"""逐例承接旧凭据过滤;字节校验独立于数据库,无原文改写。""" import pytest from muse.任务运行.接口 import 原文错误, 校验原文字节 @pytest.mark.case_id( "TC-42d154682e29", environment="离线纯字节校验;无需数据库或模型", given="包含 token budget 的普通中文篇幅说明", when="进行保存前字节校验", then=["原样允许,不把token单词当作凭据"], contract="docs/系统架构/新版设计/接口契约/原文证据生命周期.md", ) def test_普通token篇幅说明允许原样保留__42d154() -> None: 数据 = "输出不超过 4000 字;token budget 只用于篇幅估算。".encode() assert 校验原文字节(数据) is None assert 校验原文字节('{"最大输出token":64}'.encode()) is None @pytest.mark.case_id( "TC-44009d0039de", environment="离线纯字节校验;无需数据库或模型", given="原用例的api_key、token赋值、Bearer、私钥四种输入", when="分别进行保存前校验", then=["四种输入分别拒绝,错误和上下文不回显任何命中值"], contract="docs/系统架构/新版设计/接口契约/原文证据生命周期.md", ) @pytest.mark.parametrize( "数据", [ b"api_key=sk-example-secret-value", b"token: abcdefghijklmnop", b"Authorization: Bearer abcdefghijklmnop", b"-----BEGIN PRIVATE KEY-----", ], ids=["api-key", "token-assignment", "bearer", "private-key"], ) def test_凭据赋值拒绝且错误不泄露命中值__44009d(数据: bytes) -> None: with pytest.raises(原文错误) as 捕获: 校验原文字节(数据) assert 数据.decode() not in str(捕获.value) assert 捕获.value.上下文 == {}