发现线索
Topic、社区列表、npm 元数据和主动提交只会创建候选,不会直接公开。
目录如何工作
发现阶段有意保持高召回,公开收录则保持严格。每个插件必须通过固定源码结构核验,全程不执行第三方代码。
Topic、社区列表、npm 元数据和主动提交只会创建候选,不会直接公开。
审核记录把仓库、package manifest 和 patch 绑定到一个完整提交 SHA。
分别记录身份、许可证、生命周期、兼容性声明和重要能力。
通过核验的记录进入目录;可修复阻塞进入暂缓;类别错误或明确不支持则排除。