|
1 | | -"""Voll ausschoepfende, aber hang-sichere Codex-Start-Reparatur-Engine. |
2 | | -
|
3 | | -Bewusst getrennt von der konservativen DB-Wartung (`maintenance.py`/`orchestrator.py`) |
4 | | -und der gezielten Startblockaden-Reparatur (`health.py`). Dieses Modul adressiert den |
5 | | -Fall "Codex (Store/Electron) startet nicht" als **automatische Eskalation durch alle |
6 | | -Stufen**, bis ein Renderer-Fenster erscheint. |
7 | | -
|
8 | | -Philosophie (siehe CODEX-AUTO-DEBUG-DESIGN.md, justiert 2026-05-29): |
9 | | -Die Gefahr ist NICHT das Reparieren an sich, sondern das **Haengen/Stapeln** von |
10 | | -AppX-Deployment-Operationen. Wird die Reparatur ausgeloest, wird sie **voll |
11 | | -ausgeschoepft** -- alle Stufen automatisch, auch die aggressiven (reset_package, |
12 | | -remove_staged_version, reinstall_package). Diese stehen aber bewusst SPAET in der |
13 | | -Reihenfolge (billig+sicher zuerst) und laufen timeboxed. |
| 1 | +"""Bounded, hang-safe Codex start-repair engine. |
| 2 | +
|
| 3 | +This is deliberately separate from conservative DB maintenance and targeted |
| 4 | +``health.py`` start-blocker repair. The binding automatic contract is **S1, S2, |
| 5 | +S3, then at most one ``reset_package`` fallback**. S4 removal and S6 reinstall |
| 6 | +are never started automatically; they require a separate, reviewed operator |
| 7 | +decision. The engine aborts on a deployment timeout, missing admin rights, or a |
| 8 | +confirmed absent package and never promises live AppX/PUI observation. |
14 | 9 |
|
15 | 10 | EINZIGE HARTE REGEL: HAENGEN VERMEIDEN. |
16 | 11 | * Jede Deploy-Op (complete_staged_update, remove_staged_version, reset_package, |
|
0 commit comments