32 lines
1.5 KiB
Markdown
32 lines
1.5 KiB
Markdown
---
|
|
description: 校验快照完整性(hash/密钥束/占位符),导入前确认没坏
|
|
---
|
|
|
|
用 Bash(Windows 用 git-bash)运行校验脚本:
|
|
|
|
```bash
|
|
export ZCODE_SYNC_PASSPHRASE='团队口令' # 要解密密钥束就得给
|
|
SYNC_PLUGIN="${ZCODE_SYNC_PLUGIN:-$(find ~/.zcode/plugins -maxdepth 3 -name verify.mjs -path '*env-sync*' 2>/dev/null | head -1)}"
|
|
node "$SYNC_PLUGIN" [快照名] [--all] [--strict] [--quiet]
|
|
```
|
|
|
|
参数:
|
|
|
|
- 不带参数 → 校验 `latest.json` 指向的快照
|
|
- `[快照名]` → 校验指定快照
|
|
- `--all` → 扫全部快照,逐个标出「结构OK / 可解密 / 口令不符」。**团队仓里混着不同口令导出的快照时用这个**——它会告诉你当前口令能用的是哪几个,并给出 `/sync-import <可用快照名>`
|
|
- `--strict` → 有警告也算失败(退出码 1);等价于 `ZCODE_SYNC_VERIFY_STRICT=1`
|
|
- `--quiet` → 只打汇总,不列通过明细
|
|
|
|
校验内容:必备文件是否齐全、自研插件目录 hash 与 manifest 是否一致、密钥束能否用当前口令解密、
|
|
密钥清单 hash 是否对得上、配置区有没有残留未占位符化的绝对路径、manifest 自洽性。
|
|
|
|
**只比哈希、不落地、不打印任何密钥值**。退出码:有致命错误为 1。
|
|
|
|
导入前跑一次最稳;`/sync-import` 失败(尤其"解密失败")时也先跑这个定位。
|
|
`--all` 与 `--strict` 会让脚本退出码非 0,那是**校验结果**,不是脚本坏了 —— 照报告里的建议做。
|
|
|
|
**把脚本输出原样展示给用户**。
|
|
|
|
用户附加要求:$ARGUMENTS
|