ecec44e93ac38e490eae0161bffc98da38062dc1
S-4(服务端改动):底牌与埋牌底牌不再共用一个字段名。 - bottomcards = 底牌(发牌留桌 8 张)—— shangzhuang / ChooseMain / BuryCards,保持不变 - burycards = 埋牌底牌(庄家埋下 8 张)—— maipai(mod.js)、PushCards(class.export.js) - 结算 bottom.cards 未改名(分组名已表明是抠底相关),文档注明其语义 测试: - test_leak.js 的 CARD_FIELDS 白名单加入 burycards。这一步是必须的——不加的话 新字段会静默脱离下发面审计,闲家误收也发现不了。 - test_rpc.js 新增 11 条正反用例:庄家有 burycards 且为 8 张、庄家不再有 bottomcards(抓改名漏改)、闲家两个字段皆无、重连 PushCards 同上。 验证(不止「跑过了」): - 改动前基线 16 个文件全绿;改动后仍全绿,新增后 rpc 从 89 → 100 checks。 - 反向验证一:把 mod.js 的 burycards 改回 bottomcards → test_rpc 新用例 FAIL, 且 test_leak 报出真实泄露(赋值改了而 delete 没改时,闲家会收到庄家埋的牌)。 - 反向验证二:删掉闲家侧的 delete msg.data.burycards → test_leak 立刻抓出 5 张越权牌,确认 burycards 确已纳入审计白名单。 两次验证后均已还原并复跑全绿。 S-5:术语同步收口。design.md / packet_protocol.md / 代码注释均已改用 「底牌 / 埋牌底牌」;compliance 三份历史核对记录有意不改(反映当时的 design 表述,下轮核对按新 design 重做)。 另:T-9 亮牌条文案暂定「x对 x主」(取 liangpai.zhupair 与 zhu,其余档位 先不渲染、协议不变)。至此 29 项待确认规格全部有结论。 Co-Authored-By: Claude Opus 5 (1M context) <noreply@anthropic.com>
Description
No description provided
11 MiB
Languages
JavaScript
99%
HTML
0.8%
PHP
0.1%