审核与安全
审核目标不是证明扩展“绝对安全”,而是确认它没有绕过 Jarvis Core 的边界,且用户能在安装前看懂风险。
审核重点
标题为“审核重点”的章节| 项目 | 通过标准 |
|---|---|
| data-only | 没有插件入口函数、安装脚本或隐藏二进制 |
| manifest | schema 校验通过,字段与实际文件一致 |
| permissions | 高风险能力已声明,README 解释用途 |
| secrets | 只声明名称,不包含真实值 |
| workflows | 破坏性节点需要 approval |
| profiles | MCP stdio server 来源清楚,不覆盖保留 server 名 |
| resources | 文档、隐私、支持和 changelog 链接可访问 |
| installability | 与当前 Registry 和 Jarvis host 能力一致 |
Trust tier
标题为“Trust tier”的章节当前 catalog 使用以下语义:
official-canonical:Jarvis 官方维护或官方推荐的 canonical pack。community-reviewed:通过基本审核的社区示例或第三方 pack。community:未完成更高信任背书的普通条目。
Trust tier 只描述审核来源,不替代用户侧权限确认。