公开边界
Registry 边界
Registry 只投影明确获准并在当前 Runtime 基线完成验证的固定项目事实。当前安装条目为 0;Catalog 收录和历史 RC.5 证据均不会自动转化为安装权限。
五项独立事实
- 无缝安装:固定包在 candidate 完成安装、就绪、真实功能、升级、禁用、移除和恢复后才标为已验证。
- 失败可丢弃:通过失败注入证明只丢弃 candidate 或隔离进程,且启用前不触碰 current。
- 热重载 / 热重启:作者声明 hot-reload 与 dispose 还不够,必须实际完成 dispose、重新激活和真实能力调用。
- 接入协议:分别记录 Profile/Bundle、Repository Plugin、Cordis、MCP、Skill 或第三方;MCP 对齐
2026-07-28和官方server.json。 - 社区收录:Topic 只发现;新投稿必须通过
package.json#dshWorkshop、固定 commit、静态审核和独立测试。
当前原则
- 来源固定到公开仓库和不可变提交。
- 作者、许可、兼容与权限未知时保持未知。
- 自动扫描只形成审查事实,不代表安全背书。
- 没有当前基线安装证据的项目只提供公开来源与接入说明。
- 公开构建产物保持确定性且无签名;远端同步必须验证生产 Ed25519 签名,消费端内置快照则锁定相同摘要。