# CODE-REVIEW #32 · r2 — единое подтверждение опасных действий - Issue: https://github.com/Matysh/houseplan-card/issues/32 - Этап: code (PROCESS.md §2.7) - Заход: r2 · блокирующих циклов израсходовано 1 из 4 - Материал: `git diff 7b363caa..HEAD` (см. «Скоуп диффа» — почему база 7b363caa, а не SHA из вердикта r1), `git log --oneline origin/dev..HEAD` - ТЗ: `docs/specs/032-unified-danger-confirmation.md` (spec-review зелёный на r2, документы `docs/reviews/SPEC-REVIEW-32-r{1,2}.md`) - Предыдущий раунд: `docs/reviews/CODE-REVIEW-32-r1.md`, вердикт-комментарий https://github.com/Matysh/houseplan-card/issues/32#issuecomment-5471546641 (жёлтый · заход r1 · High:1 · Medium:0) Разбор по дельте (PROCESS.md §2.9/§2.10): `dev` не ушёл вперёд (`origin/dev` = `8955c02e`, полностью содержится в HEAD — ребейза не было), контракт поведения не менялся, новая подсистема не задета, объём дельты много меньше исходной задачи. Условия для полного разбора не выполнены → разбор по дельте, полный разбор не требуется. ## Находка по трассируемости самого процесса (наследуется в этот документ) Вердикт-комментарий r1 не называет SHA, на котором он получен — это ровно тот случай, который PROCESS.md §2.10 п.1 требует явно отметить. Документ `CODE-REVIEW-32-r1.md` называет SHA `7b363caa` в разделе «Как проверялось» («Зелёного Validate на SHA `7b363caa` нет... гейты прогнаны на этом SHA»), но коммит `f3ac0ac0` (правка `smoke_free_walls.mjs`) по факту уже существовал в ветке на момент, когда вердикт r1 был опубликован (коммит запушен в 21:59:37Z, вердикт — 22:06:37Z по журналу issue), хотя раздел H1 того же документа воспроизводит `smoke_free_walls` как падающий с той же сигнатурой ошибки, которая была в коде до `f3ac0ac0`. Похоже на то, что материал r1 был зафиксирован в начале разбора (`7b363caa`), а не сверен с фактическим HEAD непосредственно перед вынесением вердикта, как требует PROCESS.md §2.7. Практического ущерба это не нанесло: `f3ac0ac0` действительно правит только `smoke_free_walls.mjs`, а H1 требовал ещё 4 файла (`smoke_registryless_opening`, `smoke_binding_picker`, `smoke_hidden_flag`, `smoke_optional_space_model`), которые на момент вердикта исправлены ещё не были — так что жёлтый вердикт всё равно был обоснован, просто по неполному списку последствий. Использую `7b363caa` как базу дельты именно потому, что это единственный SHA, названный хоть где-то в цепочке r1; это же самая консервативная граница (шире, чем момент публикации вердикта), так что ни одно изменение не выпадает из разбора. **Серьёзность: Low, процессная, не блокирует.** Это не находка по продукту и не входит в компетенцию автора задачи — это дефект работы ревьюера предыдущего раунда. Отдельный issue не заводится: PROCESS.md §12 требует `process`-issue только когда правило удалось нарушить *незаметно*; здесь несовпадение видно из собственного текста документа r1 и не имело последствий для вердикта. Фиксирую как заметку на будущее правило «сверяться с `git rev-parse HEAD` перед итогом» (§2.7). ## Закрытие раунда r1 | Находка r1 | Чем закрыта | Где это видно | |---|---|---| | **H1** (High) — миграция на `await this._confirmDanger(...)` сломала 5 демо-смоков: 2 дают неверный вердикт (`smoke_free_walls`, `smoke_registryless_opening`), 3 виснут навсегда (`smoke_binding_picker`, `smoke_hidden_flag`, `smoke_optional_space_model`) | Все пять файлов переведены с подмены `window.confirm` на подмену `c._confirmDanger = async () => true` и получили `await` на местах, где раньше вызов не ждался; дополнительно тем же приёмом поправлен `smoke_orphan_space_references.mjs` (не входил в список H1, но использовал тот же устаревший паттерн) | `git diff 7b363caa..HEAD` — коммиты `f3ac0ac0` (free_walls) и `2f021046` (остальные 5); построчный дифф см. ниже. Исполнением: все 6 смоков зелёные, ни один не виснет (см. таблицу гейтов) | | **L1** (Low) — 6 старых односложных ключей i18n (`confirm.delete_draft`, `confirm.delete_draft_segment`, `confirm.remove_marker`, `confirm.delete_space`, `confirm.unlock`, `confirm.delete_plan`) без потребителей | Не тронуты умышленно (решение автора, записано в handoff-комментарии) | Перепроверено заново в этом раунде: `grep` по `src/`, `test/`, `demo/*.mjs` на точную строку ключа в кавычках — по-прежнему 0 потребителей во всех шести случаях (см. «Находки» ниже, я подтверждаю снятие) | Построчное подтверждение закрытия H1 (сравнение с воспроизведением r1): - `demo/smoke_free_walls.mjs`: `window.confirm = () => true` → `c._confirmDanger = async () => true`; оба вызова `c._deletePhysicalSelection()` теперь `await`-ятся (было: синхронный вызов, `_deleteDraftWhole()` уходил в фон без ожидания). - `demo/smoke_registryless_opening.mjs`: та же замена; `card._lockAction(lockId, 'unlock')` теперь `await`-ится, исходный `window.confirm` восстанавливается после. - `demo/smoke_binding_picker.mjs`, `demo/smoke_hidden_flag.mjs`, `demo/smoke_optional_space_model.mjs`, `demo/smoke_orphan_space_references.mjs`: тот же паттерн — сохраняется и восстанавливается `c._confirmDanger`, а не `window.confirm`, что и было причиной зависания (промис `_confirmDanger` резолвится только явным решением диалога, которое эти смоки не эмулировали). ## Как проверялось Зелёного Validate на этом SHA (`2f021046`) нет — гейты ниже прогнаны мной лично в рабочей копии на этом SHA. ### Дешёвые гейты (прогнаны в этом раунде — код изменился, стоят минуты, §2.10) | Команда | Результат | |---|---| | `npx tsc --noEmit` | чисто, без вывода | | `npm test` | `tests 1652 · pass 1651 · fail 0 · skipped 1` — то же число, что и в r1: дельта не трогает `src/**`/`test/**` | | `npm run build && npm run bundle:sync` | build ok; `cmp dist/houseplan-card.js custom_components/houseplan/frontend/houseplan-card.js` — идентичны; `git status --porcelain` после `bundle:sync` — пусто (три копии синхронны) | | `npm run bundle:budget` | `initial View: 285355 B gzip (budget 300000 B, headroom 14645 B)` — число не изменилось с r1 (AC-13 не затронут дельтой, которая не трогает `src/**`) | | `node scripts/no-new-any.mjs --base 7b363caa --head HEAD` | `Проверено добавленных строк в src/**/*.ts: 0 в 0 файл(ах). Новых any нет.` — ожидаемо: дельта не трогает `src/**` | | `node scripts/check-docs.mjs` | `Documentation checks passed (7 files, 10 external links)` — не обязателен для этой дельты (не трогает `src/**`), прогнан для полноты, зелёный | `npm run invariants` не прогонял: дельта не трогает рёбра/толщину/`layout`/ `marker.space`/`open_spans` — только тестовые стабы в `demo/**`. `npm run golden:verify` не прогонял: дельта не меняет рендер/геометрию/стили, только поведение стаба подтверждения внутри смоков. `python -m pytest tests_backend -q` не прогонял: `custom_components/**/*.py` дельтой не тронут. Performance-профили не прогонял: не названы в AC, чувствительные к перфу пути дельтой не затронуты. ### Browser smoke — выбор и результат `node scripts/smoke-select.mjs --base 7b363caa --head HEAD`: ``` Исполняемого frontend-диффа нет (src/**/*.ts не тронут). Browser-smoke этим диффом не выбираются — это не «пропустить проверки», а «выбирать нечего»: смоки проверяют собранную карточку. Тронуто файлов: 7. ``` Инструмент не выбирает ничего механически, потому что дельта не трогает `src/**` — это ожидаемо для чисто тестовой правки и не является основанием ничего не прогонять: сама находка H1 — про демо-смоки, поэтому релевантная проверка — прямой запуск изменённых файлов, а не `smoke-select`, который индексирует связь «прод-код → смок», а не «смок → смок». Прогнал все 6 изменённых в этой дельте смоков плюс `smoke_danger_confirmation` (эталонный контракт диалога, не изменён дельтой, но это единственная проверка, которая целиком доказывает контракт `_confirmDanger`, а не только его использование как стаба): | Смок | Результат | |---|---| | `demo/smoke_free_walls.mjs` | OK, все под-проверки true, включая `deleteOnDraftRemovesWholeOutline` и `invalidThicknessCreatesNothing` — именно те, что падали в воспроизведении H1 | | `demo/smoke_registryless_opening.mjs` | OK, включая `explicitInfoActionStillWorks` — падал в H1 | | `demo/smoke_binding_picker.mjs` | OK, не виснет (было: `Terminated` по таймауту в H1) | | `demo/smoke_hidden_flag.mjs` | OK, не виснет | | `demo/smoke_optional_space_model.mjs` | OK, не виснет | | `demo/smoke_orphan_space_references.mjs` | OK, включая `deleteExplainsBlockerWithoutConfirmOrWrite` (не входил в H1, был в порядке и раньше — теперь на новом контракте) | | `demo/smoke_danger_confirmation.mjs` | OK, все 13 сценариев true — не затронут дельтой, прогнан как эталон, что общий контракт `_confirmDanger` не пострадал от правок в тестовых стабах | Остальные смоки (полный набор — `ls demo/smoke_*.mjs | wc -l` = 209 на этом дереве) не прогонял: дельта не трогает `src/**`, `smoke-select` не находит связи, а прямая связь есть только у семи файлов выше — это и есть полный список файлов, изменённых дельтой (плюс сам ревью-документ r1, класс C). Полный набор — предрелизный гейт (§8), а не гейт ревью, и здесь не нужен: он уже прогонялся по существу в r1 (39+81 смоков разобраны там), а эта дельта не расширяет их множество. ## Находки (этот раунд) Кроме зафиксированной выше процессной Low-заметки о ненайденном SHA в вердикте r1 (унаследованная, не в скоупе автора) — новых находок в дельте `7b363caa..HEAD` нет. ### L1 из r1 — статус: снимаю решением ревьюера, с записью Перепроверено заново (не наследование — дельта могла случайно тронуть эти ключи, поэтому проверил): все шесть ключей (`confirm.delete_draft`, `confirm.delete_draft_segment`, `confirm.remove_marker`, `confirm.delete_space`, `confirm.unlock`, `confirm.delete_plan`) по-прежнему присутствуют во всех четырёх словарях (`src/i18n/{en,ru,de,fr}.json`) и по-прежнему не имеют ни одного потребителя в `src/**`, `test/**`, `demo/**` (точный поиск по строке ключа в кавычках). Автор явно решил не трогать их в этой правке («сохранение ключей не меняет runtime и избегает несвязанного churn канонических screenshots») — решение обоснованное: правка чисто косметическая, не меняет поведение и не относится к предмету H1 (регрессия смоков), а трогать все 4 локали ради шести неиспользуемых строк — риск несвязанного диффа без пользы. AC-11 (парность словарей) не нарушена мёртвыми ключами: `test/i18n.test.mjs` сравнивает множества ключей между словарями, а не с потребителями в коде. **Решение ревьюера: снимаю без правки.** Не блокирует эту и следующие задачи; если ключи будут мешать (например, при следующей правке i18n-словарей), удалить их тогда же — попутной правкой к работе над этим файлом, а не отдельной задачей. ## Унаследовано из r1 (принято без повторной проверки) Ссылка: `docs/reviews/CODE-REVIEW-32-r1.md`, SHA `7b363caa` (см. пояснение выше о несовпадении с фактическим временем публикации вердикта — тем не менее это единственная точка отсчёта, названная в цепочке r1, и я использую её как консервативную нижнюю границу дельты). Дельта `7b363caa..HEAD` не касается ни одного из файлов, которыми доказаны следующие пункты, поэтому они наследуются без повторного прогона: - **AC-1/AC-2** (нет прямых `confirm()`, ровно 8 вызовов `_confirmDanger`) — `test/danger-confirmation.test.mjs` не изменён дельтой. - **AC-3…AC-9** (cancel-safety всех 6 классов операций, replace-семантика, race-safety, фокус/трап/320px/локали) — `demo/smoke_danger_confirmation.mjs` не изменён дельтой; перепрогнан в этом раунде для очистки совести (см. таблицу выше), зелёный, как и в r1. - **AC-10** (lazy editor chunk не тянется) — `demo/smoke_lazy_editor_chunk.mjs` не изменён дельтой и не входит в список файлов дельты. - **AC-11** (парность словарей en/ru/de/fr) — `test/i18n.test.mjs` и сами словари не изменены дельтой; `npm test` в этом раунде подтверждает тот же зелёный результат. - **AC-12** (специализированные диалоги не задеты) — файлы, которыми это доказано в r1 (`_roomDeleteDialog`, `_partitionDeleteDialog`, `_editorSecondaryDialogBlocked` и связанные смоки), не входят в дельту. - **AC-13** (бюджет initial View) — `src/**` не тронут дельтой; число `285355 B gzip` перепроверено исполнением в этом раунде и совпадает с зафиксированным в r1. - **Race-safety §7 ТЗ** (identity capture до/после `await` в 7 переписанных call sites), **unlock revalidation**, **порядок blocker-проверки до confirm**, **bundle sync**, **трейлеры коммитов реализации**, **документация (ARCHITECTURE.md/USER-GUIDE.ru.md/CHANGELOG)** — все доказаны чтением и исполнением файлов, которых дельта не касается; листинг файлов дельты (см. «Скоуп диффа» и таблицу гейтов) не пересекается ни с одним из них. Дополнительно проверено заново, а не унаследовано: трейлеры двух новых коммитов дельты (`f3ac0ac0`, `2f021046`) — оба несут `Issue: #32` и `User-Visible: no`, что корректно (правки только демо-смоков, поведение продукта не меняется). ## Что проверено и корректно (сводно по этому раунду) - H1 закрыт: воспроизведение из r1 (2 неверных вердикта + 3 зависания) не повторяется на HEAD — все 6 связанных смоков зелёные, ни один не виснет. - L1 корректно снят с записью — решение ревьюера, не находка. - Дешёвые гейты и `check-docs` зелёные, числа (тесты, bundle budget) не разъехались с r1 там, где дельта не должна была на них влиять — ожидаемо, так как дельта не трогает `src/**`. - Ветка не отстаёт от `origin/dev` (`8955c02e` — предок HEAD), ребейза не было, повторный полный разбор не требуется. - Трейлеры коммитов дельты корректны. ## Чего не проверял - Полный набор из 209 демо-смоков — не требуется (предрелизный гейт, §8); `smoke-select` не находит связей для этой дельты, а прямая связь есть только у 7 файлов, все прогнаны. - `npm run golden:verify`, `python -m pytest tests_backend`, `npm run invariants`, performance-профили — не затронуты дельтой (обоснование в «Как проверялось»). - Ручное браузерное/тач-тестирование вне headless-смоков — вне возможностей цикла, как и в r1; не требуется этой дельтой (она не меняет ни фокус, ни touch-путь, только тестовые стабы). - Всё, что перечислено в разделе «Унаследовано из r1», — сознательно не перепроверялось повторно, дельта туда не дотягивается. ## Вывод Единственная блокирующая находка предыдущего раунда (H1) закрыта полностью и подтверждена исполнением, а не заявлением автора. L1 корректно снят решением ревьюера с записью. Новых находок в дельте нет; процессная заметка о ненайденном SHA в вердикте r1 — Low, не блокирует, не входит в скоуп автора. Вердикт: зелёный · заход r2 · блокирующих циклов 1/4 · High: 0 · Medium: 0.