chore: 锁定 Neo4j 镜像版本并补充第三方组件许可证边界说明 - #922
Draft
Yuchuan925 wants to merge 3 commits into
Draft
Conversation
This file contains hidden or bidirectional Unicode text that may be interpreted or compiled differently than what appears below. To review, open the file in an editor that reveals hidden Unicode characters.
Learn more about bidirectional Unicode characters
Sign up for free
to join this conversation on GitHub.
Already have an account?
Sign in to comment
Add this suggestion to a batch that can be applied as a single commit.This suggestion is invalid because no changes were made to the code.Suggestions cannot be applied while the pull request is closed.Suggestions cannot be applied while viewing a subset of changes.Only one suggestion per line can be applied in a batch.Add this suggestion to a batch that can be applied as a single commit.Applying suggestions on deleted lines is not supported.You must change the existing code in this line in order to create a valid suggestion.Outdated suggestions cannot be applied.This suggestion has been applied or marked resolved.Suggestions cannot be applied from pending reviews.Suggestions cannot be applied on multi-line comments.Suggestions cannot be applied while the pull request is queued to merge.Suggestion cannot be applied right now. Please check back later.
变更说明
processneo4j:5.26锁定为精确补丁neo4j:5.26.28;② 全部 Redis 镜像引用(4 处)从浮动 tagredis:7-alpine锁定为redis:7.4.9-alpine;③ 在docs/advanced/deployment.md新增「第三方组件与许可证」章节,明确组件许可证对照、再分发/托管义务边界与商业部署选项;④ 中英文 README 许可证节各加一行指向该章节;⑤ 新增 implemented 决策记录;⑥ PR 模板「验证情况」由六列宽表改为逐条分组格式,治理文档措辞联动修正。5.26.28即当前部署实际运行的补丁版本,锁定消除的是已发生的事实漂移——Docker Hub 的neo4j:5.26已指向 5.26.29;Redis7.4.9-alpine与当前redis:7-alpine同 digest6ab0b6e7,为零变更锁定)。模板调整为呈现格式变化,验收字段一个不少。因涉及可重开的合规取舍,附 implemented 决策记录;属小而完整、同变更生效、无待裁决替代,故未先建 proposed。工程主张与 Owner
docker-compose.yml(prod 镜像)拥有,docker-compose.prod.yml与各拉取/导出脚本同步同一引用;许可边界陈述由docs/advanced/deployment.md拥有;PR 呈现契约由.github/PULL_REQUEST_TEMPLATE.md拥有;取舍由决策记录固化。验证情况
全部 Neo4j 引用锁定且 Compose 可解析
grep -rn neo4j:5.26(6 处已锁);docker compose config -q;prod 以占位--env-file解析出image: neo4j:5.26.285.26实测已解析 5.26.29(digestd9dd3dc7≠ff32db30)全部 Redis 引用锁定且与运行版本同 digest
docker pull redis:7.4.9-alpine与本地redis:7-alpinedigest 同为6ab0b6e7;全仓 grep 无代码引用残留(仅 ADR 叙述);dev/prod compose 均解析出image: redis:7.4.9-alpine锁定版本与现部署一致且真实栈可运行
docker compose up -d graph重建后 healthy、cypher 返回数据;docker compose up -d redis重建后 healthy,/api/system/ready恢复ready(redis/postgres/worker 检查全 ok)文档许可边界与真实拓扑一致
docker/mineru.Dockerfile注释逐项对照;独立 Review 复核模板调整无隐性工具依赖且治理表述一致
verify_engineering_contracts.py的六列矩阵头仅校验 proposed 决策记录,不解析 PR 模板;.github/workflows/无模板结构依赖(独立 Review grep 确认);spec-loop ADR 与 contributing.md 措辞已联动修正文档与契约检查不回归
pnpm build完成(死链即失败);python3 scripts/verify_engineering_contracts.py通过(5 decisions);python3 -m unittest scripts.test_verify_engineering_contracts48 OKunit 测试不回归
docker compose exec api uv run --group test pytest test/unit -m "not slow"不涉及 Run/FIFO/SSE/沙盒等 assembled path 的行为变更;真实 Compose 栈验证见「锁定版本与现部署一致」一条。
简化 / 删除验收
不涉及。
独立语义 Review
两轮全新上下文 Reviewer Agent 审查。第一轮(Neo4j 锁定 + 许可证文档):1 个中等事实错误(MinerU 许可证)与 2 个轻微问题均已修复。第二轮(Redis 锁定 + 模板逐条分组):结论可提交;2 个 P3(contributing.md「证据矩阵」措辞未联动、RSALv2/SSPLv1 双路径表述混写)与 P4 建议(模板字段名与结果占位)均已修复;并确认 worker 断连为既有特性、verify 脚本与 CI 均不解析 PR 模板结构。无未解决项。
未验证范围与风险
.ps1仅同步镜像字符串,未实际运行。事故反馈
不涉及。
界面变更
不涉及。
关联事项
Closes #873
补充说明