跳转至

独立源码与图示修复复验

发布者说明:仅将本机路径链接转换为固定 GitHub 或课程网址;原始文本另存。报告提及的导航目标在本报告归档、生成站点时补齐,交付检查另见最终在线收据。模型执行记录见 execution JSON,输入文件清单见 files JSON。

最终源码与图示结论:Pi PASS;DSH 修复后 PASS。

第一轮结论仍保留为 Pi PASS、DSH FAIL,不覆盖、不改写。本报告是独立修复复验:D1、D2 两项阻断问题已解决,D3 的非阻断时序歧义也已消除。未读取其他审查者报告或借用其结论。

范围与输入比较

沿用初审实际完成的全读范围:Pi index+01–20、DSH index+01–26、两套 examples 关键业务路径,以及全部 68 张正文 Mermaid 图,排除生成的 complete-course、appendix、assets。

与 /tmp/astra-course-source-review-inputs.json 比较:

项目 变化文件 其他输入
Pi docs/18-validation.md 其余正文、全部 examples 不变;无新增或删除
DSH docs/04-boot-and-presets.md、docs/17-human-and-automation.md、docs/24-troubleshooting-and-tests.md、docs/25-review.md 其余正文、全部 examples 不变;无新增或删除

DSH 24 是预告范围之外的变化,已补查。其依赖审计说明中的 16 项:7 moderate、9 high 与保存的原始 npm audit JSON 一致;research 与公开 assets 中该 JSON 的 SHA256 相同。本次没有重新运行 audit,也不将这项记录扩大为上游安全审计结论。

复验过程中,Pi 18/DSH 25 的“陌生读者实跑”调整为“独立读者路径实跑”;已确认并纳入最终摘要。

固定源码仍为:

  • Pi:a7229ddc21810d6245105978033b7df645ecc2f7,1.0.1。
  • DSH 核心:da00f7f5358f2949383b35c14f548bc20187d80c;release:639ed015397290b3745d163aafe02ffee4aa3f84,rc.2。

上述工作树无已跟踪文件修改。初审对 Pi main、DSH alpha 发布增量的版本界线结论继续有效。

D1/D2/D3 复验

项目 当前文件与图号 复验结果
D1:preset 挂载时机 04-boot-and-presets.md:116,图 #2 已解决/PASS
D2:无 provider 分支 17-human-and-automation.md:60,正文及图 #2(L64) 已解决/PASS
D3:执行与 receipt 时序 17-human-and-automation.md:122,图 #4 已解决/PASS

D1:图已明确分开“注册/更新时 activate、挂载”和“会话选择时 retain、重新审计、bind”。这符合 register/activate及 retain/bind/mount。重新审计已有树没有再被画成重建子树;旧 generation 的引用回收说明也符合 retired && users === 0 的条件。

D2:正文和图均区分普通 ask() 的 NO_PROVIDER 失败与 askTimed() 捕获后等待窗口结束。图还保留等待期间取消的失败分支。这与 askTimed 实现一致:捕获 NO_PROVIDER 后等待,超时返回 {pending:true, callId};工具调用方按 timeout 区分两条路径。

D3:图使用 par 表示 Agent 活动与持久交付路径交错,并明确“receipt 不是启动屏障”。这符合 Schedule runtime先 followup、后 flush 和 receipt,以及 Agent.send/followup立即触发唤醒的实现。跨介质崩溃窗口和 delivered 不等于 succeeded 的说明仍保留。

最终章节与图示判定

项目 章节范围 最终图示结果 最终结论
Pi index、01–20;初审逐章结论延续,18 交付说明补查通过 22/22 PASS PASS
DSH index、01–26;04、17 修复通过,24、25 补查通过,其余延续初审 46/46 PASS PASS

原报告中的逐章、逐图清单保留为初审记录。本次更新 DSH 04 图 #2、17 图 #2/#4 的判定;其余图结合初审核查与本次输入比较维持通过。这里的 PASS 指源码命题、设计解释和图示语义。

交付说明与导航

Pi 18:73和 DSH 25:19均明确:

  • 网站构建、浏览器、HTTPS 和公网下载哈希另行验收。
  • 最终公网收据在实际发布、验证包哈希后单独生成。
  • 收据不回填进被校验的 ZIP;离线包与在线收据通过版本关联。

没有发现冒称本轮公网验收已经完成。

两套 mkdocs 导航覆盖全部主章节,并分别设置本次初审和复验入口。但检查时,以下两个目标文件在两套课程中均尚未落盘:

  • appendix/astra/source-review-initial.md
  • appendix/astra/source-review-final.md

入口位置为 Pi mkdocs.yml:98、DSH mkdocs.yml:115。这是发布前待完成事项:发布者需保存初审原文和本复验报告,再进行 strict 构建及交付验收。导航覆盖检查通过,不等于当前站点已具备完整可发布状态。

审查内容 SHA256

最终重新计算时间:2026-10-03 17:39:12 UTC(北京时间 2026-10-04 01:39:12)。

每套清单为:

{项目根目录相对 POSIX 路径: 文件原始字节的 SHA256 小写十六进制}

对该映射执行:

sha256(json.dumps(files, sort_keys=True, separators=(',', ':')).encode('utf-8'))

不包含外层项目名、时间或 scope 元数据。正文排除 appendix、assets、complete-course;examples 按要求排除依赖、构建物、运行状态目录、.env、.pyc 和 *.record.json。

项目 清单规模 正文+examples 合并清单 SHA256
Pi 21 个正文+27 个 examples 文件,共 48 个 7534b6bbbd0649713f8b6cc4da953321fd5735ea675b7aba0136d7f39dbf67be
DSH 27 个正文+31 个 examples 文件,共 58 个 7f049e938c0b9d9145047eece3a68d652f5fa1c69135ffbc493490146b062bb0

导航不属于上述正文/examples 清单,另记录文件原始字节摘要:

文件 SHA256
Pi mkdocs.yml b95692371ff1689aff2f272b4f37efa397dfd18378b89eb4599d83bf31815290
DSH mkdocs.yml ff1c026bd1871d1550744f983d2c710096c6c270f74cd7a620500924672f1de7

发布者应重新计算并匹配这些摘要;后续正文或 examples 变化不能自动继承本报告的绑定。

未运行与未验收边界

本轮只读,没有修改项目、启动子 agent、安装依赖或重跑未修改实验。没有运行真实模型、OAuth、收费服务、远程 MCP、跨平台服务、浏览器渲染、网站部署、HTTPS 或公网下载验收,也没有执行上游完整测试或承诺全仓逐行安全审计。

源码与图示复验现已通过;最终公网交付仍须由部署后的实际验收收据证明。