docs(iteration): correct bundled acceptance wording
This commit is contained in:
@@ -59,8 +59,9 @@ Task Dashboard/Whiteboard 的业务脚本放进 opaque sandbox iframe,iframe
|
||||
`lineup.miniapp.v1.request`,由 Runtime 执行 Inbox、Tool、生命周期和 Surface 操作;Host 不再把 Runtime 对象、
|
||||
Store 或 Transport 注入 MiniApp。
|
||||
|
||||
这和架构文档要求的“bundled 也不是 system,必须使用受限 Surface/Bridge”不一致。若继续保留这种实现,必须把
|
||||
它们改成明确的 Host 内建 System 代码并修改信任模型;不能继续同时声称它们是普通 bundled MiniApp。
|
||||
这与架构文档要求一致:`bundled` MiniApp 也必须使用受限 Surface/Bridge,不能因为随 Host 内置就取得
|
||||
System MiniApp 的可信 DOM 或其他特权。Task Dashboard 和 Whiteboard 已按这一边界运行,真实浏览器验收也确认
|
||||
它们的 Bridge 请求会经过 Runtime 的 instance/source 校验。
|
||||
|
||||
### A3/A4:SDK 数据边界没有做到 instance 级别(已修复)
|
||||
|
||||
|
||||
Reference in New Issue
Block a user