# 0.1.4 公开包真实测试与素材说明 测试日期:2026-09-07。对象是从 npm 按包名安装的 `dsh-codex-shared-pool@0.1.4`,运行在官方 DSH `0.1.2-rc.1`,不是源码开发服务器。 ## 测试环境与结论 团队服务通过仓库的 Docker Compose 模板运行。贡献者使用已有本地 Web 实例;另一名成员使用独立 DSH 进程、全新的 DSH 数据目录和独立 Chrome 配置,并通过邀请加入为新的成员身份。成员实例没有本地 Codex 登录账号。 这些进程和容器运行在同一台电脑。独立数据目录与浏览器配置用于验证成员身份和本地凭据隔离,不等同于第二台物理设备或跨网络测试。 | 场景 | 实际结果 | 范围 | | --- | --- | --- | | 贡献者共享授权 | 通过浏览器完成 OpenAI 登录与共享授权,账号出现在团队池中 | 真实 Provider OAuth;没有使用设备码 | | 新成员使用共享账号 | 选择 GPT-5.4 mini 后发送请求,收到预期的 `INDEPENDENT_DEVICE_OK` 回复 | 真实 Provider 请求;该成员没有登录贡献者账号 | | 每周共享预算已达限 | 将贡献账号上限临时设为 US$0.01,已结算用量达到该上限后,新请求返回“贡献账号的每周共享预算已达上限” | 插件预算保护;不是上游订阅额度耗尽 | | 解除预算限制 | 清空上限并保存后,再次请求收到 `RECOVERY_OK` | 真实 Provider 请求恢复 | 测试后已恢复不限额设置。预算按照已结算的 API 等价金额估算;已接纳请求仍可能继续结算,因此它不保证在该金额处精确停止上游消耗。 首次请求因仍选用 DeepSeek 模型且成员实例未配置对应 API key 而失败;改为 GPT-5.4 mini 后完成以上 Team 请求。这也说明安装插件或加入团队不会自动替用户改选模型。 ## 未验证的范围 - 第二台物理设备、不同网络、公网 HTTPS 与防火墙配置。 - 上游订阅额度真正耗尽后的实测,以及各个模型的账号权限。 - Windows 上的交互式浏览器 OAuth;既有 Windows/Linux CI 证明的是官方 DSH 安装和启动等 smoke 范围。 这份记录补充了 [兼容性迁移验收](../compatibility/dsh-0.1.2-rc.1.md) 当时未重复进行的新 OAuth 流程。单元与 DOM 测试、包结构验证、stock 安装 smoke 和真实 Provider 测试是不同层次的证据。 ## README / Release 素材 素材在 2026-09-07 从上述实际安装环境录制,复用了测试中的 DSH 数据目录与浏览器配置,没有为录制重新授权或发起模型请求。它们用于展示界面,预算拦截与恢复结论来自上表的先前实测。 - `team-owner.png`:贡献者的共享账号与近期用量。 - `team-member.png`:独立成员实例看到的共享账号、额度和权限说明。 - `sharing-limit.gif`:贡献者打开“编辑共享上限”,查看共享保护说明,再点击取消。没有保存预算;不能据此声称 GIF 展示了达限拦截。 Browser 通过 CDP 连接到实际 Chrome 页面;截图仅截取设置窗口。账号、团队、成员的显示文本在 DOM 中替换为匿名名称,未修改后端记录或额度、用量数据。未 mock Provider 或团队接口,未使用 HTML 原型替代运行界面。截图来自不同读取时刻,额度百分比可能不同;未知订阅及不可用估算保留原样。 GIF 由同一次录制的 36 帧以 4 fps 编码,900 × 900,9 秒,314,043 字节,循环播放。源帧与临时录制脚本不进入仓库;公开文件仅包含脱敏后的截图和 GIF。 | 文件 | SHA-256 | | --- | --- | | `sharing-limit.gif` | `48c9149b1105202ea32903e72d15703e92ba90fd8ff2d6579cd646a50bf93edb` | | `team-owner.png` | `0a52836547eabc729331ed0d1f388d75cea6f8cc407dde9955cf3ab156a247ed` | | `team-member.png` | `492b0c05c4302ef8c9ac23e435a2412ba881d7ded5a8c3f84a73a184d0592d26` |