安装实测数据接口
单插件的沙盒安装实测(验证等级 L4)等级查询。一次只查一个插件——刻意不提供整包快照端点。
接口地址
| URL | 说明 | 更新 |
|---|---|---|
/data/install/<id>.json | 单插件安装实测(L4)结果——passed / failed / unknown / untested 四态与证据元数据 | 随站点构建重建(记录只追加) |
/data/install.schema.json | 安装接口对应的 JSON Schema | 随字段新增更新 |
JSON 接口支持跨域读取:Access-Control-Allow-Origin: *,无需 API Key 或注册。
安装实测状态
单插件的沙盒安装实测(验证等级 L4),构建时从只追加的验证记录派生。「真正测过 L4 的最新记录获胜」——后续聚焦运行把 L4 留成未测时,绝不掩盖更早的判定。
| 状态 | 含义 |
|---|---|
passed | 安装命令在隔离沙盒内成功运行,无依赖错误 |
failed | 沙盒内实际执行安装且失败——质量信号,不是安全结论 |
unknown | 有记录但无法得出结论(保持未知,不悄悄升级) |
untested | 无安装实测记录——通常因为没有可解析的安装命令(L2 未通过)或待补扫。未实测不等于失败。 |
响应字段
| 字段 | 类型 | 语义 |
|---|---|---|
schema | string | 校验该记录的 JSON Schema 绝对地址 |
id | string | 插件 id(与 plugins.json 的 id、artifact slug 一致) |
name | string | 插件展示名 |
installTest.state | passed|failed|unknown|untested | 派生的安装判定(见上方状态表) |
installTest.level | L4 | 本结果对应的验证等级 |
installTest.verdict | passed|failed|unknown(untested 时缺省) | 获胜记录里的原始 L4 结论 |
installTest.channel | npm|source(可选) | 来自已发布 npm 包还是直接来自 GitHub 仓库 |
installTest.profileId | string(可选) | 产出该结果的验证档案(如 l4-sandbox) |
installTest.checkedAt | string (ISO)(可选) | 获胜记录的采集时间 |
installTest.sourceRecordId | string(可选) | 支撑该判定的只追加记录 id(审计溯源) |
installTest.environment | object(可选) | 记载的环境——dshVersion / dshCliVersion / os / arch / adapterId,原样引用,绝不编造 |
links | object | 插件详情、安装徽章 SVG、验证等级页 |
license | object | 数据来源与复用条款(需注明来源) |
诚实原则:state 为 untested 时省略 verdict / checkedAt / environment,不用默认值填充。
使用方式
查询一个插件(或在浏览器打开 /data/install/<id>.json):
安装实测状态派生自随站点构建打包的只追加沙盒验证记录(spec v1.1)。字段只增不删:既有字段不会移除或改名。JSON 可免费引用,需注明来源 dsh.so;新增字段见 更新日志。