- scripts/load_path.py: PATHS_CONTRACTS 20 条(含 M3b 5 个导出契约) + PATHS_READONLY_DENY 9 条 = 29 条全显式登记,无通配符;与 wwwroot/api/*.dspy(29) 一一对应 - wwwroot/api/: 新增 9 个 CRUD 只读拒绝端点(create/update/delete × 3 表), 封死 xls2ui 回退默认写入口,保 rules_hash 29.6 确定性指纹唯一写入路径 - json/*.json: 根级 browserfields 合并进 params,三文件统一 tblname/alias/title/params 根键集, editable 齐备 new_/update_/delete_data_url 且指向真实 .dspy - scripts/audit_rbac_parity.py: 修复 PATHS = A + B (BinOp) 解析取空的自身缺陷(假 FAIL 根因), 新增 json/ 根键白名单 + editable 三 URL + 幽灵/漏登记 检查 - pbl_compiler/init.py: 文件头注释登记条数与代码事实对齐(29=20+9) - 实跑: audit_rbac_parity.py rc=0 PASS;test_m3b_mapping.py PASS=113/FAIL=0
14 lines
779 B
Plaintext
14 lines
779 B
Plaintext
# pbl_capability_registry_create.dspy —— 显式拒绝 CRUD 直写(M3b QC #2/#3 格式统一)。
|
||
# pbl_capability_registry 的唯一写入契约是 pbl_capability_register.dspy
|
||
# (内部做 capability_key 规范化、args_schema JSON 校验与 org/tenant 归属校验)。
|
||
# 本端点只为满足 CRUD editable 三 URL 齐备的格式要求,并封死绕过校验的默认 add_ 路径。
|
||
debug('pbl_capability_registry_create.dspy: REJECTED direct write params=%s' % repr(params_kw))
|
||
return {
|
||
"status": "fail",
|
||
"message": "请使用契约 pbl_capability_register 注册能力,禁止 CRUD 直写",
|
||
"data": {
|
||
"widgettype": "Error",
|
||
"options": {"label": "请使用契约 pbl_capability_register 注册能力,禁止 CRUD 直写"},
|
||
},
|
||
}
|