、来源、实际输出、翻译和观察到的引用;oink.yaml 只管理检查政策;链接/翻译/风格共享分析;严重程度和排除项不能隐藏必需未完成;位置可信 部分已有:internal/site 隔离快照与 Page.OutputFormats 探针、internal/outputcheck、internal/report;初始审计时尚无共享翻译/页面事实或政策命令 真实 Hugo 路由、别名、挂载、未列出/生成来源场景与语言关系;公共分类检查/政策用例;必需未知、工具、构建、输入失败仍为 2;仅在可靠时报告源码位置
R2 三种语言组织;严格/手册和本地化政策;重复、缺失和草稿状态;显式版本化审阅记录绑定源语言及源/译文哈希;有语法边界的原生规则;有效主题覆盖;可见版本化基线;审阅修复先验证再窄范围应用 未完成:初始审计时无翻译/审阅/原生规则/基线公共命令;可复用产物引用检查 A04–A07;经审阅的有效/无效内容语料;不用 mtime 推断审阅;处理禁用/本地化语言;已确认问题仍可见;必需检查缺失仍为未完成;修复保留文件
R3 保留默认透明 build/dev;build --check 在一次严格 Hugo 输出上检查和生成 manifest,只导出到新建/空目标;摘要/来源 manifest 和可选最小公开身份;两种本地 CI 模板上传同一树;发布诊断;显式联网公网验证 部分已有:直接封装、严格隔离检查和有许可证的工作流输入;初始审计时缺少受管理构建/导出、摘要验证、CI 计划和公网 verify A08–A10;恰好一次 Hugo 构建;拒绝字节漂移;revision/dirty/input/theme/tool/settings/coverage 来源不含秘密或本机路径;工作流定制/冲突/来源及不可变源码输入;示例地址政策;回退/语言/资源/canonical/超时/认证/限流 HTTP 夹具
R4 new、片段和编辑器配置创建普通输入且不覆盖;docs/blog/book/project 配置组合复用一个有许可证的 Starter;升级提供可读 diff 及新旧路由、别名、启用输出;不支持迁移给出人工操作;保留原有保护 部分已有:固定归档语言配置、绑定哈希的单站模块升级、候选验证、备份,以及脏文件/workspace/replacement/vendor 保护 A11–A12;所有新增配置/语言组合可用普通 Hugo 构建;保留未知编辑器设置;升级路由/能力回归和可读 diff;保留来源与许可证
R5 inspect、impact --since、受限 context、默认预览 move;共享计划包含文件、diff、基线哈希、翻译、附件、输出/路由变化和别名建议;候选验证与过期/并发安全恢复;含糊引用要求审阅 部分已有:模块专用升级计划/应用基础;初始审计时无共享内容计划或 inspect/impact/context/move 流程 A13–A15;删除 B 包含未改入站 A;翻译/附件/派生产物影响;不确定/全局变化强制全量检查;不执行内容;候选/过期/写入失败保护及含糊链接处理
R6 显式版本化站点注册复用单站引擎;逐站与汇总完成状态;只写选定站点;已配置且预先供应的 markdownlint/Vale/lychee 适配器规范发现项并声明语法/网络覆盖 未完成:初始审计时无 workspace/adapter 公共命令 A07/A15/A18;直接/逐站一致;无同级发现、隐式安装或默认格式化写入;必需工具缺失为 2,可选遗漏可见,外网不确定性明确区分
R7 只读 loopback Studio,提供概览、问题、翻译比较、页面关系和发布视图;筛选、已知来源、真实 Hugo 预览、比较与复制操作;CLI 一致;预构建资源;显式 allowlist、独立预览 origin、Host/Origin/session 保护 未完成:初始审计时无 Studio 服务或资源 A16;真实浏览器/键盘/读屏/移动端/深浅色/长列表流程;使用相同 CLI 结果;拒绝未授权 host/origin/session 和预览到管理接口请求;消费者运行不需要 Node
R8 Markdown/文本和 front matter 表单、选定组件与不覆盖附件复用计划;授权允许范围内写入须有可见 diff、哈希和候选验证;无修改字节及未知字段/注释/顺序/编码/空白保留;表单不支持的语法保留文本模式 未完成:编辑在只读 R7 验收后实施;初始审计时无编辑 API A17/A14;无修改字节一致、YAML 字段定点更新与文本回退;外部编辑器过期保存、路径穿越/符号链接逃逸及预览请求安全失败;附件不覆盖;静态发布无管理 API

R1 本地验证

R1 现已提供共享 Hugo 页面/翻译/来源事实、产物引用与锚点证据、严格 oink.policy/v1 输入、check links、--format json、可见的经审阅排除/外部范围, 以及必需工作优先级。翻译和风格选择明确报告必需但不支持的覆盖,并非已实现引擎。 默认 build/dev 继续直接调用 Hugo。下列证据接受所测共享事实/政策范围, 不关闭 R2–R8 或完整 A01–A18 用例。

需求 已执行证据 当前结果
公共结果/政策与未完成优先级 make test:所有包与 vet;公共严重度/排除/未实现分组/JSON 别名测试;TestEveryRequiredUncompletedCoverageFails R1 范围通过;任何必需未完成状态(含 not_checked)仍为 2
一次构建与共享事实 TestPublicCheckSharesOneBuildAndRenderedFacts 通过;一次严格 Hugo 构建提供页面和实际目标/锚点事实
Hugo 权威与来源映射 真实 TestPageFacts* 夹具:translationKey、实际路由/别名、未知生成节点、自定义挂载、未发布页面分析及失败保护 通过;独立分析保留生产事实/产物字节及源码字节/模式
可复现真实 Hugo 验收 修正后的 make test-hugo 包含 TestPageFacts*、TestHugoRendered* 及 Starter/manifest 夹具 通过;覆盖范围内的路由/引用、经审阅外部范围和原始产物保留场景
新 Starter 双语 init、check links,使用隔离且已供应的 v1.1.0 模块归档运行普通严格 Hugo 退出码 0;223 个文件、4,461 个引用、66 个页面事实;依赖预备仍须显式进行
R1 文档源码与 Schema content/docs Markdown 风格;双语源码检查;CLI/文档结果 Schema JSON 解析及相同检查;限定 diff 空白检查 通过:88 个中文 docs、137/137 组源码、1,085 个标题;Schema 保持可增补的 oink.result/v1 和退出码 0/1/2
最终候选报告与中英文产物 刷新后的当前二进制消费站报告;下文真实产物源码/Markdown/链接归属检查 R1 范围通过;生产环境中已有草案发布页缺失单独记录

较早离线 R1 试验在三个消费站上均返回 0 且无发现项:

较早试验 源文件 产物文件 HTML 文件 引用 页面事实 字节/模式/Git 清单
OINK 文档站 421 1,139 512 74,689 341 前后精确相同
PIG 项目站 858 1,392 424 64,440 248 前后精确相同
软件仓库目录 2,294 3,287 1,635 851,535 1,572 前后精确相同

这些较早报告把可选未选中覆盖写为 not_selected,不属于已有结果 Schema 的枚举值。 最终代码已修正为 not_checked 并包含 project.pages 覆盖。 计数及精确清单仍是较早二进制的有效观察;下方最终刷新报告证明 JSON 合规。 原始证据保留在消费站源码外、带任务名称的本地验收目录。 这些试验不证明外链可访问性、部署、Linux 运行环境或翻译/风格验收。

最终 R1 二进制由基于 e623d93d589c49e5c58b8fae1bd5db720fc904cb 的 CLI 脏工作树重新构建。记录的输入清单包含文件哈希、模式和 Git 状态身份, 按排序后的 JSON 序列化计算 SHA-256 为 518260f07f3c916468ee3d56c4eeca03c131514155aa82539564ccd2f3c1f664。 实际运行二进制 SHA-256 为 3deb7e357fc86f6907df60da0769d93f2d41ba5e01949b641548a67d7f459d12。 它们标识本地输入和已执行二进制,不表示维护提交、公开归档或已发布模块。

最终当前二进制试验 源文件 产物文件 HTML 文件 引用 页面事实 验收
OINK 文档站 421 1,139 512 74,755 341 退出码 0、结果有效、页面事实完整、源码字节/模式/Git 精确保留
PIG 项目站 858 1,392 424 64,440 248 退出码 0、结果有效、页面事实完整、源码字节/模式/Git 精确保留
软件仓库目录 2,294 3,287 1,635 851,535 1,572 退出码 0、结果有效、页面事实完整、源码字节/模式/Git 精确保留

最终结果均有必需的 check.links: complete 和 project.pages: complete。 未选中翻译/风格覆盖为可选的 not_checked。最终离线 make test 与 vet 通过, 修正后的真实 Hugo 归属目标也通过。记录的工具仍为 macOS arm64 上的 Go 1.27.1、 Hugo Extended 0.166.0、Git 2.54.0。编写本记录时独立比较了三个精确前后清单。

生产产物通过 Markdown 和链接检查。全站翻译检查返回 1,唯一原因是已有草稿 content/blog/release/1.2.0.md / .zh.md 正确地没有进入生产产物。 R1 修改页面均已双语渲染。另一个显式分析构建将 HUGO_BUILDDRAFTS、 HUGO_BUILDFUTURE 和 HUGO_BUILDEXPIRED 设为 true,三项归属检查均通过: 137/137 组源码、1,085 个标题、产物 Markdown 与产物链接。 该视图属于不可发布的排除源码证据,从未替代生产产物,也不修改或发布草稿。 没有为了让全站生产检查变绿而修改已有草稿文件。

R2 本地验收

本地候选已实现翻译政策/状态/diff/哈希审阅、有界原生内容规则、可见的经审阅基线, 以及共享 oink.plan/v1 预览/验证/应用。默认 check 要求链接、翻译和风格。 生产输出与显式草稿/未来/过期分析相互独立,后者不可发布。稳定行为与示例见 契约与 指南。R2 本地门禁已通过归属检查、最终冻结输入 消费站报告及产物双语文档。下文分别记录确切实测二进制和后续有界相等比较修复, 不表示公开发布或消费站写入。

需求 已执行归属证据 结果与限制
A04 翻译关系/政策 真实 TestHugoFilenameDirectoryAndTranslationKeyLayouts;范围、重复/缺失/禁用语言、草稿、严格/本地化和选定约束测试 归属测试通过;不要求普遍标题/代码/本地化一致
A05 显式审阅和 diff 完整字节哈希/当前/源/译文/双方变化、不依赖 mtime、未知/不可读/含糊和错误记录;公共 status/diff/review 预览/应用 归属测试通过;审阅状态是变化证据,不是语义判断
A06 源码边界和来源 真实 Hugo 规范 title/块属性开关和配置透传夹具;front matter/CRLF/BOM/短代码/代码/HTML;每个公开 v1.1.0 源码/许可证 SHA 验证 归属测试通过;不支持语法仍未完成,自定义钩子不在目录证明范围内
A07 基线范围 捕获/可见确认/新问题/未完成优先级及错误记录;公共基线预览/应用 R2 基线范围通过;外部工具适配器验收归 R6
A14 共享元数据计划 过期字节/模式/存在/保护条件;验证中编辑;排他提交碰撞;部分恢复;后续字节/模式/删除;旧打开 inode 写入;新目录子文件;范围/身份/diff 归属测试与 vet 通过;拒绝候选/源码重叠;move/引用歧义仍归 R5
冻结运行门禁 macOS arm64 make test/vet、归属真实 Hugo、聚焦 race 通过;日志 /tmp/oink-r2-frozen-go-gate.log、/tmp/oink-r2-frozen-hugo-gate.log、/tmp/oink-r2-frozen-race-gate.log;最终全部归属包 Hugo 门禁 /tmp/oink-r2-owning-hugo-final.log 明确包含配置透传
双语文档 限定源码风格/配对/ID、相等结果 Schema、范围内空白及真实生产/分析 node 检查 范围门禁通过:88 份中文文档、137/137 源码配对、1,092 标题;生产草稿缺失在下文单独记录

冻结解析器语料位于 /var/folders/df/bfm8q07d7bv3kpjf1fjchq4m0000gn/T/oink-r2-source-corpus-lqx25kwr/summary.json, 解析器输入 SHA-256 为 a601200ec4fe275d2bd4baf11d4db7d46a2cc6f1674900c1fd801769e55d12de。 每项范围均完整解析且无发现项。核心范围使用已记录配置下 Hugo 实际站点源码身份; 补充 Markdown 包含禁用/未发布文件,不虚构路由或关系。这些捕获早于已授权的 R2 文档修改。

语料 Hugo 实际源码去重文件数 补充本地 Markdown 源码清单文件数 字节/模式/Git
Starter 52 78 97 精确前后相等
OINK 文档站 272 274 421 精确前后相等
PIG 212 212 858 精确前后相等
软件仓库目录 1,568 1,572 2,294 精确前后相等

初步公共命令报告位于 /var/folders/df/bfm8q07d7bv3kpjf1fjchq4m0000gn/T/oink-r2-final-qu_zprps/summary.json, 使用二进制 c8d87e6d73d3101fefcb62c5d6845518573c02c400f474dc9f4603afafc774d5, CLI 输入清单为 d8a75be0e074365a4164b7aaaa27d82a1e844e04406a36c3dd6d39ff2b6e873f。 这些报告早于最终解析器/文档冻结,不是最终验收证据。最初 Starter 命令错误选择了 外层证据目录并返回 2,属于验证环境选择错误。改选其实际 site 子目录后返回 0,证据位于 /var/folders/df/bfm8q07d7bv3kpjf1fjchq4m0000gn/T/oink-r2-starter-27vmi0w5。

初步检查 退出码 页面事实 构建文件 引用 翻译状态 结果
正确 Starter 子目录 0 66 223 4,461 28 完成;97 个源码文件/清单不变
文档站 0 341 1,139 74,755 144 完成;421 个源码文件/清单不变
PIG 0 248 1,392 64,440 120 完成;858 个源码文件/清单不变
软件仓库目录 1 1,572 3,287 851,535 788 已完成政策检查:既有合并打印输出中有 10,462 项实际 HTML_ID_DUPLICATE;2,294 个源码文件/清单不变

软件仓库目录的结果是已完成的发现项结果,不是站点通过或实现失败。 没有降级政策,也没有修改消费站源码。信息性审阅状态仍保持可见。 最终冻结输入报告位于 /var/folders/df/bfm8q07d7bv3kpjf1fjchq4m0000gn/T/oink-r2-candidate-6xzcs7fk/summary.json, 实测二进制 SHA-256 为 ff88b407a6cddb9007f94275c65a80ed4c9c4fd13f5e821f9b7a4a8973abaa56, CLI 输入清单为 bd8c71b55250a89dc15c7534924bb82a5447d6f2628eba23c8cb3d864309ee9f。 独立比对确认四份源码字节/模式/Git 清单操作前后均精确相等,替代初步公共命令试验:

最终检查 退出码 源码文件 页面事实 构建文件 引用 翻译状态
Starter 0 97 66 223 4,461 28
文档站 0 421 341 1,139 74,825 144
PIG 0 858 248 1,392 64,440 120
软件仓库目录 1 2,294 1,572 3,287 851,535 788

最终报告均无未完成诊断。软件仓库目录保留 10,462 项实际合并打印 HTML_ID_DUPLICATE 和 788 项信息性审阅状态;其他站点保留信息性的未知审阅状态。 这接受实测检查行为和源码保护,并未将软件仓库目录称为通过的发布。

保留的生产文档位于 /private/var/folders/df/bfm8q07d7bv3kpjf1fjchq4m0000gn/T/oink-site-2201601475/public, 产物 Markdown 和链接通过。全站翻译检查返回 1,仅因既有草稿 release 1.2.0 双语页面未进入生产。另一个明确不可发布的草稿/未来/过期分析位于 /private/var/folders/df/bfm8q07d7bv3kpjf1fjchq4m0000gn/T/oink-site-3698773232/public, 三项 node 检查均通过:137 配对/1,092 标题、216 内容页面/41,586 文本节点, 347 页面/48,682 内链/4,171 片段。证据日志为 /tmp/oink-r2-docs-production-{translations,markdown,links}.log 和 /tmp/oink-r2-docs-analysis-{translations,markdown,links}.log。 分析输出或创作草稿均未替代生产,也未发布。

最终审阅发现可选 equal_fields 仍按表示形式比较 JSON 7.0 和 YAML/TOML 数值 7。有界补充现将已解码数值递归规范为精确有理数标签,保留字符串与数值、 映射键及数组顺序的区别。测试覆盖小数/指数、负零、超出 float64 精度的整数、 嵌套差异、源码字节保护,以及不可表示值导致必需未完成。 真实 Hugo 翻译测试在 /tmp/oink-r2-numeric-translations-gate.log 中通过, 全部公共维护真实 Hugo 用例在 /tmp/oink-r2-numeric-public-gate.log 中通过, 归属 vet 和空白检查通过。补充源码 SHA-256 为:

源码 SHA-256
internal/translations/check.go 24664377e14b4ae2fc554d0d7fde2ec33cc987707250e130fd88d9a25d5e1637
internal/translations/translations_test.go f58f4a305fe9fe3f5500ddfcf85faf3cfa37d72f8c220a1cb16ce4ccfbddb74d

冻结真实站点报告及上下文 Linux 验收早于该补充。对应站点没有配置数值相等约束, 记录的输出不受影响,因此没有为这项有界修复重跑。后续完整运行与归档验收必须 刷新后续源码。本次证据修订属于验收运行后已授权文档写入,前后源码保护范围结束 于修订之前。

A18 仍未完成。macOS arm64 已实测;本机尝试 Darwin amd64 运行时, arch -x86_64 返回 posix_spawn: Bad CPU type in executable (/tmp/oink-r2-darwin-amd64-gate.log)。这是主机运行支持不可用,不是代码失败, 也不是 Darwin amd64 验收通过,未安装系统组件。原生 Linux arm64 和 Docker Desktop Rosetta 模拟的 Linux amd64 均实际执行,同一运行/Schema/许可证输入 SHA-256 为 0f786df68ef3c4844c983a51595f79242d1cb1d2bf6c5b5eb7f2c6415fb8d861。 证据保留在 /var/folders/df/bfm8q07d7bv3kpjf1fjchq4m0000gn/T/oink-a18-linux-ajbbnvki 的 arm64-results、amd64-results、commands.json、candidate-inputs.json、 preparation.json 和 qualify.sh。每个目标均通过 270 个测试/子测试,无失败, 仅跳过两项可选外部语料/来源验证:完整真实 Hugo go test ./...、vet、构建 CLI 版本/双语 init/doctor/完整 check/翻译 status,以及缺失 Hugo 退出 2 smoke。 JSON stdout 和源码字节/模式清单均核对。Go 1.27.1 运行在 Linux arm64, Hugo Extended 0.166.0 各架构资源已核对 SHA。这证明对应源码运行路径, 不证明最终归档或托管 CI。Darwin amd64 仍未完成,交叉编译不能关闭它。 后续阶段及未来命令/适配器/浏览器验收仍未完成。

R3 本地验证

R3 新增受管理 build --check、oink.artifact/v1 封存/导出/本地验证、 显式联网 HTTP 验证、发布诊断和受保护的本地 CI 生成。默认 build/dev 保持普通 Hugo。 已执行运行和中英文契约/指南门禁通过,R3 已本地接受;未运行托管 CI 或部署。

需求 已执行归属证据 结果与限制
A08 单份检查产物 公共模拟/真实 Hugo 单渲染器测试;精确导出、manifest/标记、检查后字节/模式/缺失/新增/符号链接篡改、失败/并发及源码保护测试 本地范围通过;失败/未完成检查不能封存或导出;本地产物验证不重建
A09 两种 CI 服务商 离线确定性生成、固定源码/Hugo 归档和 action revision;安全 bootstrap 归档;受保护公共预览/应用/过期输入;真实 Hugo 原始输入绑定 本地配置范围通过;拒绝所有已存在生成目标,定制工作流不变
A09 上传身份 两种本地服务商演练及 TestProviderUploadRehearsalPreservesActualSealedManifestIdentity 通过:一次受管理构建、单独验证、再使用同一树;GitHub tar 包含隐藏标记,Cloudflare 演练接收已验证目录;未执行服务商上传
A09 定制工作流诊断 已生成加其他定制、无元数据定制公共测试,真实 Hugo 预览与归属 vet 补充通过,日志为 /tmp/oink-r3-ci-custom-owning-gate.log 和 /tmp/oink-r3-ci-custom-vet-gate.log;未被元数据表示的工作流保持 unknown、信息级及可选 release.ci: not_checked,有效生成元数据旁也可见
A10 部署身份 本地 HTTP 全部记录文件/路由/语言、标记、canonical/base/惰性 template、HTTP 200 回退、错误字节/语言/构建、缺失资源/Markdown/搜索 JSON 夹具 本地夹具范围通过;确定差异为 1,浏览器 JavaScript 明确未检查
A10 网络未知状态 显式联网/凭据拒绝、响应头前/响应体中超时、认证/限流/服务错误、必需标记缺失、有界响应/gzip、重定向/无 cookie 夹具 本地夹具范围通过;未完成为 2,剩余请求为未知;未访问公开部署
冻结运行门禁 完整测试/vet、归属真实 Hugo 和聚焦 race macOS arm64 通过,日志为 /tmp/oink-r3-frozen-go-gate.log、/tmp/oink-r3-frozen-hugo-gate.log、/tmp/oink-r3-frozen-race-gate.log;后续定制 CI 修改由上述聚焦补充覆盖

最新单二进制语料位于 /var/folders/df/bfm8q07d7bv3kpjf1fjchq4m0000gn/T/oink-r3-ci-final-ahc4csjk/summary.json。 从精确捕获的 CLI 输入副本编译,二进制 SHA-256 为 425845c1d2db7b1cd3c3cdb5f28475cb06ba6f656054909759e2359a39925dd2, 67 个运行/Schema/许可证输入 SHA-256 为 6789a3a0235ff8d81453b9bfde37824979eac7d56af3710da390e4d2ef8479dc, 108 个更广 CLI 输入 SHA-256 为 4ca473a4cb586d232baeb4cee029b281469c5bb03c831cc199b95451e6832c60。 全部运行后运行输入仍精确相等。实时工具为 Darwin arm64 上 Go 1.27.1 和 Hugo Extended 0.166.0;manifest 的规范 Hugo 版本排除发行方构建文本与私有路径。

每次离线 build --check 使用消费站外的新导出/manifest 路径、可选标记和保留隔离 目录。已有本地消费站未使用 --release,保留其配置的 workspace。每份原始报告 均恰好一次严格 Hugo 渲染、零未完成诊断、零必需未完成覆盖。

最终受管理构建 退出码 源码文件 复制源码输入 页面事实 构建文件 引用 导出文件 本地产物验证
Starter 0 97 94 66 223 4,461 224 0
文档站 0 421 427 341 1,139 74,825 1,140 0
PIG 0 858 861 248 1,392 64,440 1,393 0
软件仓库目录 1 2,294 2,299 1,572 3,287 851,535 无 未导出

两份清单均精确比较操作前后字节、模式与文件类型,主清单还比较逻辑 Git 状态。 Git 站点包括 tracked 和未被忽略的 untracked 源码;无 Git Starter 包括既有生成 文件与锁。补充复制源码清单还包括快照读取的被忽略 workspace/编辑器元数据, 排除已有生成输出/缓存树。文件数不是证明,四份对比均精确相等。

软件仓库目录保留 10,462 项既有合并打印 HTML_ID_DUPLICATE,未创建导出或 manifest。 这是完整政策发现,不是通过的发布,也不是实现失败。生产审阅状态为 28/143/120/786; 分析包括未发布页,解释此前 R2 的 144/788。既有定制工作流信息仍可见, Starter 示例地址在此次非发布运行为警告。

三份新导出在全部原始文件 SHA-256、大小与模式上匹配保留的独立普通 Hugo 产物。 唯一新增文件为 .well-known/oink-build.json。原始源码清单与完整 manifest 输入哈希 均匹配此前捕获,复用普通产物未替换输入。辅助源码 SHA-256 为 13e4957a3d7847eb28c8b1eeba3588a4f4a9982c2bfca2ebc729ab2827159607, 二进制 SHA-256 为 b2699fe7a7aa3a34c41f9e4aba4b22d39cf8d0c156a369f3dfc4ca8c8c0fbce5。 原始辅助与普通产物证据位于 /var/folders/df/bfm8q07d7bv3kpjf1fjchq4m0000gn/T/oink-r3-candidate-wb643dhh; 编译辅助程序后删除临时构建源码。

此前 R3 捕获保留为历史:首次捕获早于运行冻结,首份冻结捕获 oink-r3-final-pisrr21h 早于定制 CI 诊断。最初选择 /Users/vonng/pgsty/PIG 返回 2,因为不同仓库不是目标站;改用 pig.pgsty.com 后通过。 保留这些环境选择试验,不改标为候选失败;最新语料替代此前受管理构建结果。 CI 模板/bootstrap 根据已记录服务商第一方契约独立编写,未纳入服务商实现源码。

限定 R3 文档门禁通过,证据为 /var/folders/df/bfm8q07d7bv3kpjf1fjchq4m0000gn/T/oink-r3-docs-render-pljj5aqd/summary.json。 十份成对契约/指南/路线图/索引/概览修改只有匹配原始字节/模式后才安装,哈希位于 /var/folders/df/bfm8q07d7bv3kpjf1fjchq4m0000gn/T/oink-r3-doc-drafts-s0b3g48l/applied-files.json。 源码风格通过 88 个中文文档,翻译通过 137 配对/1,099 标题,Schema 保持相等且限定 空白检查通过。真实生产 Markdown 通过 214 页面/41,871 文本节点,链接通过 345 页面/48,344 内链/4,171 片段。生产翻译仅因未修改的草稿 release 1.2.0 未进入生产返回 1。另一个明确不可发布的草稿/未来/过期分析通过 Hugo 及三项 归属检查:137 配对/1,099 标题、216 页面/42,177 文本节点、347 页面/48,720 内链/ 4,199 片段。产物检查期间 421 个规范源码和 488 个复制源码文件均保持精确字节/模式。 分析没有发布或替代生产,本次验收修订发生于该冻结保护边界之后。

该门禁不宣称托管工作流执行、上传、公开发布、最低版本组合、浏览器行为或本轮 Linux/Darwin amd64 验收。A18 仍未完成,历史 Linux R2 结果保留原始源码哈希。 已授权双语证据/契约/指南写入发生于保护清单之后,不属于其无写入范围。

R4 创作与升级验收

受支持 R4 实现与只读语料范围在冻结归属/全量门禁后已本地接受。本记录覆盖配置、 普通创作/编辑器/片段和有界升级视图。受保护规范文档推广与新产物限定验证也已通过, 详见下文;R5–R8 和最终 A18 验证保持未完成。

已执行配置证据 结果与限制
同一固定许可证归档 针对提交 137843b25bacd76ddd1f7ce71330bf2e3155b954 的快照核对未使用 --write 且通过;归档 SHA e55bde279715f6d8d19d3d88671a2cf7561b515be46915b0f12c640d0ce1d958 和 MIT 许可证不变,投影元数据/脚本匹配
组合与保护 默认/显式 project 字节一致,选定归档模型/本地化首页、无效配置、非空目标、并发验证/发布和取消恢复测试通过;单元/vet/race 门禁通过
普通 Hugo 四种配置 × 三种语言 × 根/子路径,共 24 次真实严格离线构建通过,使用预备的公开 OINK v1.1.0;完整源码字节/模式/无额外文件及产物引用检查通过
公共 init 流程 四种配置 en/en,zh、后续根/子路径实际 Hugo URL 事实/检查、工作流/许可证保护与默认一致通过;未知/非空拒绝 1,Hugo 缺失/失败 2,空/不存在目标及纯 JSON/独立日志已验证
公共创作与来源身份 实际候选/应用/普通 Hugo、未知审阅与源码保护通过,见 /tmp/oink-r4-authoring-public-gate.log;新目录/站点保护与 vet 通过,见 /tmp/oink-r4-new-input-race.log、/tmp/oink-r4-public-core-vet.log。实际被忽略输入即使源码检查组关闭也拒绝 2,不保存计划、不写源码;选定译文草稿仍强制分析来源身份,见 /tmp/oink-r4-authoring-sourceproof-gate.log。受支持归属范围通过
有界升级归属门禁 七个真实 Hugo 固定合成模块用例、观察流摘要/产物清单一致、独立跨页面 alias 改指向阻断,以及源码/并发/排他写入和保留后续编辑的回滚保护通过 race;vet 通过。最终加固日志 /tmp/oink-r4-hardening-owning-gate.log、/tmp/oink-r4-hardening-final-focused.log、/tmp/oink-r4-hardening-vet.log;最终公共/全量冻结门禁通过
创作/编辑器集成加固 实际 Hugo 语言目录计划/应用/普通构建、link/never 新来源拒绝、外部 Schema/许可证/完整模式/模块身份及旧 Schema 重新证明、共享翻译/基线/CI 回归,以及完整 Starter docs→新译文草稿→编辑器→检查→普通 Hugo 流程通过。/tmp/oink-r4-app-authoring-hardening-gate.log(58.241s),聚焦 race/vet 通过;候选后外部修改证明 /tmp/oink-r4-app-external-during-validation.log 通过。不透明保存输入哈希与规范 workspace 来源保护见 /tmp/oink-r4-external-plan-binding-final.log、/tmp/oink-r4-workspace-origin-gate.log 及其 vet 日志。冻结全阶段、语料和限定规范产物文档门禁通过
实际语言挂载 独立的逐语言 contentDir 和显式站点矩阵夹具均通过 config/mounts/严格构建,源码字节/模式不变。Hugo0.166 输出 sites.matrix.languages,不同物理文件具有互为译文的公共关系。/var/folders/df/bfm8q07d7bv3kpjf1fjchq4m0000gn/T/oink-r4-language-mounts-lgmve1sk/summary.json;公共实际语言目录计划/应用/普通 Hugo 集成通过

归属证据保留于 /var/folders/df/bfm8q07d7bv3kpjf1fjchq4m0000gn/T/oink-r4-starter-owning-0pv41lw5/summary.json。 日志为 /tmp/oink-r4-starter-{unit,hugo,vet,snapshot,race}-gate.log、 /tmp/oink-r4-public-init-gate.log 与 /tmp/oink-r4-public-init-vet-gate.log。 生成源码数量为 project 94、docs 58、blog 40、book 34。未编辑 Starter checkout, 未公开发布、消费站采用或部署。

最终冻结门禁均为 0:make test/vet 见 /tmp/oink-r4-frozen-go-gate.log, make test-hugo 见 /tmp/oink-r4-frozen-hugo-gate.log,真实 Hugo 核心 race 见 /tmp/oink-r4-frozen-core-race-gate.log。最终公共流程覆盖 Starter docs → 主页面/ 译文草稿 → 编辑器 → 检查 → 普通 Hugo;候选验证后的外部 Schema 修改仍在写源码前 拒绝。17 份归属与三份最终门禁日志及哈希原样保留在最终语料 owning-gates.json。

准确四站证据为 /var/folders/df/bfm8q07d7bv3kpjf1fjchq4m0000gn/T/oink-r4-corpus-lw2cjyq6/summary.json, 另有有界 summary.compact.json、原始 JSON/日志和逐命令清单。二进制 SHA 为 c169b3d4d046c811dca80867068b86fb66ada5c8ce6910dd5cda7353c406f377;82 份运行时输入 SHA 为 fdff7f50d49b44f03fa1db79eec6b6c9b9bd5e52f8967a88aed84b3207a7b3c6, 与最后根清单完全相等,无运行时修改。139 份完整 CLI 输入 SHA 为 562e838d9eccb628eac86ae59b9b9587c1e23ad52991ec50eafb1e604e3924da。 驱动 SHA 为 d3ac41dc2e18295bfb26134d1a696935c8174913e2801a5766dbf7a1139d89f8。 实际工具为 macOS arm64 上的 Go 1.27.1 与 Hugo 0.166.0 Extended。

冻结消费站 主/复制源码文件 页面;输出文件;引用 受管理构建 / 产物验证 只读 upgrade / new / editor
Starter 97 / 94 66;223;4,461 0 / 0;含 marker 导出 224 份 0 / 0 / 0
文档站 421 / 427 341;1,139;74,937 0 / 0;含 marker 导出 1,140 份 0 / 0 / 0
PIG 858 / 861 248;1,392;64,440 0 / 0;含 marker 导出 1,393 份 0 / 0 / 0
Repository 2,294 / 2,299 1,572;3,287;851,535 已完成发现 1;无导出/manifest 已完成发现 1;阻断后未尝试 new/editor

每次受管理构建恰好使用一次严格生产 Hugo 渲染,没有必需未完成或未完成的必需覆盖。 Git 可见主源码字节/完整模式/逻辑 Git 状态、补充复制输入以及源码目录模式在每条命令 和完整站点流程前后均精确相等。Repo 既有 merged_print 中 10,462 处重复 HTML ID 保持可见;其已完成发现既不是通过产物,也不是实现失败。未调整政策或消费站输入。

消费站升级预览选择已有公开 v1.1.0 pin,不应用写入;跨版本路由/alias/输出回归采用 明确合成夹具 pin,不虚构已发布主题版本。New/editor 计划为已验证预览,未在消费站 保存或应用计划。多主机及未知相对 alias 身份保持未完成。非确定性产物可能需要重新 预览 v2 计划;浏览器/普遍兼容、配置迁移及当前跨平台/归档验证不在此限定结果内。 此前 Linux R2 输入哈希仍属历史证据;Darwin amd64 与最终 A18 刷新仍未验证。 获授权的中英文规范写入只在这份冻结无写入证据边界之后发生。

父任务应用十份受保护文件后,新的规范文档验收通过。证据为 /var/folders/df/bfm8q07d7bv3kpjf1fjchq4m0000gn/T/oink-r4-docs-render-v01eima0/summary.json; 推广清单为 /var/folders/df/bfm8q07d7bv3kpjf1fjchq4m0000gn/T/oink-r4-doc-drafts-3i8bw994/applied-files.json。 冻结 c169b3… CLI 执行一次严格生产构建,定点链接检查返回 0。

新规范文档门禁 已执行结果
源码归属检查 翻译 0:137/137 对、1,104 标题;完整规范样式 0:137 份中文文件、181 处加粗、无强调;十文件空白检查与公共 JSON Schema 一致检查通过
生产 Markdown/链接产物 均为 0:214 个内容页面 / 42,214 个文本节点;345 个页面 / 48,360 个内部链接 / 4,187 个片段
生产翻译 1 仅因既有草稿 content/blog/release/1.2.0.md 不在生产产物中;无新增配对/标题问题
单独不可发布分析 新普通 Hugo 使用实际原快照环境/重定位路径及显式草稿、未来、过期选项,返回 0;三个归属检查均 0:Markdown 216 页 / 42,520 节点,链接 347 页 / 48,736 链接 / 4,215 片段,翻译 137/137 对 / 1,104 标题
源码保护 规范 Git 清单 421 份文件和复制输入 427 份的字节、模式、Git 状态与目录模式完全不变;生产复制 428 份、分析复制 427 份文件在检查中不变;分析构建也保留复制文件完整模式

生产产物保持独立,未被分析树替换;分析不可发布。临时辅助程序复制冻结核心而不 修改它:辅助源码 SHA 7faea7e726a6c6fb2e0747be1a4428f4c5fb5734fa52b6f981157a5fe37d9989, 辅助二进制 SHA 532638e76f96f8b173c122e512b3bf5fc2c4d4a7130f59c99c2c69e135e87073, 与原始日志一并保留。获授权的双语研究补录发生于精确无写入捕获边界之后,另行接受 定点源码检查。R4 本地限定文档门禁已接受;该结果不宣称公开发布、部署、R5–R8 完成或最终 A18 验证。

R5 实现与文档验收

R5 受支持范围在聚焦公开命令/核心、修正冻结全阶段、精确二进制只读消费者及 受保护规范源码/渲染文档门禁后已本地接受。有界结果保持明确,见下文。R6–R8、 workspace A15 与最终 A18 验收保持未完成。首次晋升与单独授权的渲染后状态/证据 修订保留不同的保护边界。

实际公开 Git/Hugo 流程在 /tmp/oink-r5-public-final-flow.log 以 53.963 秒通过。 已提交的合成站点拥有本地主题、双语页面及二进制附件;普通 0640、0600 保持为 完整当前事实,历史 Git 比较仅使用可执行位。删除乙后纳入未改入站甲、剩余翻译、 删除的附件与实际 RSS 输出。实际 alias 入站归属不确定性、全局配置/模板/数据及 未知输入变更扩大为全范围。

完成的 inspect/impact/context 返回 0,单独展示当前检查发现 1;check-since 保留当前质量 1 与完整验证范围。缺失、未提交或外部历史返回 2,保留全部已知 当前页面、附件、引用、输出,不虚构旧身份或变更。已测试无效选择器/限额、缺失工具 及失败渲染器日志。有界上下文提供理由、版本、源码及摘要哈希、可见遗漏/截断,不 执行文档字面指令。

保存移动预览/应用及随后普通 Hugo 已通过,保留二进制字节、原始完整模式、无关 文件与 Git index/revision。实际不透明 HTML/shortcode 引用保持人工动作;inline、 fence 与不透明片段保持不变。它们的最终断链候选返回 1,无保存计划或源文件 写入。源码、配置、附件、模式或新目标漂移返回 2,保留后续编辑。实际候选渲染器 之后的确定性变更同样在写前拒绝,保留编辑者字节/模式。聚焦实际移动 race 在 /tmp/oink-r5-public-move-race.log 以 8.286 秒通过;app vet 在 /tmp/oink-r5-public-vet.log 通过。

缓存模块补充之前,冻结父级 make test/vet 与 make test-hugo 分别在 /tmp/oink-r5-frozen-go-gate.log、/tmp/oink-r5-frozen-hugo-gate.log 通过 (实际 app 夹具 185.709 秒)。实际移动/源码 race 与 vet 在 /tmp/oink-r5-move-hugo-gate.log、/tmp/oink-r5-source-move-race-gate.log 及其 vet 日志通过;完整清单/模式/选择器计划保护在 /tmp/oink-r5-plan-owning-final.log 通过。

首轮冻结消费者试验发现实际缓存公开模块保护缺口:原始关系图含已解析模块输入, 新的外层候选哈希却未纳入它们,产生错误未完成 2,没有源码写入。内容计划现先 解析/捕获同一模块输入再比较,并保留旧元数据/创作计划范围。独立的校验和验证公开 OINK v1.1.0 回归在 /tmp/oink-r5-public-cached-module-move.log 以 27.42 秒 (package 28.220)通过预览、重新验证已保存应用与普通双语 Hugo,保留原始模式、 二进制字节、无关输入与 Git。修正当前二进制语料及补充 race 证据与旧未接受试验 分别记录。

修正当前候选的完整 make test/vet 在 /tmp/oink-r5-corrected-frozen-go-gate.log 通过;实际 make test-hugo 在 /tmp/oink-r5-corrected-frozen-hugo-gate.log 通过(app 278.787 秒)。缓存公开/ 已提交站点内部移动保护 race 在 /tmp/oink-r5-public-cached-seam-race.log 以 38.578 秒通过,app vet 也通过。

/tmp/oink-r5-corrected-runtime-freeze.json 记录 96 个运行输入,SHA-256 为 e5b6e0eda972116dbb94a8086668e6ef34bfaa56138cf31f1f71f4832c477842; 165 个较广 CLI 输入的 SHA-256 为 4965a0c92cb6126f67a6dabd548c7c25ee5d7c9c57e14cce5e55ebb7a22fca2d。 修正二进制 SHA-256 为 d7675aecca2f77b1eb37bb4f664c3314cf5207149e6abbb86523686c5c50bff0。 这些是本地工作输入/可执行文件身份,不是新 commit 或发布归档。修正四消费者捕获 在 831.825 秒内完成 16 个命令,证据位于 /private/var/folders/df/bfm8q07d7bv3kpjf1fjchq4m0000gn/T/oink-r5-corpus-corrected-y2eue81h。 有界 final-receipt.json 的 SHA-256 为 b86e0e6c7dbfbaed62c845c03a55d963068f7d9a16771de5ff3b0974e76fce3b; 记录保留 12 份归属门禁日志、全部 20 条实际移动路由,以及完整原始 JSON/日志和 各移动分类文件的位置。

站点 主源码/复制输入/目录 Inspect/context 当前检查 Impact 移动预览
Starter 97/94/21 0/0 0 2:无 Git 基线 0:已验证,未应用
文档站 421/427/109 0/0 0 0:完整历史比较 1:六条候选缺失引用
PIG 858/861/52 0/0 0 2:历史外部输入来源未完成 1:32 条候选缺失引用
仓库站 2294/2299/48 0/0 1:已有 10,462 个重复 HTML ID 2:未提交 HEAD 基线不可用 1:同一批已有重复 ID

Starter 与仓库站 impact 保留已知当前事实,不虚构旧页面或变更。PIG 实际基线 完整(主题 v1.0.0 对当前 v1.1.0),但必需外部输入来源未完成,因此比较扩大为 全范围并返回 2。这些结果分别记录。文档站 impact 完成,包含 192 个捕获输入 变更、343 个受影响旧/当前页面并采用全范围。已完成事实查询独立展示当前质量发现; 仓库站 inspect/context 仍为 0。

文档站移动证明 18 处重写及四条路由。content/docs/customize/repository.md 第 216、313 行两个普通字面 /docs/admin/comments/ 目标保持人工动作,因为 普通/打印输出的重复源码/输出出现位置无法精确归属。六条候选缺失引用阻止验证。 PIG 移动两个 Markdown 文件及四个二进制附件,证明八条页面/处理后资源路由。 配对且字节相同的输出证明处理后 featured_hu_* 资源,但未证明四个原始绝对图片 引用 /article/pgext-day/{featured,topic,venue,schedule}.webp 的新 URL。 32 条候选缺失引用阻止验证,不猜测重写原始资源 URL。这些普通 Markdown 边界 与不透明 HTML/shortcode 边界分别记录。

仓库站移动证明十处重写及四条路由;候选只有同一批已有 10,462 个重复 ID 发现, 没有新缺失引用或必需未完成发现。Starter 无入链的双语移动已验证。四次移动均未 应用,未保存消费者计划或写入消费者源码。失败候选为 validated: false。 全部 JSON stdout 纯净;主源码、复制输入、完整模式、目录清单及逻辑 Git/index 状态保持不变,包含忽略的复制输入。Git 元数据清单不包含不可变对象存储。 运行与较广 CLI 清单仍匹配捕获身份。本记录不验证其他平台、浏览器运行或部署。

首次十文件受保护规范晋升使用上述修正冻结二进制/运行哈希,在 62.37 秒内 完成验证。独立渲染记录为 /var/folders/df/bfm8q07d7bv3kpjf1fjchq4m0000gn/T/oink-r5-docs-render-ks2tw82c/summary.json, SHA-256 为 06ae844a4b3f1c01bb5faa8a21091d5461c28aab592d12c4310fb34bc176c5d4。

规范文档门禁 已执行结果
源码归属检查 翻译 0:137/137 对、1,109 标题;样式 0:137 份中文文件、181 处加粗、无强调;限定空白与公共 JSON Schema 一致检查通过
冻结 CLI 使用精确修正二进制的生产 check links 返回 0
新普通生产 Hugo 构建 0;Markdown 0:214 页面/42,571 节点;链接 0:345 页面/48,376 链接/4,203 片段
生产翻译归属检查 1 仅为普通生产输出中已有 draft release-1.2 缺失;无新 R5 差异
独立普通分析 Hugo 新的不可发布 -DFE 构建 0,不使用 CLI probe;Markdown 0:216 页面/42,877 节点;链接 0:347 页面/48,752 链接/4,231 片段;翻译 0:137 对/1,109 标题
输入保护 全部逐命令及总体保护条件通过:421 主源码、427 复制输入、109 目录、36 可变 Git 文件保留字节/完整模式/逻辑 Git 状态;两个隔离源码副本均不变

分析树没有替换生产输出,也不可发布。首次晋升的永久 applied-files.json 位于 /var/folders/df/bfm8q07d7bv3kpjf1fjchq4m0000gn/T/oink-r5-doc-drafts-t3_klnck, 保留十个授权文件及其原始模式。这次单独授权的渲染后修订仅触及成对提案/索引/研究 六个文件,发生在已记录无写入边界之后;已验证契约与指南字节保持冻结。受保护原文、 准备 diff 与定点源码检查单独保留。不追溯宣称后续证据字节属于先前渲染捕获,也不 从修订推断完整语料或渲染重跑。

核心归属日志 /tmp/oink-r5-frozen-core-hugo.log、 /tmp/oink-r5-owning-race.log、/tmp/oink-r5-owning-vet.log 已通过。A13 影响 与 A14 移动保护所需受支持 CLI 范围通过;A15 有界上下文通过,workspace/direct 一致性仍属于 R6。不宣称消费者写入、提交、发布、网络部署、远程模型集成或增量提速。

R6 工作区与适配器验收证据

R6 受支持范围在冻结归属/运行时、精确二进制消费者一致性/保护及受保护规范 源码/渲染门禁后已本地接受。受支持登记/工具字段归属 契约与 指南。R1–R6 已本地接受;历史收据保持不变。 A07 适配器与 A15 工作区/直接/context 受支持范围通过下列门禁;R7/R8 与最终 A18 仍未完成。

登记独立版本为 oink.workspace/v1:严格单文档普通 YAML、1–64 个条目、最多 256 KiB、准确 ASCII 名称、字面相对/绝对目录、已证明的规范身份,以及重叠拒绝。 缺失站点保持逐站未完成,后续选定站点继续运行。选择保留登记顺序;不提供默认登记 站点、同级发现、Hugo 设置复制或自动多站应用。可选工具扩展 oink.policy/v1, 固定协议版本,提供配置/完整模式来源,以及类型化遗漏/覆盖。

工作区归属收据

聚焦门禁 已执行本地证据
登记核心 严格字段/文档/大小/名称/字面路径、现存别名/大小写 inode 祖先、重复/重叠拒绝、缺失目录列出与准确子集顺序;go test -race ./internal/workspace -count=1 通过,1.414 秒,/tmp/oink-r6-workspace-core-race.log
公共实际 Hugo OINK_TEST_HUGO=1 go test ./internal/app -run '^TestPublicR6Workspace' -count=1 -v 通过,10.498 秒,/tmp/oink-r6-workspace-public-hugo.log
公共 race 相同公共工作区套件加 -race 通过,12.426 秒,/tmp/oink-r6-workspace-public-race.log;排除的命令明确拒绝登记选择
Vet go vet ./internal/workspace ./internal/app 退出 0,/tmp/oink-r6-workspace-vet.log
公共结果 实际双语已提交夹具站点在 links 与完整检查中保留直接诊断/覆盖/退出一致性。首个缺失站点为 2,后续干净/有问题站点分别为 0/1;显式子集保留登记顺序,错误的未登记同级站点保持原样,人类输出保留发现项
选定应用 保存翻译审阅预览已验证、未应用;改选其他登记名称在写入前拒绝,保留计划/源码字节/完整模式/Git。显式匹配名称应用只写计划中的审阅文件;其他登记及未登记站点保持原样

这些是归属夹具结果,不是消费者采用,也不授权对真实消费者应用计划。已检查核心 workspace.go 的 SHA-256 为 cf2cbc9509e8c83eedf6d8833c9eb0ea6492de9a85c959798112fa3f105213f4; 归属测试为 9070a8e2c3e58680f6567f2394160ec682bf0457c068c2addf354921e7612d6b; 公共测试为 3e57a6417ae2e7604f7cb06933759bb06a2f40758ff7059848593cedbaa6570a。 这三份已检查文件均保留 0600 模式。下方冻结全部运行时清单覆盖这些归属源码 捕获;单独文件哈希不代表实际运行二进制身份。

修正协议与阶段门禁

协议或门禁 记录状态
实际 markdownlint-cli 0.49.1 与 Vale 3.24.0 修正公共试验通过:恰好一个发现项映射到原始 UTF-8/BOM/CRLF 行;排除的 front matter/短代码/数学公式/原始 HTML/已启用属性/代码不产生错误原文归因
实际 lychee 0.24.2 修正试验实际到达本地 HTTP 夹具:200 → 0,404 → 1,401/403/429/503/超时 → 必需 2。可选离线 → 0,必需离线 → 2,两者均零 HTTP 请求
最终聚焦实际工具收据 /tmp/oink-r6-public-actual-tools-final.log 通过,15.192 秒;先前修正后的 14.686 秒运行保留为已有证据。Node 预加载与发现的 JS 配置没有执行;源码完整模式/Git 保留
假工具/协议失败收据 /tmp/oink-r6-public-fake-tools-final.log 通过,13.089 秒:错误输出、版本不符、超时、不安全配置、必需缺失/可选/检查组遗漏与原始 stderr 规范化
聚焦公共 race/vet /tmp/oink-r6-public-tools-race.log 假工具和实际用例通过,30.273 秒;/tmp/oink-r6-public-tools-vet.log 退出 0
冻结运行时输入 父任务在 2026-10-03T10:58:01.807947Z 冻结,/tmp/oink-r6-runtime-freeze.json:103 运行时输入绑定 b85affd96378b45bfc56a996b0c5672d02ee4c6cc9bc95335fa5072f6c42a03b;179 更广 CLI 输入绑定 fbb8176ebc58f1aa26336f4e6036cf9bd5f7a0d62b142f16532b50a8071e9fbe。实际运行的 0.3.0-r6-local 二进制 SHA-256 为 aa8b347fbe01071f9da729f4d98aa2f50d7264456be6c5f05771bcfadadc371f
冻结归属套件 完整 Go/vet 退出 0,/tmp/oink-r6-frozen-go-gate.log;完整实际 Hugo 与固定工具退出 0,/tmp/oink-r6-frozen-hugo-gate.log(app 382.832 秒)。工作区/核心/协议/源码遮蔽/政策/报告 race 与 vet 收据通过,副本保留在最终收据中
四个消费者站点 已验证:全部四站精确二进制直接/汇总诊断、覆盖、退出、身份及登记顺序一致;逐命令/整体源码字节/完整模式/类型/逻辑与可变 Git/被忽略输入/目录保护通过。汇总完成 4,有问题 1,未完成 0,退出 1
规范中英文 通过:受保护首次十文件晋升、源码归属检查与新鲜普通生产/不可发布渲染证据;仅保留已知生产 draft 发布文档缺失
阶段决策 必需收据齐备后 R6/A07/A15 受支持范围已本地接受;R7/R8/最终 A18 未完成;没有公开版本发布、消费者源码写入、采用或部署

永久聚焦工具收据位于 /private/var/folders/df/bfm8q07d7bv3kpjf1fjchq4m0000gn/T/oink-r6-tools-6bf67ltv/r6-public-tools-acceptance.json, SHA-256 为 16b6e47fc0618c76d2f9e3680a4112b6e47b478af8aabd3f2fc84821f840cc8a。 它绑定工具准备记录、可执行文件/配置证据与 1,422 个已解析 Node 包文件。Markdownlint 报告原始 content/tools.md 第 7 行,bytes[80:92](ppears here.);Vale 报告同一行,bytes[71:78](BADTERM)。七个网络用例每个均实际发出一个 HTTP 请求。这些记录不认证全部传递解释器、其他运行时目标或完整消费者语料。

精确二进制消费者收据位于 /private/var/folders/df/bfm8q07d7bv3kpjf1fjchq4m0000gn/T/oink-r6-corpus-59_asiyr/final-receipt.json, 42,212 字节,SHA-256 为 0ad86afaf235bdcff0c474e76b08e0591591a7b22c7992b02e20fb17975d029e; 完成摘要绑定 467b66eb6d178829508115050d4243909313acf1b4d59317ecda37ab7383ca55。 它保留 14 份归属/完成门禁日志副本。六个原始操作合计 314.912887 秒,不计候选编译 和仅收据修正。workspace list 返回 0;四个直接完整检查返回 0/0/0/1; 汇总返回 1,全部四站完成。

站点 保留源码文件 直接/汇总子结果退出 诊断/覆盖 已记录发现项边界
Starter 97 0/0 28/29 仅翻译审阅信息
文档站 421 0/0 144/34 仅翻译审阅信息
PIG 858 0/0 120/41 仅翻译审阅信息
Repository 2,294 1/1 11,250/29 已有 10,462 重复 ID 发现及 788 翻译审阅信息项

直接和汇总子结果的身份、顺序、每项诊断与覆盖记录均一致。全部四消费者源码在每次 操作后及整体保留完整模式/类型、逻辑与可变 Git 元数据、被忽略复制输入和目录清单; 完整根 CLI 清单也仍等于冻结捕获。478,603,149 字节 repository 直接 JSON 与 635,470,795 字节汇总 JSON 通过流式完整验证,没有截断。可选工具协议归属独立 固定工具夹具;消费者登记只存在任务临时目录,不写消费者政策。

初始验收驱动将摘要结果的 command 字符串覆盖为调用 argv,六个 CLI 操作及其 逐操作保护全部完成后,产生错误的一致性异常。失败驱动与摘要仍保留为 pre-correction.r6_qualify.py 与 pre-correction.summary.json。收据完成只修正 调用元数据,验证原始结果 SHA-256 和头部命令不变,保留全部原始完整流诊断/覆盖 摘要,并重查整体消费者/根目录保护。无需 CLI 运行时修正或 Hugo/CLI 重跑。仅收据 完成耗时 2.002 秒,/tmp/oink-r6-corpus-receipt-completion.log 退出 0。

实际执行驱动 SHA-256 为 4d2a360c6f7f6f96c38698bd189bc4d4b2cb02a7509858920d752897fdd85988; 修正后驱动为 4870f5c0374fcc11ad1a6b2e3aefe36f493b6f9f4666c293993dc6a59df8a11b; 收据完成驱动为 cd50d3fe704370f73fa4e7d94ce8e4bc925d11ec8ef04d463aacec37c2053daf。 流式辅助程序绑定 144f778cdb7907372797b47b97f817f340e70423701a2a958dee589281a9a11c, 清单辅助程序绑定 d3ac41dc2e18295bfb26134d1a696935c8174913e2801a5766dbf7a1139d89f8。 此收据验证本地 darwin/arm64,使用 Go 1.27.1、Hugo Extended 0.166.0、Node 26.9.0 与 Apple Git 2.54.0。它不刷新最终 A18,不验证 Darwin amd64 或其他平台, 不应用消费者计划,不公开发布或部署。语料捕获时,规范晋升与实际渲染中英文 归属门禁是独立待完成工作;后续收据在下方关闭该边界。首次晋升字节不能追溯 宣称本次渲染后修订。

初次实际工具试验属于预备证据,不是验证通过证据。它暴露了 Darwin /var 与 /private/var 暂存身份、实际回环代理路由,以及 Vale 夹具中无效的行内块属性/行号 断言。暂存现在使用规范路径;Vale 夹具改为真实独立行块属性,源码遮蔽边界不变。 已验证子环境传入字面的 NO_PROXY/no_proxy 主机列表数据,不传代理 URL/凭据 和 Node 预加载设置。空代理环境与 NO_PROXY=* 都未建立已测试 Darwin 回环路径; 不宣称通用操作系统代理绕过。

受支持源码诊断需要已证明原始范围;渲染 lychee 位置仍是输出文件/DOM pointer, 不推断 Markdown 行号。离线时不调用 lychee。鉴权/限流/服务器/传输不确定性不能 通过严重度、排除项或基线确认变成必需成功。外部片段、浏览器执行与远端内容身份 未经证明。声明、结果封套与必需未完成优先级独立于最终平台/归档验证;Darwin amd64 与最终 A18 仍未完成。

首次受保护十文件晋升及其新鲜渲染验证现已完成。收据位于 /private/var/folders/df/bfm8q07d7bv3kpjf1fjchq4m0000gn/T/oink-r6-docs-render-dcwtcmyl/summary.json, 555,297 字节,SHA-256 为 ee153932900dc6f1ec62beef1a75927fc60b857efccfbcc558bf0e2c2b12cc04。 64.17 秒运行使用上方记录的精确已验证 aa8b347f…371f 二进制及不变的 103 输入 b85affd9…a03b 运行时清单。

首次晋升文档归属检查 实际结果
CLI 生产链接 0;一次严格生产 Hugo 渲染器,无分析构建
普通生产 Hugo / Markdown / 链接 0 / 0 / 0;214 内容页、43,376 文本节点;345 HTML 页、48,438 内部引用、4,259 片段
普通生产翻译 1 仅为已有 draft content/blog/release/1.2.0.md 未进入生产;不是新增 R6 失败
独立普通不可发布 Hugo / Markdown / 链接 / 翻译 全部 0;216 内容页、43,682 文本节点;347 HTML 页、48,814 内部引用、4,287 片段;137/137 组、1,118 标题
源码归属 / Schema 翻译、风格与空白全部 0;137/137 组、1,118 标题;137 中文文件、181 粗体标记、零强调标记;CLI/文档结果 Schema 均绑定 7468c2d04cde8a368ce0ba44a1f27125b5fca364b6d4672353519b9545b3bdda
保护 全部 12 个归属命令、CLI/Schema 检查及整体比对保留 421 主源码、427 复制输入、109 目录、36 可变 Git 文件的完整模式/类型/字节及逻辑 Git;两个私有普通源码副本和全部 103 运行时输入不变

首次晋升安装器收据 oink-r6-doc-drafts-ymjop499/applied-files.json 绑定 13c965592d64056d8365aed1927d2d422fadec8adc54ee7050b22e2ea0ad6270。 它在私有临时存储中保留捕获的实际原始 inode,保护后续旧打开句柄写入;恢复也保留 后续目标修改或删除。随后双语状态/证据修订具有独立完整字节/模式保护及源码归属 收据,只更新当前说明、命令状态和本台账,保留此前收据和配置示例。新字节不是 64.17 秒渲染运行的输入,不将该运行宣称为新字节重渲染。这些门禁后,R6/A07/A15 受支持范围已本地接受;R7/R8 与最终 A18 仍未完成。不宣称重复语料验收、公开 发布、消费者计划应用/采用或部署。

R7 只读 Studio 候选证据

R7 已实现契约与 指南描述的内嵌五视图浏览器及鉴权回环 API 候选。 R1–R6 历史章节及准确收据保持不变。冻结核心/浏览器及精确二进制四消费者验收 及受保护规范渲染门禁在声明范围内通过;R7/A16 受支持只读范围已本地接受。 R1–R7 已本地接受。R8 编辑与最终 A18 未完成。

聚焦原生与浏览器证据

归属边界 证据状态
原生/公共一致性 实际共享检查在 0/1/2 下保留诊断/覆盖/退出身份;显式选定工作区启动、清理/信号及无源码写入证明由归属测试收据单独记录
HTTP 管理/源码/预览 字面回环选择;准确 Host/origin/Bearer 检查;无任意请求路径/写入;捕获源码/diff 限制及源码模式/输出清单保护;下方聚焦核心/新浏览器及本轮语料收据绑定该受支持范围
首次保持界面浏览器 14 次 axe 零违规、14 张截图;五个桌面浅色视图、捕获 BOM/CRLF 源码/diff、桌面深色、移动深色、全部五个 320 像素浅色视图及捕获变化。合成实际 Hugo 夹具保留 228 原生诊断和覆盖一致;建议复制使用私有测试剪贴板,不改宿主剪贴板
浏览器预览攻击 实际攻击脚本在隔离预览执行,但 parent 访问、管理 fetch 与弹窗被阻断;拒绝 token query。仅 draft 页面在生产仍为 404。这证明已测试浏览器/CSP 范围,不是操作系统网络沙箱
快照保护 捕获源码指令/HTML 保持字面数据;显式任务夹具外部编辑后、刷新前,初始捕获仍保留旧字节。除已声明夹具编辑外,源码完整模式/Git/目录保留;changes 展示实际修改捕获输入
前一份保持浏览器 刷新保持 UI/后端收据通过:全部 14 次 axe 零违规、14 张截图,包含声明/捕获主题行。它先于局部预览运行时修正,不证明该新运行时
新局部预览浏览器 新冻结局部预览运行时通过:14 次 axe 零违规、14 张截图;实际 Hugo 正常 HTML 200 与 67,108,865 字节产物 413;原生 1/228 条诊断及覆盖保留,必需局部覆盖可见,Studio/刷新 2

首次浏览器收据位于 /private/var/folders/df/bfm8q07d7bv3kpjf1fjchq4m0000gn/T/oink-studio-browser-AfwaYi/summary.json, SHA-256 为 930fbd1ab86806069b963bff2e3e95aaa07e3634400cec65e2b8c7922e2a1707; 准确二进制绑定 92e5b962e40fbe828a0b006f3ae76a2bddf4ad7e8b1c5b6967e365b8f1827879。 后续声明/捕获主题元数据行不宣称由此前二进制测试。本地验证版本为 Node 26.9.0、 Playwright 1.62.1、@axe-core/playwright 4.13.0、Chromium 151.0.7922.34; 它们是明确预备的贡献者依赖,不是消费者运行时需求或自动安装。剪贴板证据覆盖 实际 UI 点击和私有剪贴板实现,不覆盖完整宿主剪贴板。

刷新保持 UI/后端浏览器收据位于 /private/var/folders/df/bfm8q07d7bv3kpjf1fjchq4m0000gn/T/oink-studio-browser-vn0ofb/summary.json, SHA-256 为 520603779f712539865c6e9ef7a9ad3ad21ec1906adfb067ec607cc69d071b7e, 准确二进制为 73bf90c69dce84849ee20ddfbfe825b9f2dd46f0cd37a228ce1b041a83afa33f。 全部 14 次 axe 与 14 张截图通过,包含声明/捕获主题元数据及全部五个 320 像素 视图。它保留上方针对前一运行时的有界合成夹具/源码/预览/剪贴板声明,不证明 后续局部预览修正;新浏览器、全阶段、消费者及渲染文档验收保持独立。

初次并行完整套件试跑 /tmp/oink-r7-frozen-go-gate.log 与 /tmp/oink-r7-frozen-hugo-gate.log 失败,不属于验收收据。失败原因是并行包负载下 既有 CI 测试十秒截止时间,以及图测试观察器刷新自身 Git 索引。单独 CI 目标组随后 分别用 12.149、2.291 秒通过;受控 Git 观察器图运行用 1.354 秒通过。仅 internal/projectgraph/hugo_test.go 改动:其只读观察器关闭 Git optional locks、 filesystem monitoring 与 untracked cache。该测试修正后,普通实际 Hugo 图运行 用 1.562 秒通过。运行时与内嵌 UI 字节均未改动。

修正冻结收据为 /tmp/oink-r7-corrected-runtime-freeze.json:113 运行时输入保持 15a7de85a1ae9e6a73d8ea6570aa4f97bdd0ad5677ad7ca996fdd081ad43f7b5; 193 更广输入现绑定 67c6d36cf91d175f208f79cdd4d337aab6d2ef71e43453b20394b677678725e8, 相对前一份 85ad60d24c93e899020fbdcd34f8252c578253ce5afaf8652e561a432ecc8067 冻结只改变测试观察器文件。修正后的串行 Go 测试与 vet 已通过,日志为 /tmp/oink-r7-corrected-go-gate.log。修正后的串行实际 Hugo/固定版本工具套件也 已通过,日志为 /tmp/oink-r7-corrected-hugo-gate.log,SHA-256 为 2aed822ff6fc8be04919aa74ca6ada721789232c14c1d77f1d44113bc0d235a7; 应用包耗时 220.782 秒。独立 Go 后源码保护审计收据为 /private/var/folders/df/bfm8q07d7bv3kpjf1fjchq4m0000gn/T/oink-r7-postgo-audit-qygh7bcc/receipt.json, SHA-256 为 5ee45fe041536243bc1229054516835c61b27909a4f296ac226b1a138e4bc8dc。 它验证完整物理/逻辑输入保护,不证明 Hugo 或消费者结果。

持久修正归属门禁收据为 /tmp/oink-r7-corrected-owning-gates.json,SHA-256 为 c7f94a740e33a7349886b3f3689419719f857f39031375e80ca384a3dac36e67。 它将两份串行成功运行绑定到修正冻结,并保留失败试跑为未验收。预备文档渲染驱动 现要求完整消费者收据证明私有捕获源码重建与最终浏览器二进制字节相同。独立 源码审计 oink-r7-docdriver-audit-ig_r8ud1/receipt.json 绑定 SHA-256 858cc48bf602fbdb26fcbda03c78ca485338b1295d64257d32cfb14b24f1ade3, 以及预备驱动 f25d9ac4bf1a7ef43d5526b7b3cbadf84dd64ad8a57fd82d1c82e76fdb2b3435。 该审计没有执行或验收规范渲染。

首次消费者驱动试跑 oink-r7-corpus-h1lOFl 因 KeyError('preview_base_path') 停止:驱动直接索引实际预览基路径为空时合理省略的 字段。该私有重建与最终浏览器二进制 73bf90c69dce84849ee20ddfbfe825b9f2dd46f0cd37a228ce1b041a83afa33f 字节相同;四消费者源码清单与根清单全部保留。失败的驱动运行不构成四消费者 门禁验收。新 oink-r7-corpus-corrected-cByXTa 驱动仅将这两个访问改为 get(..., ''),SHA-256 为 4c409acacbb9b82e658e6705eddefd9a3541def5c63c340b65678a6c9a8354e4。 该新运行随后因仓库产物中一个清单文件超过 64 MiB 而失败:前一运行时拒绝全部 生产预览。原生检查保持结果 1,必需预览不可用使 Studio 结果为 2。 Starter、docs、PIG 在本次运行完成并返回 0;四消费者源码清单与根清单保持 不变。失败 cByXTa 试跑保留,不构成四消费者门禁验收。空基路径驱动修正均未 改动运行时或消费者源码。

父任务随后授权局部预览的窄运行时/测试修正:保持 64 MiB 限制,开放限制内受保护 生产文件,准确跳过的超大路径返回 413,必需 studio.preview 覆盖保持未完成。 原生检查结果不变;必需预览未完成仍使 Studio 返回 2。内嵌 UI 保持不变。 此前浏览器/归属/二进制/语料收据都只描述各自旧运行时边界,不证明此新运行时。 新归属/浏览器门禁在下方独立记录,不从旧收据推断;精确二进制四消费者验收 保持独立。 旧失败捕获证明有产物超过 64 MiB,但未暴露其捕获路径/大小;被忽略仓库产物不 构成该捕获身份的证据。新的有界覆盖 detail 将记录实际省略相对路径、大小与总数。 预备实际 Hugo 浏览器夹具增加 64 MiB 加一字节的 static/oversized.bin,用于 验证可用受保护 HTML 预览、准确跳过文件的 413、原生结果 1 及必需局部视图 结果 2。该夹具准备本身不是浏览器验收;随后已完成浏览器证明在下方记录。

新局部预览冻结收据为 /tmp/oink-r7-partial-preview-runtime-freeze.json,SHA-256 为 c426ce3e641ed7b39bb711a26006306cab22e761c5062f2164f10deb4bea8765。 113 运行时输入绑定 4900ae05abbdf4409b0be54f276fb4135269cf0a49e9071013ccf42544d35c84; 193 更广输入绑定 8b172cef2b228e2642f0139d6cc569136e86843f818e52e412fa4a2d56add25d。 运行时输入仅改动 internal/studio/preview.go;更广改动还包含其测试及 scripts/test-studio.mjs。三个 UI 文件字节与模式全部保持相同。聚焦核心最终 race 用 1.748 秒通过,vet 与限定空白检查也通过。收据 oink-r7-partial-preview-owning-a56dunn4/receipt.json 绑定 SHA-256 7b6ecb491f283d04fe54347e564dba426b1a84d152040a1d945af54bc67756ac。 初次稀疏夹具模式试跑排除:宿主 umask 0077 使请求 0640 的文件实际为 0600; 夹具显式 chmod 到 0640 修正该设置,未改变生产行为。聚焦证明覆盖正常 200、超大 GET/HEAD 的 413、身份变化 409、私有路径 404 及其他未知产物错误拒绝。 它不替代随后独立的更广浏览器/归属/语料/渲染门禁。

新局部预览冻结的完整串行 Go 测试随后用 61.481 秒通过,vet 用 0.571 秒通过。 完整日志为 /tmp/oink-r7-partial-preview-go-gate.log,SHA-256 be7d6eccf99a6f4c1b8f09d1fb782455c7cbd3bad4a2f37e2f0e9da916bcb313, 以及 /tmp/oink-r7-partial-preview-vet-gate.log,空文件 SHA-256 为 e3b0c44298fc1c149afbf4c8996fb92427ae41e4649b934ca495991b7852b855。 独立保持输入审计 oink-r7-partial-held-audit-o6p98i1l/receipt.json,SHA-256 e567efc5f580db9395afab8ad36c4db842c3db95db442eb1cb1c740dbd43ec31, 在父任务 Go/vet 运行期间验证全部 113/193 输入及物理/逻辑身份。它不构成套件后 或浏览器/语料/渲染完成声明。新完整实际 Hugo/固定版本工具调用随后用 285.649 秒 完成,退出 1。唯一失败是父任务使用不可用 Markdownlint 准备路径 /md/node_modules;其他实际案例全部通过。该日志保留为失败调用: /tmp/oink-r7-partial-preview-hugo-gate.log,SHA-256 为 1ab6b8cfd399d484e08a1d1f05d25475754caa731991dd1eec1cca03cf6ce970。 唯一归属案例改用准确预备的 /markdownlint/node_modules 可执行文件重跑,源码/ 运行时不变,通过:应用包 2.317 秒,墙钟 3.265 秒。收据为 /tmp/oink-r7-partial-preview-corrected-tools-gate.json,SHA-256 62b75e563e8074995ed9dd354434e653b2f5f2c6d20767226286d0c08d4c667c; 日志 SHA-256 为 e9bddac210654d219d9c5d6ebabaa3b91a0f5f4de4daf228b3ae21aeaac7673a。 可执行文件来自预备收据 268e601e81bc03a263296d57257b85635371bda642d0632532a7d9318c981461。 独立案例矩阵/保持源码审计验证失败完整调用加该修正案例形成累计已执行实际 归属案例覆盖 0。收据 oink-r7-partial-case-matrix-audit-16_bl9hr/receipt.json 绑定 SHA-256 0a9e4a1a1e1a08f597becb2f27e743c9f23df672c713c2757241704edb16b51e。 全部 113/193 物理/逻辑输入保持冻结。可选 TestArtifactCorpus 与 TestPublishedRuleSourceProvenance 案例明确跳过。不能将完整调用重新标为退出 0,也不能宣称跳过案例已经执行。

新 Go 后输入审计 oink-r7-partial-postgo-audit-g1hcqdtl/receipt.json,SHA-256 b369737ec48456f673c850ea702cb3cb7efffb8ecc129d87e00dc03af82b2e3b, 随后确认 Go/vet 后全部保持的 113/193 物理/逻辑输入。该范围不宣称完整 Hugo、 浏览器或消费者完成。

新局部预览浏览器基于准确二进制 f39d6754f7ad13599e4e849394e0f470b2c6f26edf96ce40f199d27b65a8030e 通过,版本 0.4.0-r7-local,16,000,578 字节、模式 0700。摘要为 /private/var/folders/df/bfm8q07d7bv3kpjf1fjchq4m0000gn/T/oink-studio-browser-cE9be3/summary.json, SHA-256 为 9099e6c407fd0f9de3c29ce80e03f034a4223d7d7a7c1f1378052e8b9084e0ae; 来源收据 SHA-256 为 85b9f537fb09eecbb09d133b53a297c78184c11200ab0938734c0d10f3449095。 私有 oink-r7-browser-partial-ZZIqzZ/source-binding.build.json,SHA-256 7a89ab8318c3a38455ab6ce12bcdbc53ae5ce0674fb5aaaa1df0fcf68a093399, 将捕获/构建前后全部 113 运行时及 193 更广源码输入和物理身份绑定到新冻结; 根输入保持不变。全部 14 次 axe 零违规、14 张截图通过,保留上方键盘/移动/深浅色/ 源码/剪贴板/安全检查。实际 Hugo 生成 67,108,865 字节 oversized.bin,经渲染 /sub/oversized.bin 链接实际到达并返回 413;普通实际 HTML 返回 200。 必需局部预览覆盖保持可见;228 条类型化原生诊断、原生覆盖/结果 1 在 CLI/API/UI 中一致,Studio 及随后刷新返回 2。源码保护仍仅排除明确任务夹具外部编辑。 这是有界合成浏览器证明,不是完整四消费者或规范渲染门禁。

另一份未执行的预备语料驱动假定正常可用预览总会附加 studio.preview 覆盖行。 实际正常 Starter/docs/PIG Overview 不输出该行;准备假设已修正,未改变原生覆盖。 修正后的新 oink-r7-corpus-partial-pZLwY0 驱动,SHA-256 47778df62505beeb7432985be927f1b001e03824e9dee3a6dbed9d9b2dbe049c, 已针对这三份保留实际 Overview 及当前局部浏览器捕获复核。正常可用仍需实际 预览 URL 和独立 HTML 200;局部捕获保留真实必需覆盖行、省略总数/身份和 413。 准备审计为 oink-r7-partial-driver-correction-audit-sa98cm6k/receipt.json,SHA-256 a519a5bc6ae83438146ff4710d53f5edb0e656a05d0532c02123e5771416f07e。 此前 f762 准备没有执行或验收。父任务随后释放修正驱动重新运行全部四站点; 其完整验收记录如下。

新四消费者验收用 234.6425 秒完成,驱动结果 0。本轮摘要为 /private/var/folders/df/bfm8q07d7bv3kpjf1fjchq4m0000gn/T/oink-r7-corpus-partial-pZLwY0/summary.json, SHA-256 d7b5a4f1607b6f75ae6a596c19cbab28685fb67dac750096173060ed097c8bf5; 日志 /tmp/oink-r7-partial-corpus-gate.log 绑定 SHA-256 a7b724500569bd594d8e01502ec1956eb089cc9153b04b693992a9322013c811。 持久本轮语料 qualification.receipt.json 绑定 SHA-256 4e5df7c3fda9f0b763091af3e6cb85c68c736c319a1de68030b81d5cd5b384bc; 主源码清单分别包含 97/421/858/2,294 个文件。 私有捕获源码重建与新浏览器二进制 f39d6754f7ad13599e4e849394e0f470b2c6f26edf96ce40f199d27b65a8030e 字节相同。113 运行时/193 更广输入及根物理身份保持冻结;每次操作与整体边界均 保留四消费者字节、完整模式/类型、逻辑/可变 Git、被忽略捕获输入和目录。

消费者 原生结果 类型化诊断 Studio 结果 实际捕获页面
Starter 0 28 条审核信息记录 0 66
docs 0 144 条审核信息记录 0 343
PIG 0 120 条审核信息记录 0 248
repo 1 10,462 条既有重复 ID 发现加 788 条审核信息记录 2 1,576

四站嵌套原生 header、类型化诊断、覆盖及退出与直接 CLI 检查准确一致。Issues 完整分页;其他视图采用有界样本,四站均有捕获物理源码及翻译 diff。前三站实际 生产预览 HTML 返回 200;它们不输出 studio.preview 省略行,驱动没有虚构该行。 仓库正常 HTML 返回 200、60,100 字节。当前捕获准确暴露四个超大 print 路径; 每个实际 HEAD 返回 413,响应体零字节:

捕获省略相对路径 捕获字节大小
_print/pkg/index.html 73,976,221
_print/pkg/pgsql/index.html 69,903,999
zh/_print/pkg/index.html 73,086,240
zh/_print/pkg/pgsql/index.html 69,052,754

这些身份来自本轮有界捕获 detail 与实际请求,不来自此前被忽略产物线索。必需 studio.preview 保持未完成,仓库 Studio 2 因而保留原生 1。docs 与 repo 实际 仅分析 draft 路由在生产返回 404;Starter/PIG 缺少唯一捕获 draft 路由,该测试 明确不适用。工作区子集/全集/健康子集会话仅选登记站点,不捕获并关闭监听器; 未知或选定缺失站点在启动前返回 2。这是本地 Darwin/arm64 CLI/API 证据,使用 Hugo 0.166.0 Extended、Go 1.27.1、Git 2.54.0;浏览器范围保持为独立合成夹具。 没有源码写入、安装、公开发布、采用或部署。独立最终语料审计 oink-r7-final-corpus-audit-xr3_u5dt/receipt.json,SHA-256 b8a8eedf5c899fe5830bdde959783c46b3f191ab144c0d3798077555d55238fc, 不重渲染、不新增 HTTP 请求,验证原始类型化原生/API/退出一致、132 项操作保护 比较及四项整体保护。仅受保护规范晋升/渲染及显式 R7/A16 阶段决策仍待完成;R8 与最终 A18 未完成。

临时磁盘容量准备期间,父任务仅清理三个明确创建的私有 Go build cache,共 366,184,826 字节,收据为 /tmp/oink-r7-private-cache-retirement.json。 源码、二进制与验收证据均保留;未删除全局、用户或系统缓存。此准备操作不是 运行时修正或验收门禁。

剩余阶段门禁与晋升边界

必需门禁 当前状态
冻结运行时输入/二进制身份 新局部预览冻结绑定 113 运行时输入 4900ae05abbdf4409b0be54f276fb4135269cf0a49e9071013ccf42544d35c84 和 193 更广输入 8b172cef2b228e2642f0139d6cc569136e86843f818e52e412fa4a2d56add25d;所有 UI 字节/模式保持不变。源码绑定浏览器二进制 f39d6754f7ad13599e4e849394e0f470b2c6f26edf96ce40f199d27b65a8030e 已通过;新私有消费者重建字节相同
完整 Go/vet 与实际 Hugo 新完整串行 Go/vet 与浏览器已通过。新实际 Hugo/固定版本工具完整调用保持因准备路径退出 1;唯一修正归属案例通过 0,独立验证累计已执行实际案例覆盖 0;两个可选案例明确跳过
四消费者 精确二进制 CLI/API 验收完成;原生 0/0/0/1、Studio 0/0/0/2,准确嵌套原生一致及源码字节/完整模式/类型/Git/被忽略输入/目录保护;仓库局部预览保持必需未完成
规范配对源码/渲染 首次受保护 TEN 晋升及限定实际渲染通过;渲染后状态修订采用独立新源码检查,不宣称重渲染
阶段决策 R7/A16 受支持本地范围已接受;R1–R7 已本地接受,R8 与最终 A18 未完成

下一份预备文档安装器在成功与恢复时都将捕获的实际旧 inode 保留在规范源码外, 不会在较早目标身份检查后取消其最后名称。此私有辅助程序加固及新恢复夹具属于 新的预备边界;已执行 R6 安装器/哈希/收据保持不可变,不追溯宣称包含该修正。 R6 成功晋升已保留原始 inode。本候选文档或本地浏览器夹具不推断消费者计划写入、 公开发布、采用或部署。

首次晋升渲染门禁完成,收据为 /private/var/folders/df/bfm8q07d7bv3kpjf1fjchq4m0000gn/T/oink-r7-docs-render-n8tw2tbw/summary.json,SHA-256 35e79f51d39803b3e4cdf134ed277957dd627acba42e0e0dc785e4745ec3c481,日志 SHA-256 de3a07eac661c15805070e0ed2e364a71ebbd38e15d8907aab3bdf716e95131d,耗时 63.33 秒。准确已验证二进制 f39d6754f7ad13599e4e849394e0f470b2c6f26edf96ce40f199d27b65a8030e 在一次严格 Hugo 构建下通过生产 CLI 链接。无 probe 普通生产 Hugo 通过渲染 Markdown(214 页/44,075 文本节点)及链接(345 页/48,482 内链/4,303 片段)。其翻译归属仅因既有未发布 release 1.2.0 draft 保留退出 1。独立 draft/future/expired 分析通过 Markdown(216 页/44,381 节点)、链接(347 页/48,858 内链/4,331 片段)及翻译(137 对/1,129 标题);未替换生产产物。源码翻译/样式/空白检查通过,CLI/文档 schema 7468c2d04cde8a368ce0ba44a1f27125b5fca364b6d4672353519b9545b3bdda 保持相同。十二项操作、schema 及整体保护均保留 421 主文件、427 捕获输入、109 目录、36 可变 Git 文件和 113 运行时输入。

首次受保护晋升收据 oink-r7-root-promotion-p9g1u7pz/summary.json,SHA-256 323a5ce267e39aaf8f97dc4a12cccbdde83730155a199efb5f3815e29b334e4a,验证实际原始 inode 保留在规范源码外。写入后收据查找曾使用 0 而非 00;该仅元数据驱动失败保留,随后使用不变原始保护完成收据。已成功源码安装没有重复执行。已执行 R6/R7 辅助程序与首次晋升收据保持不可变。

R7/A16 受支持只读本地范围在上述冻结累计归属案例/浏览器/语料及规范门禁后已接受。原完整 Hugo 调用仍退出 1;唯一修正工具案例加独立矩阵形成累计已执行案例覆盖。仓库原生 1 与必需局部预览/Studio 2 保持可见。R1–R7 已本地接受;R8 编辑与最终 A18 未完成。此渲染后状态/证据修订具有独立字节/完整模式保护、不变标题/命令围栏、配对源码检查及保留 inode 安装器夹具。其新字节不宣称由此前 63.33 秒渲染测试;不推断额外渲染、消费者写入、公开发布、采用或部署。

R8 已接受受审阅编辑证据

R8/A17 受支持编辑范围在下文修正冻结归属/浏览器/语料及受保护规范渲染门禁 后已本地接受。CLI edit text、field、 snippet、attachment 预览与显式 studio --edit 相同的绑定 oink.edit/v1 意图。保存计划应用或 Editor 显式确认 Apply 拥有选定源码写入;默认 Studio 会话 保持只读。本节保留捕获时的候选事实和试验,随后记录已完成当前验证;不把先前 R1–R7 证据延伸到变动代码。

候选范围与保护

已知站点所有 UTF-8 Markdown 上限 1 MiB。完整文本及受支持普通顶层 YAML 标量 表单保留声明的 BOM/换行及源码区间保护边界,不支持表单形态保留文本。准确 value_json 数值避免浏览器 Number 舍入。标量表单把数值字面量限制为 4,096 字节、 十进制指数绝对值 10,000,更大/非有限构造保留手工文本。字段 JSON 最多 1 MiB; 转义孤立 surrogate 拒绝,有效 Unicode 对受支持。目录组件使用原始 UTF-8 正文字节偏移; 附件要求实际 leaf-bundle 身份、最多 4 MiB、独占干净新 basename。源码哈希、 完整模式、全部站点/外部输入、重新生成意图及新实际 Hugo 验证绑定同一共享保护 应用路径。

Editor 展示完整 UTF-8 审阅、选中文件基准/结果身份及原生候选结果;审阅上限 2 MiB,确认前对准确可见字节验证哈希。实际选定候选 HTML 是 draft/future/expired 分析,明确不可发布,与原生产预览独立。必需候选视图未完成可以把提议/会话升为 2,而不改写原生发现。页面文件编辑的选定候选源码哈希/完整模式须匹配已审阅 After 状态;附件/no-op 提议的选定页面保持已审阅 Base 状态。 过期/重放计划、附件冲突及不可信预览请求会拒绝;已应用但刷新失败保持明确已应用。

聚焦准备收据

候选证据 当前观察与边界
纯编辑核心 归属聚焦准确数值测试通过:18446744073709551615、7.12345678901234567890123456789、准确 no-op 原始字节及末位小数改动;更广冻结收据待完成
实际 DFE 输出所有权 活跃普通输出通过受限 os.Root、独占目标文件及保护流式读取复制;超过 64 MiB 的文件可捕获,服务限制仍不变
复制取消/race 上下文 helper 聚焦 0/0.703 秒、race 0/1.856 秒、vet/空白 0;实际首块取消保留部分输出,源码字节/模式/身份不变;源码 FIFO 替换不能在 fd 证明前阻塞
Helper 日志身份 聚焦 c227a88210ab0dc46b24eaff50a347d5c494e9ce23f5bdef5d5b822efab4976f;race 13f0616d55fd4df791ecded0712a18096392c88cb9b849383414c305e50b6779;vet 为空 SHA-256 e3b0c44298fc1c149afbf4c8996fb92427ae41e4649b934ca495991b7852b855
只读候选集成审查 审查选定实际 HTML URI/base 前缀/清单、保留私有 DFE 生命周期、源码 SHA/完整模式一致、原生与视图覆盖及取消;本次代码审查范围未发现新实质缺陷
首次 Editor 浏览器试验 驱动因全局 Open editor 选择器歧义停止;保留失败试验,不宣称 UI 验证
修正选择器 Editor 试验 桌面字段/组件/二进制应用及 axe 检查通过后,320 px draft 审阅横向溢出失败;保留原试验,不是最终浏览器通过
定点布局修正 Editor 审阅哈希/收据文本可换行,固有宽度受限;此前 CSS 与失败证据独立保留。开发重跑通过 12 项 axe/截图,包含真实 320 px 暗色审阅及亮色收据/拒绝;最终冻结源码/二进制重跑待完成

Helper 证据只验证聚焦文件复制/取消,不是整个编辑应用或全部平台支持。浏览器 试验只描述实际停止范围,不构成最终 A17、消费者采用、部署或当前冻结浏览器 二进制成功证明。

前述准备行记录于首次完整 R8 冻结之前,保持开发历史边界。后续首次完整冻结 门禁通过,二进制为 84b804d3246a5be581e44884ed910fa3f45d8be29734b8babdeeb763a11fa882 (0.5.0-r8-local),运行时 123/58517b8e98b80df6642be4ee6275a0074ec187768b20e009f41da2607b635d46, 更广源码 212/d81335c78413acc60e27adee0ac794862285e41cb2a3a7687ec820c1065ba003。 完整门禁摘要为 b49f4a3272af3e3dcc92e7e9b38d4289bb49cb19aa3e9354ea148d2d8cb2cea8: Go 测试 0/56.523 秒、vet 0/0.904 秒、完整实际 Hugo 及三个固定工具 0/320.044 秒、核心 race 0/16.610 秒、公共 R8/helper race 0/48.319 秒。 源码保护通过,这些收据只验证此前对应字节。

首次冻结浏览器收据 eb6977235ef9ae6cec28651b5654eb101685af67abe0cbed0acb0f8375458d9c 绑定相同二进制及源码冻结。Editor 12 项 axe 零违规、12 张截图;保留只读 Studio 为 14/零/14。实际表单保留 1e400 字面量、计划 after 哈希及 diff,随后 丢弃;指数 ±10,001 与 4,097 字节数值在本地拒绝,不发送 API 请求。四次确认的 字段/组件/二进制/draft 应用只发生于一次性夹具。默认只读拒绝、过期输入保留、 no-op 源码字节、预览隔离及原生结果独立性通过。这是首次冻结的开发浏览器 证据,不是四消费者或当前修正运行时的阶段接受。

首次准确二进制消费者试验随后在 Starter 停止,耗时 37.533 秒。不可变失败试验 收据为 853a8397ba4c527c03aa3cc9ac7cacc41c0ab0379549d145b874f1d1ecc3901c。 两项失败分别记录:驱动事件哈希依赖 JSON 对象键顺序,但递归比较证明 API/CLI 数组相等,均为 28 条诊断、29 条覆盖、原生退出 0/0。另一个是真实运行时 问题:重复解析缓存捕获产生 .gitattributes 模块输入重复;必需候选图捕获不完整, 修改结果为 2,原生检查仍为 0,没有实际选定 DFE HTML 或可应用 lease。 公共发布缓存夹具重现该缺陷,保留失败日志为 50ab704e715665096e0f36391bb1364841c3a2b2ac88dd262915ce53fb66afa6。 全部 48 份已记录逐操作源码证明及四份消费者整体保护保留字节、完整模式、类型、 Git、忽略但复制的输入与目录,根输入准确不变。没有 Apply 或保存计划;停止的 试验不构成完成四消费者验证。

定点运行时修正先收集完整解析模块行,再提交新增记录。相同重复或重新排序的 捕获保留原清单。既有范围内哈希/完整模式变化、路径增删、整个范围缺失、身份 冲突或捕获错误都拒绝,不刷新此前证据或追加部分结果;非模块行保持准确。 site 归属收据 e7b284b9dece1c5f2b696cd76166d2286fcbec69e6c48912ab9a78204bdb980b 记录聚焦 0/0.746 秒、site 0/2.123 秒、聚焦 race 0/1.958 秒、vet 0/0.167 秒。这比较重新观察的完整行,不锁定模块文件阻止并发写入。

修正公共发布缓存收据 6358dc81f06e34b789cb47a0f4442d6d036d2e33423a06f5dbe85b3064766da6 使用任务本地复制、校验过的 github.com/pgsty/[email protected] 归档,没有下载或 replacement。原始/候选图各有 1,256 条唯一输入,含 1,198 条模块输入。完整 API/CLI 类型化诊断、覆盖、退出及计划身份一致,实际选定 DFE HTML 返回 200, 源码字节/完整模式/Git 不变,没有 Apply 或保存计划。归属 race 30.255 秒通过, vet 通过;修正 race 日志为 c7d21a30b8af141d9d9604a80ddf9cf3f608320b97a441a06a742376e2119551。

当前完整修正冻结为 fb276500a3d2643bd0aa220f8bebb380fce2c98493d62b0502b6497b2f02949f, 运行时 123/cdf629eeb4bbef6d4d88ee27fe3fb0a73b07b6bf6438336e033a18fb7feb1c17, 更广源码 212/f6e305e792733a550814eb841615d12fa14a9a6bb2a97c4ada85f7275183e579。 相对首次冻结只变动 source_inputs.go、其归属测试及公共发布缓存测试;受控 UI/helper 字节及全部完整模式不变。重建候选为 bd25f9e0b35ec10e227aabf9582ae40b0b367390f64b93668de6ae85222c3d71 (0.5.0-r8-local)。已观察的修正源码绑定浏览器收据 33a698985a55c14c3e64e981da1f8e74c686497083dc0edb241406f185e3eeb8 再次记录 Editor 12/零/12、只读 14/零/14,完整 123/212 前后源码保护通过。 本次证据修订时,修正完整归属门禁、新四消费者语料及受保护规范渲染仍待完成。 R8/A17 尚未阶段接受,最终 A18 保持未完成。

下一次证据观察时,修正完整门禁已完成,绑定前述受控 bd25f9e0…22c3d71 二进制及 fb276500…02949f 冻结。摘要 208f156c0954e803eccbada678a4689683dc1576c543c379e5cc04b3497ef772 记录 Go 测试 0/57.826 秒、vet 0/0.521 秒、完整实际 Hugo 及三个固定工具 0/378.847 秒、核心/site/Studio race 0/17.937 秒、公共 R8/附件/输出 helper race 0/85.159 秒。每项门禁源码前后保护通过。实际 Hugo 日志有 434 项顶层 通过、零失败;两个可选外部夹具 TestArtifactCorpus 与 TestPublishedRuleSourceProvenance 明确保留跳过状态,不宣称已执行对应语料或 来源验证。

修正完整实际 Hugo 日志为 4eb1a2afdce2adbe570b10922fd53b6d8954f7c95747370c3c661e94d2f71a05; Go 日志 ea59463e9649ffe2f8aff9da66c91cf6895c86fde96a524db23c89cd4eb35925, 核心 race cdd3d761b5ca7b5e986b25aee3129d65663e3e5ebb83eecb6fbb080387298a58, 公共 race bb610bdcd7a299cb9b66f4c69e30e246c20546efae47653c01d350b1026ea2de。 前述修正浏览器专项证据继续绑定相同当前源码及二进制。独立授权的新四消费者 试验正在执行;不由这些归属门禁推断完成语料、规范渲染、R8/A17 接受或最终 A18 验证。

前述 434 项通过与两个可选跳过是顶层计数。同次完整调用还跳过嵌套 Unix socket 拒绝夹具,原因是 Darwin 临时路径超过 socket 限制。首次缩短私有路径 试验仍跳过:收据 93106854ca890b497d3c74522b895f597ac60cec55ced42cad7b187d334da200 保留进程退出 0,但明确记录未实际执行 socket、验证失败,不改称夹具通过。

后续不解析别名的短私有 TMPDIR 在 race 下实际执行相同冻结 socket 夹具, 没有跳过,0/2.954 秒。收据 531a503b3b91e1b423c2be61b92ed806d3a813738c38d57e5ec122577b4337f9 与日志 236c84f1842ffce76174c834f3888718a109cec6377ada6f3242b02f551f00b3 绑定 fb276500…02949f,全部 123/212 逻辑/物理/Git 输入前后不变。这补充实际 socket 拒绝用例,没有改动源码或原始完整调用跳过历史。语料、规范渲染、R8/A17 阶段接受及最终 A18 仍待完成。

前述语料待完成陈述记录各自观察时点。随后,修正四消费者试验于 845.705 秒 完成。摘要 af4fc53326163c4a03aa2982c1f01363fbbdd5a447c9baed3639bd8599d46370 与验证收据 4d6fd02543c1920497e1a1bb0a68fcf89b0546130fd9cc12c1df391b7e673e75 绑定逐字节相同私有重建 bd25f9e0…22c3d71、完整受控 123/cdf629ee…feb1c17 运行时及 212/f6e305e7…5183e579 输入。原失败语料、 发布缓存回归与首次冻结浏览器/门禁字节保持独立历史证据;首次失败试验全部 2,383 项准确保留字节/完整模式/类型。

修正消费者 原生当前及原生候选退出 API 候选结果 完整诊断/覆盖 实际选定分析 HTML
Starter 0 / 0 0 28 / 29 200,48,149 字节,/blog/design/content-model/
文档 0 / 0 0 144 / 34 200,61,738 字节,/blog/oink/immersive-reading/
PIG 0 / 0 0 120 / 41 200,55,641 字节,/404/
仓库 1 / 1 2 11,250 / 29 200,92,352 字节,/blog/infra/2020-12/

这些是独立、明确不可发布 draft/future/expired 候选视图中的实际选定 Hugo HTML 路由,预期候选 marker 均存在。API 与 CLI 的完整类型化诊断/覆盖、原生退出、 计划 ID、Base/After 哈希及完整模式、unified diff 和选定页面提议源码一致。 完整准确 API 审阅及其哈希独立验证。 没有消费者 Apply 或保存计划,没有遗留监听器。仓库保留 10,462 条已有重复 ID 发现和 788 条信息记录,四个实际 PRINT 输出仍为必需局部预览未完成: _print/pkg/index.html 73,976,221 字节、 _print/pkg/pgsql/index.html 69,903,999 字节、 zh/_print/pkg/index.html 73,086,240 字节、 zh/_print/pkg/pgsql/index.html 69,052,754 字节。每次有界 HEAD 请求均返回 413、正文为零,选定限内 HTML 保持 200。原生 1 未改动,提议/会话 2 及拒绝 Apply 保持可见。其余三站完整预览不编造显式完整覆盖行,而以实际受保护 HTML 200 作为证据。

准确 53 次受保护操作每次检查全部四站:212 次逐操作源码证明加四次整体证明, 源码字节/完整模式/类型、复制的忽略输入、目录及逻辑/可变 Git 均未改变。每次源码 证明比较四类清单,因此含整体比较共 864 对原始清单。全部 53 次根目录保护及 最终完整 123/212 逻辑/物理输入也相同。所有 issues 与 pages 分页遍历,其他五个 视图端点仅取前 50 项,每站一个已知源码及一个有界 diff。完整原生/CLI 记录 一致性使用已声明有界完整记录 codec;对象顺序规范化,数组顺序、类型、null 和 字段存在性仍有意义。不宣称已人工查看每条关系或编辑每个源码文件。

独立审计收据 6b72ca06d8392a5271fc40757f176f26e1144c21eec93dbd035e0a1bd645657b 验证 69 项产物哈希、完整有界 API/spool/关闭类型化记录及大型原生/CLI 原始文件 摘要绑定,没有单独重复数 GB 原生语义扫描。追加收据 335f137663d4ec0b2a0d3e49c8d70b9918f86078ab6264855171a2644d8aa6c6 还把当前根目录完整逻辑 Git 清单与冻结重新验证,原审计保持不可变。修正归属、 socket、浏览器及四消费者受支持范围已验证。规范 TEN 晋升/渲染、R8/A17 阶段 决策及最终 A18 仍待完成。

前述 R8 候选/试验陈述保留各自捕获时范围。随后,经审阅首次 TEN 晋升通过 受保护保留 inode 安装器,根收据为 7cd9b4604d2340b9e46965a26281c921b967060909d518b8b4b31e5f42d0120c。 实际原源码 inode 保留在文档站外;未选中源码/复制输入、目录和 Git,以及完整 CLI 123/212 逻辑/物理输入保持不变。

独立授权规范渲染随后仅执行一次,于 67.21 秒完成,摘要为 bb0d0710294f810fb14284f7b5b0329befbd290b66c21397b9a45e8382287fb6, 验证收据为 32d3ffeca43bc9ad4615edcca0d3cc47cc932bbc93c6576724c800e0a62405b1。 它使用准确已验证 bd25f9e0…22c3d71 二进制及修正 123/212 冻结。实际 CLI 生产 链接通过 0,只有一次严格 Hugo 构建。独立普通无探针生产 Hugo/Markdown/链接 通过:214 个 Markdown 页面/44,691 个节点,以及 345 个链接页面/48,532 条内部 引用/4,351 个片段。生产翻译归属仅因已有 release/1.2.0 draft 不在生产而保持 1。独立明确不可发布 draft/future/expired Hugo 分析的 Markdown(216 页面/ 44,997 节点)、链接(347 页面/48,908 引用/4,379 片段)及全部翻译均通过 0。 分析没有替换生产输出。

源码翻译通过 137/137 对、1,143 个标题;中文样式通过 137 文件/181 个加粗区间/ 零强调,空白通过,Schema SHA-256 7468c2d04cde8a368ce0ba44a1f27125b5fca364b6d4672353519b9545b3bdda 准确相同。全部 12 个命令、Schema 及整体保护保持 421 个主源码文件、427 个复制 输入、109 个目录和 36 个可变 Git 文件,以及全部 123 运行时/212 更广 CLI 逻辑/物理输入不变。验证收据绑定 60 对规范清单、15 对 CLI 保护及六对私有复制 源码,不宣称消费者写入或部署。

R8/A17 受支持本地编辑范围在修正归属、socket、源码绑定浏览器、精确二进制 四消费者保护及这些受保护规范门禁后已接受。R1–R8 已本地接受;仓库原生发现及 必需局部预览 2/拒绝 Apply 保持可见。最终 A18 当前 Linux/运行时/归档验证仍 未完成。独立平台权限依据审计 762571dab9a07651ac8e4c71764bfef292f8d5eba729a089e72d9d755b7e2d7c 确认初始契约验证实际执行架构:macOS arm64、原生 Linux arm64 与模拟 Linux amd64。Darwin amd64 保持实验归档,实际执行失败/运行时未验证;历史保持不变, 交叉编译成功不能成为运行通过。两种当前 Linux 运行时与最终归档仍须新证明。

本次渲染后状态/证据增补独立保护完整字节/完整模式和 inode,稳定 ID/命令围栏 不变,并有双语源码检查和保留 inode 安装器夹具。新增字节没有经前述 67.21 秒 运行渲染;不推断重复渲染、消费者源码写入、公开发布、采用或部署。

必需门禁矩阵

必需门禁 当前状态
最终不可变运行时/源码冻结与准确 CLI 二进制 修正完整冻结 123/212 与 bd25f9e0…22c3d71 绑定完整归属/浏览器/语料/规范范围;首次冻结试验保持独立
公共 CLI/JSON/退出、过期源码/配置/外部输入及保护写入器测试 修正公共 R8/附件/输出 helper race、完整 Go/vet/实际 Hugo 及规范阶段门禁通过
冻结完整 Go/race/vet 与选定应用后实际 Hugo/普通 Hugo 修正完整 Go/vet/实际 Hugo 及核心/公共 race 通过;434 项顶层通过、零失败、两个可选外部夹具跳过明示,首次试验保持独立
Editor 浏览器五视图一致、文本/表单/组件/二进制附件、准确数值/no-op、过期拒绝及预览隔离 修正二进制源码绑定 Editor 12 项 axe 零违规/12 截图及只读 14/零/14 通过;已绑定完成语料与规范接受
准确二进制四消费者只读验证 修正全四站于 845.705 秒完成;完整类型化原生/API/CLI 候选一致,212 次逐操作源码证明加四次整体,无 Apply/保存/源码写入;首次失败试验保留
受保护规范 TEN 晋升、中英文源码/schema/样式/空白及实际生产/分析渲染 受保护首次晋升与独立准确二进制 67.21 秒渲染通过;生产仅保留已知 draft 翻译遗漏;渲染字节与本次状态字节分别绑定
R8/A17 阶段决策 受支持本地范围在修正完整归属/浏览器/语料/规范门禁后接受;R1–R8 已本地接受
最终 A18/平台/归档交付 未完成;仅编译成功不构成运行时验证

通过与待完成条目明确列出,不推断后续门禁成功。先前 R1–R7 节、完整调用失败及限定接受 收据保持不变。临时验收文件留在规范内容和 Git 外;首次规范晋升与渲染已有准确收据,但本次状态增补仍为受保护提议, 不宣称公开发布或部署。

2026-10-04 当前运行时完成增补

本增补记录 2026-10-04(Asia/Shanghai)的当前候选。带日期页面 URL 与初始 2026-10-03/R1–R7 记录保持不变。此前 R8 阶段及浏览器/渲染收据只证明各自冻结 输入,不验证后来变动的后端字节。三个 UI 文件与已通过浏览器验证的字节/完整模式 准确相同;当前 Go、Hugo、平台、归档与四消费者检查刷新变动后端。

首次当前 ARM 离线单元运行发现真实产物复制完整性缺口:ext4 上增加目录项时, 父目录分配大小和实际观察时间戳可能不变。该失败运行在后续验收前停止。有界 修正捕获并重新验证实际排序目录成员及项身份,同时保留常规文件字节/完整模式 证明。仅 internal/app/studio_output.go 与其归属测试变更。失败收据和独立审计 保留,失败运行不会改标为通过。

前一完整性修正验收的完整冻结为 683daca0e522193c7ff1b0de6ac2fee5d2fca080811bf184a8dfd5b90a33f224: 123 个运行输入哈希为 d346ad15cd4239004e32e1b9f30d727eaf156be0187dc165ca874032a7cf962a, 212 个完整 CLI 输入哈希为 2abd1a044d8192b07f9bbc06b55dc8b4544d66ca17b8867971cec702ba3af088。 0.5.0-r8-local Darwin arm64 候选为 74ad94e73557f6538cd64edd1766d6df92c596d98411031159d94af072c186ec。 下列已观察的完整性修正收据绑定前一源码范围;旧 R2 Linux 与此前 R8 二进制收据保持历史范围。 后续单个归属夹具修改具有独立完整源码身份和已完成的正式验收边界,如下记录。

当前完整源码冻结现为 196245a3ba09305e34b86539c8eb79f1473e4373ee47aa1f56f8933b04a42d43。 123 个运行时输入准确保持 d346ad15cd4239004e32e1b9f30d727eaf156be0187dc165ca874032a7cf962a; 212 个完整 CLI 输入为 2c487bfb4c65ed40ff78356b2860de627e6ac1afa0da2df433b09345dab7f5b0。 只修改发布缓存归属测试,其源码为 54c10ef89310256b5f4c165c7de5de9668e1d4d2991b71751076680141dbe779。 夹具修改有独立保护,生产字节与全部语义断言保持不变。该完整源码的八项当前 归属门禁、刷新归档与完整 plain-Go AMD/ARM 正式验收已通过。根 A18 证明 2c018cb2afa3f26699a9e6b5a0971096246b12405fde5a27e43a9e213e46da60 绑定全部三个声明支持目标与五份复现归档。此前收据保持自身捕获范围, 不改称新测试源码的运行。

当前证明与保留的此前输入边界 已观察结果与绑定收据
新完整源码的正式验收 冻结 196245a3ba09305e34b86539c8eb79f1473e4373ee47aa1f56f8933b04a42d43、归属测试 54c10ef89310256b5f4c165c7de5de9668e1d4d2991b71751076680141dbe779、运行时 123 个输入未变。当前八门禁、host/归档及完整 plain-Go 双 Linux 流程通过,由根 A18 证明 2c018cb2afa3f26699a9e6b5a0971096246b12405fde5a27e43a9e213e46da60 绑定;不宣称最终文档字节已渲染
有界完整性修正 归属收据 6966d768025497b45958073d4c53a2a2981065c8a95857834dcf6a4faa4f0201;独立审计 6cb5d2eabf57b41079026a38a674f46def9f56a15df17ad27e671e4f765798df
前一源码六项归属门禁 构建、完整离线 Go 单元/vet、完整实际 Hugo/固定工具、核心 race 与公共 R8/输出 helper race 均为 0;耗时 3.501/68.257/3.909/333.801/37.070/79.670 秒。汇总 b40b7787b3da8dc1e0763812b6dde529b4b5b69fe479d79940f1161223124e1d;独立审计 20780662b7ff35019b2c8c84e6dc763f9351ae0816f6ef7a7789f7a15be99167
八项当前冻结归属门禁 发布缓存实际 Hugo 与 race、构建、完整离线单元/vet、完整实际 Hugo/固定工具、核心 race 与公共 R8/输出 helper race 均为 0。当前汇总 d6272fcc4dfab114aecfcdf19a7e2b78f1e931817331b460f43ff2056bf754a4;完整 Hugo 原始记录 435 项顶层通过、零失败、两项可选顶层跳过及明确长路径 socket 子项跳过,运行时/二进制字节未变
前一源码 Darwin arm64 与归档 当前提取候选在 checkout 外运行,无消费者 Node 要求。17 个命令和八项实际进程测试(含子进程信号)通过,进程测试无跳过。两个新 release 目录中的五份归档/校验和字节相同,源码/许可证/来源/规范 tar 验证通过。汇总 bcb4d7599e965c1b3cfe7fe698ca14061ad53d45e7a194337aeebb8d37aa77c1;独立审计 60a04771365d8be15ac91fbbd8d485b019aae081598e468018861ca5734e387c
当前 Darwin arm64 与确定归档 17 项提取归档/普通 Hugo/进程命令达到预期退出,缺少 Hugo 明确为 2;八项实际信号/进程案例无跳过。两个独立新构建从当前完整源码复现五份字节相同归档。汇总 3890fd8468b6bce5271bb32ffa1a18bd5daf99c19c43becac0be8e3b908a5d57;源码、工具、模块缓存与 smoke 源码保护准确一致
前一源码 Linux arm64 在 ext4 上以非 root 用户实际运行 Linux arm64,Go 1.27.1、Hugo Extended 0.166.0、Git 2.47.3:完整离线 Go 单元/vet、13 项必需纯测试顶层通过记录,目录成员项及四个子项无跳过、10 项选定实际 Hugo(无跳过)、原生重构归档身份、安装后二语言/离线/普通 Hugo/缺少 Hugo 为 2 的 JSON 与信号/源码模式检查均通过。guest 汇总 409990bc1425f4bf219f8911a71581af6e68729865580121dbeb6d85a06d2ea7;外层收据 a022e40f068703cd59ce6d6a7fb6530cce6907681baa26eb1dfc77c09f0c8898;导出记录审计 24afc50f6f860394d1ebfa7a8b754ddd9cb97f9e88a0dcfcbcb659193ecbfe5f
当前 Linux arm64 当前 Linux arm64 在 ext4 上以非 root 用户实测(QEMU HVF 原生 ARM),Go1.27.1/HugoExtended0.166.0/Git2.47.3:完整离线单元/vet(370 项顶层通过)、13 项决定性纯测试及四项成员子项无跳过、10 项选定实际 Hugo 无跳过、当前归档原生/安装字节身份、双语/离线/普通 Hugo/信号流程通过。24 命令达到预期退出,含缺少 Hugo 为2。guest 268102f69c0950f9d2994d22cd2fd290fc11e24bd6d6f916fd70a93ca4946c74;外层 f3c066fdc9b97feff92160346185a1af978a5172eed5c81904ac7c0e5fc6c982;源码/SDK/借用输入/旧任务保护准确一致,独占 VM 回收。默认可选单元跳过保留具名门控原因,不宣称完整 Linux Hugo 套件/浏览器/linter
前一源码 Linux amd64 失败试验 当前 TCG 试验失败,尚未完成验证;原外层收据 3543664ba5590f2ba5a8f676b196bb636b72bc819913289f415d0a8a841c1bdb、guest 汇总 16075204d287713c7f7650c0a65dd289dd4bd83db07c9ba4b85b3f21244d5240 保持不变。完整离线单元(370 项顶层通过)、vet 和前三项选定 Hugo 案例通过;发布缓存候选请求触发测试 HTTP 客户端的 90 秒截止时间,候选一致性、其余六项选定 Hugo、原生重构归档及安装归档 smoke 尚未执行。截止时间审查 12917b9eb89e3abc5893e08da3b6b6e20743dcb4c14e6f7ba8561628e3566934。A18 未关闭,不推断后续 preflight 或完整验收结果
当前 Linux amd64 当前 Linux amd64 在 ext4 上以非 root 用户实测(QEMU TCG 模拟),Go1.27.1/HugoExtended0.166.0/Git2.47.3:完整离线单元/vet(370 项顶层通过)、13 项决定性纯测试及四项成员子项无跳过、10 项选定实际 Hugo 无跳过、当前归档原生/安装字节身份、双语/离线/普通 Hugo/信号流程通过。49 命令达到预期退出,含缺少 Hugo 为2。guest 3a1a32979efc843de8b95b7c13824026e17f71c06d4c458b738c0b9583fb4723;外层 30cf4950cc83fa0732047d9a0f89bb59e68779ee2e8f5c755724c9679be265e3;源码/SDK/借用输入/旧任务保护准确一致,独占 VM 回收。默认可选单元跳过保留具名门控原因,不宣称完整 Linux Hugo 套件/浏览器/linter
运行时等价的此前四消费者候选语料 源码时期 683daca0…33f224;运行时 123/二进制 74ad 与当前 196245a3…42d43 字节相同,单测试修改后未重跑语料。853.249 秒;原生/候选原生 0/0/0/1,API/视图 0/0/0/2;诊断 28/144/120/11250、覆盖 29/34/41/29。汇总 a1e98ca3e10095a1134381666bacf256f8e8827cd3900c9e811b7120de4c2974、收据 05c4562a50d9f83ba2c99879ec841870c5e753199e41792bd5bc718cf8046e7b、独立审计 3a1b0b6e3a8c6b1a0d82c5f82b46c84b1e44d6c30bab655610cb9e86e6a30b47;最终 TEN 字节具有独立渲染边界
最终规范生命周期与渲染检查 准确晋升 TEN 字节需要独立规范渲染及导航/URL 收据,此前渲染证明不验证这些修订字节

此前六门禁 b40b7787b3da8dc1e0763812b6dde529b4b5b69fe479d79940f1161223124e1d、host/归档 bcb4d7599e965c1b3cfe7fe698ca14061ad53d45e7a194337aeebb8d37aa77c1 与 ARM 外层 a022e40f068703cd59ce6d6a7fb6530cce6907681baa26eb1dfc77c09f0c8898 / guest 409990bc1425f4bf219f8911a71581af6e68729865580121dbeb6d85a06d2ea7 / 审计 24afc50f6f860394d1ebfa7a8b754ddd9cb97f9e88a0dcfcbcb659193ecbfe5f 仅验证自身捕获源码,与新准确源码证明共同保留,不覆盖或改称新结果。历史 26 项 axe/截图与 22 项 codec 案例依据未变 UI/codec/运行时输入复用,不宣称重新执行。

首次 max CPU 的 AMD 试验保持失败:收据 3543664ba5590f2ba5a8f676b196bb636b72bc819913289f415d0a8a841c1bdb、guest 汇总 16075204d287713c7f7650c0a65dd289dd4bd83db07c9ba4b85b3f21244d5240。测试客户端等待候选响应头 90 秒后超时,候选一致性、其余六项选定 Hugo、原生重构/安装 smoke 未执行。guest 输入保持准确;host 保护只记录 .git 目录时间戳变化,原因未证明。独立 qemu64 单案例 preflight 也在未变更的 90 秒 HTTP 客户端截止时间失败:外层收据 fc68173ccdfd8ce263ecdf082a533d9da666a4cc2e1e5e29880ee827286132ac、guest 汇总 e350ff65feeee166ffac1d337db9bbd70d3895b1fb6d93df0a30ca4de09019fc。具名案例耗时 177.71 秒,首次为 176.64 秒,不能推断 CPU 模型提速。其输入准确保留、VM 已回收;两次失败均不改称通过。

随后明确不构成验收的 Go overlay 诊断保留相同生产源码与全部原语义断言。 外层收据 0bc6d563b7cd9ca862717c2123ee0836d83b6b927d00204a0b031049c38e93f0 与原始记录绑定分类 66a1422cdb79ab9f1cf683f441ade0ce4adb4a7a666d524c4b9ed98ebee28708 记录具名案例在 352.40 秒内通过。原始捕获耗时 26.254 秒、Studio 捕获 26.211、 候选 HTTP 94.312、直接预览 94.318、CLI 预览 81.962。两份图均保留 1,256 个 唯一输入,其中模块输入 1,198 个。HTTP 返回时旧的原始捕获 context 已过期; 独立的新直接/CLI context 正常完成。全部 20,564 项 host 保护与五对 guest 命令 保护准确一致,独占 VM 正常回收。该诊断改变测试预算,不构成准确源码或完整 A18 验收。限定归属夹具修改现为该候选请求及独立直接/CLI 操作各提供 300 秒, 约为已观察最慢操作的 3.18 倍。一般/原始捕获 90 秒限制、共享客户端恢复、 15 秒 shutdown 与 Go 默认十分钟上限不变。这是测试夹具上限,不是产品性能 SLA。 正式 plain-Go AMD/ARM 与当前归档验收归上表当前记录;该诊断本身仍不构成验收。

前次语料验证未变更的运行时 CLI 与所捕获、未变更的最终 TEN 修订前消费者输入,不验证 随后修改的规范文档字节;最终 TEN 有独立渲染收据边界。

消费者 driver 比较 API 与 CLI 的完整类型化诊断、覆盖、原生退出、PlanID、所选 Base/After/完整模式、统一 diff 与所选源码,另外独立验证完整字面 API 审阅及其 哈希。附件和 no-op 的所选页面保持审阅 Base,页面文件编辑匹配审阅 After。 非问题视图为有界样本,所有问题/页面分页读取。53 个保护操作具有 212 次全四站 逐操作源码证明与四次整体证明(四种清单类别共 864 对原始清单),以及 53 对 根清单。绑定 71 份保留产物。没有 Apply、保存计划或消费者写入。已完成语料的 纯文件 collector 因旧试验/self-test 文件不在新目录而保留两次元数据修正;未重跑 CLI/Hugo 操作。现有 22 个负向 codec 案例是相同 codec 字节的历史检查,不能 宣称本轮新执行 self-test。

仓库保留 10,462 项已有重复 ID 发现和 788 项审阅信息。所选实际 DFE HTML 可用, 四份过大实际 PRINT 文件保持不服务(413,响应正文零字节): _print/pkg/index.html 73,976,221 字节、_print/pkg/pgsql/index.html 69,903,999、 zh/_print/pkg/index.html 73,086,240、zh/_print/pkg/pgsql/index.html 69,052,754。 逐文件 64 MiB 预览上限不变:必需局部预览未完成仍为 2,原生发现仍为 1, Apply 被拒绝。这是预期诊断结果,不是保护检查失败。

Linux 前置条件在独占私有 guest 中依据签名 Debian 元数据预备:准确十个新包和 三个获准既有包升级,安装前后均验证。SDK/Hugo/模块缓存独立供应后离线复用。 验收在 ext4 上以普通用户运行,缓存输入及全部 212 个源码文件的字节/完整模式受保护。 缺少前置工具的 guest 不隐含可选工具/浏览器通过:默认单元跳过保留实际门控或 不适用原因,所有必需纯测试顶层、无跳过目录成员子项、选定 Hugo 与信号案例必须执行。Linux amd64 在 ARM 主机上通过 QEMU TCG 明确模拟。Darwin amd64 保持实验归档:实际执行 返回 Bad CPU type(errno 86),没有安装 Rosetta 或宣称受支持运行时。Windows 不在声明范围。

当前 Linux 归档摘要为 ac883e54a1df0b820696279c63881ba75a00d279f507330128fe8d5aff59c52e (arm64,4,552,687 字节)与 2dde43bf94ef35aac2111b07dcb9b2766fbf9f883fe39ccd646d14a98b94d734 (amd64,5,034,668 字节)。此前 683daca0…33f224 的摘要 c191383af21913be6940ec41be11755b3d985344bbc0f65cc3f5de16424a96a4 与 6531b27d889260afe804c1f49f37541fbae46e57b5d17a20178c28cb51968794 保持历史范围。交叉编译本身不证明运行支持。SDK/guest 准备失败、 首次 ext4 成员检查失败及此前私有 host 元数据/resources 试验保持不可变证据。 本地完成不建立提交、公开版本、消费者采用、托管 CI 执行、部署或公网站点验证。 未启动 E1–E4 是独立非活动范围,不使有限 R1–R8 完成保持未决。

验收用例台账

下表结合初始审计、已接受 R1–R7 证据与已验证 R8 候选门禁。 每个完整用例只有在全部结果记录后才能关闭; 已验收阶段不关闭后续阶段范围。

用例 所需结果 代码或检查证据 状态与缺少的决定性证据
A01 单个 oink.result/v1 JSON;stderr 日志;政策为 1,必需未完成为 2 协议/公共 R1–R8 命令、冻结归属测试及精确二进制 CLI/API 报告;未改变结果 Schema;当前八项归属门禁/Linux 验收与未变运行时复用的此前语料见 #a18 受支持当前命令范围通过;后续新增命令需要自身证据
A02 Hugo 解析 slug/url/permalinks/aliases、挂载、未列出页面和语言根 真实 PageFacts/manifest/自定义挂载/translationKey 夹具;普通产物保留;最终消费站事实 R1 范围通过;后续阶段使用这些事实仍须自身验收
A03 确定本地缺失路由失败;真实分类 origin/path 外引用和声明外部范围 真实产物引用夹具、子路径/政策回归及最终真实站点 所需 A03 范围通过;外链可访问性仍明确未检查
A04 文件名、目录和 translationKey;重复/缺失/草稿;严格/本地化政策 R2 翻译引擎、真实 Hugo/公共命令、最终报告和数值补充 所需 R2 范围通过
A05 无记录为未知;源/译文哈希变化可见;不依赖 mtime R2 哈希/status/diff、公共预览/应用和最终报告 所需 R2 范围通过
A06 真实围栏、行内代码、短代码、HTML、属性、未知字段和受保护文本边界 R2 真实语法/来源夹具、经审阅语料和最终报告 所需 R2 范围通过;目录及不支持源码限制仍明确
A07 已确认问题可见;新问题按政策阻断;必需工具缺失不能通过 R2 基线/公共计划;R6 假/实际协议、缺失/不安全/离线/网络不确定及必需优先级夹具通过 受支持范围通过;必需不可用/不确定工具保持 2
A08 检查后字节变化使 manifest 无效;服务商上传已验证树而不再次构建 R3 manifest/导出/篡改/公共单构建测试,最终普通 Hugo 对比及服务商演练 所需 R3 本地范围通过;未执行服务商上传
A09 两种 CI 模板;保留定制工作流;权限/变量/来源和过期计划保护 R3 离线生成/bootstrap、公共预览/应用/过期输入、定制工作流补充及本地演练 所需 R3 本地范围通过;定制工作流未知且不变,未运行托管 CI
A10 拒绝 HTTP 200 回退、错误语言/构建、缺失资源/canonical 差异;超时/认证/限流为未完成 R3 显式联网本地 HTTP 和公共结果夹具,含必需身份缺失 所需 R3 夹具范围通过;未验证公开部署或浏览器运行
A11 所有声明配置/语言;目标保护;普通 Hugo;保留未知编辑器设置 R4 24 次普通 Hugo/公共配置、完整 Starter 创作/编辑器流程、片段、实际挂载、来源身份、JSONC 保护与外部 Schema 重新证明 所需受支持 R4 本地实现/语料范围通过;已声明不支持编辑器输入仍明确
A12 可读 diff 和路由比较;脏文件/workspace/replacement/vendor;恢复/并发 冻结真实 Hugo 七个固定合成模块用例、公共升级、源码/外部保护、实际 alias 改指向与受保护部分回滚 所需有界 R4 本地实现/语料范围通过;未知重定向/多主机仍未完成,不宣称自动配置迁移
A13 删除 B 找到未改入站 A;翻译/附件/派生产物;全局全量范围 R5 已提交 Git/实际 Hugo 删除、alias 入站、全局/不确定输入和不可用基线夹具;精确二进制消费者报告 所需受支持 R5 范围通过;不可用或未证明历史输入明确为 2
A14 应用前候选;过期/哈希/写入失败保留后续编辑;含糊引用不变 R2/R4 共享保护、R5 完整模式/清单移动及 R8 重新生成意图/新输入候选验证、保护写入器及过期/后续编辑/附件测试;当前八项归属门禁/Linux 验收与未变运行时复用的此前语料见 #a18 受支持 R5 CLI 与 R8 CLI/Studio 编辑范围通过;含糊或必需不可用输入仍阻断
A15 工作区/直接一致;只写选定站;上下文受限且有路径/版本/原因;不执行内容 R5 有界捕获源码/context 夹具与四站查询;R6 登记/直接/汇总一致及显式名称保存应用、其他站保留 受支持 context/工作区范围通过;无隐式批量写入
A16 五个实用 CLI 一致视图;键盘/移动端/深浅色;来源/预览隔离 已接受 R7 证据保留;历史源码绑定 R8 只读 14 项 axe/截图及 Editor 12 项 axe/截图,UI 字节未变;当前后端门禁、ARM 与语料独立验证、原生/API 一致、预览隔离、四消费者及规范渲染通过;当前八项归属门禁/Linux 验收与未变运行时复用的此前语料见 #a18 受支持本地视图通过;必需局部预览未完成/原生发现仍可见;不宣称通用浏览器/平台认证
A17 无修改字节;YAML 未知/注释/顺序保留;拒绝过期保存和附件冲突 修正冻结核心/公共/保护写入器 race、实际 Hugo/工具、源码绑定 Editor/只读浏览器、精确二进制四消费者提议一致性/保护及受保护规范源码/渲染在 #r8 通过;当前八项归属门禁/Linux 验收与未变运行时复用的此前语料见 #a18 受支持本地编辑范围通过;必需局部预览/原生发现仍阻断 Apply;最终 A18 独立
A18 实测声明 macOS/Linux 环境、子进程信号、已供应离线运行与明确不支持输入 当前冻结/源码与五归档重复复现;Darwin arm64、原生 Linux arm64、模拟 Linux amd64 非 root ext4/完整离线单元-vet/选定 Hugo/原生归档/信号 smoke 在 #a18 通过 当前声明运行时/归档范围通过;可选 guest 前置条件保持明确跳过;Darwin amd64 实验/未验证,Windows 不在范围

候选站点与源码保护

选定验收输入为内嵌 Starter 和三个不同的维护中消费站,复用历史语料但不写入消费站源码。 Starter 源 checkout 是来源输入;生成的配置试验使用临时目录。

同级 checkout 布局中的输入 初始观察身份与用途 本轮候选验收
oink-starter / 生成 Starter 源码 137843b,初始状态两项;有许可证的固定归档,语言/配置/根路径/子路径试验 R1 双语 init/check 与 R4 全配置普通/公共创作流程通过;归档/许可证不变
oink.pgsty.com 源码 907d873 和已有修改;双语文档/回归与显式本地主题试验 最终 R1 检查与源码保护通过;本地主题证据仍与公开固定版本分开
pig.pgsty.com 源码 75050c0,初始状态五项;Docs/Blog 根路由重写、不渲染侧栏条目;声明 v1.1.0 最终 R1 检查与源码保护通过
repo.pgsty.com 未产生提交的 main,无 HEAD revision;已物化的未跟踪源码、生成目录和声明的 v1.1.0 最终 R1 检查与源码保护通过;revision 仍未知

每次运行记录有效模块来源和版本、参数/网络政策、退出码/结果/覆盖、原始证据位置和保护结果。 前后清单必须包含所有 tracked 和未被忽略的 untracked 源码字节与模式、Git 状态/index、 workspace/replacement 文件及有效 vendor 输入。比较精确清单;文件数相同不能证明保留。 报告、隔离候选、产物和缓存放在消费站源码外,并保持不入 Git。 承诺增量速度前,全量构建耗时必须基于同一份当前输入比较。

归属检查与文档验收

先执行最小受影响 Go 包和公共行为测试。仓库现有门槛为 make test(离线测试和 vet) 及 make test-hugo(真实 Hugo Starter、快照、manifest 与公共命令夹具)。 归属 Hugo 门禁现运行全部归属包,不再使用旧的窄测试名称过滤器;新增夹具必须保持在门禁中。 并发计划/服务修改在归属测试需要时使用 race 检查。单元夹具保持离线,联网须显式调用。

文档保留中英文标题数量、顺序和稳定显式 ID。最小源码检查为:

node scripts/check-markdown-style.mjs content/docs/design/research
node scripts/check-doc-translations.mjs

添加本记录及中文对应文件后,两项源码检查均通过:八个中文研究文件通过风格检查; 翻译源码覆盖为 137/137 组,共检查 1,082 个源码标题。 这些检查只证明源码风格、配对和中文显式 ID;此次文档审计没有执行产物验收。

构建相关站点后,完成产物文档验收:

npm run _check:markdown-style
npm run _check:translations
npm run _check:rendered-markdown
npm run _check:rendered-links

make build 验证声明的公开固定版本;make check 选用同级主题执行完整非浏览器回归套件。 两种输入不能互相替代。Studio 需要自身的真实浏览器和无障碍验收。 文案源码检查通过不能证明双语渲染输出或 Studio 交互。

交付状态与剩余限制

状态 当前完成证据,历史保留于上文
本地实现 有限 R1–R8 受支持实现本地完成,包含只读 Studio 与显式受审阅编辑;当前 A18 运行时/归档通过。规范生命周期渲染独立绑定这些准确字节
本地验证 历史 R1–R8 归属/浏览器/语料/渲染记录保留;2026-10-04 当前后端修正和八项当前归属门禁、三个实际目标运行时/归档,以及运行时未变的此前四消费者保护/一致性证据复用在 #a18 通过。必需仓库发现/局部预览保持可见。渲染导航/URL 检查具有独立准确字节收据边界
提交 已识别 CLI 基线提交;本记录未建立维护提交证据
归档与运行环境验收 当前修正源码:Darwin arm64、原生 Linux arm64 与 QEMU TCG 模拟 Linux amd64 的安装归档/离线/信号/文件系统流程通过,两个新构建复现全部五归档;Darwin amd64 实际执行失败,保持实验/未验证
公开分发与消费站采用 本轮未执行
部署与公网内容验证 本轮未执行;本地 HTTP 夹具可在无云凭据时证明验证器

有限 R1–R8 实现与必需当前 A01–A18 运行时/归档范围已有决定性本地证据。 规范生命周期渲染需要这些准确新文档字节的独立收据,此前渲染证据不证明新字节。 未启动 E1–E4 和实验/ 不支持平台不增加未完成核心要求。公开发布、推送、部署、托管 CI 和消费者写入 保持独立未执行;已知仓库发现及必需预览未完成是诊断限制,不隐含通过。

10 - 2026-09-29 CLI 验收快照

本地 CLI 候选已执行的 Starter、真实站点、离线、升级与可复现归档检查,以及独立记录的最终验收和发布状态。
本地实现与验收完成

本地 0.1.0-dev 实现已通过本文记录的检查,CLI 源码已提交为 e623d93。 公开发布、下游采用和生产部署仍是独立状态,本轮未执行。

输入与方法

CLI 位于独立的 oink-cli Go 仓库。已接受的边界见 CLI 与结果契约,可复现的用户步骤见 使用指南。Hugo 继续作为外部渲染器,生成站点保留普通 Hugo 输入。

输入 观察到的基线
主机 macOS,darwin/arm64
Go go1.27.1
Hugo 0.166.0+extended+withdeploy
CLI 0.1.0-dev,本地提交 e623d93d589c49e5c58b8fae1bd5db720fc904cb
内嵌 Starter 提交 137843b25bacd76ddd1f7ce71330bf2e3155b954,完整、保留许可证的 Git 归档
生成站点的主题 pin 公开 github.com/pgsty/oink v1.1.0,使用已记录的 Go 校验和
文档站主题 本地主题 HEAD b0af631 加未提交修改;这不等于公开模块的字节身份

Starter 归档哈希为 e55bde279715f6d8d19d3d88671a2cf7561b515be46915b0f12c640d0ce1d958。 已记录的投影包括选择已有语言配置、固定 OINK v1.1.0,以及为新目录设置 enableGitInfo: false。最后一项来自真实故障:原有 enableGitInfo: true 会让 尚无第一次 Git 提交的站点在严格构建中因警告而失败。没有通过创建 Git 仓库或提交 掩盖这一问题。

检查使用临时源副本、模块及渲染缓存、输出目录。CLI 检查没有写入原始 Starter 或 消费站源码,并保留了主题与文档已有的无关修改。下列数量是对应输入与 CLI 修订的 快照,不是要求后续文档修改继续维持的阈值。

Starter 与普通 Hugo

预备模块并隔离缓存后,六组普通 Hugo 用例均通过 --environment production --panicOnWarning:

语言配置 根 URL /manual/ 子路径 Hugo 报告的页面数量
en 通过 通过 EN 90
en,zh 通过 通过 EN 91、ZH 89
all 通过 通过 EN 91、ZH 89、FR 89

测试检查了预期语言根与代表性 Docs、Blog、Book 产物,并比对 Hugo 构建前后的 生成源码字节。公共 CLI 的 init 命令还分别通过了三种语言配置验证,每组均无诊断, 生成 94 个源文件。三种配置的区别在于选定的根配置;其他语言示例仍保留在快照中, 通过既有语言配置禁用。

Starter 包的单元测试、race 与 vet 检查通过。失败用例覆盖非空及符号链接目标、候选 验证失败、计划后目标替换、取消回滚、并发修改或删除,以及归档路径拒绝。重生成脚本 精确复现了固定归档、来源清单与许可证。

真实站点检查快照

下列每次运行均返回 CLI 退出码 0,没有记录诊断。数量描述渲染产物与检查的引用, 不代表作者编写的页面数或独立用户数。

站点形态与主题来源 文件 HTML 文件 引用 机器产物
三语 Starter,公开 v1.1.0,在 /manual/ 做发布检查 316 142 7,042 6
OINK 文档与回归站,本地主题 HEAD b0af631 加未提交修改 1,127 506 72,562 8
PIG 项目站,根 Docs/Blog 路由重写,公开 v1.1.0 1,392 424 64,440 4
仓库文档与生成式目录,公开 v1.1.0 3,287 1,635 851,535 12

后三项是三个不同的本地消费站仓库。PIG 与目录站验证公开 pin 的解析;OINK 文档站 验证明确选定的本地主题修改,不能用来替代公开 pin 或部署站点的验收。执行这些只读 试点前已阅读站点指令。

检查覆盖已实现的 HTML 链接、锚点、资源及已输出的机器产物,不执行 JavaScript, 不检查外部 URL、托管重定向,也不执行浏览器、无障碍或视觉验收。最终 Hugo 清单 分别枚举了 261、766、662、3,192 项输出声明,按实际语言和 URL 要求每个受支持且 已启用的机器输出。前后清单逐项比对 tracked 与未被忽略的 untracked 源文件字节、 模式和 Git 状态:四站全部未变,分别覆盖 94、415、858、2,294 个源文件。

本轮修复了两项真实回归。仅生成英文的 NAVJSON 模板原本会掩盖中文产物缺失, 现在会返回政策退出码 1 并给出产物位置。PIG 有意使用的 build.render: link 侧栏项最初被误认为缺失页面,现在依据 Hugo 的生效参数排除,并有直接声明与 cascade 继承回归测试。双语 Starter 的普通构建与探针构建对照还证明,全部 223 个 原有产物字节完全一致。

离线执行与升级

macOS 上,在依赖齐备后,已初始化双语 Starter 的全站 check 在 sandbox-exec 的 (deny network*) 限制下通过。结果为退出码 0、零诊断、 223 个文件、95 个 HTML 文件、4,461 条引用、4 个机器产物。另一次英语 init 也在相同操作系统网络禁止条件下通过,返回退出码 0、零诊断,并生成预期的 94 个 文件。这些是针对对应操作实际执行的网络禁止测试,不是 Linux 防火墙测试,也不代表 所有消费站的远程资源流程都已验证。

一个依赖 example.invalid/[email protected] 的冷缓存夹具返回 CLI 退出码 2,并保留 Hugo 原始的 module lookup disabled by GOPROXY=off 证据。 依赖缺失因此被报告为必要工作未完成,没有静默启用联网解析。

另一个临时站点执行了真实公开模块从 v1.0.0 到 v1.1.0 的升级,原始消费站没有作为 写入目标:

操作 观察结果
预览 退出码 0;候选验证通过;applied: false;计划只包含 go.mod 与 go.sum
--write --expect-plan 退出码 0;匹配的计划验证通过并应用
重复同一目标版本 退出码 0;候选验证通过;没有待修改内容,applied: false

无关的已修改 README.md 和未跟踪的 user-note.txt 在三次操作后均保留。预览与写入具有相同计划 ID,以及相同 模块文件前后哈希。这证明已执行的单站点路径,不代表 vendor 刷新或独立用户完成 升级。replacement、workspace、脏目标文件、回滚及失败保护场景通过了最终聚焦 Go 测试与 race 检查。写入只改变 go.mod、go.sum,备份清单保留原始字节; 预览与重复执行保留全部源码字节。

另在临时初始化站点运行了真实薄包装验收:build --json 返回 0 并生成 index.html;dev --json 提供 HTTP 200,将 SIGINT 转发给 Hugo,并关闭监听。 Hugo 返回 0,被取消的包装进程按约定返回 2。这些运行使用预备缓存,未启用 --network。

最终 make test(全部包与 vet)、make test-hugo(普通 Hugo、workspace/配置 优先级、输出探针及语言缺失回归)和 go test -race ./... 全部通过。三种公开 init 配置均在操作系统禁止网络的条件下重跑通过,冷依赖夹具再次返回 2。

归档与安装准备

一个冻结的 CLI 源码快照生成了四份二进制归档、一份源码归档,以及 SHA256SUMS。 从源码归档独立重建后,全部五份归档的 SHA-256 均一致。此次打包验证的输入哈希为:

b07c5b98ef787dfe9924ce7b50c57d018c6149ec493124bb0103551a01535547

最终快照替代中途打包实验。全部五份归档的校验和均已核对,并从解压后的源码归档 精确复现。源码与二进制归档均包含版本化 JSON Schema、许可证、依赖 pin 和 Starter 来源记录。make install 安装到临时前缀及安装后二进制的 --version 检查通过。

目标 证据
darwin/arm64 已编译、执行本机二进制,并验证本地安装路径
darwin/amd64 仅交叉编译,未在该架构执行
linux/amd64 仅交叉编译,未在 Linux 执行
linux/arm64 仅交叉编译,未在 Linux 执行

归档构建器记录工具链、参数、源码输入哈希与平台限制,只准备本地文件。这项测试 没有建立公开下载 URL 或已发布的安装标签。

复现相关检查

在依赖已经预备的 CLI checkout 中执行:

make build
make test
make test-hugo
go run scripts/snapshot-starter.go --source ../oink-starter

按同级目录布局复现站点产物检查时,将 JSON 与日志保存在各消费站源码之外:

oink_acceptance_dir="$(mktemp -d)"
mkdir "$oink_acceptance_dir/reports"
./bin/oink init "$oink_acceptance_dir/my-docs" --languages all
./bin/oink check --site "$oink_acceptance_dir/my-docs" --release \
  --base-url https://example.org/manual/ --json \
  > "$oink_acceptance_dir/reports/starter.json" \
  2> "$oink_acceptance_dir/reports/starter.log"
HUGO_MODULE_REPLACEMENTS="github.com/pgsty/oink -> $(cd ../oink && pwd)" \
  ./bin/oink check --site ../oink.pgsty.com --json \
  > "$oink_acceptance_dir/reports/docs.json" \
  2> "$oink_acceptance_dir/reports/docs.log"
./bin/oink check --site ../pig.pgsty.com --release --json \
  > "$oink_acceptance_dir/reports/pig.json" \
  2> "$oink_acceptance_dir/reports/pig.log"
./bin/oink check --site ../repo.pgsty.com --release --json \
  > "$oink_acceptance_dir/reports/catalog.json" \
  2> "$oink_acceptance_dir/reports/catalog.log"

在提供 sandbox-exec 的 macOS 主机上,初始化双语站点之后执行:

./bin/oink init "$oink_acceptance_dir/my-bilingual-docs" --languages en,zh
sandbox-exec -p '(version 1) (allow default) (deny network*)' \
  ./bin/oink check --site "$oink_acceptance_dir/my-bilingual-docs" --json \
  > "$oink_acceptance_dir/reports/offline.json" \
  2> "$oink_acceptance_dir/reports/offline.log"
sandbox-exec -p '(version 1) (allow default) (deny network*)' \
  ./bin/oink init "$oink_acceptance_dir/offline-en" --languages en --json \
  > "$oink_acceptance_dir/reports/offline-init.json" \
  2> "$oink_acceptance_dir/reports/offline-init.log"

升级指南说明预览、计划审查与显式应用步骤。 写入路径测试应使用单独的审查副本。归档实验需保持 Go 工具链和发布版本一致:

make release VERSION=0.1.0-dev DIST=dist/first
mkdir -p dist/rebuild
tar -xzf dist/first/oink_0.1.0-dev_source.tar.gz -C dist/rebuild
make -C dist/rebuild/oink_0.1.0-dev_source release \
  VERSION=0.1.0-dev DIST=dist
cmp dist/first/SHA256SUMS \
  dist/rebuild/oink_0.1.0-dev_source/dist/SHA256SUMS

限制与交付状态

状态 本快照中的情况
本地实现 六个首期命令与版本化结果格式已存在
已执行验证 上述运行针对其记录的输入通过
归属检查与文档站 make check 实现与双语文档更新后通过
提交、标签、推送 CLI 已本地提交 e623d93;没有标签、remote 或推送。文档修改与既有工作一起保留在本地
CLI 公开发布或分发 未执行
消费站源码采用或生产部署 本次检查未执行
独立用户研究或采用 没有已测量的“五人中四人/15 分钟”研究、留存或独立团队采用数据

原始 JSON、日志、源码保留清单、升级恢复证据与归档核验结果保留在 CLI checkout 已忽略的 tmp/acceptance/ 下,归档位于 dist/first/。这些是本地证据,不是公开 下载。本次改变 CLI 行为和文案,不改变主题呈现或交互,因此未运行浏览器套件。

首期候选没有实现 Docsy 转换。上述试点已经使用 OINK,不能验证任意 Docsy 或 MDX 迁移。路线图继续将有范围的 Docsy 评估及后续迁移、主题能力描述、版本生命周期、OpenAPI、MCP 与 Studio 作为 独立提案。本地证据记录没有接受任何后续能力,也没有将它们计为完成。