Skip to main content
Trust tier, bir paketin ne kadar kod çalıştırdığını ve host’un ona ne kadar güvendiğini belirleyen güvenlik sınıfıdır. evoX’te her paket bir tier’e girer; tier ne yükleyebileceğini, nasıl çalıştığını ve public Market’e çıkıp çıkamayacağını belirler.
Public Market’e web üzerinden yüklediğiniz her şey T0’dır. T1/T2/T3 executable akışları Developer SDK ve host tarafı içindir; public executable upload şu an PLUGIN_UPLOAD_NOT_READY ile kapalıdır.

T0 — Veri paketleri

En yaygın ve tek public-açık tier. Kod çalıştırmaz; yalnız veri ve asset taşır.
  • Ne içerir: Hazır profil, aksiyon paketi (native davranış presetleri), ikon paketi, ses paketi.
  • Nasıl çalışır: Host paketi okur ve içeriğini kendi native runtime’ında uygular. Pakette hiç executable JS/native/script çalışmaz.
  • Sandbox sınırı: Gerekmez — çalıştırılan kullanıcı kodu yoktur. Güvenlik, statik tarama (secret sızıntısı, magic-byte, aktif SVG, yasak uzantı, path traversal) ile sağlanır.
  • Capability: Yok. Sadece manifest’te bildirilen native aksiyon/entegrasyon gereksinimleri.
  • Public durum: ✅ Açık. Giriş → yükle → tarama → moderasyon → Market. Ayrı yayıncı başvurusu gerekmez.
  • Nasıl yayınlanır: Kendi paketini yayınla (masaüstünden export → giriş yap → yükle).
Bir profil, ikon seti veya ses koleksiyonu paylaşıyorsanız tier’iniz T0’dır ve bugün yayınlayabilirsiniz.

T1 — Yerel geliştirme (trusted)

Developer SDK ile plugin geliştirirken kullandığınız tier. T1 trusted local Node kodudur ve sandbox değildir.
  • Ne içerir: manifest.json + runtime giriş dosyası (.mjs) olan bir developer plugin.
  • Nasıl çalışır: Host, plugin’i ayrı bir Node child process’te çalıştırır; bounded log, heartbeat, restart budget ve stable provider identity verir. Normal Node erişimini (fs, network, process) engellemez.
  • Sandbox sınırı: Yoktur. Bu yüzden yalnız kendi incelediğiniz ve güvendiğiniz kaynağı çalıştırın. T1 session-only dev veya açıkça trusted managed local içindir.
  • Capability: Manifest’te bildirilir ama host trusted process’e tam erişim tanır; asıl koruma “kaynağa güven” kararıdır.
  • Public durum: ⛔ Public Market’e çıkmaz. Yerel geliştirme/test tier’idir.
  • Başla: T1 quickstart ile checked-in trusted-counter örneğini çalıştırın.

T2 — Public sandboxed hedef

Public dağıtım için hedeflenen tier. T2 default-deny çalışır: yalnız declared ∩ granted capability çağrıları host broker’ına ulaşır.
  • Ne içerir: Browser-compatible, signed bir plugin bundle.
  • Nasıl çalışır: Sandboxed Chromium Worker içinde koşar. Node, DOM, doğrudan network, filesystem ve process erişimi yoktur. Dış dünyaya tek yol host broker’ıdır.
  • Sandbox sınırı: Exact bundle digest’e bağlı; scan/signature/revocation start gate’leri ve host-assigned kimlik kullanır. Plugin kendi kimliğini veya izin kümesini değiştiremez.
  • Capability: Default-deny. Plugin ihtiyacını manifest’te declare eder; kullanıcı/host grant eder; yalnız declared ∩ granted kesişimi çalışır. Ham credential plugin’in request/response’una girmez.
  • Public durum: 🟡 Foundation mevcut, public upload kapalı. Build, dynamic scan, signing, revocation ve Market installer zinciri tamamlanmadan açılmaz.
  • Kavramlar: Capability modeli ve manifest.
Bir kaynak T2 API’leriyle yazılmış olsa bile build, dynamic scan, signing, revocation ve Market installer zinciri tamamlanmadan public-ready sayılmaz.

T3 — EXE, DLL veya driver

Native yürütülebilir taşıyan en yüksek risk tier’i.
  • Ne içerir: .exe, .dll veya driver gibi native artefaktlar.
  • Nasıl çalışır: İşletim sistemi düzeyinde çalışır; sandbox ile sınırlanamaz.
  • Public durum: ⛔ Self-service değildir. Yalnız özel Wraith güvenlik/release incelemesiyle ele alınır.

Hangi tier bana uygun?

T0. Kod yazmana gerek yok; masaüstünden dışa aktar ve web’de yayınla. Bugün açık.
T1. Developer SDK ile geliştir, ayrı process’te çalıştır. Sandbox değildir; yalnız güvendiğin kaynağı çalıştır. Public’e çıkmaz.
T2 hedefle: default-deny capability, sandboxed worker. Foundation hazır ama public upload henüz kapalı — durumu Dağıtım durumu sayfasından izle.
T3. Self-service değildir; Wraith güvenlik/release incelemesi gerekir.