Przejdź do głównej treści
Fabled

Twórca modułu

Ograniczenia platformy, bezpieczeństwo i przegląd

Projektuj wewnątrz zamkniętej granicy hosta i dowiedz się, jakie kontrole mają miejsce, zanim kod będzie mógł zostać uruchomiony.

Fabled posiada władzę

  • Pakiety opisują wkłady; Fabled jest właścicielem produkcyjnych rendererów React i autorytatywnych adapterów.
  • Kontekst jest filtrowany według zadeklarowanych pól slotów i przyznanych możliwości. Usługodawca nie może udzielić konsumentowi dodatkowych uprawnień.
  • Podpisane prognozy wiążą zakres konta/kampanii, generację, wersje, uprawnienia i zgodność z przypiętymi kluczami publicznymi.
  • Nieznane klucze, złe podpisy, wycofywanie/ekwiwokacja, przestarzałe generacje, niedopasowania podsumowań, odwołanie lub niedostępne warstwy nie zostały zamknięte.
  • Wyłączenie lub zastąpienie generacji powoduje utratę składek; odzyskiwanie produktu podstawowego pozostaje dostępne.

Bezpieczeństwo pakietów

Interfejs CLI używa dokładnych schematów i katalogów, ograniczonego przechodzenia JSON, kanonicznych reguł ustawień regionalnych, bezpiecznych ścieżek względnych, zadeklarowanych skrótów i długości bajtów, archiwów deterministycznych i ścisłego analizowania ZIP. Walidacja i inspekcja nigdy nie wykonują procesu roboczego, zestawu WebAssembly, automatyzacji, ramki ani treści efektów.

Źródła zewnętrzne muszą być jawnymi źródłami HTTPS bez ścieżek, ciągów zapytań ani poświadczeń. Funkcja network.fetch.declared jest obecnie niedostępna, zatem zadeklarowanie pochodzenia nie powoduje uzyskania dostępu do sieci.

Wymagana jest recenzja

Przesłane pliki trafiają do kwarantanny. Zautomatyzowane ustalenia dotyczące umowy stanowią dowód dla recenzenta, a nie substytut przeglądu. Przegląd uwzględnia wymagane uprawnienia, prywatność, zależności i relacje w zakresie usług, dostępność modułu renderującego/akcji, bezpieczeństwo migracji, informacje dotyczące pomocy technicznej oraz to, czy artefakt pasuje do deklarowanego zachowania.

Bramy beta i produkcyjne

  • Pakiet npm musi mieć opublikowaną niezmienną wersję module-cli-v<version>, zanim npx będzie mógł go zainstalować.
  • Parowanie modułu CLI jest bramkowane przez backend i domyślnie wyłączone podczas bezpiecznego wdrażania.
  • Pozyskiwanie, administrowanie katalogiem, instalacja, rozwiązywanie problemów, aktywacja, projekcja, pobieranie artefaktów i wykonywanie poleceń to możliwości, które można wdrożyć niezależnie.
  • Środowisko wykonawcze przeglądarki dodatkowo wymaga NEXT_PUBLIC_MODULE_RUNTIME_ENABLED oraz obsługiwanej wersji protokołu i ważnych przypiętych kluczy projekcji.
  • Wersja kandydująca dopuszcza sprawdzone moduły społeczności w kampaniach z aktywnymi uprawnieniami ADMIN_GRANT lub FREE_ACQUISITION; nadal obowiązują kontrole właściciela, instalacji, przeglądu, podpisów, zgodności i zasad.
  • Laboratorium modułów ma charakter wyłącznie programistyczny i stanowi dowód, a nie ścieżkę instalacji produkcyjnej.