Public Market’e web üzerinden yüklediğiniz her şey T0’dır. T1/T2/T3 executable akışları Developer SDK ve host tarafı içindir; public executable upload şu an
PLUGIN_UPLOAD_NOT_READY ile kapalıdır.T0 — Veri paketleri
En yaygın ve tek public-açık tier. Kod çalıştırmaz; yalnız veri ve asset taşır.- Ne içerir: Hazır profil, aksiyon paketi (native davranış presetleri), ikon paketi, ses paketi.
- Nasıl çalışır: Host paketi okur ve içeriğini kendi native runtime’ında uygular. Pakette hiç executable JS/native/script çalışmaz.
- Sandbox sınırı: Gerekmez — çalıştırılan kullanıcı kodu yoktur. Güvenlik, statik tarama (secret sızıntısı, magic-byte, aktif SVG, yasak uzantı, path traversal) ile sağlanır.
- Capability: Yok. Sadece manifest’te bildirilen native aksiyon/entegrasyon gereksinimleri.
- Public durum: ✅ Açık. Giriş → yükle → tarama → moderasyon → Market. Ayrı yayıncı başvurusu gerekmez.
- Nasıl yayınlanır: Kendi paketini yayınla (masaüstünden export → giriş yap → yükle).
T1 — Yerel geliştirme (trusted)
Developer SDK ile plugin geliştirirken kullandığınız tier. T1 trusted local Node kodudur ve sandbox değildir.- Ne içerir:
manifest.json+ runtime giriş dosyası (.mjs) olan bir developer plugin. - Nasıl çalışır: Host, plugin’i ayrı bir Node child process’te çalıştırır; bounded log, heartbeat, restart budget ve stable provider identity verir. Normal Node erişimini (fs, network, process) engellemez.
- Sandbox sınırı: Yoktur. Bu yüzden yalnız kendi incelediğiniz ve güvendiğiniz kaynağı çalıştırın. T1 session-only dev veya açıkça trusted managed local içindir.
- Capability: Manifest’te bildirilir ama host trusted process’e tam erişim tanır; asıl koruma “kaynağa güven” kararıdır.
- Public durum: ⛔ Public Market’e çıkmaz. Yerel geliştirme/test tier’idir.
- Başla: T1 quickstart ile checked-in
trusted-counterörneğini çalıştırın.
T2 — Public sandboxed hedef
Public dağıtım için hedeflenen tier. T2 default-deny çalışır: yalnız declared ∩ granted capability çağrıları host broker’ına ulaşır.- Ne içerir: Browser-compatible, signed bir plugin bundle.
- Nasıl çalışır: Sandboxed Chromium Worker içinde koşar. Node, DOM, doğrudan network, filesystem ve process erişimi yoktur. Dış dünyaya tek yol host broker’ıdır.
- Sandbox sınırı: Exact bundle digest’e bağlı; scan/signature/revocation start gate’leri ve host-assigned kimlik kullanır. Plugin kendi kimliğini veya izin kümesini değiştiremez.
- Capability: Default-deny. Plugin ihtiyacını
manifest’te declare eder; kullanıcı/host grant eder; yalnız declared ∩ granted kesişimi çalışır. Ham credential plugin’in request/response’una girmez. - Public durum: 🟡 Foundation mevcut, public upload kapalı. Build, dynamic scan, signing, revocation ve Market installer zinciri tamamlanmadan açılmaz.
- Kavramlar: Capability modeli ve manifest.
Bir kaynak T2 API’leriyle yazılmış olsa bile build, dynamic scan, signing, revocation ve Market installer zinciri tamamlanmadan public-ready sayılmaz.
T3 — EXE, DLL veya driver
Native yürütülebilir taşıyan en yüksek risk tier’i.- Ne içerir:
.exe,.dllveya driver gibi native artefaktlar. - Nasıl çalışır: İşletim sistemi düzeyinde çalışır; sandbox ile sınırlanamaz.
- Public durum: ⛔ Self-service değildir. Yalnız özel Wraith güvenlik/release incelemesiyle ele alınır.
Hangi tier bana uygun?
Profil, ikon veya ses paylaşacağım
Profil, ikon veya ses paylaşacağım
T0. Kod yazmana gerek yok; masaüstünden dışa aktar ve web’de yayınla. Bugün açık.
Kendi plugin'imi geliştirip yerelde denemek istiyorum
Kendi plugin'imi geliştirip yerelde denemek istiyorum
T1. Developer SDK ile geliştir, ayrı process’te çalıştır. Sandbox değildir; yalnız güvendiğin kaynağı çalıştır. Public’e çıkmaz.
Plugin'imi ileride public Market'te yayınlamak istiyorum
Plugin'imi ileride public Market'te yayınlamak istiyorum
T2 hedefle: default-deny capability, sandboxed worker. Foundation hazır ama public upload henüz kapalı — durumu Dağıtım durumu sayfasından izle.
Native exe/dll/driver dağıtacağım
Native exe/dll/driver dağıtacağım
T3. Self-service değildir; Wraith güvenlik/release incelemesi gerekir.
