Skip to content

release: PLAN03-1 devbase env export / import + S3 backend (rotated)#21

Closed
takemi-ohama wants to merge 2 commits into
mainfrom
release/PLAN03-1-r031539
Closed

release: PLAN03-1 devbase env export / import + S3 backend (rotated)#21
takemi-ohama wants to merge 2 commits into
mainfrom
release/PLAN03-1-r031539

Conversation

@takemi-ohama
Copy link
Copy Markdown
Contributor

Summary

旧 PR #13 をベースに、cross-review クロスレビューループの継続。
旧 PR は round_in_pr=5 で巻き直しのため close 済み。
旧 PR の resolved スレッドは既に修正済み事項。残った指摘はこの PR で再評価する。

(cross-review rotation: PR #13 を squash 統合)
Copy link
Copy Markdown
Contributor Author

@takemi-ohama takemi-ohama left a comment

Choose a reason for hiding this comment

The reason will be displayed to describe this comment to others. Learn more.

🤖 cross-review | round 6 | codex | COMMENT

インラインのドキュメント修正を確認してください。

Comment thread docs/user/env-export-import.md Outdated
Copy link
Copy Markdown
Contributor Author

@takemi-ohama takemi-ohama left a comment

Choose a reason for hiding this comment

The reason will be displayed to describe this comment to others. Learn more.

🤖 cross-review | round 6 | gemini | APPROVE

export の暗号化オプション指定時の検証バイパスについて、1点の修正を提案します。

Comment thread lib/devbase/env/io_export.py
- io_export._encrypt_payload で passphrase ありかつ opts.recipients
  指定時に ExportError を送出。従来は recipients=[] に上書きされて
  cipher.encrypt 側の同時指定チェックを silently バイパスし、ユーザ
  が明示した --recipient が無視されていた (gemini round 6 指摘)。
- docs/user/env-export-import.md L201 の制約説明を修正。round 2 で
  export 側の DEST='-' x --passphrase-stdin 排他チェックを撤廃した
  ため、SOURCE='-' (import) のみ併用不可、export は併用可能であること
  を明記 (codex round 6 指摘)。
- recipient + passphrase 併用拒否の回帰テストを追加。

Co-Authored-By: Claude Opus 4.7 (1M context) <noreply@anthropic.com>
@takemi-ohama
Copy link
Copy Markdown
Contributor Author

Round 7 修正サマリ (commit b33cf4f)

前ラウンド (round 6) の cross-review で残った minor 2 件に対応しました。

Fixed (2)

  • [minor / 正確性] lib/devbase/env/io_export.py:92 (gemini #3293300316)
    • passphrase 指定時に opts.recipients を黙って [] に上書きしてしまい、ユーザが明示した --recipient が無視される問題を修正。
    • _encrypt_payload 冒頭で passphrase and opts.recipients の場合に ExportError("--recipient と --passphrase-env/--passphrase-stdin は併用できません") を送出するよう変更。
    • 回帰テスト test_export_rejects_recipient_and_passphrase_combo を追加。
  • [minor / ドキュメント] docs/user/env-export-import.md:201 (codex #3293298577)
    • round 2 で export 側の DEST='-' x --passphrase-stdin 排他チェックを削除した経緯と整合するよう、制約文を「SOURCE='-' (import) のみ併用不可、DEST='-' (export) は別ストリームのため併用可」に修正。

Deferred / Rejected

  • なし

Test

  • uv run pytest -q161 passed
  • CI: Python syntax / Ruff / ShellCheck すべて SUCCESS (修正前スナップショット時点)

これで PR #21 の round 6 指摘はすべて解消しました。

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Labels

None yet

Projects

None yet

Development

Successfully merging this pull request may close these issues.

1 participant