# 缓存订单与 App 对抗复审

2026-10-04。复用独立子 Agent，模型 gpt-6.1-sol，reasoning_effort=max。root 实现后端和 App 并修复问题；子 Agent 只读检查生产源码，使用自己的故障夹具复现和复验。iOS 原生文件此前由同一 Agent 实现，本轮不把 iOS 自查算作独立完整平台审核。

## 确认的问题

| 等级与问题 | 修复与复验 |
| --- | --- |
| P2：第三设备提交被拒后留下 pending 预留，短时挡住合法设备额度 | 提交失败复用既有 releasePlayback；只释放 pending。真实 PG 低额度场景从 reserved=1 改为0，合法设备无需等待过期即可继续 |
| P2：签发期间来源能力缩期，晚回调仍交付原七天许可 | 比较已有 reservation capability_revision，并在最终事务复核签发前后的当前来源版本；晚 payload 与重试均拒绝，不返回 playable request，已提交账本保留 |
| P2：未知订单 cancel404 后忘记本地 UUID，原超时 POST 可能晚到创建 active 订单 | 使用原 UUID、原选集确认创建后取消。独立实际 React/API/Zustand 与真实 PG 交错中，晚 POST 返回同一 cancelled 订单和资产；0预留、0扣额 |
| P2：迟到入队的补偿删除失败被吞，iOS list 隐藏 removing，使取消重试丢失 | 物理删除失败向取消等待者传播；当前 owner 的 removing 记录继续可见且不返回播放 URI。失败保留 cancelPending，冷恢复后仍可重试，确认删除后才忘记订单 |
| P2：权限范围变化重建 queue 实例，两个实例独立准备，超过两任务上限 | 按 origin+UID 共享调度锁；取得调度权后重新读取原生索引。独立实际 hook/ReactQuery/API 换 scope 和旧空 query 场景保持2槽，不提前准备后续集 |
| P2：首次保存失败留下内存记录，recover404 绕过保存直接创建远端订单 | 重放前再次保存当前原 UUID 记录，失败停止；不能用内存存在替代成功保存 |
| P2：原生入队先写索引后报错，App 以为无任务继续准备，超过两任务上限 | 任何入队未知结果结束本轮调度，下轮先读取真实索引。真实原生状态优先于旧入队错误，不提供针对正在下载任务的失败重试 |

本轮7项均已修正并通过独立复验。受审后端元数据域和 App 接线范围没有仍未修复的已确认 P0/P1/P2。修复没有增加 hash、冻结契约或自制认证系统；沿用原订单/资产/会话标识、官方框架和普通参数函数。

## 验证范围

后端独立新增5个实质场景、Node含suite计数6/6通过；另独立复跑作者19个领域和5个真实HTTP场景，Node含两个suite计数26/26通过，并复跑Go两个新网关测试。使用真实隔离 RAM PostgreSQL18、生产事务与实际 Better Auth 邮箱 OTP/session；签发器只返回受控HTTPS metadata，不访问真实供应商或视频。

App 独立新增6/6交错检查通过，另独立复跑作者新增28/28检查。覆盖：未知创建/取消的真实PG账本与本地冷恢复；同UID新会话抑制旧cookie/结果；迟到入队删除失败及两次取消重试；实际hook权限范围换代的全局槽位；存储失败后恢复创建；原生任务实际存在但enqueue响应失败。API/React/Zustand/Query模块实际执行，原生故障使用生产源码契约的受控适配器，不能算作真实 Media3/手机故障执行。

root 全量 platform175/175、App256/256及类型检查通过。新增App API6、queue12、React10共28个检查点已包含在全量256内。Chrome中英文缓存页面8个状态通过；完整Android测试APK已构建并检查DEX、manifest、Hermes路由/队列与现有debug签名，使用本机测试地址，未安装或发布。可安装播放器补丁在全新6.19.2来源包上应用，19个源码文件与已验证安装源逐字节一致；不打包构建缓存。

iOS 原119/119本地Foundation/AVFoundation检查重新编译执行通过；另2项真实Store/snapshot检查：removing可识别但无URI、有注册文件也拒绝playbackFile。Engine.list的owner过滤与保留removing另有2项源码契约检查，没有运行私有Engine系统会话或App宿主。已有AVFoundation弃用告警仍在，不能声称完整iOS编译、UIKit/React执行、系统后台或iPhone真机通过。

## 实施与剩余范围

见[缓存订单、页面和分段路线](dramivio-offline-order-implementation.md)。本轮只更新本地代码和静态文档；未提交/推送仓库，未发布API、安装包或OTA。

真实许可/签发和lookup语义、硬件安装证明、DRM持久密钥、720p/1080p与空间管理、后台剩余选集、冷启动飞行模式、canonical离线进度补传、完整iOS和两端真机仍需单独验收。数据库两设备限制和private_app_policy不能阻止root设备复制文件，离线文件也不能远程即时撤权。上述未完成项保留在任务卡中，不以合成签发或静态原型代替。
