结论:从 011 起,jairl 单次发布的责任链由程序强制记录,不再靠事后人工回忆;新 harness 路径的审计闸升级为 PASS,历史发布缺口不被抹除。
每次自动保存
- 授权说明、UTC 起止时间和耗时;
- 逐文件大小与 SHA256、整站 tree SHA256;
- Wrangler 版本、项目、分支、脱敏命令和退出码;
- 固定版本 URL、正式域名;
- 双域名每条路由的 HTTP 状态、字节数、关键文本与尝试次数;
pass / fail / dry_run_pass;失败仍写 JSON 并返回非零退出码。
安全边界
token 只从 secret 文件进入子进程环境;日志中的命令固定写为 <redacted>。harness 不创建 token,也不能证明现有 token 是最小权限。
验收
单元测试覆盖 manifest 稳定性、内容变化和 expectation 输入边界;dry-run 验证文件扫描、Wrangler 版本、原子记录与退出码;011 最终由 harness 自身发布,生成的 JSON 就是成功证据。
判断边界
自动记录解决“新发布无法还原”,不补造旧发布历史,也不覆盖数据库、付费、发信等非静态写操作。