3152 行、66 个函数的单文件模块拆成: BakNRet\BakNRet.psd1 模块清单:FunctionsToExport 是显式白名单(62 个名字) BakNRet\BakNRet.psm1 加载器:点源顺序的唯一一处声明 BakNRet\Public\*.ps1 62 个对外函数,一函数一文件,文件名 = 函数名 BakNRet\Private\*.ps1 4 个内部函数 + State.ps1(模块级状态集中一处) 为什么是一函数一文件:这是社区里脚本模块的主流形态(调研实测:winutil 79 个、 Terminal-Icons 24 个、ModuleBuilder 23 个,全部如此)。收益是改动落在小文件里、diff 按职责 可读、模块级状态有唯一去处。 为什么这不算"打散":模块内 dot-source 的文件共享同一个模块作用域(实测确认),所以 "按顺序点源 67 个文件"与"点源一个大文件"在语义上等价;顺序只在加载器里出现一次, tools\Build-BakNRetModule.ps1 从那里读出顺序就能拼回单文件 —— 本次产物 dist\BakNRet.psm1 3240 行、两个版本都解析零错。 新增一条断言把这条承诺钉住:加载器点源的文件集合必须与磁盘一致、导出名单必须与 Public\ 一一对应。漏一个文件或漏一个名字就是静默少一个函数 —— 而那种错在运行时只表现为 "找不到命令"。 引用更新:11 个文件里的 Common.psm1 改成 BakNRet\BakNRet.psd1(走清单导入, FunctionsToExport 才真的说了算);Common.psm1 直接删除,不留转发垫片。 验收:test.ps1 9/9 全绿(7 与 5.1),98 个文件两版解析零错,276 个断言原样通过 —— 这次搬家没有改变任何可观察行为。
52 lines
1.7 KiB
PowerShell
52 lines
1.7 KiB
PowerShell
function Save-BaknretSecuritySidecar {
|
||
<#
|
||
.SYNOPSIS
|
||
把采集结果写成 sidecar(`<归档名>.acl.json`)。
|
||
|
||
.DESCRIPTION
|
||
放在归档旁边而不是塞进归档里:7z 装不下它,塞进去又会污染 Slot 布局
|
||
(归档内顶层名是要与 manifest 的 roots/layouts 对账的)。
|
||
代价是它得跟归档一起搬,README 里已写明。
|
||
|
||
用 JSON 数组而不是"路径 -> SDDL"的对象:ConvertFrom-Json 出来的是
|
||
PSCustomObject,按深度排序还得自己摊平;数组直接有序。
|
||
#>
|
||
param(
|
||
[Parameter(Mandatory = $true)][string]$Path,
|
||
[array]$Records = @(),
|
||
[string]$Mode = 'Smart',
|
||
[bool]$IncludeSacl = $false,
|
||
[int]$Errors = 0,
|
||
[int]$Scanned = 0
|
||
)
|
||
|
||
$projected = @()
|
||
foreach ($record in @($Records)) {
|
||
if (-not $record) { continue }
|
||
$entry = [ordered]@{
|
||
p = [string]$record.p
|
||
k = [string]$record.k
|
||
}
|
||
if ($record.s) { $entry.s = [string]$record.s }
|
||
if ($record.o) { $entry.o = [string]$record.o }
|
||
if ($record.g) { $entry.g = [string]$record.g }
|
||
if ($record.e) { $entry.e = [string]$record.e }
|
||
$projected += $entry
|
||
}
|
||
|
||
$payload = [ordered]@{
|
||
schemaVersion = 1
|
||
tool = 'BakNRet'
|
||
capturedAt = (Get-Date).ToString('o')
|
||
mode = $Mode
|
||
includeSacl = [bool]$IncludeSacl
|
||
objectCount = $projected.Count
|
||
scannedCount = $Scanned
|
||
errorCount = $Errors
|
||
records = @($projected)
|
||
}
|
||
|
||
$json = $payload | ConvertTo-Json -Depth 5
|
||
return (Write-BaknretAtomicText -Path $Path -Text $json)
|
||
}
|