--- description: 校验快照完整性(hash/密钥束/占位符),导入前确认没坏 --- 用 Bash(Windows 用 git-bash)运行校验脚本: ```bash export ZCODE_SYNC_PASSPHRASE='团队口令' # 要解密密钥束就得给 SYNC_PLUGIN="${ZCODE_SYNC_PLUGIN:-$(find ~/.zcode/plugins -maxdepth 3 -name verify.mjs -path '*env-sync*' 2>/dev/null | head -1)}" node "$SYNC_PLUGIN" [快照名] [--all] [--strict] [--quiet] ``` 参数: - 不带参数 → 校验 `latest.json` 指向的快照 - `[快照名]` → 校验指定快照 - `--all` → 扫全部快照,逐个标出「结构OK / 可解密 / 口令不符」。**团队仓里混着不同口令导出的快照时用这个**——它会告诉你当前口令能用的是哪几个,并给出 `/sync-import <可用快照名>` - `--strict` → 有警告也算失败(退出码 1);等价于 `ZCODE_SYNC_VERIFY_STRICT=1` - `--quiet` → 只打汇总,不列通过明细 校验内容:必备文件是否齐全、自研插件目录 hash 与 manifest 是否一致、密钥束能否用当前口令解密、 密钥清单 hash 是否对得上、配置区有没有残留未占位符化的绝对路径、manifest 自洽性。 **只比哈希、不落地、不打印任何密钥值**。退出码:有致命错误为 1。 导入前跑一次最稳;`/sync-import` 失败(尤其"解密失败")时也先跑这个定位。 `--all` 与 `--strict` 会让脚本退出码非 0,那是**校验结果**,不是脚本坏了 —— 照报告里的建议做。 **把脚本输出原样展示给用户**。 用户附加要求:$ARGUMENTS