Reviewer A 独立复审:root 01 / 18–26 与课程实验¶
结论:PASS,限定为这十章在固定快照上的文案/图语义、课程实验与本次源码/清单证据;不宣称全仓所有平台或尚待执行的网站验收已经通过。 2026-10-03 完成修訂后复读。审查者 A 不是上述章节与实验的作者,未编辑这些正文或代码。
初审 reviewer-a-integration-initial.md 与 reviewer-a-labs-initial.md 继续保留 FAIL 和原始 quote。当前文档/实验 SHA-256、六个图与十九个固定来源链接的存在性检查(0 错误)在 reviewer-a-integration-check.json。生成清单独立比对为 14,207 Git tracked files 的完整路径集合、字节数、SHA 全相等,357 个 package.json 与 manifest 清单路径集合相等,详见 reviewer-a-inventory-check.json。初次校验器使用未解码 Git 引号路径导致一个中文文件名不匹配,已改为 git ls-files -z 正确读取后重跑,没有改清单来掩盖问题。
初审修复逐项复核¶
F-A5:20.4 Python SDK 来源改为真实固定 tag python/sdk,五个 vendor 文件逐字节等于 rc.2 python/sdk/src/deepseek_harness/,且其 SHA 与 SOURCE.json 一致。
F-A6:20.3 改为实际打印 finalResponse/sessionId/requests/eventTypes,完成原因明确在测试读取 turn/end,不再虚构 demo 的 tools/end reason 输出。
F-A7:26.2 明确 rc.2 有 command hooks、没有两个 Claude JS Mods 包,main 新增 Mods/UI 而 CC/Codex 生产桥主体延续;重新 git diff 已确认。Python 发布措辞改为研究时未同步到 npm rc.2。profile linkedRoots 差异也已按后续复签修正:两快照均已有 LinkedRoot/linkedRoots,main 新增 generation class/refresh;不能把后者误概括成前者才出现。
F-A8:草稿残留 Pi 构建模板已替换。当前 catalog 从 DSH pinned source citations 获得 192 个完整源码页、26 个数字章节与附录;prepare 生成真实 DSH 全文件/manifest/族表、main-vs-rc2、正确来源 header/返回23;assemble 收录正确章节、hooks、requirements 与资产。已生成 inventory/version/artifact 资料对应 DSH SHA 与 rc.2,无 Pi v1.0.0 套用。网站构建/浏览器/公网字节等尚需由主作者执行的验收不在此项闭合时假设为成功。
真实实验的独立运行¶
执行已有 npm test:18 tests / 18 pass / 0 fail,8.08 秒,完整 stdout/stderr 为 reviewer-a-labs-test.txt。没有新增镜像测试。逐文件读完 service definition、两个 providers、tools consumer、composition、两个语言 demo、Messages/SSE fixture、三个 tests 与 Python launcher;对照真实 rc.2 TS/Python SDK api/launch/client 路径。
实际证据包括:纯快照 copy/freeze;inject 依赖停用/恢复;注册与 prompt 的卸载;参数/输出校验;pre deny 不进 body、post block 不回滚副作用;已取消 signal 不 dispatch;waterfall 等真实 async 下游;真实 CLI profile/SDK/HTTP 连续三次请求与两工具、正常 close 后 V4 文件;未公布 bash 的负例无文件副作用;两个 admitted steps 阻止第三个请求;同 runtime/session 两轮历史继续;AGENTS/SYSTEM sentinel 未被本组合加载;HTTP401 settled error 与 idle 区分;原样 Python SDK 走同版本 CLI。18–20/24 明确指出 timeout/ask/并发contexts/scope/replay 等其他分支尚未在本实验运行。
各章源码与图的审查¶
01:身份、preview、主源码/发布/npm/PyPI 坐标分开;npx/pnpm/build/dump-config 命令对照官方 README、package scripts 与 CLI args。远端复核记录保留 HEAD/master 全 SHA、npm dist tags、PyPI 时点,更新命令使用 origin/master。来源引用固定,不能因包 manifest main 仍写 rc.2 而把主分支全部实现当 npm 已有。
18–20:定义/provider/consumer 图对应 Service 的实际发布与 inject;factory 时序对应 SDK lazy start/initialize 而不是 new Context 自造生产入口;pre-step 图的 turn reset、next→enter计数、原 decision 返回与实现相符;HTTP 图区分 SDK prompt、tool settlement 与 root idle。正文分清 prompt 文字/能力表面/OS sandbox、canonical JSON string/内容块、配置整替换、TS env 替代/Python merge、正常 flush/kill-9,并且没有替脚本模型推理质量背书。
21:重新阅读固定 Pi 1.0 createAgentSession 组装/restore/tools/provider段、NestedToolCallRunner/recorder、SessionManager tree/context/writer、Extension 类型、Code Mode worker/QuickJS、Durable ToolTask intent/replay path,与 DSH对应固定源码对照。比较对象限定默认 coding-agent;没有误称 Pi 全仓没有生命周期服务或 Durable 等同 coding 默认。两框架模型请求/历史/stream/持久状态分别解释,不编造性能排名。架构图是各自默认入口的抽象,没有将 worker VM 当全宿主沙箱。
22:独立读 Nginx 80/443静态配置、ACME challenge、证书路径、deny dotfile、assets ZIP/MD no-store 与 renewal-hook nginx-t→reload。配置不反代 dsh、不覆盖 Pi domain;证书需 bootstrap 先行。构建/下载/部署说明分清可复现和实际结果,源码 tree/plugin 的安全边界与静态站发布分开。
23:全 Git 清单与全部 manifests 独立比对,族映射覆盖全部第一层 packages。正文明确“清单完整”不等于全行人工语义审计、生成 source reader 不等于解释每行。原研究索引与未验证范围存在,不将 14,207 文件数量当运行测试数量。
24:排错图依次看 initialize、splice、settlement、turn reason 和现实业务交付,没有让 idle 直接证明成功;表中的 schema/timeout/env/flush 等边界符合代码。建议练习明确不是本次已运行,npm audit 不扩大成全仓安全证明。
25:作者与独立 reviewer 范围分开,FAIL原报告不覆盖,PASS按明确快照与实际范围;构建/链接检查单列,不替代语义。最终验收原记录还需填实际值,主作者必须完成对应检查后才可宣布全部课程任务完成。
26:两提交完整 diff shortstat 为 3,925 files/50,228 insertions/32,381 deletions,区分 README/i18n/invariants与运行逻辑;schedule tool extraction、write/edit只描述字段指导、V4滞后文档、Mods新增、profile generation真实差异逐文件核实。准确版本处理指导与 rc.2 实验组成相符。
明确不在本报告内的证明¶
没有调用收费模型、执行上游全仓测试、所有平台/SSH/浏览器/电脑/语音/远端服务或掉电故障矩阵;无真实模型成功率/成本/引用质量结论。本报告也不把主作者正在执行的 strict build、下载包从空目录复建、真实浏览器搜索/SVG/手机交互、公网 TLS/ZIP 字节和 certbot 续期状态提前写 PASS。主作者独立交付记录应另外给出这些结果。后续若正文/代码改变,旧 SHA 不能覆盖新版本;仅补本报告链接或生成表格时,仍需核变动与更新指纹。
发布后追加独立抽检¶
25.2 新增 A 整合初审/复验/实战初审链接已复读,指向正确报告,更新十章 SHA 指纹。使用另写的 parser 独立提取 192 个网站 source-reader code 行,全部与 fixed upstream 原文逐行相同;27 个实验归档文件集合及内容逐字节等于被审的 examples;网站原始 Markdown 与本地合并稿完全相同(reviewer-a-built-artifacts.json)。
独立获取公网 canonical HTTPS 下载,curl 启用默认 TLS 校验,实验 ZIP、Markdown ZIP、单文件 Markdown 三者均逐字节等于当前 local site;公网25页确实包含 A 整合复验链接(reviewer-a-public-check.json,0 errors)。最初 Python urllib 加自定义 query 的请求返回403,改用canonical URL/curl 后取得完整文件,保留该访问差异记录,不掩盖失败。该抽检通过仍不替代主作者全页真实浏览器 SVG、搜索、移动交互与最终部署/续期记录。
后续首轮浏览器FAIL发现09/16的 Mermaid actor ID Loop 解析失败;root只改actor为Driver。已复读25.2新增的真实失败记录说明,仍保留原FAIL并等待重新逐图验收,更新25 SHA。A对09图箭头及变更范围的另一次复签见 reviewer-a-final.md。上面的公网/归档字节证据对应当次抽检产物;这次图修正会改变教材下载,最终发布应再次比对公网字节,不能让前次SHA冒充新下载SHA。
正文冻结前的最终说明复验¶
01.2 新增说明已核对 version-recheck.json 的真实 HEAD/refs/heads/master:官方默认分支名是 master,main 是课程“主分支研究快照”标签,命令使用 master 或完整 SHA;没有改变研究快照/发布面。25.3 新增的完成态说明已对照实际记录,文案与现有证据相符:browser-check 的 41 路由、92 个 SVG(包含单文件合并稿重复图)全渲染、0 errors,图文字最小约16 px;source-citations-check 的375固定引用/0 errors;download-packages-check 的空目录严格重建、18测试及双语言demo全部 exit0;deployment-final.txt 的配置比对、nginx-t、证书校验的公网/origin200、dot403与certbot.timer enabled/active;delivery-final.json 为上述明确范围的PASS。
25 明确 ZIP 保留打包时已完成证据,公开 research 在最终复核后更新。这个约定避免“校验报告包含ZIP校验值,又被写进ZIP”导致循环,既不让后来更新的报告冒充打包当时的记录,也不为更新时间无休止修改已验收归档。已复读并更新01/25 SHA,其他作者冻结正文未改;最终重打包/发布后仍需主作者再检实际公网字节和页面,这是对最后产物的核验,不撤销这里已完成的文案语义PASS。前文“尚待执行”描述是早先审查阶段的时点记录,上述检查现已按真实记录完成。