Files
healthlog/docs/tasks/items/integrity-before-swap.md
T
avandClaude Opus 5 a53d0f0f2f задачи: мета переехала в блок, поле «Хук» стало «Зачем»
49 файлов, миграция сделана командой tasks.py check --fix — той самой, ради
которой в скрипте оставлена читаемость старой формы. Побочно тот же прогон
проставил тег decomposed целям, у которых есть задачи: это его штатная работа.

check после миграции зелёный, индексы согласованы.

Co-Authored-By: Claude Opus 5 (1M context) <noreply@anthropic.com>
2026-08-03 17:31:29 +03:00

2.4 KiB

Проверка целостности собранной витрины перед подменой

  • Секция: ядро
  • Зачем: Подмена файла необратима, а годность выхода подтверждена отпечатком на ещё открытом дескрипторе
  • Теги: goal:journal-and-rebuild

healthlog reindex собирает витрину в отдельный файл и снимает с него отпечаток, а подмену делает человек: остановить сервис, переименовать файл, поднять обратно. Это единственный необратимый шаг всей операции — и единственный, перед которым мы ничего не проверяем.

Отпечаток сегодня снимается на ещё открытом дескрипторе: он говорит, что свёртка сошлась, но не говорит, что файл на диске корректен как база SQLite. Между «свёртка сошлась» и «файл цел» помещается всё, о чём предупреждает How To Corrupt An SQLite Database: оборванный fsync, полный диск, ФС, соврала о записи. Человек в этот момент уже удалил рабочую витрину.

Что делать: после закрытия файла и до того, как команда объявит результат годным к подмене, открыть его заново и прогнать PRAGMA integrity_check. Не прошёл — команда завершается отказом и прямо говорит, что подменять нечем.

Дёшево: одна страница кода, один прогон по готовому файлу. Ценно ровно в тот момент, когда всё остальное уже пошло не так.

Готово, когда reindex на заведомо испорченном выходном файле отказывается называть результат годным, а на здоровом — не замедляется заметно.

Связано: cmd/healthlog/reindex.go, docs/architecture.md → «Пересборка».