Node.js 24.20.0: pledgedSrcSize Zstd принимает только safe integer. Изолированный test/control, измеримая матрица, дерево решения, stop-line и обезличенный пакет поддержки.
Что именно изменилось
Документированная граница для этой страницы: pledgedSrcSize строго валидируется как безопасное целое число. Она отвечает на запрос «как проверить строгую валидацию pledgedSrcSize Zstd в Node.js 24.20.0» и не означает, что любой похожий сбой имеет ту же причину. Наблюдаемая боль сформулирована узко: дробное, отрицательное или слишком большое значение доходит до codec с неясным исходом. Сначала запишите версию runtime, ожидаемые состояния и конечный timeout. Только затем запускайте локальный fixture. Успешный результат подтверждает одну ветку Node.js 24.20.0; он не доказывает массовость проблемы, совместимость всего приложения или необходимость срочного production-обновления.
Паспорт воспроизведения
Test-паспорт T18-17: малый публичный buffer и pledgedSrcSize: точная длина, 1.5, -1 и Number.MAX_SAFE_INTEGER+1. Он использует только синтетические markers и временные объекты. Измеритель: «input value × type × compress accepted × error.code × frame bytes». Каждое поле записывается до интерпретации, чтобы ожидаемый вывод не менял наблюдение. Не добавляйте реальный трафик, базу, ключи, cookies, account identifiers или пользовательские файлы. Если требуемое поле нельзя получить безопасно, отмечайте его неизвестным и блокируйте вывод, а не расширяйте доступ. Проверяйте соседние числовые классы: малое допустимое целое, MAX_SAFE_INTEGER, значение выше него, дробь и отрицательное число. Каждый case создаёт новый compressor. Не выделяйте buffer заявленного размера и не генерируйте гигантский payload: предметом теста является валидация option до обработки данных.
Контрольная ветка
Control не является повтором test: compression без pledgedSrcSize и с точной длиной buffer. Для обеих веток закрепите один Node binary, архитектуру, locale, clock source и порядок операций. Снимите baseline A, выполните B один раз, закройте ресурсы и повторите A2. Если A2 расходится с A, опыт оставил состояние — дальнейшие повторы только запутают диагностику. Нельзя одновременно менять input shape, codec, policy, transport option и timing: в таком опыте причинность не восстанавливается.
Как заполнить матрицу исходов
Рабочая таблица этой темы: «input value × type × compress accepted × error.code × frame bytes». Не заменяйте её словами «быстрее», «сломалось» или «вроде прошло». Для promise фиксируйте settled state и reason, для stream — точный event order и counters, для buffer/codec — constructors, lengths и equality, для QUIC — только обезличенные codes и transitions. Повторите test с теми же значениями ровно один раз. Расхождение повторов означает неопределённость, а не редкий подтверждённый дефект.
Решение по результату
Основное правило: валидные ветки проходят, три invalid отклоняются до полезного output — validation boundary ясна. Есть ещё три обязательные ветки. Если test и control падают одинаково, исправьте fixture. Если control чист, но test не воспроизводится, вывод остаётся неопределённым. Если после cleanup A2 отличается от A, остановитесь и найдите оставшийся handle, cache entry или session. Нельзя переносить узкий результат на другую версию Node.js, OpenSSL backend, ОС, network path или пользовательский workload без нового сравнимого опыта.
Когда немедленно остановиться
Предметная stop-line: не подставлять размер из недоверенного Number без отдельной проверки. Также останавливайтесь при crash вне child process, зависании без deadline, неожиданном внешнем соединении, изменении файла за temp root, запросе повышенных прав или появлении приватных данных в error/log. Нельзя добиваться зелёного результата отключением TLS validation, безразмерным buffer, глобальным exception handler, бесконечным retry или уничтожением рабочего состояния. Нулевой безопасный вывод лучше удобной выдуманной причины.
Что передать в поддержку
Минимизированный пакет: source length/hash, four option values, error codes и Node.js version. Добавьте Moscow timestamp, архитектуру, точный `node --version`, один command line без секретных flags и строки матрицы A/B/A2. Уберите абсолютные домашние пути, hostnames, содержимое key material, payload, IP, authorization headers и full dumps. Получатель должен повторить один transition без доступа к вашей инфраструктуре. Если пакет требует рабочую базу или внешний сервис, он ещё не минимизирован.
Почему T18-17 — отдельная статья
Предметная трасса T18-17 начинается с состояния «дробное, отрицательное или слишком большое значение доходит до codec с неясным исходом». Зафиксируйте его без объяснения причины, затем соберите ровно такой стенд: малый публичный buffer и pledgedSrcSize: точная длина, 1.5, -1 и Number.MAX_SAFE_INTEGER+1. Наблюдения раскладываются по колонкам «input value × type × compress accepted × error.code × frame bytes»; пустая колонка делает опыт незавершённым. После полного cleanup запустите независимую ветку «compression без pledgedSrcSize и с точной длиной buffer». Сопоставлять разрешено только строки с одинаковыми version, architecture и input markers. Предметный критерий разбора: валидные ветки проходят, три invalid отклоняются до полезного output — validation boundary ясна. Если он не выполнен буквально, сохраните статус unknown и не переносите гипотезу в production. Особая граница безопасности этого case: не подставлять размер из недоверенного Number без отдельной проверки. Для эскалации оставьте только «source length/hash, four option values, error codes и Node.js version»; остальные runtime details удалите. Такой маршрут отделяет изменение «pledgedSrcSize строго валидируется как безопасное целое число» от соседних симптомов с иным event order, buffer ownership, cancellation path или error class. Самостоятельность T18-17 задаёт не слово Node.js, а неделимая комбинация: намерение «как проверить строгую валидацию pledgedSrcSize Zstd в Node.js 24.20.0»; боль «дробное, отрицательное или слишком большое значение доходит до codec с неясным исходом»; boundary «pledgedSrcSize строго валидируется как безопасное целое число»; test «малый публичный buffer и pledgedSrcSize: точная длина, 1.5, -1 и Number.MAX_SAFE_INTEGER+1»; control «compression без pledgedSrcSize и с точной длиной buffer»; таблица «input value × type × compress accepted × error.code × frame bytes». Решение применяется только как «валидные ветки проходят, три invalid отклоняются до полезного output — validation boundary ясна», а право остановиться — «не подставлять размер из недоверенного Number без отдельной проверки». Пакет поддержки ограничен полями «source length/hash, four option values, error codes и Node.js version». Соседняя статья с другим lifecycle, buffer ownership, error class или transport event не отвечает на этот вопрос. После опыта удалите fixture и подтвердите, что process, listener, timer, stream или session не остались активными. Идентификатор наблюдения: node-24200-zstd-pledged-src-size-safe-integer.
Материал подготовлен редакцией VOne с помощью ИИ по открытым официальным и первичным источникам; факты, даты и ссылки перепроверены. Реальные пользовательские данные не использовались.
Источники и проверка
- Node.js 24.20.0 release notes проверено 2026-08-29
- Node.js pull request #64604 проверено 2026-08-29
Информация актуальна на дату публикации. Правила сервисов, приложений и сетей могут меняться.