FORMAT PAKEJ NORMATIF

KFIF Plugin Package Specification v1.

Model arkib, manifest payload dan tandatangan publisher yang tidak kabur.

Layout canonical

Edisi public yang diselaraskan. Sumber canonical: dokumentasi backend KFIF Enterprise.

kfif-example-connector-1.0.0/
├── plugin.json
├── MANIFEST.sha256
├── SIGNATURE
└── src/connector.py

Identiti arkib dan payload

package_sha256 mengenal pasti seluruh byte ZIP atau TAR.GZ. MANIFEST.sha256 menghash semua fail payload regular kecuali dirinya dan SIGNATURE, menggunakan UTF-8, LF, path lexical dan SHA-256 lowercase.

Tandatangan publisher

SIGNATURE JSON tertanam menggunakan Ed25519 dan trust framework KFIF. Claims mengikat plugin ID, version dan SHA-256 bagi byte tepat MANIFEST.sha256. Key mesti diluluskan untuk plugin_publishing.

Keselamatan arkib

  • satu package root
  • tiada absolute atau traversal path
  • tiada link, device, socket atau FIFO
  • tiada duplicate atau case collision
  • tiada nested archive
  • had bilangan, saiz, kedalaman dan compression ratio

Pemasangan dan upgrade

Host memeriksa, menguatkuasakan had, mengesah package hash, manifest, signature, contract, permission dan lesen sebelum staging atomic sebagai disabled. Same-version/different-bytes ditolak; rollback memilih identiti terdahulu yang telah disahkan.