跳转到正文

应用平台准备工作与验收记录 ​

基础接入链路为 SDK 0.0.2,当前增量为 0.0.3。新增真实能力发现、JSON 业务存储、浏览器图像任务列表与结构化错误;文档以 VitePress 网页阅读。可安装包采用 static-platform;类型声明中的其他运行时选项并未全部开放。

本批完成开发计划的公共契约与业务存储,并补浏览器任务列表。文本推理、按请求 ID 查询、通用任务与自然语言编排仍属后续批次,不能将 0.0.3 视为整个 SDK 完善计划完成。

已开放的链路 ​

  1. 独立开发工具:无需平台源码即可创建应用、打包 .spkg、校验并安装编译版 SDK。
  2. 签名在线目录:维护方审核后发布 TUF 元数据,复用更新服务器 apps/ 路径。客户端刷新即可发现新版本;部署配置支持本地回环与生产 HTTPS。
  3. 安装确认与账户隔离:用户确认权限后安装;安装记录、配置和任务按账户隔离。开发包仅允许开发版加载,同样需要确认权限。
  4. 受控 UI:iframe 无 Node、宿主 preload 和同源权限;直接网络、任意本机文件与安装脚本不开放,仅开放校验后的调用桥。
  5. 双入口契约:独立 UI 与显式 @应用名 能力 参数 调用同一能力;帮助无需模型。未接入自然语言编排的应用返回明确说明。
  6. 共享生图能力:复用模型配置与审批;查询原任务、有界轮询、读取交付结果。请求 ID、参数指纹、应用版本与资源快照留档,提交不等于交付。
  7. 配置与版本:随包资源校验摘要与适用版本;普通配置校验 schema 和 revision。保留上一已验证包供回滚;活动调用、未完成生图任务阻止更新、回滚及卸载。

入口文档:快速开始、SDK 手册、API 手册。构建只读取显式 payload,不扫描用户安装目录与调研目录。

0.0.3 本批验证 ​

  • SDK 12 项测试:业务数据重开恢复、账户/应用隔离、并发 revision、删除墓碑、路径与配额、损坏文件拒绝、错误过滤及 dispose。
  • Desktop 56 项相关回归:应用分发与会话、原有图像与登录凭据。
  • SDK/Desktop 类型检查、相关 ESLint、完整 Desktop 构建通过。
  • 独立开发工具生成、示例打包/检查、真实 Electron 隔离界面中的能力发现、存储恢复与结构化冲突通过;不调用付费上游。
  • VitePress 构建与链接检查通过;实际浏览器中文关键词“草稿”命中存储章节,390px 页面无整页横向溢出。

0.0.2 基础链路验证记录 ​

  • 桌面端 18 个文件、113 项测试及 SDK 5 项测试通过。
  • 桌面端与 SDK 类型检查、仓库 ESLint、完整桌面构建通过。
  • 工作区外创建、打包、校验示例通过;独立 npm 安装 SDK、运行时导入和 TypeScript 类型入口通过。
  • 真实 Electron:回显桥可用;Node、宿主 preload、父界面访问与直接外网请求受阻。
  • 真实工作台:安装确认、独立 UI、桥调用、动态 @ 发现和卸载通过;原有对话、设置、审批、作品与图片交互回归通过。
  • 测试通过真实 HTTP 与官方 TUF 客户端验证签名目录、包摘要、篡改拒绝及更新回滚。本地验收目录另由开发工具发布,私钥不在公开目录中。

图像服务替身用于平台契约测试,不代表本轮重新验证了付费上游。静态 UI 隔离不等于任意第三方后端的 OS 沙盒。

复跑命令:

powershell
node scripts/app-toolkit.mjs
node node_modules/typescript/bin/tsc -p apps/desktop/tsconfig.json --noEmit
node node_modules/typescript/bin/tsc -p packages/app-sdk/tsconfig.json --noEmit
node node_modules/eslint/bin/eslint.js .
node apps/desktop/node_modules/vitest/vitest.mjs run --root apps/desktop
node --test --test-isolation=none packages/app-sdk/src/*.test.ts
node apps/desktop/build.mjs
node scripts/run-desktop-ui-smoke.mjs --applications-only
node scripts/run-desktop-ui-smoke.mjs

正式生图应用之前的剩余门禁 ​

项目当前边界与下一步
自然语言编排外部应用目前支持显式命令;需统一 MCP 注册、账户失效与任务结果回送。
设计方案推理图像配置已可复用;独立文本推理通道、规则组装与结果 schema 待实现,应用不能读取账户密钥。
正式设计样例回显示例已验收;仍需以资源切换、设计方案、审批、生图、失败与下载交付跑真实应用验收。
生产签名运维当前单维护方发布;需根密钥轮换、多人审核、撤回及恢复演练。过期元数据必须定期更新。
生命周期尚无自动数据迁移、缓存容量回收及完整崩溃恢复演练;不兼容配置应拒绝更新并保留旧版。
独立资源市场本版资源随应用分发;独立签名、安装、升级与切换市场待实现。

按以上门禁推进正式设计应用,当前开发市场尚不能视为生产发布服务。任意第三方后端执行器不作为首个静态设计应用的默认前提。