pinset2.1
EN
查询与生命周期命令

pinset lock audit

审计一组项目或全局配置/锁、当前平台制品、相关内容寻址缓存、安装收据与由收据证明的所有权。项目选择 Python 时还会审计 .venv 所有权标记。

在 GitHub 查看源文档
字段说明
用途审计一组项目或全局配置/锁、当前平台制品、相关内容寻址缓存、安装收据与由收据证明的所有权。项目选择 Python 时还会审计 .venv 所有权标记。
语法与参数`pinset lock audit [--global
修改状态否。 命令始终只读,不会执行修复计划,也不会访问 Provider 元数据或归档服务。缓存检查只散列当前选择、当前平台制品所引用的缓存项。
示例pinset lock audit --cwd ./app --json
JSON支持;命令名为 lock.audit。审计正常完成时,即使 data.passed 为 false,外层仍为 ok: truedata.findings 中返回稳定的 reason_codeseveritycategorysubject,以及可选的 pathrepair
退出码没有错误或警告时为 0;审计完成但存在需处理错误/警告时为 1;只有命令解析或审计启动本身失败时才为 2。可选缓存缺失属于信息,不会导致退出码 1
关键发现配置/锁缺失、无效或过旧,选择器漂移,Provider 不受支持,当前平台制品缺失,缓存缺失/损坏/不安全,安装缺失/不安全,收据无效或不匹配,以及 Python 环境所有权无效。

稳定 reason code 按类别如下:

  • 配置与锁:config_missingconfig_invalidconfig_schema_legacylock_missinglock_invalidlock_schema_legacylock_tool_missinglock_tool_unconfiguredlock_selector_mismatch
  • Provider 与平台:provider_unsupportedprovider_audit_unsupportedplatform_artifact_missingplatform_artifact_invalid
  • 缓存:cache_entry_missingcache_entry_corruptcache_entry_unsafecache_entry_unreadable
  • 收据与所有权:install_missinginstall_path_unsafereceipt_missingreceipt_unreadablereceipt_invalidreceipt_schema_legacyreceipt_schema_unsupportedreceipt_incompletereceipt_identity_mismatchreceipt_integrity_missingreceipt_integrity_mismatchreceipt_overlay_mismatchpython_environment_missingpython_environment_ownership_invalid
/docs/commands/lock-auditPinset 2.1