查询与生命周期命令
pinset lock audit
审计一组项目或全局配置/锁、当前平台制品、相关内容寻址缓存、安装收据与由收据证明的所有权。项目选择 Python 时还会审计 .venv 所有权标记。
在 GitHub 查看源文档 ↗| 字段 | 说明 |
|---|---|
| 用途 | 审计一组项目或全局配置/锁、当前平台制品、相关内容寻址缓存、安装收据与由收据证明的所有权。项目选择 Python 时还会审计 .venv 所有权标记。 |
| 语法与参数 | `pinset lock audit [--global |
| 修改状态 | 否。 命令始终只读,不会执行修复计划,也不会访问 Provider 元数据或归档服务。缓存检查只散列当前选择、当前平台制品所引用的缓存项。 |
| 示例 | pinset lock audit --cwd ./app --json |
| JSON | 支持;命令名为 lock.audit。审计正常完成时,即使 data.passed 为 false,外层仍为 ok: true。data.findings 中返回稳定的 reason_code、severity、category、subject,以及可选的 path 和 repair。 |
| 退出码 | 没有错误或警告时为 0;审计完成但存在需处理错误/警告时为 1;只有命令解析或审计启动本身失败时才为 2。可选缓存缺失属于信息,不会导致退出码 1。 |
| 关键发现 | 配置/锁缺失、无效或过旧,选择器漂移,Provider 不受支持,当前平台制品缺失,缓存缺失/损坏/不安全,安装缺失/不安全,收据无效或不匹配,以及 Python 环境所有权无效。 |
稳定 reason code 按类别如下:
- 配置与锁:
config_missing、config_invalid、config_schema_legacy、lock_missing、lock_invalid、lock_schema_legacy、lock_tool_missing、lock_tool_unconfigured、lock_selector_mismatch。 - Provider 与平台:
provider_unsupported、provider_audit_unsupported、platform_artifact_missing、platform_artifact_invalid。 - 缓存:
cache_entry_missing、cache_entry_corrupt、cache_entry_unsafe、cache_entry_unreadable。 - 收据与所有权:
install_missing、install_path_unsafe、receipt_missing、receipt_unreadable、receipt_invalid、receipt_schema_legacy、receipt_schema_unsupported、receipt_incomplete、receipt_identity_mismatch、receipt_integrity_missing、receipt_integrity_mismatch、receipt_overlay_mismatch、python_environment_missing、python_environment_ownership_invalid。
/docs/commands/lock-auditPinset 2.1