v5.5.6 发布任务NameError修复

问题：
app/worker.py 的发布前凭证校验调用 active_credential_fingerprint，
但模块没有从 app.cli 导入该函数。Python语法检查不会发现这种运行时名称错误，
所以只有真正执行发布任务时才出现：
  NameError: name 'active_credential_fingerprint' is not defined

修复：
1. worker显式导入active_credential_fingerprint。
2. 新增发布Worker运行时凭证指纹回归，不再只做AST语法检查。
3. 自检直接执行与真实发布相同的_current_credential_fingerprint调用链。
4. 保留v4/v6账号隔离、二维码恢复、Windows凭据自动捕获和CLI安装修复。
5. 新增backup_before_v5.5.6凭据扫描排除项。
