文档合同 · v0
为维护者提供可重复的证据路径。
这些规则描述用户复核安装命令前所需的字段,不是运行服务或安全认证。
只读检查覆盖什么
- 公开仓库与证据 URL
- 可用时读取软件包、清单、bundle 和 profile 声明
- 文件系统、网络、进程和凭据访问的静态线索
- 观察时间、缺失字段和来源限制
不覆盖什么
- 安装、构建、导入或运行行为
- 恶意代码分析或安全认证
- 未经单独复现的 DSH 或 Node 版本兼容性
- 作者身份或官方隶属关系
只读检查规范
# 只读目录检查 1. 记录公开仓库 URL。 2. 缺失值保存为 unknown。 3. README 中的说法标记为来源声明。 4. 不克隆、安装、构建、导入或执行。 5. 运行状态保持 not_tested。