16 个没有前缀的公共函数补上 BakNRet(Write-Log → Write-BakNRetLog、Resolve-BackupEntry → Resolve-BakNRetBackupEntry、Find-ChildDirectoryByName → Find-BakNRetChildDirectoryByName 等), 另外把全仓的 Baknret 统一成 BakNRet(47 个文件、940 处、65 个定义文件重命名)。 这不是审美问题:静态分析直接拓出一条实据 —— Write-Log 与本机某个已装模块导出的命令 **重名**(PSAvoidOverwritingBuiltInCmdlets),而重名的后果是导入两个模块时有一方的命令被 静默遮蔽。补前缀正是这条规则的解法,改名后它归零。 为什么敢做这个规模:PowerShell 的函数名解析大小写不敏感,所以 Baknret → BakNRet 在功能 上是零风险;真正要验证的是 16 个补前缀的调用点,而 276 个断言几乎覆盖了每个函数。另外 "名字与文件名一致"这条不变式有断言盯着(加载器点源的文件集合 vs 磁盘)。 踩到并记下的坑:Windows 文件系统大小写不敏感,所以**只改大小写**的重命名会被 Move-Item 当成同一个文件而静默跳过 —— 同一批里同时改了名字的那 16 个文件却成功了,于是"看起来能跑"。 最后用"先移到临时名、再移到目标名"的两步走解决,判断与替换全部改用显式大小写敏感的形式 (-creplace / -cmatch)。 顺带把名录指纹缓存从 MD5 换成 SHA256(PSAvoidUsingBrokenHashAlgorithms):它只是缓存键, 没有兼容负担。 验收:test.ps1 9/9 全绿(7 与 5.1)、100 个文件两版解析零错、276 个断言全过、 构建工具仍能合回单文件(3300 行)。
52 lines
1.7 KiB
PowerShell
52 lines
1.7 KiB
PowerShell
function Save-BakNRetSecuritySidecar {
|
||
<#
|
||
.SYNOPSIS
|
||
把采集结果写成 sidecar(`<归档名>.acl.json`)。
|
||
|
||
.DESCRIPTION
|
||
放在归档旁边而不是塞进归档里:7z 装不下它,塞进去又会污染 Slot 布局
|
||
(归档内顶层名是要与 manifest 的 roots/layouts 对账的)。
|
||
代价是它得跟归档一起搬,README 里已写明。
|
||
|
||
用 JSON 数组而不是"路径 -> SDDL"的对象:ConvertFrom-Json 出来的是
|
||
PSCustomObject,按深度排序还得自己摊平;数组直接有序。
|
||
#>
|
||
param(
|
||
[Parameter(Mandatory = $true)][string]$Path,
|
||
[array]$Records = @(),
|
||
[string]$Mode = 'Smart',
|
||
[bool]$IncludeSacl = $false,
|
||
[int]$Errors = 0,
|
||
[int]$Scanned = 0
|
||
)
|
||
|
||
$projected = @()
|
||
foreach ($record in @($Records)) {
|
||
if (-not $record) { continue }
|
||
$entry = [ordered]@{
|
||
p = [string]$record.p
|
||
k = [string]$record.k
|
||
}
|
||
if ($record.s) { $entry.s = [string]$record.s }
|
||
if ($record.o) { $entry.o = [string]$record.o }
|
||
if ($record.g) { $entry.g = [string]$record.g }
|
||
if ($record.e) { $entry.e = [string]$record.e }
|
||
$projected += $entry
|
||
}
|
||
|
||
$payload = [ordered]@{
|
||
schemaVersion = 1
|
||
tool = 'BakNRet'
|
||
capturedAt = (Get-Date).ToString('o')
|
||
mode = $Mode
|
||
includeSacl = [bool]$IncludeSacl
|
||
objectCount = $projected.Count
|
||
scannedCount = $Scanned
|
||
errorCount = $Errors
|
||
records = @($projected)
|
||
}
|
||
|
||
$json = $payload | ConvertTo-Json -Depth 5
|
||
return (Write-BakNRetAtomicText -Path $Path -Text $json)
|
||
}
|