本地处理
主题发现、预览、适配判断和恢复在 Mac 本机完成;公开目录只提供主题清单和按需资源。
最小权限
灵妆只接触完成主题切换所需的显示层信息,不读取对话正文、账号、Cookie 或项目文件。
完整性校验
远程主题资源与清单解耦分发,下载后通过 SHA-256 摘要确认资源没有损坏或被替换。
可恢复
切换前保存可恢复状态;恢复原版只撤销灵妆管理的显示层,不删除用户数据。
每次主题操作的安全顺序
- 重新检查客户端核对目标客户端身份、版本、签名和兼容性。
- 校验主题资源比对主题包清单、资源摘要与声明能力。
- 显示影响范围在确认前说明本次会改变哪些显示区域。
- 单次明确确认确认只对当前应用指纹和当前操作有效。
- 保留恢复路径操作失败或用户反悔时可以回到原版。
隐私与安全常见问题
灵妆会读取对话正文吗?
不会。灵妆不读取或上传 AI 客户端中的对话正文。
灵妆会读取账号、Cookie 或项目文件吗?
不会。主题操作不需要读取账号凭据、Cookie 或项目文件。
恢复原版会删除数据吗?
不会。恢复操作只撤销灵妆管理的显示层,不删除对话、项目、登录状态或原有配置。
皮肤资源如何防止被替换?
皮肤包包含资源清单与摘要;下载后完成 SHA-256 完整性校验,再进入应用流程。