Trust boundary

谁拥有事实,谁负责解释。

Pipee 不用“安全”替代具体边界。这里说明 Pi、Web UI 和 Extension 分别拥有、读取和呈现什么。

Fact ownership

一个事实,只有一个 owner。

Owner拥有的事实Pipee 中的表现
Pi

Session、消息、模型调用、上下文和 active tools。

Pipee 读取并呈现,不维护副本作为新真相。

Pipee

Web UI 的布局、视图偏好与本地界面状态。

只负责交互和投影,不接管 Agent runtime。

Extension

自己的工具、服务、连接和领域状态。

必须独立说明能力、访问范围和停止方式。

Before install

安装前应当能回答四个问题。

  1. 01
    增加什么能力?

    工具、事件、服务、Skill 和 Web Surface 分别列明。

  2. 02
    会访问什么?

    文件、浏览器、消息服务或外部 API 不藏在模糊描述里。

  3. 03
    代码来自谁?

    package、版本、维护者、源码与发布归档可以追溯。

  4. 04
    如何停止?

    长期资源随生命周期释放,用户知道如何禁用和卸载。

当前边界

官方推荐不等于进程隔离。

Package identity 是来源标识,不是安全沙箱。Web Surface 可以在受限 iframe 中运行,但真正不可信的运行时代码仍需要独立进程隔离。

因此,目录只展示来源和权限边界清楚的 Extension,不用一枚徽标替代安全模型。

查看 Extensions