文件接收规则校验
适用场景
对表单、共享目录、对象存储或第三方传入的文件做进入处理链前的规则门禁。
输入与输出
输入为脱敏 JSON,包含 sourceref、fileref、name、mime、sizebytes、allowedmimes、maxbytes、sha256ref、uploadstate 和 ownerref。输出 READY/REVIEW/BLOCKED、缺失项、拒绝原因和 immutable_ref。
安装与执行
无需第三方依赖。执行 python scripts/validate.py examples/input.json,脚本只读本地脱敏摘要。
错误恢复
缺少来源、文件引用、类型、大小、哈希引用、上传完成状态或负责人时输出 REVIEW;类型不允许、大小超限或状态明确为 partial 时输出 BLOCKED。
权限与隐私边界
不读取真实文件内容,不上传、不扫描恶意软件、不修改对象存储、不替买家判断法律或合规属性。
验收方法
完整样例应输出 READY;删除 sha256ref 输出 REVIEW;将 uploadstate 改为 partial 输出 BLOCKED。