跳转到内容

审核与安全

审核目标不是证明扩展“绝对安全”,而是确认它没有绕过 Jarvis Core 的边界,且用户能在安装前看懂风险。

项目 通过标准
data-only 没有插件入口函数、安装脚本或隐藏二进制
manifest schema 校验通过,字段与实际文件一致
permissions 高风险能力已声明,README 解释用途
secrets 只声明名称,不包含真实值
workflows 破坏性节点需要 approval
profiles MCP stdio server 来源清楚,不覆盖保留 server 名
resources 文档、隐私、支持和 changelog 链接可访问
installability 与当前 Registry 和 Jarvis host 能力一致

当前 catalog 使用以下语义:

  • official-canonical:Jarvis 官方维护或官方推荐的 canonical pack。
  • community-reviewed:通过基本审核的社区示例或第三方 pack。
  • community:未完成更高信任背书的普通条目。

Trust tier 只描述审核来源,不替代用户侧权限确认。