Aller au contenu principal
Fabled

Créateur de modules

Limites, sécurité et examen de la plate-forme

Concevez à l'intérieur d'une limite d'hôte fermée en cas d'échec et sachez quelles vérifications ont lieu avant que le code puisse s'exécuter.

Fabled possède l'autorité

  • Les packages décrivent les contributions ; Fabled possède des moteurs de rendu React de production et des adaptateurs faisant autorité.
  • Le contexte est filtré selon les champs d'emplacement déclarés et les capacités accordées. Un prestataire de services ne peut pas conférer une autorité supplémentaire à un consommateur.
  • Les projections signées lient la portée, la génération, les versions, les autorisations et la compatibilité du compte/de la campagne aux clés publiques épinglées.
  • Clés inconnues, signatures incorrectes, restauration/équivocation, générations obsolètes, incohérences de résumé, révocation ou niveaux indisponibles qui échouent.
  • Désactiver ou remplacer une génération supprime les contributions ; la récupération du produit principal reste disponible.

Sécurité des colis

La CLI utilise des schémas et des catalogues exacts, un parcours JSON limité, des règles de paramètres régionaux canoniques, des chemins relatifs sûrs, des hachages et des longueurs d'octets déclarés, des archives déterministes et une analyse ZIP stricte. La validation et l'inspection n'exécutent jamais de contenu de travail, de WebAssembly, d'automatisation, de cadre ou d'effet.

Les origines externes doivent être des origines HTTPS explicites sans chemins, chaînes de requête ou informations d'identification. La fonctionnalité network.fetch.declared n'est actuellement pas disponible, donc déclarer une origine ne crée pas d'accès au réseau.

Un examen est requis

Les téléchargements entrent en quarantaine. Les conclusions automatisées des contrats constituent une preuve pour l’examinateur et ne remplacent pas l’examen. L'examen prend en compte l'autorité demandée, la confidentialité, les relations de dépendance et de service, la disponibilité du moteur de rendu/action, la sécurité de la migration, les informations de support et si l'artefact correspond au comportement revendiqué.

Portes bêta et de production

  • Le package npm doit avoir une version module-cli-v<version> immuable publiée avant que npx puisse l'installer.
  • Le couplage CLI du module est contrôlé par le backend et est désactivé par défaut lors d'un déploiement sécurisé.
  • L'ingestion, l'administration de catalogue, l'installation, la résolution, l'activation, la projection, la récupération d'artefacts et l'exécution de commandes sont des fonctionnalités backend déployables indépendamment.
  • Le runtime du navigateur nécessite en outre NEXT_PUBLIC_MODULE_RUNTIME_ENABLED ainsi qu'une version de protocole prise en charge et des clés de projection épinglées valides.
  • La version candidate admet les modules communautaires examinés en campagne avec un droit actif ADMIN_GRANT ou FREE_ACQUISITION ; les contrôles de propriétaire, d’installation, de révision, de signature, de compatibilité et de politique restent applicables.
  • Module Lab est réservé au développement et constitue une preuve, et non un chemin d'installation en production.