先完成安裝前檢查
- 01
讀取執行時版本
目前已驗證通道要求 DSH 0.1.0-rc.8、精確 final attestation 與 managed cold restart。任何執行時、釋出或製品指紋不一致時都應停止。
- 02
檢查目前 web profile
記錄現有 @dsh-themes/* 直接依賴及精確版本。若同時存在多個直接主題包,應先解決衝突。
- 03
使用受控版本下載
把已發布版本的精確 tgz 準備到權限受限的本地製品目錄,不要把其他來源的同名檔案當成已授權製品。
- 04
校驗完整製品 SHA-256
讓下載位元組與目錄中的 artifact digest 和 integrity 一致。manifest 內的 payload digest 屬於另一種摘要範圍。
- 05
準備舊版本的精確製品
如果已經啟用主題,移除前要保留經過驗證的舊包和身份資訊。
只使用精確本地輸入
bash
RUNNER=/absolute/path/to/dsh-theme-manager/scripts/run-dsh.mjs
node "$RUNNER" --version
node "$RUNNER" plugin --profile web list --json
node "$RUNNER" plugin --profile web add /absolute/path/to/verified-theme.tgz --save-exact
node "$RUNNER" --profile web --dump-config- 確認直接依賴的包名和精確版本符合預期,不能使用版本範圍。
- 確認 web profile 中只啟用一個 @dsh-themes/* scope 下的直接包。
- 新增、移除或切換包以後重啟 DSH。
- 在放棄任何回滾材料前,開啟真實 Web UI,確認預期主題或 skin 身份。
安裝參考
常見問題
修改前需要了解的事項
關於格式、相容性、證據與回滾的簡明說明。
這篇指南核實哪些範圍?
本指南涵蓋:精確 RC.8 V3 相容通道;完整製品 SHA-256 校驗;web profile 單一直接主題
我應該先做什麼?
安裝會修改本機 profile。目錄提供證據,下載的 tgz 才是被授權安裝的物件,而舊狀態的精確製品是你的返回路徑。
最需要記住的邊界是什麼?
官方 RC.8 tag 標識原始碼,npm 只提供 registry 摘要。不要據此虛構可復現建置,也不能混入歷史 RC.6 證據。
繼續學習
檢視驗證證據並繼續操作
對比已釋出製品,或返回安裝文件。