1.5 KiB
1.5 KiB
description
| description |
|---|
| 校验快照完整性(hash/密钥束/占位符),导入前确认没坏 |
用 Bash(Windows 用 git-bash)运行校验脚本:
export ZCODE_SYNC_PASSPHRASE='团队口令' # 要解密密钥束就得给
SYNC_PLUGIN="${ZCODE_SYNC_PLUGIN:-$(find ~/.zcode/plugins -maxdepth 3 -name verify.mjs -path '*env-sync*' 2>/dev/null | head -1)}"
node "$SYNC_PLUGIN" [快照名] [--all] [--strict] [--quiet]
参数:
- 不带参数 → 校验
latest.json指向的快照 [快照名]→ 校验指定快照--all→ 扫全部快照,逐个标出「结构OK / 可解密 / 口令不符」。团队仓里混着不同口令导出的快照时用这个——它会告诉你当前口令能用的是哪几个,并给出/sync-import <可用快照名>--strict→ 有警告也算失败(退出码 1);等价于ZCODE_SYNC_VERIFY_STRICT=1--quiet→ 只打汇总,不列通过明细
校验内容:必备文件是否齐全、自研插件目录 hash 与 manifest 是否一致、密钥束能否用当前口令解密、 密钥清单 hash 是否对得上、配置区有没有残留未占位符化的绝对路径、manifest 自洽性。
只比哈希、不落地、不打印任何密钥值。退出码:有致命错误为 1。
导入前跑一次最稳;/sync-import 失败(尤其"解密失败")时也先跑这个定位。
--all 与 --strict 会让脚本退出码非 0,那是校验结果,不是脚本坏了 —— 照报告里的建议做。
把脚本输出原样展示给用户。
用户附加要求:$ARGUMENTS