Skip to content

Codex 插件登记需要基于 cache、config 和 marketplace 做安全一致性检查 #51

Description

@zhushihao

问题

插件缓存、启用配置和 marketplace.json 可能出现不一致,导致已安装的 SDD 插件在界面显示为未安装。marketplace 属于 Codex 安装流程所有,CCSwitchMulti 不能整文件覆盖或静默猜测来源。

期望行为

检测应验证 manifest、名称、版本、marketplace 来源和 canonical 路径;路径必须位于允许的 Codex 插件缓存目录内并拒绝路径穿越。修复应结构化合并、按名称和来源去重、原子替换并保留已有登记。默认提供明确的修复按钮或安装入口,不做未经确认的静默自动登记。

兼容范围

旧 marketplace 条目、未知条目、缺失条目和损坏 manifest 都必须保留现场并给出可解释结果;修复失败不能破坏原文件。

Activity

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Metadata

Metadata

Assignees

No one assigned

    Labels

    No labels
    No labels

    Projects

    No projects

      Milestone

      No milestone

      Relationships

      None yet

      Development

      No branches or pull requests

      Issue actions