40250 parity: CPythonPlayer::NEW_MoveToDirection's m_isCmrRot branch continuously rolls the camera toward the held movement direction every frame while a direction key is down, independent of whether a new translation target was just set. Add _camera_auto_rotate() to replicate this (forward/back = no rotation, strafe = max rate, diagonal = half rate), called unconditionally after the frozen/locked/shop/emotion gate in _process(). Godot's yaw-increase handedness is opposite the reference's D3D Roll(), so the sign is flipped as a platform adaptation; verified by convergence invariants in keyboard_motion_timeline_test.gd rather than bit-for-bit angle matching. Closes movement.keyboard.motion/camera-auto-follow-rotation. Co-Authored-By: Claude Sonnet 5 <noreply@anthropic.com>
21 KiB
40250 客户端差异修复路线
本文件记录当前修复顺序和调度规则。它是给人和其他 AI 工具读取的当前路线,不替代机器可读的 audit/manifest.json;合同状态、剩余分支和证据以账本为准。
当前基线
统计快照:2026-09-21。
| 项目 | 数量 |
|---|---|
| 总合同 | 45 |
| 已排除 | 1 |
| 未完全闭合合同 | 44 |
| 未闭合分支条目 | 224 |
| P0 分支条目 | 93 |
| P1 分支条目 | 118 |
| P2 分支条目 | 13 |
| P3 分支条目 | 0 |
这些数量是快照,不是手工修改的真相。每次修复前后都要运行账本刷新和报告脚本,以 audit/manifest.json 的当前内容为准。
修复阶段
阶段 0:账本和调度卫生
- 读取本文件、
audit/manifest.json、相关合同和最近的audit/history.jsonl。 - 先运行
audit_ledger.py refresh --write、report --write和validate。 - 将一个合同中的每个剩余分支作为独立的修复目标;修复后必须同步合同、账本和历史。
- 问题/分支 ID 使用稳定格式
<contract-id>/<branch-slug>;历史中只有合同 ID 的旧记录不能证明该合同的所有分支都已完成,首次处理某个分支时要补建具体 ID。 - 如果只是缺少真实服务端、Windows 客户端或视觉运行证据,不要伪装成代码已完成,记录为验证阻塞。
阶段 1:P0 在线核心链路
按完整的用户可玩链路推进:
- 登录、认证、选人、Loading、进入地图和失败重试:
network.login.phase_flow、network.character_select.create_delete。 - WASD、停止、转向、远程同步、传送和地图切换:
movement.keyboard.motion、movement.remote_sync_state、world.map_load_transition、world.reset_cleanup。 - 攻击、受击、死亡、经验、掉落和拾取:
combat.attack_combo_damage、combat.death.exp_drop、item.drop_pickup。 - 技能释放、动作事件、特效和服务端结果:
skill.cast.effect_timing、skill.player_ui_cooldown。 - 协议分派、重连、安全分支和资源/协议加载:
network.packet_dispatch_protocol、network.reconnect_warp、network.security_encoding、resource.pack_locale_proto。
阶段 1 未完成前,不主动扩大 P1 的视觉或外围功能修复范围。
阶段 2:P1 游戏功能
依次处理背包/装备、NPC/任务、社交、目标选择、状态、模型和效果资源。combat.flying_projectile 在这一阶段处理;除非它直接阻塞 P0 或引入回归,否则不提前插队。
阶段 3:P2/P3 平台和表现
处理音频、天气、平台发布、移动端细节和其他不阻塞核心游戏流程的差异。
防止重复修复规则
- 每一轮只设置一个主合同,并为本轮选定一个明确的问题/分支 ID;可以同时修复被它直接调用的跨合同根因,但必须在历史中列出关联 ID。
- 同一个问题/分支 ID 不得重复修复或重复审计,除非出现新的回归、实现文件发生实质变化,或新增证据证明原结论不成立。
- 同一合同可以在后续轮次继续处理,但必须选择不同的
remaining分支;合同是功能分组,不是问题去重单位。 - 一个合同仍为
PARTIAL不代表此前修改无效;只处理其remaining中尚未闭合的分支,不能重新审计已通过的测试路径。 - 每轮开始前必须检查
audit/history.jsonl,确认本轮问题/分支 ID 没有已完成记录;如果历史记录不够细,先补充问题 ID,再开始修改。 - 每轮结束必须记录:参考调用链、当前调用链、修改的分支、修复前失败证据、修复后测试、剩余阻塞和下一轮候选。
- 下一轮候选按
P0 → P1 → P2 → P3排序;同优先级按用户可玩链路和阻塞关系排序,不按“最容易修改”排序。
完成门槛
单个分支只有同时满足以下条件才可关闭:
- 40250 完整调用链和当前实现调用链已对齐。
- 前置条件、分支、算法、状态顺序、单位、时序、资源、协议副作用和清理行为均有等价证据。
- 有修复前失败、修复后通过的自动测试;必要时覆盖拒绝、打断、重复包、死亡、重连和地图切换。
- 需要真实服务端、Windows 客户端或视觉证据时,已完成对应验证;否则保持
PARTIAL并记录阻塞原因。
合同只有在全部剩余分支关闭后,才能从 PARTIAL 提升为 STATIC_VERIFIED 或 TEST_VERIFIED。
下一轮
下一轮主合同固定为 network.login.phase_flow,具体处理其尚未闭合的问题/分支。除非发现新的 P0 回归或登录链路被其他合同阻塞,否则不切回已处理过的问题。
上一轮已闭合分支:network.login.phase_flow/auth-game-phase-matrix/peer-close-login-owner。
真实 /logout 已证明建立连接后的 peer close,AppFlow 现在按 40250 回到唯一 LoginPhase owner;
不得重复修改“保留 GameScene/自动重连遮罩”这一已闭合分支。
上一轮已闭合分支:network.login.phase_flow/auth-game-phase-matrix/phase-close-server-fixture。
本地等价 fixture 已证明显式 PHASE_CLOSE 不再伪造 disconnected;真实服务端主动
PHASE_CLOSE 包序仍是证据阻塞,后续只在获得新 live fixture 时验证,不重复修改 native owner。
上一轮已处理分支:network.login.phase_flow/auth-game-phase-matrix/empty-role-live-fixture。
已补充 net_classic_e2e 的 MT_CLASSIC_EXPECT_EMPTY=1 只读探针;当前账号仅有部分空槽,
不能将其当作全空角色证据,也不要通过删号制造 fixture。全空角色的正向 live 证据仍保持在
remaining,后续只在获得安全 fixture 时验证,不重复修改本地 SELECT owner。
上一轮已处理分支:network.login.phase_flow/login-failure-retry-cleanup/login-form-retry-owner。
已按 40250 LoginWindow.Connect -> AccountConnector.Connect 增加 LoginPhase retry owner;登录失败后
只替换认证 transport,不再由 AppFlow 重试触发全局 disconnect_from_server/world_reset。本地 UI/source
断言和 native loopback 包序已通过;真实 Windows 可视化重试和服务器“失败->重新输入->成功”仍是证据阻塞,
不得重复修改该 owner。
前一阶段首选分支:network.login.phase_flow/auth-game-phase-matrix/cross-phase-retry-order。
下一步只处理跨阶段失败/重复进入的真实或等价包序:失败后旧 auth/game stream 的迟到包、重复
PHASE_LOGIN/PHASE_AUTH 的替换顺序、以及完整 UI retry 的真实服务端证据;优先补测试和 fixture,
不要重新审计已经由
direct-enter-loading-select-packet、gc-warp-live-package-order、peer-close-login-owner 或
phase-close-server-fixture 闭合的成功进入、peer-close owner 和显式 PHASE_CLOSE transport-owner
分离链路。
本轮已处理该分支中的认证成功尾包子路径:GC_AUTH_SUCCESS 后的旧 PHASE_AUTH 会随旧
AccountConnector 接收缓冲一起丢弃,不重复发送 CG_LOGIN3。后续必须使用新的稳定子分支
network.login.phase_flow/auth-game-phase-matrix/cross-phase-retry-order-game-login-stale-tail
处理游戏登录失败后的迟到 phase;不得重复修改认证成功的清理边界。
本轮已处理 cross-phase-retry-order-game-login-stale-tail:游戏 LoginPhase/SelectPhase/
Loading 自有包在当前应用帧完成后按 40250 phase-local return 停止,迟到 receive tail 延后到
下一次处理周期;Loading 转交 GamePhase 的包仍保留游戏批处理语义。后续应选择新的稳定子分支
处理真实失败后重新输入成功、重复进入包序或服务器主动 PHASE_CLOSE live 证据,不得重复修改
本轮 return_after_current_packet 机制。
本轮已处理 network.login.phase_flow/auth-game-phase-matrix/auth-connect-immediate-failure-owner:
认证地址解析/socket 同步失败与异步 OnConnectFailure 统一回到 40250 的 Offline owner,并保留
登录重试资格。不得重复修改本轮 handle_auth_connect_failure() 的认证清理边界。
本轮已处理 network.login.phase_flow/auth-game-phase-matrix/game-connect-immediate-failure-owner:
普通认证成功后的游戏连接失败现在走独立 OnConnectFailure -> LoginWindow owner,DirectEnter
和 GC_WARP 失败走 ClosePhase -> SetLoginPhase,不再触发凭据 OnLoginFailure 或伪造
disconnected。修复前 DirectEnter/普通 game-connect fixture 均有失败断言,修复后 native、
Godot bridge、CTest、ASAN 和阶段/包结构审计通过;不得重复修改本轮
handle_game_connect_failure()、connect_failed signal 或 GC_WARP owner 分离。
本轮已处理 network.login.phase_flow/auth-game-phase-matrix/auth-connect-bridge-owner:按
40250 AccountConnector::OnConnectFailure -> Offline -> LoginWindow 修复初始认证同步/异步
连接失败的 M2Client bridge,新增独立 connect_failed 回调、保留认证 session 和
retry_login owner;修复前专项桥接测试失败,修复后 native/CTest/ASAN/Godot 与阶段/包结构
审计通过。不得重复修改本轮 on_auth_connect_failure、classic_auth_connect_failure_pending
或认证 session 保留逻辑。
本轮已处理 network.login.phase_flow/auth-game-phase-matrix/auth-peer-close-bridge-owner:按
40250 CAccountConnector::OnRemoteDisconnect -> __OfflineState_Set 增加认证 peer-close
独立 callback;M2Client 不再把认证 socket 被动关闭伪造成 login_failed 或 connect_failed,
并保留非终态 LoginPhase owner。修复前后均由真实本地 TCP 接受/关闭/再次替换 transport 的
Godot 回归固定;不得重复修改本轮 on_auth_remote_disconnect 或
classic_auth_remote_disconnect_pending。
本轮已处理 network.login.phase_flow/auth-game-phase-matrix/phase-close-disconnect-login-owner:
重新拆分 40250 的 PHASE_LOGIN -> CPythonNetworkStream::SetLoginPhase 与
PHASE_CLOSE/OnRemoteDisconnect -> Python networkmodule.SetLoginPhase -> net.Disconnect 两种
语义;只有真正的 PHASE_LOGIN 会在当前 transport 上发送 CG_LOGIN/CG_LOGIN2,显式关闭、peer close
和 DirectEnter 失败会清理旧 transport 并回到 LoginWindow owner。net_classic_session_test 的修复前
失败、修复后无旧连接登录包/旧 transport Offline、CTest/ASAN/Godot 回归均已固定;不得重复修改
enter_login_phase 的发送分支或本地 PHASE_CLOSE owner。真实服务器主动 PHASE_CLOSE 包序仍需 live 证据。
本轮已处理 network.login.phase_flow/login-failure-retry-cleanup/game-peer-close-retry-owner:
按 40250 OnRemoteDisconnect -> SetLoginPhase -> LoginWindow 与后续
LoginWindow.Connect -> ConnectToAccountServer 的 owner 边界,游戏态 peer close 现在保留同一
ClassicSession 的显式重试资格;重试只替换认证 transport,新的 PHASE_AUTH 只发送一份使用新密码的
CG_LOGIN3,不再回退到全局 session/world teardown。修复前失败和 loopback 替换 transport 回归已记录;
不得重复修改 m_login_retry_pending 的游戏 peer-close owner。真实 Windows LoginWindow 时序、真实服务端
失败后重试成功包序和完整跨阶段 retry 仍需 live 证据。
下一主候选:network.login.phase_flow/auth-game-phase-matrix/live-package-order/server-initiated-phase-close。
本地结构和 owner 分支已覆盖,下一轮只取真实 Windows/40250 服务端证据:失败后重新输入成功、
服务器主动 PHASE_CLOSE、完整跨阶段 retry 和 DirectEnter/GC_WARP 失败回退包序;不要回到已关闭
的认证或游戏连接失败 owner。
本轮已执行该候选的真实 /logout 探针并登记为
network.login.phase_flow/auth-game-phase-matrix/live-package-order/server-initiated-phase-close:
登录到 PHASE_GAME、执行命令、peer close、world reset 和 LoginPhase owner 均通过,但
MT_NET_TRACE=1 没有出现 phase -> 0。服务端 DESC::SetPhase(PHASE_CLOSE) 的源码状态链已
确认,当前 build 因 close 后的 DESC::Packet guard 没有提供客户端可观察的 PHASE_CLOSE 包,
因此不能用客户端改动伪造这个证据。外层 wrapper 的失败仅来自既有 4 个 ParticlesShaderRD/RID
泄漏门禁。除非更换服务端 build/fixture,否则不要重复 /logout 探针;下一步改为获取真实
PHASE_CLOSE fixture,并在同一 fixture 上完成失败重试和跨阶段包序审计。
本轮新增并闭合本地分支:
network.login.phase_flow/auth-game-phase-matrix/auth-success-game-before-auth-clear。
对照 40250 __AuthState_RecvAuthSuccess -> SetLoginKey -> MainStream.Connect -> AccountConnector.Disconnect
发现当前 ClassicSession::pump() 曾反向执行 auth disconnect 再 game connect;修复后使用 loopback
双 transport 状态回调固定为 game:connecting -> auth:offline。该分支不得重复修改。下一主候选仍是
新的真实失败后重试/跨阶段包序 fixture;如服务端 fixture 没有变化,不重复 /logout。
本轮新增并闭合本地分支:
network.login.phase_flow/auth-game-phase-matrix/game-login-retry-process-boundary。
对照 40250 CPythonApplication::Process -> CPythonNetworkStream::Process -> CAccountConnector::Process
发现认证成功后当前端在同一 pump 再次处理新游戏流;修复后重试期间保留旧主流的处理机会,
认证成功建立替换流后延迟到下一 pump 才处理新流。该分支不得重复修改;真实服务端失败后重试
成功包序和 Windows LoginWindow 仍是未验证证据,下一候选继续选择新的 live/跨阶段分支。
本轮新增并闭合本地分支:
network.login.phase_flow/legacy-text-wire-encoding/ui-gb2312-input-capacity。
发现 native 已按 UTF-8 -> GB2312 转换后的 wire 字节校验,但 CharSelectScreen 仍按 UTF-8
字节限制角色名输入,导致“龙驹简体中文免费版”在 UI 层被提前拒绝。现改为 UI 只做 Unicode
字符/控制字符校验,实际 24-byte GB2312 容量由 native 发包边界统一判断,并加入 UI/native
回归;不得重复把角色名 UI 改回 UTF-8 字节限制,也不得把地图名、任务名、系统提示套用该
24-byte 字段限制。
本轮新增并处理分支:
network.login.phase_flow/ticket-slot-warp-order/direct-enter-failure-login-owner-reset。
对照 40250 OnConnectFailure -> ClosePhase -> net.Disconnect -> SetOffLinePhase,修复
DirectEnter/GC_WARP 失败回到 LoginPhase 时残留 m_direct_enter、导致替换 PHASE_LOGIN
跳过普通角色列表清理的问题;修复前失败测试和修复后通过证据已登记。真实 Windows/服务端
失败回退包序仍是 PARTIAL,下一轮继续获取新的 live fixture,不重复修改本地 ClosePhase owner。
本轮新增并处理分支:
network.login.phase_flow/auth-game-phase-matrix/phase-close-login-retry-owner。
对照 40250 PHASE_CLOSE -> networkmodule.SetLoginPhase -> net.Disconnect -> LoginWindow.Connect
补齐显式关闭后的 retry owner;同一 ClassicSession 现在可替换认证 transport,收到新的
PHASE_AUTH 时只发送一份 CG_LOGIN3。真实服务端 PHASE_CLOSE 包序和完整跨阶段 retry
仍是 live 证据阻塞,不能据此关闭整个登录合同。
本轮新增并处理分支:
network.login.phase_flow/auth-game-phase-matrix/phase-handshake-reentry-owner。
对照 40250 RecvPhasePacket(PHASE_HANDSHAKE) -> SetHandShakePhase 和
CAccountConnector::__AuthState_RecvPhase -> __HandshakeState_Set,补齐认证/游戏
HandShake owner 重入;从 Loading/Game 重入时先执行旧 phase-leave world 清理,后续只有新的
PHASE_LOGIN/PHASE_AUTH 才能继续登录。真实 Windows/服务端重试包序仍未闭合;不得重复修改
本轮的 PHASE_HANDSHAKE owner 和 world-leave 边界。
本轮新增并处理分支:
network.login.phase_flow/auth-game-phase-matrix/auth-success-result-authority。
对照 40250 __AuthState_RecvAuthSuccess 的 bResult 分支,修复当前端把 login_key == 0
额外解释为凭据失败的问题;成功/失败现在只由 result 决定,票据值仍交给后续游戏连接。
真实服务端不会主动构造成功零票据包,不能用该本地边界测试替代完整 live retry 或安全模块证据;
不得重复修改本轮的认证结果判定条件。
本轮新增并处理分支:
network.login.phase_flow/auth-game-phase-matrix/auth-phase-close-silent-owner。
对照 40250 CAccountConnector::__AuthState_RecvPhase 只处理 PHASE_HANDSHAKE/PHASE_AUTH
的分支表,修复当前端把认证 PHASE_CLOSE 错误转成游戏侧 phase_closed 和
auth server closed phase。认证 close 现在保持 AUTH owner,直到真实认证 socket
disconnect/failure;不得重复修改本轮的认证 close 静默语义。服务器主动 PHASE_CLOSE
的 live 包序仍需外部 fixture,不能用本地 phase 注入替代。
本轮新增并处理分支:
network.login.phase_flow/auth-game-phase-matrix/phase-select-reentry-owner。
对照 40250 RecvPhasePacket(PHASE_SELECT) -> SetSelectPhase -> m_phaseLeaveFunc.Run(),
修复当前端从 Game 返回 Select 时未清理旧地图 world、未通知宿主 phase-leave 的差异;现在先执行
Game owner 的 reset_for_map_change() 和 on_phase_leave,再安装 Select/DirectEnter owner。
该分支不得重复修改;真实 Windows/服务端跨阶段 retry、服务器主动 PHASE_CLOSE 和 GC_WARP
失败回退包序仍需 live fixture。
本轮新增并处理分支:
network.login.phase_flow/auth-game-phase-matrix/phase-dead-noop-time-sync。
对照 40250 RecvPhasePacket(PHASE_DEAD) 的显式空分支,修复当前端先打开 time-sync mode、
导致后续重复握手错误发出 CG_TIME_SYNC,以及清除显式 PHASE_CLOSE owner 标记的差异;现在
PHASE_DEAD 不改变阶段 owner 或 time-sync 状态。该分支不得重复修改;完整跨阶段 retry、
服务器主动 PHASE_CLOSE、空角色 live 和 GC_WARP 失败回退包序仍需独立证据。
2026-09-22:本轮临时切换主合同到 movement.keyboard.motion
network.login.phase_flow 的剩余分支目前全部卡在真实 Windows 客户端/服务端主动
PHASE_CLOSE 包序证据或第三方闭源安全 SDK(Matrix/Passpod/Panama/HybridCrypt/HS/XTrap),
本地代码层面已无可继续推进的动作。按阶段 1 的可玩链路顺序(登录 → 移动 → 战斗 → 技能 →
网络),本轮改为处理 movement.keyboard.motion。
本轮新增并闭合分支:movement.keyboard.motion/camera-auto-follow-rotation。
对照 40250 CPythonPlayer::NEW_MoveToDirection 的 m_isCmrRot 相机跟随分支(每帧对按住
的方向键,把相对相机的方位角折算到 fRotRat∈[-90,90] 并按 m_fCmrRotSpd=20.0 的速率用
CCamera::Roll 持续转动相机),当前端此前完全没有实现这个副作用。已在
player_controller.gd 新增 _camera_auto_rotate(),用同样的折叠/缩放公式驱动
GameCamera.yaw;D3D Roll 与 Godot yaw 转向手性相反,增量符号作为显式记录的平台适配
取反,用『按住方向时相机朝该方向收敛、正前后不转、从不越界』的不变式在
keyboard_motion_timeline_test.gd 中核验(因为没有真实 Windows 客户端可供逐位对照)。
详见 audit/contracts/movement.keyboard-motion.md 的 Implementation fix round 2026-09-22 小节。不得重复修改本轮的 _camera_auto_rotate() 折叠公式或符号约定,除非
出现新的 live 证据推翻当前的收敛不变式假设。
本轮过程中额外发现但未修复(已记录进合同 Remaining 与本文件供下一轮参考):
CActorInstance::CanAct() 的 Paralysis/Faint/Sleep 三个移动门当前端完全没有接入
(net_play.gd::_can_process_network_state() 只挡 dead/stunned/knock_down)。这三个
状态的触发源分别在萨满技能、Python 侧角色模块和效果可见性绑定,尚未定位到当前端对应的
服务端 affect 管线,属于比相机分支更大的独立子项,不要在没有先做好触发源映射的情况下
仓促接线。
movement.keyboard.motion 合同仍为 PARTIAL:根运动/AccumulationMovement、
OnMove/OnMoving/OnWaiting/OnStop 资源事件源、同步/受击/死亡/传送门叠加顺序、上述
Paralysis/Faint/Sleep 移动门和真实模型姿态测试仍未闭合,下一轮可以在这些分支中任选一个
继续(AccumulationMovement 根运动差异或 Paralysis/Faint/Sleep 移动门是其中两个具体、
无需真实服务端/客户端证据即可推进的候选)。
network.login.phase_flow 的下一主候选仍保持文件前面记录的
network.login.phase_flow/auth-game-phase-matrix/live-package-order/server-initiated-phase-close:
本地结构和 owner 分支均已覆盖,只等新的真实服务端/Windows fixture;在没有新 fixture 前不要
重复 /logout 探针或重复修改已闭合的 owner 分支。