文档:集成本地构建发布契约
This commit is contained in:
@@ -80,4 +80,4 @@ description: 当 NianCode 开发工程师角色为学习者软件项目设计数
|
||||
|
||||
## 交接
|
||||
|
||||
交接给市场运营时,提供真实功能事实和限制。准备提交审核时,提供构建/测试状态和实际运行的命令;正式安全打包与云端验收由 Makelore 完成。
|
||||
交接给市场运营时,提供真实功能事实和限制。准备提交审核时,提供构建/测试状态和实际运行的命令;正式提交由 Makelore Main 使用固定 npm 与项目 lockfile Vite 本地构建、预检同字节产物并上传双归档,平台独立校验并固化不可变 Release。客户端预检不是可信审核凭据。
|
||||
|
||||
@@ -52,7 +52,7 @@ NianCode 是面向 10–16 岁学习者的教学工具。目标不只是把代
|
||||
- 美术设计师:基于原型、可落地的视觉规则,而不是只有风格形容词。
|
||||
- 开发工程师:改动文件、实现事实,以及尽可能提供测试/检查输出。
|
||||
- 市场运营:宣传说法要绑定产品事实,缺证据的内容要标注。
|
||||
- 发布准备:小游戏和小程序保留开发阶段真实 `npm run build`、浏览器试玩、移动视口与已知限制证据;用户只从项目配置点击一次“提交审核”。Makelore Main 会先用 Electron 内置 WebContents/CDP 检查当前已打开的本地 loopback preview(桌面/移动、错误、白屏和外域),不调用 Playwright,预检本身也不在本地执行项目 Vite。这个检查只是可绕过的友好提示,不生成 receipt,不证明项目或摘要与云端产物一致,也不模拟生产 opaque-origin。Main 随后安全打包;服务端受控构建、不可变 Release 安全校验和人工审核才是唯一不可绕过的发布门禁。若未来需要不可绕过 runtime gate,必须使用绑定精确构建产物的可信 verifier。不得要求学习者准备 Docker、Compose、ZIP 或服务器登录信息。
|
||||
- 发布准备:小游戏和小程序保留开发阶段真实浏览器试玩、移动视口与已知限制证据;用户只从项目配置点击一次“提交审核”。Makelore Main 使用安装包内固定 npm 和项目 `package-lock.json` 锁定的 Vite 构建安全快照,再以 Electron 内置 WebContents/CDP 对最终上传的同字节静态产物执行桌面/移动、错误、白屏和外域预检,不调用 Playwright。项目 Vite config/plugins 以桌面用户权限执行,因此只应提交用户信任的本地项目;它不是 sandbox。预检只是可绕过的友好提示,无可信 receipt,也不模拟生产 opaque-origin。平台把 source、built 和 contract 当作不可信输入独立重算与校验,固化不可变 Release 后交由人工审核。不得要求学习者准备 Docker、Compose、ZIP 或服务器登录信息。
|
||||
|
||||
如果证据缺失,要在本角色负责的项目产物中明确记录缺口、影响和建议补充方式。
|
||||
|
||||
|
||||
Reference in New Issue
Block a user