sqlite-web 0.7.2
gitea.db
action
Create
Query
access
access_token
action
action_artifact
action_run
action_run_index
action_run_job
action_runner
action_runner_token
action_schedule
action_schedule_spec
action_task
action_task_output
action_task_step
action_tasks_version
action_variable
app_state
attachment
auth_token
badge
branch
collaboration
comment
commit_status
commit_status_index
commit_status_summary
commit_sync_log
commit_sync_status
dbfs_data
dbfs_meta
deploy_key
email_address
email_hash
external_login_user
follow
gpg_key
gpg_key_import
hook_task
issue
issue_assignees
issue_content_history
issue_dependency
issue_index
issue_label
issue_pin
issue_user
issue_watch
label
language_stat
lfs_lock
lfs_meta_object
login_source
milestone
mirror
notice
notification
oauth2_application
oauth2_authorization_code
oauth2_grant
org_user
package
package_blob
package_blob_upload
package_cleanup_rule
package_file
package_property
package_version
project
project_board
project_issue
protected_branch
protected_tag
public_key
pull_auto_merge
pull_request
push_mirror
reaction
release
renamed_branch
repo_archiver
repo_hidden_file
repo_indexer_status
repo_license
repo_redirect
repo_topic
repo_transfer
repo_unit
repository
review
review_state
secret
session
sqlite_sequence
star
stopwatch
system_setting
task
team
team_invite
team_repo
team_unit
team_user
topic
tracked_time
two_factor
upload
user
user_badge
user_blocking
user_open_id
user_redirect
user_setting
version
watch
webauthn_credential
webhook
Toggle helper tables
Structure
Content
Query
Insert
Drop
Import
Export
Update row 30745 in action
id
Primary key.
INTEGER NOT NULL
user_id
INTEGER
op_type
INTEGER
act_user_id
INTEGER
repo_id
INTEGER
comment_id
INTEGER
is_deleted
INTEGER NOT NULL (default 0
ref_name
refs/heads/main
TEXT
is_private
INTEGER NOT NULL (default 0
content
{"Commits":[{"Sha1":"314c179366fb02a53485f4efbd0e3d3e88cd5470","Message":"chore(reports): 回绑 @ 71b306f,登记面 33 → 35 全新鲜\n\nrelease-manifest 与 sbom 首次带嵌套 provenance 并受新鲜度保护。\n\nManifest 刷新后缺项 4 → 6,多出的两条都是真的、被旧快照藏了四天:\n- images.stack.*:compose 启用 runtime 服务后镜像是变量 ${PLATFORM_RUNTIME_IMAGE:?},\n 未按 digest 锁定(PF-05 / PF-23 晋级前解决)\n- sbom:局部 lockfile 清单(268 包,仅 Node 依赖,不含基础镜像 Debian 包)\n 不满足 D-2 的完整 SBOM 要求\n\ncheck:evidence passed:35 份已登记全部新鲜,0 过期 / 0 例外 / 0 告警。\n\nCo-Authored-By: Claude Opus 5 \u003cnoreply@anthropic.com\u003e\n","AuthorEmail":"hillao@juhailaoluodeMacBook-Pro.local","AuthorName":"juhailaoluo pro","CommitterEmail":"hillao@juhailaoluodeMacBook-Pro.local","CommitterName":"juhailaoluo pro","Timestamp":"2026-09-17T19:21:00-07:00"},{"Sha1":"71b306f53390e6119590b5225b660cd4effcd3b5","Message":"chore(governance): 登记 release-manifest 与 sbom 进 evidence-scopes(35 条)\n\n承 c5d9897。三份补了嵌套 provenance 之后,其中两份现在就能登记:\n\n- release-manifest(warn):作用域 = compose、image-digest.json、四类包的\n package.json、runtime/modules、生成器与 schema。**这是 MS-4 退出条件的判据\n 输入**,此前无人监控其新鲜度\n- sbom(warn):作用域 = image-digest.json、生成器、runtime 锁文件\n\nimage-smoke 本轮不登记:生成器已修,但要补上形状得起真实容器重跑(脚本强制\n--env-file,需 DB/Redis),不值得为补一个形状去起一套底座——待其下一次真实\n运行后登记。note 里写明了这一条与 mainline-dev-deployment 的区别(后者没有\n生成脚本,属手工记录那一类,不是形状问题)。\n\n同时修正 note 里 ① 类的描述:原写「没有 provenance.gitSha,要先让产生脚本写\nprovenance」,对这四份是不准确的——数据早就有。\n\ngovernance 测试 277/277。\n\nCo-Authored-By: Claude Opus 5 \u003cnoreply@anthropic.com\u003e\n","AuthorEmail":"hillao@juhailaoluodeMacBook-Pro.local","AuthorName":"juhailaoluo pro","CommitterEmail":"hillao@juhailaoluodeMacBook-Pro.local","CommitterName":"juhailaoluo pro","Timestamp":"2026-09-17T19:20:23-07:00"},{"Sha1":"c5d98975f8c466d035550a4f38899db325d8b806","Message":"feat(governance): 三份报告补嵌套 provenance,让 MS-4 判据输入受新鲜度保护\n\n2026-09-17 目录负责人裁决:补嵌套 provenance,四份有 SHA 的全做。\n\n问题:release-manifest / sbom / image-smoke / mainline-dev-deployment 都写了\n源 SHA,但是**平铺**在顶层(sourceSha),而 check:evidence 只认嵌套的\nprovenance.gitSha。于是它们登记不进 evidence-scopes,游离在新鲜度之外。\n此前 evidence-scopes 的口径说明把它们归为「没有 provenance.gitSha,要先让\n产生脚本写 provenance」——对其中四份是不准确的:数据早就有,缺的是形状。\n\n实锤这不是理论风险:Manifest 绑 ac3683d(2026-09-14),其后它的结论输入改了\n10 个文件(contracts/governance 的 package.json、image-digest.json、\ncompose.yaml、client-fact 全套),四天无人报警。重跑后缺项 4 → 6,多出的两条\n都是真的——compose 启用 runtime 服务后镜像是变量未按 digest 锁定;SBOM 未随\n19150ae 镜像重生成。**一份过期的 Manifest 一直在少报,而 MS-4 的退出条件正是\n读它**(status=complete 且 runner 为 CI)。\n\n改动:\n- stack/release-manifest.schema.json 增可选 provenance 对象(不进 required,\n 向后兼容;additionalProperties:false 故必须显式加),并写明与顶层三项同源\n- release-manifest.mjs 同时写 provenance 与顶层兼容字段,实测两者一致\n- sbom.mjs / smoke-image.mjs 增 provenance: gitProvenance(root)。注意它们原有的\n sourceSha 是**镜像的**源提交,与「本报告在哪个提交产出」不是一回事,两者都留\n\nmainline-dev-deployment 做不了:全仓搜索确认它没有生成脚本,是第四份手工记录\n(与今日退役的三份同类),不是形状问题。另行处置。\n\ngovernance 测试 277/277。\n\nCo-Authored-By: Claude Opus 5 \u003cnoreply@anthropic.com\u003e\n","AuthorEmail":"hillao@juhailaoluodeMacBook-Pro.local","AuthorName":"juhailaoluo pro","CommitterEmail":"hillao@juhailaoluodeMacBook-Pro.local","CommitterName":"juhailaoluo pro","Timestamp":"2026-09-17T19:19:03-07:00"}],"HeadCommit":{"Sha1":"314c179366fb02a53485f4efbd0e3d3e88cd5470","Message":"chore(reports): 回绑 @ 71b306f,登记面 33 → 35 全新鲜\n\nrelease-manifest 与 sbom 首次带嵌套 provenance 并受新鲜度保护。\n\nManifest 刷新后缺项 4 → 6,多出的两条都是真的、被旧快照藏了四天:\n- images.stack.*:compose 启用 runtime 服务后镜像是变量 ${PLATFORM_RUNTIME_IMAGE:?},\n 未按 digest 锁定(PF-05 / PF-23 晋级前解决)\n- sbom:局部 lockfile 清单(268 包,仅 Node 依赖,不含基础镜像 Debian 包)\n 不满足 D-2 的完整 SBOM 要求\n\ncheck:evidence passed:35 份已登记全部新鲜,0 过期 / 0 例外 / 0 告警。\n\nCo-Authored-By: Claude Opus 5 \u003cnoreply@anthropic.com\u003e\n","AuthorEmail":"hillao@juhailaoluodeMacBook-Pro.local","AuthorName":"juhailaoluo pro","CommitterEmail":"hillao@juhailaoluodeMacBook-Pro.local","CommitterName":"juhailaoluo pro","Timestamp":"2026-09-17T19:21:00-07:00"},"CompareURL":"luoanwu/enterprise-platform/compare/2dfbcb9148a7beabb926462eebb82645e548c10a...314c179366fb02a53485f4efbd0e3d3e88cd5470","Len":3}
TEXT
created_unix
INTEGER
Update
Cancel