feat(m4): verify signed surface bundles across hosts
This commit is contained in:
@@ -0,0 +1,13 @@
|
||||
# LineUp Wails v3 对照 Spike(M4-05)
|
||||
|
||||
此目录是受限的 Wails 可行性验证,不是第二套 LineUp 客户端、更不是生产发布物。
|
||||
|
||||
固定依赖为 `github.com/wailsapp/wails/v3 v3.0.0-beta.3`。`go test ./contract` 在本机执行 Tauri Reference Host 维护的同一份版本化协议 fixture:`../tauri/src/runtime/golden/lineup-v1.json`。`GOOS=windows GOARCH=amd64 CGO_ENABLED=0 go test -c ./...` 则编译真实 Wails `application` API;这是为不具备 GTK4/WebKitGTK 的 Linux 开发机保留的 API/跨编译门禁。
|
||||
|
||||
当前结论:Wails 能作为桌面 Host 候选运行同一份纯数据协议、Tool lifecycle 与安全拒绝 fixture;它不能因此获得任何比 Tauri 更多的权限。Surface 必须继续由 Host 校验 artifact、以 opaque/隔离 WebView 承载,并且不能注入 Wails bindings;Capability 只能由顶层 Host 在显式同意后执行。
|
||||
|
||||
本 Spike 的边界和后续准入:
|
||||
|
||||
- 已验证:beta.3 Go module、Wails application API 的 Windows/amd64 交叉编译、共享 golden fixture 的本机可执行投影、Surface source 字段拒绝。
|
||||
- 尚不作为生产批准:完整窗口隔离/CSP、签名 artifact 加载、原生 capability handler、移动端和发布包,需要在 Wails 版本稳定后用与 Tauri 相同的有头验收清单完成。
|
||||
- 这不改变 Android 当前暂缓状态,也不改变 LineUp v1 协议。
|
||||
Reference in New Issue
Block a user