fix(release): 完成官方发布身份与 legacy CAS 归属保护
bat-rust / Build and test Rust (push) Canceled after 0s
bat-rust / Build and test Go API (push) Canceled after 0s

This commit is contained in:
2026-09-13 15:34:42 +08:00
parent 5bae90cb14
commit 37d49c9793
11 changed files with 416 additions and 67 deletions
@@ -32,6 +32,7 @@
current -> versions/<id> # 原子 symlink,生产读侧
versions/<id>/ # 已发布 versioned release= resource_root
official-download-manifest.json
official-distribution-publication.json # 独立发布事实:release、mapping、manifest identity、entry count
official-parse-cache.json # 校验后派生解析缓存,不是汉化产物
official-textunit-index.json # TextUnit 明细与解析错误索引,不是汉化产物
official-textunit-tasks.json # 翻译任务候选派生队列,不发 Crowdin 网络请求
@@ -137,6 +138,15 @@ reference、无法确认 ownership 的对象均保留;只删除重新验证后
跨文件系统时复制到 staging 内的临时文件并原子 rename,旧 `versions/<id>` 目录
保持不可变。
新 official release 在完整下载、manifest、文件和 ZIP 校验完成后,才会在 versioned
目录中原子写入 `official-distribution-publication.json`。该文件独立记录
`official_release_id`、完整 distribution mapping identity、manifest content identity
manifest 文件 BLAKE3)和 `entry_count`。普通 manifest 读写、release status 查询和
`release.distribution` 不会重建或刷新它;如果 manifest 在发布后变化、publication
文件缺失或两者 identity 不一致,该 release 的 `distribution_integrity_status` 不是
`valid`,不能被 distribution 读侧选择。没有该文件的历史 release 仍可被状态/清理逻辑
识别为 `legacy`,但不会被当作 distribution-ready。
从 CAS 物化资源时,`official-cas-reuse-references.json` 首次创建时生成并持久化
`ownership_id`,记录每个获取的对象引用;文件带版本字段且允许重复 object ID。
没有 `ownership_id` 的旧清单首次 cleanup 按 output-root scope、release ID、稳定 source
@@ -246,8 +256,20 @@ localized 或历史 release 时,调用 `release.distribution` 选择 Rust 已
| `bytes` | 文件大小 |
| `blake3` | 本地 BLAKE3 hex |
manifest 还持久化以下 distribution 查询字段:
| 字段 | 类型 | 说明 |
|---|---|---|
| `distribution_mapping_identity` | string | 完整 URL、destination、size、BLAKE3 映射的确定性 identity |
| `destination_index` | map destination → URL | 单 destination 分发的轻量定位索引 |
**权威清单**:拉取闭环写入的 manifest`bat-api` / RPC `resource.manifest` 以此为应有集合,再以磁盘校验 Present。
`official-distribution-publication.json` 是发布事实而不是 manifest 派生缓存。单条
distribution 查询只读取该文件、当前 manifest 的内容 identity 和
`destination_index`,再校验目标文件的 size/BLAKE3;不会为了定位一个 destination
重做完整 mapping canonicalization 或遍历其他资源。
---
## 5. 发现与 seed URL 规则(L2