Python 3.14.7: start_tls синхронизирует transport у StreamReader. Безопасный локальный A/B, контроль, измеримая матрица, критерий остановки и минимизированный пакет данных для поддержки без production-секретов.
Не смешивайте похожие сбои
Запрос этой страницы ограничен формулировкой «как проверить linked StreamReader transport после StreamWriter.start_tls Python 3.14.7». Официальный changelog подтверждает только следующее изменение: StreamWriter.start_tls обновляет transport связанного StreamReader вместе с upgraded transport writer. Наблюдаемый симптом для проверки: после успешного TLS upgrade writer пишет через новый transport, а reader продолжает ссылаться на старый и даёт рассинхронизацию при чтении или закрытии. Похожий traceback, зависание или рост памяти сам по себе не доказывает эту причину. Запишите точную версию интерпретатора, платформу, начальное состояние и ожидаемый переход. Обновление рабочего окружения не является первым тестом: начните с изолированного воспроизведения.
Обратимый локальный тест
Рекомендуемый fixture для issue gh-152431: поднять локальную TLS-пару с тестовым сертификатом, создать streams connection, сохранить identity transport до и после start_tls и обменяться marker. Каждый case запускайте на новом объекте, а при риске crash, hang или большого потребления ресурса — в отдельном child process. Размер input, число повторов и deadline задаются до старта. Используйте только синтетические markers, loopback, BytesIO или собственный temp root. Если нужная ОС, accelerator либо GUI backend недоступны, честный результат — environment blocker, а не отрицание исправления.
Контроль, который может опровергнуть тест
Независимая контрольная ветка: обычный TLS connection без upgrade и plain connection без вызова start_tls. Выполните порядок A, затем проблемный case B, полностью очистите состояние и снова запустите A2. Версия Python, architecture, event loop, locale и лимиты должны совпадать. Если A2 отличается от A, fixture протёк через cache, descriptor, task, environment или temp file. Такой опыт нельзя объявлять успешным, даже если B дал ожидаемое значение.
Измеримые контрольные точки
Заполняйте матрицу «phase × writer transport id × reader transport id × marker received × close order × exception». Сохраняйте типы и состояния: exception class отдельно от текста, bytes length отдельно от содержимого, task state отдельно от результата, elapsed отдельно от deadline. Для процесса нужны exit code и signal, для сети — порядок accept/read/close, для parser — вход и фактическая граница. Пустой столбец означает незавершённый case. IP, usernames, токены, полные paths, environment dumps и содержимое рабочих файлов в журнал не входят.
Решение по наблюдаемому результату
Зелёный критерий узкий: после upgrade reader и writer ссылаются на один новый transport, двусторонний marker проходит, а оба control закрываются штатно. Если test и control падают одинаково, сначала исправьте стенд. Если control чист, а проблемная ветка не воспроизводится, оставьте статус unknown: отсутствие эффекта в одном окружении не доказывает его невозможность. Сравнение старой версии и 3.14.7 допустимо только при одинаковом fixture. Даже тогда вывод относится к конкретной границе совместимости, а не ко всем приложениям и не к популярности запроса.
Стоп-линия и обратимость
Предметное ограничение: только loopback и специально созданный тестовый сертификат; не отключать проверку для внешней сети. Также немедленно остановитесь при внешнем соединении, записи вне temp root, неожиданном запросе прав, зависании без killable child или появлении приватных данных. Не добивайтесь зелёного статуса отключением проверки сертификатов, бесконечным retry, глобальным catch-all или увеличением ресурсных лимитов после срабатывания. После опыта: {topic['cleanup']}.
Минимальный пакет для воспроизведения
Передайте поддержке только: Python и SSL versions, transport identities как локальные labels, handshake result, marker lengths и close trace. Добавьте московский timestamp, точную команду запуска с synthetic input, строки A/B/A2 и ожидаемый критерий. Замените абсолютные paths на labels, удалите PIDs, hostnames, email, реальные архивы, базы и memory dumps. Получатель должен повторить один state transition без доступа к вашей инфраструктуре. Если без production-файла воспроизведение невозможно, пакет ещё не минимизирован и не готов к отправке.
Почему это отдельный ответ gh-152431
Самостоятельность задаёт связка intent «как проверить linked StreamReader transport после StreamWriter.start_tls Python 3.14.7», пользовательская боль «после успешного TLS upgrade writer пишет через новый transport, а reader продолжает ссылаться на старый и даёт рассинхронизацию при чтении или закрытии», подтверждённая boundary «StreamWriter.start_tls обновляет transport связанного StreamReader вместе с upgraded transport writer», fixture «поднять локальную TLS-пару с тестовым сертификатом, создать streams connection, сохранить identity transport до и после start_tls и обменяться marker» и критерий «после upgrade reader и writer ссылаются на один новый transport, двусторонний marker проходит, а оба control закрываются штатно». Она не сводится к смене ОС или имени модуля: меняются наблюдаемое состояние, control и решение. Две темы заранее отклонены именно за вложенный intent, а восемь внутренних leads — за недостаточную people-first ценность. Эта страница не утверждает массовость сбоя, не обещает результат обновления и не заменяет тест конкретного приложения. Операционный паспорт T20-13 начинается в состоянии «после успешного TLS upgrade writer пишет через новый transport, а reader продолжает ссылаться на старый и даёт рассинхронизацию при чтении или закрытии». Единственное разрешённое действие в test-ветке: поднять локальную TLS-пару с тестовым сертификатом, создать streams connection, сохранить identity transport до и после start_tls и обменяться marker. Наблюдение записывается как «phase × writer transport id × reader transport id × marker received × close order × exception», а не как свободный комментарий. Затем тот же оператор обязан выполнить опровергающую ветку «обычный TLS connection без upgrade и plain connection без вызова start_tls». Статус passed разрешён только когда после upgrade reader и writer ссылаются на один новый transport, двусторонний marker проходит, а оба control закрываются штатно. Если control не проходит, это broken fixture; если нужного runtime компонента нет, это blocked environment; если данные неполны, это incomplete, но не passed. Для отката предусмотрено действие: закрыть writer, дождаться wait_closed, остановить TLS server и удалить тестовые key material из temp root. В тикет попадают только Python и SSL versions, transport identities как локальные labels, handshake result, marker lengths и close trace. Такой паспорт позволяет другому человеку повторить именно эту границу gh-152431, не копируя production state и не подменяя проверку соседней темой.
Материал подготовлен редакцией VOne с помощью ИИ по открытым официальным и первичным источникам; факты, даты и ссылки перепроверены. Реальные пользовательские данные не использовались.
Источники и проверка
- Python 3.14.7 release проверено 2026-08-29
- Python 3.14.7 changelog проверено 2026-08-29
- CPython issue #152431 проверено 2026-08-29
Информация актуальна на дату публикации. Правила сервисов, приложений и сетей могут меняться.