主题
标准与兼容性
采用的标准
| 范围 | 标准与当前实现 |
|---|---|
| 版本 | SemVer 2.0.0,SDK 当前为 0.0.3;0.x 阶段需显式评估升级 |
| 参数与配置 | JSON Schema Draft-07,使用 Ajv 严格校验;当前不支持 2020-12 方言 |
| 可编排能力 | MCP,使用官方 SDK;已注册可信应用的桥,不代表外部静态应用已支持自然语言编排 |
| 应用分发 | 标准 ZIP 容器 .spkg、SHA-256 文件摘要、TUF 签名元数据与官方 tuf-js 验证 |
| 文档 | Markdown 正文、VitePress 静态站,搜索与代码示例本地提供 |
浏览器 SDK 是平台专用 postMessage 契约,不是 HTTP REST 或 JSON-RPC。当前没有公开应用 REST 服务,因此不生成虚构的 OpenAPI 文档。将来提供 HTTP API 时,再按 OpenAPI 描述真实路由。
三个独立版本
- SDK 版本:
manifest.sdkRange与宿主 SDK 版本匹配。 - 调用协议与契约版本:浏览器
sitoo-app-v1、能力contractVersion: 1。 - 包格式版本:
formatVersion: 1、execution: static-platform。
应用版本独立递增;更新应用不要求同时更新 Desktop。新增宿主能力需要新版 Desktop 实现,应用启动时应调用 platform.getCapabilities() 判断支持情况。锁定 sdkRange: 0.0.2 的包不会自动兼容 0.0.3;评估后修改声明再重新打包。老客户端没有能力发现方法时,可能调用超时,应用必须显示版本要求。
数据与权限
业务存储使用 JSON,记录由应用声明数据版本,平台提供 revision 乐观并发检查;没有自动迁移。删除留下不含业务值的版本墓碑,防止旧页面恢复过期草稿。墓碑计入数量配额;本版不自动回收。
应用不能自行选择账户、宿主文件路径、模型密钥或审批结果。普通业务存储不加密业务内容,不是凭据保险箱;禁止存入密钥。项目数据保留与删除由应用明确向用户说明,卸载默认保留数据。
发布验收
包须通过结构、摘要、尺寸、权限、schema 与版本校验,再由维护方审核签名。开发版未签名加载不等于正式上架。签名元数据有有效期,需要定期更新;生产仍需密钥轮换、撤回及恢复演练。
接口变更同批更新手册、示例及更新记录,运行 SDK、宿主、真实隔离界面与文档构建检查。不能以类型检查代替账户隔离、审批及付费请求防重复提交的验证。