Python 3.14.7: tarfile применяет filter и к fallback-цели ссылки. Безопасный test/control, измеримая матрица, дерево решения, stop-line и минимальный пакет поддержки.
Симптом и точная граница
Эта страница отвечает только на запрос «как проверить что TarFile.extract применяет filter к link target при fallback в Python 3.14.7». Подтверждённое изменение Python 3.14.7: TarFile.extract применяет заданный extraction filter при отдельном извлечении цели ссылки. Пользовательский симптом отделён от гипотезы: filter отклоняет link member, но fallback извлекает его target без той же проверки. Один похожий traceback, таймаут или рост ресурса не доказывает эту причину. До эксперимента сохраните версию интерпретатора, платформу, ожидаемый переход и deadline. Не обновляйте рабочее окружение ради проверки: сначала нужен воспроизводимый локальный A/B.
Изолированный сценарий
Сценарий T19-03: временный tar содержит обычный target и ссылку; custom filter ведёт ledger каждого увиденного member. Фиксируйте последовательность вызовов filter, а не только итоговые файлы. Цель должна находиться внутри временного корня и содержать нейтральный marker. После каждого case удаляйте корень целиком и проверяйте соседний canary-файл: так будет заметно даже краткое извлечение за разрешённую границу. Используются только синтетические markers, loopback, in-memory объекты или временный каталог. Все размеры, очереди и повторы ограничены заранее. Если требуемый runtime component отсутствует, результатом считается environment blocker, а не отрицание исправления.
Контрольная ветка
Независимый control: архив с тем же target без link member. Test и control запускаются в новых процессах или на новых объектах с одной версией Python, одинаковой архитектурой и одинаковым порядком измерений. Сначала снимите A, затем проблемную ветку B, выполните полный cleanup и повторите A2. Если A2 отличается от A, состояние протекло между опытами; дальнейшая интерпретация блокируется до устранения handle, cache, task, file descriptor или временного файла.
Матрица наблюдений
Заполняйте таблицу «member requested × filter calls × extracted paths × exception × outside-root writes». Сохраняйте состояния и типы, а не впечатления: exception class отдельно от message, promise/task state отдельно от результата, bytes length отдельно от содержимого, elapsed отдельно от deadline. Для процесса фиксируйте exit code и signal; для потоков — порядок событий; для parser — ожидаемый и фактический индекс. Один пустой столбец означает, что case не завершён. Реальные payload, адреса, токены, абсолютные пути и полные dumps в таблицу не входят.
Дерево решения
Основная ветка: при запросе ссылки ledger содержит проверку target, а за temp root нет записей — filter boundary сохранена. Если test и control одинаково не проходят, исправьте fixture. Если control чист, а test не воспроизводится, статус остаётся unknown: нельзя придумывать причину или популярность. Если test воспроизводится на старом interpreter, но не на 3.14.7 при одинаковом окружении, зафиксируйте узкую compatibility boundary, а не универсальную рекомендацию обновиться. Любое расхождение повторов требует ещё одного полного A/B, а не выборочного удаления неудобной строки.
Красные флаги и остановка
Предметная stop-line: не использовать абсолютные пути, реальные архивы или ослабление data filter ради зелёного результата. Также немедленно остановитесь при внешнем соединении, записи за temp root, зависании без управляемого child, неожиданном повышении прав, появлении приватных данных или изменении рабочей базы. Нельзя получать зелёный исход отключением проверки сертификатов, бесконечным retry, безразмерным input, глобальным подавлением exception или уничтожением состояния. Безопасный нулевой вывод предпочтительнее правдоподобной выдумки.
Минимальный пакет поддержки
Передайте только: тип ссылки, ledger filter, relative paths, exception class, Python version. Добавьте московский timestamp, точный `python --version`, платформу, один обезличенный command и строки A/B/A2. Уберите PIDs, usernames, внутренние hostnames, email, IP, содержимое архивов и баз, environment variables, полные пути и memory dumps. Получатель должен суметь повторить один state transition без доступа к вашей инфраструктуре. Если для воспроизведения требуется production-файл, пакет ещё не минимизирован.
Почему ответ T19-03 самостоятельный
Уникальность определяется не названием Python, а связкой intent «как проверить что TarFile.extract применяет filter к link target при fallback в Python 3.14.7», symptom «filter отклоняет link member, но fallback извлекает его target без той же проверки», boundary «TarFile.extract применяет заданный extraction filter при отдельном извлечении цели ссылки», fixture «временный tar содержит обычный target и ссылку; custom filter ведёт ledger каждого увиденного member», matrix «member requested × filter calls × extracted paths × exception × outside-root writes» и control «архив с тем же target без link member». Применимое решение ограничено правилом «при запросе ссылки ledger содержит проверку target, а за temp root нет записей — filter boundary сохранена» и stop-line «не использовать абсолютные пути, реальные архивы или ослабление data filter ради зелёного результата». Соседнее исправление parser, asyncio, tarfile, logging, SQLite или process pool имеет другой объект, failure mode и дерево решения. После теста удалите временные artifacts и подтвердите отсутствие активных tasks, threads, listeners, sockets и child processes. Идентификатор: python3147-tarfile-link-target-filter.
Материал подготовлен редакцией VOne с помощью ИИ по открытым официальным и первичным источникам; факты, даты и ссылки перепроверены. Реальные пользовательские данные не использовались.
Источники и проверка
- Python 3.14.7 release проверено 2026-08-29
- Python 3.14.7 changelog проверено 2026-08-29
- CPython issue #151987 проверено 2026-08-29
Информация актуальна на дату публикации. Правила сервисов, приложений и сетей могут меняться.