Top 50 測試目標T11 Dependency release、security fix 與 breaking change

T11-AC-04

source 429/5xx 逐字引自 docs/2026-08-30/80_comeshop-ai-watch-top-10-next-31-40-detailed-requirements-specifications_20260830T220000+0800_v01.md#7-t11。這一批的規格以散文敘述條件、沒有可供索引的條號,所以這句話是抄來的而不是讀來的——規格若改動,這一頁不會自己跟上,要回上面那個章節對照。
來源應標記為降級/損壞 存取 public 審查 automatic

這一頁呈現的狀態

repo.repositoryId 身分github:acme-org/checkout-service
package.name 身分acme-http-client
package.ecosystem 身分npm
version.current4.2.1
version.candidate(讀不到)
release.releaseAt2026-08-01T00:00:00.000Z
advisory.id(讀不到)
advisory.severity(不存在)
advisory.cvss0
release.breakingClassnone
release.licenseMIT
release.reviewStatusclear

GitHub releases API 與 OSV API 都回 429

情境脈絡

runtimeRefssvc-checkout、svc-orders
lockfileHashsha256:2b71…
teamrelease

平台必須不做的事

不得把讀不到的 release feed 顯示成「沒有新版本」。

怎麼用這一頁

基準先讓監控觀測 同案的基準頁一次。
然後把監控指向這一頁,觀測第二次。兩份都是靜態檔,所以差異是決定性的——重跑幾次結果都一樣。
取值抓頁面的監控用 /jsonld/0/observed/…;讀結構化來源的用同目錄的 T11-AC-04.json
判準看平台的結果是不是上面那個標籤所寫的,而且沒有做「必須不做的事」。