docs: 登记A-04生产验收结果

This commit is contained in:
2026-09-12 02:48:28 +08:00
parent 36c497f879
commit 9c9312b606
2 changed files with 11 additions and 3 deletions
@@ -1016,3 +1016,11 @@ Core 的独立数据目录目前不等于已授权 Vault。Python 旧笔记写
- A-04 尚不能记为通过:Core/Host 签名 RC 的原子更新事务与每个切换点 20 次真实重启恢复仍未完成。当前会话也没有受控签名 RC 或旧 RC。
- C-01 运行环境复核显示当前 Windows 用户不是管理员,且未发现可用的 `pktmon``tshark``dumpcap` 命令,因此不能生成规划要求的禁止网络零收包证据;已有 AppContainer 文件与环回测试不能替代该证据。
- C-01 文件攻击夹具继续补强:由真实编译的恶意二进制在 AppContainer 中分别对未授权 Vault、用户目录、凭据库和其他包诱饵执行各 100 次读取与 100 次写入,总计 800 次文件系统攻击均失败,四个诱饵 SHA-256 保持不变。精确 Rust 测试通过;C-01 状态仍保持未通过,直至网络类别的管理员抓包证据齐备。
### 2026-09-12A-04 签名 Core 更新与正式验收
- 新增 `core_update` 发布存储。候选 Core 在切换前验证 Ed25519 签名、固定信任键、Host 精确版本、协议版本、清单和完整文件树;活动 Host/Core 组合及待健康检查操作由 SQLite `WAL``synchronous=FULL` 事务持久化。
- 未完成健康检查的组合在 Store 重启打开时回滚;健康检查失败也回滚旧组合。签名错误、Host 版本不兼容或包树不匹配均不能创建活动指针。
- 父测试在 `journal_recorded``pointer_recorded``switch_committed` 三个边界分别强制终止子进程 20 次。每个子进程先完成真实签名和包树校验,60 次恢复均得到完整旧 Host/Core 组合,无 pending 操作。
- A-04 已接入统一生产 Runner。正式结果为 `PASSED`,绑定提交 `36c497f879bcf1fe727e22f14751da25294fa55b`,报告位于 `H:\OpenNexus-acceptance\a04-36c497f\report`;报告确认 6 次 Core 崩溃、5 次自动重启、6 次本地摘要一致、60 次更新强杀和 0 个残留受管理后代。
- 正式隔离 Cargo target 在验收后通过 `cargo clean` 删除,共清理 7274 个文件、约 5.8 GiB;报告、JUnit、脱敏日志和配置保留。A-04 可记为通过,正式验收累计 **23/30**A-01、C-01 与 E-01E-05 尚未通过。