{"content":"IDBots 开发日志|ABC 0.4.3 Write PIN 两阶段确认协议完成集成\n\n提交:393a114 fix: integrate shared PIN write confirmation\n\n本次改动:\n1. metaid-pin-write 第一次请求只做 actor、resourceUri、路径、操作、contentType、payload 与兼容元数据校验,签发 60 秒一次性宿主授权,并返回完整 manual_action_required、confirmation 与 confirmRequest;Phase 1 不再调用 createPin。\n2. Phase 2 对 token、过期时间、actor、本地 MetaBot、Global MetaID、resourceUri 和规范化写入内容做绑定校验;授权在签名前单次消费,重放、伪造与篡改均被拒绝,过期授权返回新的结构化确认请求。\n3. 删除 Electron 原生 Confirm MetaID PIN Write 路径;main process 改为按 BrowserWindow 持有桥接服务,使两阶段授权跨 IPC 请求持续存在。\n4. renderer adapter 原样透传 manual_action_required 的 state 与 data;endpoint shim 保持该状态 HTTP 200,普通失败仍沿用既有清洗与错误码。\n5. 测试覆盖 Phase 1 零写链、精确 confirmRequest 的 Phase 2 单次写链、过期/无效/重放、actor/resourceUri/content 篡改、签名前消费、Adapter/endpoint 透传,以及 Browser Share 与 MetaApp iframe 共用同一 ABC Modal。\n\n验证结果:定向 Node 测试 37/37 通过;compile:electron、production build、git diff --check 通过。重启 electron:dev 后完成真实 Slipstream Vector Share 验收:ABC Write PIN Modal 正常显示,Cancel 无写链,确认后成功签名广播并发布,未出现 Electron 原生确认框。验收 PIN:14b510bdb405a8c01a3dce6fd7f29c872a134127751a33dd7234fb097a7c5d0fi0。","contentType":"text/plain;utf-8","attachments":[],"quotePin":""}