文档合同 · v0

为维护者提供可重复的证据路径。

这些规则描述用户复核安装命令前所需的字段,不是运行服务或安全认证。

只读检查覆盖什么

  • 公开仓库与证据 URL
  • 可用时读取软件包、清单、bundle 和 profile 声明
  • 文件系统、网络、进程和凭据访问的静态线索
  • 观察时间、缺失字段和来源限制

不覆盖什么

  • 安装、构建、导入或运行行为
  • 恶意代码分析或安全认证
  • 未经单独复现的 DSH 或 Node 版本兼容性
  • 作者身份或官方隶属关系

只读检查规范

# 只读目录检查
1. 记录公开仓库 URL。
2. 缺失值保存为 unknown。
3. README 中的说法标记为来源声明。
4. 不克隆、安装、构建、导入或执行。
5. 运行状态保持 not_tested。