- scripts/load_path.py: PATHS_CONTRACTS 20 条(含 M3b 5 个导出契约) + PATHS_READONLY_DENY 9 条 = 29 条全显式登记,无通配符;与 wwwroot/api/*.dspy(29) 一一对应 - wwwroot/api/: 新增 9 个 CRUD 只读拒绝端点(create/update/delete × 3 表), 封死 xls2ui 回退默认写入口,保 rules_hash 29.6 确定性指纹唯一写入路径 - json/*.json: 根级 browserfields 合并进 params,三文件统一 tblname/alias/title/params 根键集, editable 齐备 new_/update_/delete_data_url 且指向真实 .dspy - scripts/audit_rbac_parity.py: 修复 PATHS = A + B (BinOp) 解析取空的自身缺陷(假 FAIL 根因), 新增 json/ 根键白名单 + editable 三 URL + 幽灵/漏登记 检查 - pbl_compiler/init.py: 文件头注释登记条数与代码事实对齐(29=20+9) - 实跑: audit_rbac_parity.py rc=0 PASS;test_m3b_mapping.py PASS=113/FAIL=0
13 lines
708 B
Plaintext
13 lines
708 B
Plaintext
# pbl_compiler_version_update.dspy —— 显式拒绝 CRUD 直写(M3b QC #2/#3 格式统一)。
|
||
# 版本行一经登记即为不可变基线(版本 diff / 确定性验证以其 rules_hash 为准),
|
||
# 变更只能登记新版本行,禁止原地 update 语义化版本或指纹字段。
|
||
debug('pbl_compiler_version_update.dspy: REJECTED direct write params=%s' % repr(params_kw))
|
||
return {
|
||
"status": "fail",
|
||
"message": "编译器版本行不可变,请登记新版本(契约 pbl_compiler_version_register)",
|
||
"data": {
|
||
"widgettype": "Error",
|
||
"options": {"label": "编译器版本行不可变,请登记新版本(契约 pbl_compiler_version_register)"},
|
||
},
|
||
}
|