Creador del módulo
Límites, seguridad y revisión de la plataforma
Diseñe dentro de un límite de host cerrado ante fallos y sepa qué comprobaciones se realizan antes de que se pueda ejecutar el código.
Fabled posee autoridad
- Los paquetes describen contribuciones; Fabled posee renderizadores React de producción y adaptadores autorizados.
- El contexto se filtra según los campos de ranura declarados y las capacidades otorgadas. Un proveedor de servicios no puede otorgar autoridad adicional a un consumidor.
- Las proyecciones firmadas vinculan el alcance, la generación, las versiones, los permisos y la compatibilidad de la cuenta/campaña con las claves públicas fijadas.
- Claves desconocidas, firmas incorrectas, reversión/equivocación, generaciones obsoletas, discrepancias en el resumen, revocación o niveles no disponibles que fallan al cerrarse.
- Deshabilitar o reemplazar una generación elimina las contribuciones; la recuperación del producto principal sigue estando disponible.
Seguridad del paquete
La CLI utiliza esquemas y catálogos exactos, recorrido JSON limitado, reglas de configuración regional canónicas, rutas relativas seguras, hashes declarados y longitudes de bytes, archivos deterministas y análisis ZIP estricto. La validación y la inspección nunca ejecutan contenido de trabajador, WebAssembly, automatización, marco o efecto.
Los orígenes externos deben ser orígenes HTTPS explícitos sin rutas, cadenas de consulta ni credenciales. La capacidad network.fetch.declared no está disponible actualmente, por lo que declarar un origen no crea acceso a la red.
Se requiere revisión
Las cargas entran en cuarentena. Los hallazgos de contratos automatizados son evidencia para el revisor, no un sustituto de la revisión. La revisión considera la autoridad solicitada, la privacidad, las relaciones de dependencia y servicio, la disponibilidad del procesador/acción, la seguridad de la migración, la información de soporte y si el artefacto coincide con el comportamiento reclamado.
Puertas beta y de producción
- El paquete npm debe tener una versión publicada inmutable module-cli-v<version> antes de que npx pueda instalarlo.
- El emparejamiento de la CLI del módulo está controlado por el backend y está desactivado de forma predeterminada durante la implementación segura.
- La ingesta, la administración del catálogo, la instalación, la resolución, la activación, la proyección, la recuperación de artefactos y la ejecución de comandos son capacidades de backend que se pueden implementar de forma independiente.
- El tiempo de ejecución del navegador requiere adicionalmente NEXT_PUBLIC_MODULE_RUNTIME_ENABLED más una versión de protocolo compatible y claves de proyección fijadas válidas.
- La versión candidata admite módulos comunitarios revisados en campañas con autoridad activa ADMIN_GRANT o FREE_ACQUISITION; siguen vigentes las comprobaciones de propietario, instalación, revisión, firmas, compatibilidad y política.
- Module Lab es solo de desarrollo y es una prueba, no una ruta de instalación de producción.