Files

1.5 KiB

description
description
校验快照完整性(hash/密钥束/占位符),导入前确认没坏

用 Bash(Windows 用 git-bash)运行校验脚本:

export ZCODE_SYNC_PASSPHRASE='团队口令'        # 要解密密钥束就得给
SYNC_PLUGIN="${ZCODE_SYNC_PLUGIN:-$(find ~/.zcode/plugins -maxdepth 3 -name verify.mjs -path '*env-sync*' 2>/dev/null | head -1)}"
node "$SYNC_PLUGIN" [快照名] [--all] [--strict] [--quiet]

参数:

  • 不带参数 → 校验 latest.json 指向的快照
  • [快照名] → 校验指定快照
  • --all → 扫全部快照,逐个标出「结构OK / 可解密 / 口令不符」。团队仓里混着不同口令导出的快照时用这个——它会告诉你当前口令能用的是哪几个,并给出 /sync-import <可用快照名>
  • --strict → 有警告也算失败(退出码 1);等价于 ZCODE_SYNC_VERIFY_STRICT=1
  • --quiet → 只打汇总,不列通过明细

校验内容:必备文件是否齐全、自研插件目录 hash 与 manifest 是否一致、密钥束能否用当前口令解密、 密钥清单 hash 是否对得上、配置区有没有残留未占位符化的绝对路径、manifest 自洽性。

只比哈希、不落地、不打印任何密钥值。退出码:有致命错误为 1。

导入前跑一次最稳;/sync-import 失败(尤其"解密失败")时也先跑这个定位。 --all 与 --strict 会让脚本退出码非 0,那是校验结果,不是脚本坏了 —— 照报告里的建议做。

把脚本输出原样展示给用户。

用户附加要求:$ARGUMENTS