Registry 方法与边界

验证标准

了解每一种“通过”究竟证明了什么、没有证明什么,以及公开事实来自哪里。

这里不是“安全认证”

Registry 分开呈现来源、运行测试、权限、风险、维护状态与新鲜度,不把它们合成一个笼统的可信或安全分数。

带着这些标准浏览目录

测试证据

五个独立验证维度

前一阶段通过,不等于后一阶段自动通过。

1

来源关联

确认包、源码仓库与发布者之间的关系;只证明来源关系,不证明功能或安全。

2

安装与启动

在隔离环境安装精确版本并启动 DSH;不自动代表插件核心能力可用。

3

功能冒烟

针对插件主要能力执行可观察断言,并记录环境、输入、结果与时间。

4

完整生命周期

分别验证升级、卸载、恢复与清理;缺少任何阶段都会明确显示为未测试。

5

组合验证

检查多个精确插件版本共同使用时的权限、顺序、冲突、结果与恢复范围。

DSH 版本兼容性

优先展示最新 Stable、NEXT 和 Developer 三个通道,并记录精确 DSH 版本或提交、Profile、平台、架构和测试时间。

  • 声明支持:来自插件作者。
  • 观察通过:来自 Registry TestRun。
  • 未测试:表示没有当前证据,不等于失败或通过。

权限与风险

权限声明与 Registry 观察分开保存;风险只描述证据范围内的具体暴露面,不作绝对安全承诺。

  • 缺失信息显示为未知。
  • 每条证据绑定精确插件版本。
  • 过期证据保留历史,但不计入当前覆盖。

四类信息来源

发布者内容不可信文本,仅供阅读Registry 观察自动采集或人工核对测试证据精确环境中的 TestRun控制元数据版本、时效与撤回状态