确定性打包
同一份内容生成可验证的包摘要,便于发布、下载与安装时逐层校验。
WORKFLOW PLATFORM
用 .pwp 交付可验证的工作流,让 PWD 在可信设备上执行;再通过 piflow.org 标准 API,把固定版本的工作流接入你的 App 或网站。
.pwp · PWD · Product API · App / Web
.pwpPORTABLE BY CONTRACT
.pwp:工作流的可移植交付单元PWP 确定性封装工作流源码、Manifest、输入/输出 Schema 与语言锁文件,不携带秘密、缓存或宿主路径。
同一份内容生成可验证的包摘要,便于发布、下载与安装时逐层校验。
任务冻结工作流版本和包摘要,PWD 只在能力匹配且已安装该版本的设备上领取。
输入、租约、执行状态、输出文件和摘要共同形成可验证的任务记录。
DEVELOPER MODE
在 PWC 创建 App 或网站,绑定一个固定工作流版本,并用独立 product token 通过标准 API 发布任务。开发者 token 用于管理产品;两类 token 均可轮换、撤销或停用。
POST /v1/product/tasks
Authorization: Bearer pfp_••••
Content-Type: application/json
{ "input": { "…": "…" } }绑定版本 → 发布任务 → PWD 执行PW DESKTOP · PWD
PWD 统一准备运行时与依赖,让兼容工作流复用设备上的基础能力。所有宿主桥接均须由工作流声明、由用户逐工作流授权,并受固定协议和最小权限约束。
统一准备受支持的运行环境与依赖,减少每个工作流重复携带和重复构建。
以固定协议调用受支持的本机 Agent,不向工作流开放任意宿主命令。
受控访问已声明的公开来源;Cookie、签名链接和浏览器文件不进入容器或 Agent。
只绑定清单声明且通过检查的操作,以及预先批准的输入与输出权限。
DEFAULT-DENY EXECUTION
PW DESKTOP · PWD
PWD 会登记设备能力、同步已安装工作流,并安全地领取可执行任务。安装包仅来自 PiFlow 已发布版本。