fix: 收紧 Registry 同步信任边界 (#3)

This commit is contained in:
2026-08-30 14:05:46 -04:00
committed by GitHub
parent 877a3b2424
commit 61d03c150a
2 changed files with 6 additions and 3 deletions

View File

@@ -318,7 +318,10 @@ DesireCore 客户端的同步流程:
客户端读取 `entries/` 目录下所有 `manifest.json`,按 `type` 字段分类为应用、MCP 服务、HTTP 服务和第三方外部集成展示在商店中。旧三类条目的 `install.md``usage.md` 可供 AI Agent 执行安装和配置时使用external integration 只有结构化 manifest且 listing-only 条目不会被派生为 Docker 应用、installed-entry、ready 连接或 Browser Provider。
仓库的 `npm run sync-registry` 在打包前执行本 checkout 的 `scripts/validate-registry.mjs`。validator 缺失或失败时同步必须失败关闭,不能生成新的 `defaults/registry.zip`
仓库的 `scripts/validate-registry.mjs` 只服务 Registry 自身的 CI 与贡献者本地检查。主仓库
`npm run sync-registry` 把 checkout 视为待验证数据,使用主仓受审的固定 Schema、策略与 commit
门禁校验后再打包,**绝不执行本 checkout 携带的脚本**。两侧任一校验失败都不能生成新的
`defaults/registry.zip`
## 贡献指南

View File

@@ -2,7 +2,7 @@
"id": "kimi-webbridge",
"name": "Kimi WebBridge",
"type": "external-integration",
"version": "1.0.0",
"version": "1.0.1",
"author": "Moonshot AI",
"description": "连接本机 Chrome 或 Edge 的第三方浏览器桥接集成目录入口",
"category": "tools",
@@ -19,7 +19,7 @@
"macos",
"windows"
],
"requiredClientVersion": "10.0.132",
"requiredClientVersion": "10.0.133",
"stewardship": "pointer",
"availability": "listing-only",
"redistribution": "source-pointer-only",