谁拥有事实,谁负责解释。
Pipee 不用“安全”替代具体边界。这里说明 Pi、Web UI 和 Extension 分别拥有、读取和呈现什么。
Fact ownership
一个事实,只有一个 owner。
Owner拥有的事实Pipee 中的表现
Pi
Session、消息、模型调用、上下文和 active tools。
Pipee 读取并呈现,不维护副本作为新真相。
Pipee
Web UI 的布局、视图偏好与本地界面状态。
只负责交互和投影,不接管 Agent runtime。
Extension
自己的工具、服务、连接和领域状态。
必须独立说明能力、访问范围和停止方式。
Before install
安装前应当能回答四个问题。
- 01增加什么能力?
工具、事件、服务、Skill 和 Web Surface 分别列明。
- 02会访问什么?
文件、浏览器、消息服务或外部 API 不藏在模糊描述里。
- 03代码来自谁?
package、版本、维护者、源码与发布归档可以追溯。
- 04如何停止?
长期资源随生命周期释放,用户知道如何禁用和卸载。
当前边界
查看 Extensions官方推荐不等于进程隔离。
Package identity 是来源标识,不是安全沙箱。Web Surface 可以在受限 iframe 中运行,但真正不可信的运行时代码仍需要独立进程隔离。
因此,目录只展示来源和权限边界清楚的 Extension,不用一枚徽标替代安全模型。