2.5 KiB
SITE-07 console-feed 源码重建检查点
官方 npm console-feed 3.2.2 归档通过 SHA-512 SRI 校验。由 m6b6 沿全部相对依赖 遍历得到 32 个模块;使用官方 Terser 3.17.0 和 Parcel 1.12.5 中的压缩参数, 32 个输出函数体与冻结 console bundle 全部逐字一致。原始归档、成员和编译结果 指纹、外部依赖边界见来源记录。
这是直接源码匹配证据;没有找回原始安装锁,也不能证明同样代码不存在于其他 历史版本。记录中的 Parcel 是能复现的参数来源,不冒充已确认的原始构建版本。 完整 console 有 100 个第三方模块,剩余 68 个及 Parcel wrapper 仍需来源核查。
实现与验证
provenance.ts 提取固定模块表并验证完整遍历、源文件映射、外部依赖、源码与输出 哈希和实际字节。reproduce.ts 通过显式 --fetch 准备两个固定归档,随后可完全 离线重建;只加载已校验的历史编译器,不执行 console-feed 的运行时代码,不安装 依赖。既有 source-map 0.6.1 来自根 Yarn 锁及已安装树,版本不符会拒绝。
首次下载重建和离线重建均为 32/32 精确匹配。新增反例覆盖归档变更、弱 SRI、 缺模块/映射、重复/不可达条目、外部边界漂移、源码/编译输出/旧函数体漂移。 控制台单元共 9/9 通过,严格 docs-tools TS、相关 lint 和 build:console --check 通过。初期使用当前 Terser 5.51.2 产生形式差异;未因此放宽比较,而是读取历史 Parcel 的压缩器依赖及参数,最终获得字节一致。初次归档路径误选目录和两处 lint 格式错误已修正,不影响最终结果。
上游 LICENSE 原文已保存,保留其中 Facebook 署名。其嵌入 replicator 和其他 组件的来源/署名仍未全部审查,不把单个 MIT 文件当作整个 console 的完整许可。 VENDOR-08 保持 open;SITE-07 保持 doing,完成任务数仍为 199/265。
本批没有改动站点运行时、公开 API、依赖清单或锁文件,因此未重复实际页面测试。 上一任务的浏览器证据继续对应相同产物;本批不声称新增浏览器/远端 CI/发布验收。 复现命令和后续维护见说明。 回退本检查点只移除复现工具、来源/许可快照、测试和台账更新;不会恢复旧缺陷。 作为 SITE-07 的独立检查点本地提交,无推送或发布。