diff --git a/.claude/skills/pm-dispatch/references/platform-readings.md b/.claude/skills/pm-dispatch/references/platform-readings.md index a8464db12e..ab86a6a9bc 100644 --- a/.claude/skills/pm-dispatch/references/platform-readings.md +++ b/.claude/skills/pm-dispatch/references/platform-readings.md @@ -244,13 +244,13 @@ - **写侧 sanitizer 作者规则**:规则住 AGENTS.md「GitHub mutates body BYTES」(围栏**不**防护、危险字 符用词拼出、写后回读),⛔ 不在本表复述;本表只补两条实测:要字面尖括号写实体 `<` / `>`;裸标识符(无尖括号)存活 ⇒ SKILL 提取契约(字面文本 grep + 裸标识符回退)仍有效。 -- **写侧实测行为 · issue body(落库删字节,网页同显)**:sanitizer 按 **tag 形状**删、不按尖括 - 号 —— 行内反引号里的 tag 形状 token(读作未知 HTML 标签者:注释标记、占位符、泛型)整个 - 被删,HTML 注释形状标记裸写被整删留空行;孤立 less-than / greater-than 在行内代码**存活**, - 非 tag 形状的带尖括号正则在围栏中亦存活。⛔ **围栏不防护 tag 形状 token**:入围栏照删、 - 留空围栏(2026-08-18/20 issue body 四写实测)。**另一坑另计**:「less-than + 感叹号 + 左方括号」 - 序列(markup-declaration 开标记)里的感叹号在存储层被删,幸存文本仍像代码但意义已变;裸 - 「less-than + 感叹号」存活。 +- **写侧实测行为 · issue body(落库删字节,网页同显)**:sanitizer 按 **tag 形状**删、不按尖括号 + —— 行内反引号里的 tag 形状 token(未知标签形:注释标记、占位符、泛型)整个被删,HTML 注 + 释形状标记裸写被整删留空行;孤立 less-than / greater-than(行内)与非 tag 形状带尖括号正则(围 + 栏)**存活**。⛔ **围栏不防护**:照删、留空围栏(2026-08-18/20 四写实测)。**另一坑**:**感叹号 + 紧跟左方括号**即触发(TS 非空断言下标),**无需 less-than**(2026-08-29 PR 正文四处实测,MCP 与渲 + 染页双读一致、盘上未变 ⇒ 落库丢字符;围栏/行内代码四处全丢),幸存文本仍像代码但意 + 义已变;感叹号不接左方括号则存活。作者侧:运算符**用词拼出**,或占位词定义一次。 - **写侧实测行为 · 评论(形状是「截断」不是「删片段」)**:sanitizer 从**首个命名 HTML 元素 的尖括号片段**起把评论体一路吃到结尾(2026-08-21 实测:一份用**字面文本**标记发出的 dev 报告,正文在 `this.error(` 处断掉、JSON 不可解析)⇒ ⛔ **字面文本标记只保住标记、保不住