コミットの固定、README、ライセンス、宣言されたパッケージ識別子。
検証可能なレジストリ証拠
証拠の評価方法
証拠スコアは、リポジトリがどれだけ検証可能な情報を公開し、各記述をどこまで追跡できるかを測ります。互換性の割合でも認証でもなく、当レジストリが実行していない検査には一切加点しません。
スコアの構成
README またはパッケージメタデータまで辿れるインストールコマンド。
最近の push、タグ付きリリース、アーカイブされていないこと。
DSH バージョンの明記は、プロファイルや対応環境の記載のみより上位。
インストール時スクリプトなし、ライセンス検出、高深刻度の静的検出なし。
マニフェストに基づく分類
ルートの package.json が dsh.bundle を宣言し、参照先の patch ファイルが実在すること。両方が必須です。
完全なネイティブバンドルマニフェストはないが、DSH 固有の挙動がある。
トピックの付与だけでは、インストール可能なプラグインである証拠とは扱いません。
互換性の確度
正確な DSH バージョンが文書化されている。
バージョンの記載がなく、プロファイルや対応環境のみ。
信頼できる互換性の記述が見つからない。
当レジストリが実行しない検査
パッケージを導入しないため、導入結果は主張しません。
プラグインを実行せず、挙動も観測しません。
公開済みのアドバイザリを独自に確認していません。
依存ツリーの解決も監査も行いません。
静的なシグナルだけでは、プラグインが安全か、将来も互換か、隠れた挙動がないかは証明できません。ソースを確認し、コミットを固定し、使い捨てプロファイルで試してから信頼してください。