CONTRACT NORMATIF · FROZEN
KFIF Plugin Contract v1.
Semantik manifest, permission, lifecycle, pelesenan, authorization, audit dan IPC yang stabil.
Status normatif
Edisi public yang diselaraskan. Sumber canonical: dokumentasi backend KFIF Enterprise.
FROZEN · 30 JULAI 2026
Contract major 1 stabil. Metadata optional x-* boleh ditambah, tetapi perubahan breaking memerlukan Contract v2. Input malformed atau tidak selamat boleh ditolak dengan lebih ketat melalui security fix.
Identiti manifest
plugin.json mengisytiharkan Contract 1.0, klasifikasi eksplisit, ID reverse-DNS, SemVer, range KFIF terbatas, entrypoint, capability, permission dan keperluan lesen.
{
"contract_version": "1.0",
"classification": "development",
"plugin": {"id": "com.example.kfif.status-connector", "version": "0.1.0-dev"}
}Permission fail-closed
- network dan filesystem kosong
- tiada subprocess atau shell
- tiada root atau process spawn
- tiada enforcement, firewall atau systemd control
- capability tidak memberi permission sistem operasi
Gate pelaksanaan
- Lesen KFIF Enterprise yang sah.
- Entitlement tepat
plugin:<plugin-id>. - Authorization bertandatangan dan terikat.
- Registry state yang di-enable pemilik.
Lifecycle dan IPC
Install sentiasa berakhir sebagai installed_disabled. Upgrade divalidasi sebelum switch atomic dan kembali disabled. Plugin berjalan di luar proses KFIF melalui kfif-plugin-ipc/1.0 yang dibataskan.
Audit dan deprecation
Setiap percubaan material menghasilkan audit tanpa secret. Stable error code dikekalkan. Tingkah laku v1 yang deprecated diterima sekurang-kurangnya dua minor release KFIF dan 180 hari.