makecindy / makecindy/cindy

插件市场安装必失败:包声明权限超出市场元数据(PRECONDITION_FAILED),taptap-maker / cindy-art / cindy-web-search 均受影响

Open
#1,708 3 comments 0 reactions 0 assignees View on GitHub
bug
Dominant language
TypeScript
Stars
2.7k
Forks
401
Avg merge
21h 48m
Merged PRs (30d)
776

Description

**提交人**: Never
**客户端版本**: 0.1.28

---

【反馈类型】bug

【现象】
插件页「推荐」区点击「安装」以下三个插件均必定失败,「已安装」始终为 0。不同时间多次重试结果一致:
- TapTap Maker v2.1.10(ghostId: taptap-maker)
- Art v1.11.0(ghostId: cindy-art)
- Web Search v1.2.2(ghostId: cindy-web-search)

【关键日志】(main 进程日志,2026-08-04)
1) [WARN] [brain] market package declares unreviewed permissions
- taptap-maker: tool:maker_status / tool:maker_init / tool:maker_build / tool:maker_list_tools / tool:maker_call_tool
- cindy-art: tool:gen_image / tool:edit_image / tool:gen_video / tool:edit_video
- cindy-web-search: tool:search_web
2) [ERROR] handler 'plugin-market:install' 抛错:
[PRECONDITION_FAILED] 下载包申请的权限多于安装确认框展示的内容,已阻止安装(请向插件来源反馈)
堆栈位于 installOrUpdateMarketGhostPackageLocked,code: 'PRECONDITION_FAILED'

【初步判断】
市场元数据(安装确认框展示的权限清单)与插件包实际声明的权限不一致,被客户端防「安装期权限夹带」的安全门禁拦截。疑似插件包更新后,市场侧登记/审核的权限清单未同步更新。

【预期行为】
市场元数据与包内权限声明保持一致;确认框完整展示真实权限并由用户选择是否安装;或官方重新发布审核通过的包/元数据,使「安装」按钮恢复可用。

【影响】
三个官方/推荐插件完全无法安装,TapTap Maker Runtime、图像/视频生成、网页搜索插件能力不可用。

【补充说明】
安全门禁的拦截行为本身符合设计预期(拦截是对的),请勿为此放宽门禁;需要修复的是官方包与市场元数据的一致性问题。
---
**版本区域**: CN
**OS**: darwin arm64 (24.5.0)
**界面语言**: zh-CN

Contributor guide

Open the contributing guide

Research direction

Start at the main-process handler installOrUpdateMarketGhostPackageLocked and reproduce installation for taptap-maker, cindy-art, or cindy-web-search. Trace how package permissions and market metadata reach the confirmation dialog and PRECONDITION_FAILED check. Done means the metadata matches the package declarations, the dialog shows the complete permission set, and the security gate remains enforced.

Written by the indexing model from the issue text.

Assessment

Tech stack
electron, typescript
Domain
desktop, security
Issue type
Bug
Difficulty
4/5
Estimated time
3-5 days
Activity status
Quiet
Clarity
Mostly clear
Newbie friendliness
45/100

Get new issues in your inbox

A short digest of beginner-friendly GitHub issues.