FORMAT PAKEJ NORMATIF
KFIF Plugin Package Specification v1.
Model arkib, manifest payload dan tandatangan publisher yang tidak kabur.
Layout canonical
Edisi public yang diselaraskan. Sumber canonical: dokumentasi backend KFIF Enterprise.
kfif-example-connector-1.0.0/
├── plugin.json
├── MANIFEST.sha256
├── SIGNATURE
└── src/connector.pyIdentiti arkib dan payload
package_sha256 mengenal pasti seluruh byte ZIP atau TAR.GZ. MANIFEST.sha256 menghash semua fail payload regular kecuali dirinya dan SIGNATURE, menggunakan UTF-8, LF, path lexical dan SHA-256 lowercase.
Tandatangan publisher
SIGNATURE JSON tertanam menggunakan Ed25519 dan trust framework KFIF. Claims mengikat plugin ID, version dan SHA-256 bagi byte tepat MANIFEST.sha256. Key mesti diluluskan untuk plugin_publishing.
Keselamatan arkib
- satu package root
- tiada absolute atau traversal path
- tiada link, device, socket atau FIFO
- tiada duplicate atau case collision
- tiada nested archive
- had bilangan, saiz, kedalaman dan compression ratio
Pemasangan dan upgrade
Host memeriksa, menguatkuasakan had, mengesah package hash, manifest, signature, contract, permission dan lesen sebelum staging atomic sebagai disabled. Same-version/different-bytes ditolak; rollback memilih identiti terdahulu yang telah disahkan.