Skip to content

维护者确认:#4033 自建 OTA 原生事务恢复(冷更 / 安全 / 架构) #4036

Description

@MagicLizi

PR #4033 需要维护者确认后再继续推进。

为什么拦

这次改的是 Mobile 自建 OTA 原生事务恢复,同时命中多类确认门:

  • 产品 / UI:改到 apps/mobile 的 OTA 恢复链路、配置与文档,用户侧更新/恢复行为会变。
  • 安全敏感:扫描到危险写法硬命中(dynamic-eval 形态),需要维护者确认这不是真实动态执行、也不会扩大隐私或系统面。
  • 冷更:改到 fingerprint 输入(app.config.js、selfhost-ota 原生 journal / contract / patches 等),标题已写「需冷更」,要确认这次冷更是否必要、存量装机影响是否可接受。
  • 架构:diff 约 2090 行,超过大改动阈值。

请维护者看什么

  1. 冷更是否不可避免,Description 是否把影响和发版节奏写清楚。
  2. 原生 journal / 事务恢复会不会在失败、中断、升级路径上丢更新或把用户卡在半恢复。
  3. 所谓 dynamic-eval 命中是不是误报;若是真实动态执行,范围和风险是否可接受。
  4. 改动是否超出「自建 OTA 原生事务恢复」这一件事。

怎么确认

  • 可以直接在 PR 上 Approve,门就会放行。
  • 需要修改就 Request Changes,作者改完后再 Approve。
  • 普通评论、摘标签都不算通过。

关联 PR:#4033(作者 @guyong-zapo);本 issue 由 review-pr 流程自动创建,用于先讨论该 PR 涉及的产品 / UI 变更,维护者确认后 PR 会恢复推进。

Activity

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Metadata

Metadata

Assignees

No one assigned

    Labels

    No labels
    No labels

    Type

    No type

    Projects

    No projects

      Milestone

      No milestone

      Relationships

      None yet

      Development

      No branches or pull requests

      Issue actions