LeonOS Documentation

2026-09-19 接管进展与验收边界

本记录补充 review-package-2026-09-19.md,不把原交接的部分验收升级为全量通过。 基线为 648ca17;本次修改尚未提交、推送。原重建计划仍有效。

修复的基础问题

旧 verification.md 中对原锁算法的通过描述是历史记录,不能作为当前锁算法的证明。

新迁移范围

Linux-PAM

tools/build/pam/ 为锁定 Linux-PAM 1.7.2 的 Make 适配,不调用 Meson/Ninja/Python。 父适配器校验下载和补丁、隔离源目录、构建成功后发布 stage。 包含三类 PAM 库、模块、辅助程序和安装数据,以及 LeonOS 的 pam_leonos_password.so。保留 pam_unix 对认证与密码存储的所有权。 合并 UAPI/crypt 头目录时单独放置 crypt.h,避免误用 musl 的简化 crypt 声明。 目录发布使用备份与重命名;它不是对外部并发读者的原子事务,消费者必须由同一 O 的依赖图调度。

Runtime

make runtime 生成普通与 installer 两套共享、静态运行库。 新 C 工具生成 GBK 表;libpng 配置通过小型 Shell/awk 适配生成。 对象有头依赖,源文件清单参与链接签名,归档重建不保留已删除成员。

musl SDK 子集

make musl-sdk 生成 O/sdk/leonos-musl-sdk 和 O/packages/leonos-musl-sdk.tar.gz。 编译包装器是 C 程序,通过 argv 执行编译器,依据可执行文件位置寻找 SDK,支持搬移。 归档固定排序、所有者与 SOURCE_DATE_EPOCH,gzip 不记录当前时间。 这不等于完整 make sdk:Developer SDK、示例及 API 安装包仍待迁移。

已有验证及范围限制

下一阶段与尚未解决事项

  1. 审查与扩展 PAM/SDK 全安装清单;目前只有部分关键输出列为 Make 目标,删除其他已安装文件的恢复尚未覆盖。
  2. 编译器二进制身份及上游源/补丁变更对全部适配器的失效规则仍需统一审查。
  3. 迁移 middlelayer、loader 和完整 userland;loader 完整性摘要必须对应本次生成的内核,不能混用旧输出。
  4. 完整 SDK、APK 签名仓库、rootfs、三类镜像、安装与升级,以及资源生成链。
  5. 来宾启动仍没有成功证据。原 SeaBIOS/OVMF 新旧一致不能替代启动验收。
  6. 完成全量断网、写失败、真实 Ctrl-C、重复清单、SDK/镜像链的验收矩阵。

生产链迁移完成以前保留旧入口作为对照。不得通过删除旧功能、静默跳过目标或返回成功来填平差异。

最终验证补充

独立审查追加