文档:集成本地构建发布契约

This commit is contained in:
2026-08-12 21:27:51 +08:00
parent 5b44864265
commit 6e822ccf7c
14 changed files with 156 additions and 36 deletions

View File

@@ -52,7 +52,7 @@ NianCode 是面向 1016 岁学习者的教学工具。目标不只是把代
- 美术设计师:基于原型、可落地的视觉规则,而不是只有风格形容词。
- 开发工程师:改动文件、实现事实,以及尽可能提供测试/检查输出。
- 市场运营:宣传说法要绑定产品事实,缺证据的内容要标注。
- 发布准备:小游戏和小程序保留开发阶段真实 `npm run build`浏览器试玩、移动视口与已知限制证据用户只从项目配置点击一次“提交审核”。Makelore Main 会先用 Electron 内置 WebContents/CDP 检查当前已打开的本地 loopback preview桌面/移动、错误、白屏和外域,不调用 Playwright,预检本身也不在本地执行项目 Vite。这个检查只是可绕过的友好提示,不生成 receipt不证明项目或摘要与云端产物一致,也不模拟生产 opaque-origin。Main 随后安全打包;服务端受控构建、不可变 Release 安全校验和人工审核才是唯一不可绕过的发布门禁。若未来需要不可绕过 runtime gate必须使用绑定精确构建产物的可信 verifier。不得要求学习者准备 Docker、Compose、ZIP 或服务器登录信息。
- 发布准备小游戏和小程序保留开发阶段真实浏览器试玩、移动视口与已知限制证据用户只从项目配置点击一次“提交审核”。Makelore Main 使用安装包内固定 npm 和项目 `package-lock.json` 锁定的 Vite 构建安全快照,再以 Electron 内置 WebContents/CDP 对最终上传的同字节静态产物执行桌面/移动、错误、白屏和外域预检,不调用 Playwright。项目 Vite config/plugins 以桌面用户权限执行,因此只应提交用户信任的本地项目;它不是 sandbox。预检只是可绕过的友好提示,无可信 receipt也不模拟生产 opaque-origin。平台把 source、built 和 contract 当作不可信输入独立重算与校验,固化不可变 Release 后交由人工审核。不得要求学习者准备 Docker、Compose、ZIP 或服务器登录信息。
如果证据缺失,要在本角色负责的项目产物中明确记录缺口、影响和建议补充方式。