跳转到主要内容

标签: audit

  • sow log

    发布于 命令

    Commandcliaudit

    仓库内的每条写命令,都会先在该仓库的 SQLite 中提交一条应用级 Operation,然后才产生任何外部文件 副作用。这条记录让崩溃恢复成为可能——而当 Operation 进入终态之后,同一条记录就是你的审计轨迹。 sow log 读的就是它。 语法 sow log [OPERATION] [-C|--workdir DIR] [-r|--repo NAME] [-d|--dist NAME] [--json] sow log export [FILE] [-C|--workdir …

    仓库内的每条写命令,都会先在该仓库的 SQLite 中提交一条应用级 Operation,然后才产生任何外部文件 副作用。这条记录让崩溃恢复成为可能——而当 Operation 进入终态之后,同一条记录就是你的审计轨迹。 sow log 读的就是它。 语法 sow log [OPERATION] [-C|--workdir DIR] [-r|--repo NAME] [-d|--dist NAME] [--json] sow log export [FILE] [-C|--workdir …

  • sow check

    发布于 命令

    Commandcliauditsigning

    sow check 是 Managed Repository 的深度只读门禁。它哈希包体、校验状态、重建期望视图并验证 已声明签名;不会修复、构建、恢复 Operation,也不会获取写锁。 语法 sow check [-j|--jobs N] [-C|--workdir DIR] [-r|--repo NAME] [-d|--dist NAME]... [--json] 参数 含义 默认值 -j, --jobs N 并行校验 Worker 数,不得小于 1 逻辑 CPU 数 -C, …

    sow check 是 Managed Repository 的深度只读门禁。它哈希包体、校验状态、重建期望视图并验证 已声明签名;不会修复、构建、恢复 Operation,也不会获取写锁。 语法 sow check [-j|--jobs N] [-C|--workdir DIR] [-r|--repo NAME] [-d|--dist NAME]... [--json] 参数 含义 默认值 -j, --jobs N 并行校验 Worker 数,不得小于 1 逻辑 CPU 数 -C, …

  • sow status

    发布于 命令

    Commandclimanagedaudit

    sow status 是低成本的 Repository 状态查询。它读取状态,但不哈希文件、不验签、不恢复 Operation、不构建元数据,也不获取写锁。 语法 sow status [-C|--workdir DIR] [-r|--repo NAME] [-d|--dist NAME]... [--json] 参数 含义 默认值 -C, --workdir DIR 工作区发现起点 当前目录 -r, --repo NAME 选择 Repository 选择规则 -d, --dist NAME …

    sow status 是低成本的 Repository 状态查询。它读取状态,但不哈希文件、不验签、不恢复 Operation、不构建元数据,也不获取写锁。 语法 sow status [-C|--workdir DIR] [-r|--repo NAME] [-d|--dist NAME]... [--json] 参数 含义 默认值 -C, --workdir DIR 工作区发现起点 当前目录 -r, --repo NAME 选择 Repository 选择规则 -d, --dist NAME …

  • 可观测与审计

    发布于 功能

    Featureaudittransaction

    每个读取表面回答不同问题。 命令 问题 写入? status Repository 当前是什么状态? 否 check 所选 Repository 是否满足完整交付契约? 否 changes 两个 Built Generation 之间哪些物理文件不同? 否 log 记录了哪些操作与处置结果? 否 retain ls 哪些 Generation 是显式本地 GC root? 否 status:低成本状态 sow status -r local 它报告 Desired revision、Built …

    每个读取表面回答不同问题。 命令 问题 写入? status Repository 当前是什么状态? 否 check 所选 Repository 是否满足完整交付契约? 否 changes 两个 Built Generation 之间哪些物理文件不同? 否 log 记录了哪些操作与处置结果? 否 retain ls 哪些 Generation 是显式本地 GC root? 否 status:低成本状态 sow status -r local 它报告 Desired revision、Built …

  • 事务与恢复

    发布于 功能

    Featuretransactiongenerationaudit

    本页说明 Managed 模式如何防止 live 指针指向缺失内容,以及如何协调 SQLite 状态与文件系统变更。 不变式 在受支持的本地 POSIX 文件系统上,沿 Managed 协议指针读取的客户端只会得到完整旧视图或 完整新视图,包括进程中断之后。 下面所有内容都是为了守住这条线:元数据在任何公开变更之前完整 stage 并校验,指针切换就是提交决策,每个操作都留下足够的持久证据,让下一条命令能把它做完或撤销,而不需要猜。 Plain sow create 刻意不属于这套事务模型。它以 …

    本页说明 Managed 模式如何防止 live 指针指向缺失内容,以及如何协调 SQLite 状态与文件系统变更。 不变式 在受支持的本地 POSIX 文件系统上,沿 Managed 协议指针读取的客户端只会得到完整旧视图或 完整新视图,包括进程中断之后。 下面所有内容都是为了守住这条线:元数据在任何公开变更之前完整 stage 并校验,指针切换就是提交决策,每个操作都留下足够的持久证据,让下一条命令能把它做完或撤销,而不需要猜。 Plain sow create 刻意不属于这套事务模型。它以 …