Zum Hauptinhalt springen
Fabled

Modulersteller

Plattformbeschränkungen, Sicherheit und Überprüfung

Entwerfen Sie innerhalb einer Fail-Closed-Hostgrenze und wissen Sie, welche Prüfungen stattfinden, bevor Code ausgeführt werden kann.

Fabled besitzt Autorität

  • Pakete beschreiben Beiträge; Fabled besitzt Produktions-React-Renderer und autorisierende Adapter.
  • Der Kontext wird nach deklarierten Slot-Feldern und gewährten Funktionen gefiltert. Ein Dienstanbieter kann einem Verbraucher keine zusätzliche Autorität verleihen.
  • Signierte Projektionen binden Konto-/Kampagnenumfang, Generierung, Releases, Berechtigungen und Kompatibilität an angeheftete öffentliche Schlüssel.
  • Unbekannte Schlüssel, fehlerhafte Signaturen, Rollback/Zweideutigkeit, veraltete Generationen, Digest-Konflikte, Widerruf oder nicht verfügbare Ebenen schlagen beim Schließen fehl.
  • Durch das Deaktivieren oder Ersetzen einer Generation werden Beiträge entsorgt; Die Kernproduktrückgewinnung bleibt verfügbar.

Paketsicherheit

Die CLI verwendet exakte Schemata und Kataloge, begrenzte JSON-Traversierung, kanonische Gebietsschemaregeln, sichere relative Pfade, deklarierte Hashes und Bytelängen, deterministische Archive und strikte ZIP-Analyse. Durch Validierung und Inspektion werden niemals Worker-, WebAssembly-, Automatisierungs-, Frame- oder Effektinhalte ausgeführt.

Externe Ursprünge müssen explizite HTTPS-Ursprünge ohne Pfade, Abfragezeichenfolgen oder Anmeldeinformationen sein. Die Funktion „network.fetch.declared“ ist derzeit nicht verfügbar, sodass durch die Angabe eines Ursprungs kein Netzwerkzugriff erstellt wird.

Eine Überprüfung ist erforderlich

Uploads werden unter Quarantäne gestellt. Automatisierte Vertragsfeststellungen sind Beweise für den Prüfer und kein Ersatz für die Prüfung. Bei der Überprüfung werden die angeforderte Autorität, der Datenschutz, Abhängigkeits- und Dienstbeziehungen, die Renderer-/Aktionsverfügbarkeit, die Migrationssicherheit, Supportinformationen und die Frage berücksichtigt, ob das Artefakt dem behaupteten Verhalten entspricht.

Beta- und Produktions-Gates

  • Das npm-Paket muss über eine veröffentlichte unveränderliche module-cli-v<version>-Version verfügen, bevor npx es installieren kann.
  • Die Modul-CLI-Kopplung ist Backend-gesteuert und während des sicheren Rollouts standardmäßig deaktiviert.
  • Aufnahme, Katalogverwaltung, Installation, Auflösung, Aktivierung, Projektion, Artefaktabruf und Befehlsausführung sind unabhängig voneinander einsetzbare Backend-Funktionen.
  • Die Browser-Laufzeit erfordert zusätzlich NEXT_PUBLIC_MODULE_RUNTIME_ENABLED sowie eine unterstützte Protokollversion und gültige angeheftete Projektionsschlüssel.
  • Der Quellcode-Kandidat lässt überprüfte Community-Kampagnenmodule mit aktiver ADMIN_GRANT- oder FREE_ACQUISITION-Berechtigung zu; Eigentümer-, Installations-, Review-, Signatur-, Kompatibilitäts- und Richtlinienprüfungen gelten weiterhin.
  • Module Lab ist nur für die Entwicklung gedacht und dient als Nachweis, nicht als Produktionsinstallationspfad.