TARGETF4B2 PARTIALQA 0/5 VERIFIEDR12 · 13/21 PASS COMPLETEiOS · 从企业、会话或发现入口运行小程序的已授权用户

小程序可信运行容器

从目录拉取、缓存判定、下载解包、本地服务到 WebView bridge 和原生支付确认展示完整生命周期证据

PluginRegistry.miniApp · IMMiniAppViewShellmatrix-x-chat-ios对照 CURRENT · matrix-miniapp-runtime →
R12 · KNIFE 13 / 21

小程序可信运行容器 · 原生页面级细化任务包

从目录、缓存、下载解包、本地服务到 WebView bridge 和原生支付确认展示完整生命周期证据。

CURRENT ROUTE

MiniAppContainerView · PluginRegistry.miniApp

CURRENT SOURCE

MatrixXChat/Features/MiniApp/MiniAppContainerView.swift + MiniApp 1.0.33

CURRENT API

/openapi/* catalog/package + localhost runtime

WORK MODE

host · K13

ENTRY

工作台、市场、会话卡片或注册 deep link。

SUCCESS OUTPUT

可信包、origin 与 Bridge grant 通过后启动;关闭、崩溃或超时有可恢复诊断。

INTERACTION MODEL

Launch request → catalog/version → cache/hash → safe extract → localhost origin → bridge allowlist → native confirmation。

A11Y

宿主胶囊、加载进度、关闭/返回、错误恢复和原生确认不被 Web 内容遮挡。

TELEMETRY

miniapp_launch_stage · package_gate · bridge_deny;URL、payload、token 和用户数据脱敏。

CURRENT SOURCE + RUNTIMEiOS 257e604 · API 9e22253
  • matrix-x-chat-ios origin/main 为 257e604a5073b1ecab0f905d7ec59dfb78960639;本地 feat/p1-knives-1-8@56c8481 落后 main 86 个提交并有 3 个分支独有提交,不能作为最新 CURRENT
  • iOS main 可数 1,711 个 Swift 文件、617 个 `struct …: View`、682 个 Features Swift 文件、530 个 *Tests.swift 与 19 个 workflow 文件;App Store/TestFlight 采用哪个 build 本轮没有证明
  • im-core origin/main 与 EC2 production 均为 9e222534fcf6786a517f81936a2133bae7053e4d;源码有 225 个 Go 文件、78 个 Go test 文件、56 个 SQL migrations 和 405 个注册 HandleFunc
  • EC2 有 4 个 im-core runtime 容器加 PostgreSQL、Redis、NATS、MinIO;api.reits.tech 的 /healthz、/readyz、/api/v1/meta/app、/im/healthz 均返回 200,WebSocket 独立转发到 18081
  • 主 App 锁定 Enterprise 1.0.47、Wallet 1.0.22、MiniApp 1.0.33、Plugin UI 1.0.34;新 tag 或插件仓最新代码不等于主 App 已消费
  • 所有预览用户、会话、计数、游标、企业、动态、余额与小程序行情都是 REVIEW FIXTURE;只用于 UI/状态评审,不是生产数据或线上截图
api.reits.tech health/ready/meta/im-health = 200/200/200/200 · App Store exact build not proven
IMPLEMENTATION GAPPRODUCT QA 0 / 5
  • 预览应用、版本、指数、包校验和 runtime stage 全是 fixture
  • 1.0.33 已有 zip-slip/符号链接防护,但签名/checksum、origin 与 bridge allowlist 仍需自动 Gate
  • 支付必须原生二次确认;未知 bridge、重复消息、超时和恶意包需故障注入
REVIEW FIXTURE ≠ production data · branch-only ≠ main · newer SDK tag ≠ consumed SDK
126-STATE PROGRAM / THIS SCREEN

九态挂在当前原生页面的数据、权限、游标、插件或回执上,不使用通用遮罩冒充交互完成

QA 0 / 5 VERIFIED
READYMiniAppLaunchPlan 合同可评审

MiniAppLaunchPlan native workspace

R12-MINIAPP-READY→ 查看 trust chain
LOADING正在读取 MiniAppLaunchPlan

MiniAppLaunchPlan independent regions

R12-MINIAPP-LOAD→ 保留原生导航上下文
EMPTY目录无应用、包不可用或没有授权 capability

MiniAppLaunchPlan result

R12-MINIAPP-EMPTY→ 查看合法下一步
PARTIAL ERRORMiniAppLaunchPlan 部分依赖未收敛

MiniAppLaunchPlan dependency rail

R12-MINIAPP-PARTIAL→ 只重试失败分区
ERRORMiniAppLaunchPlan 请求失败

MiniAppLaunchPlan request

R12-MINIAPP-ERROR→ 安全重试
OFFLINE离线只读 · MiniAppLaunchPlan

MiniAppLaunchPlan safe snapshot

R12-MINIAPP-OFFLINE→ 等待网络恢复
FORBIDDEN当前主体不能访问 MiniAppLaunchPlan

MiniAppLaunchPlan authorization

R12-MINIAPP-DENY→ 返回安全页面
CONFIRM确认授予能力或进入原生支付?

MiniAppLaunchPlan impact sheet

R12-MINIAPP-CONFIRM→ 确认或取消
SUCCESSLaunch/Bridge receipt 已返回

MiniAppLaunchPlan receipt

R12-MINIAPP-SUCCESS→ 查看回执
R12 BOUNDARY本刀只完成 14 张 Matrix Communication/Ecosystem 页面、126 个页面状态和 iOS/main/branch/pinned-SDK/production 分轨;不使用真实账号登录,不读取消息、联系人、企业、动态或资产,不执行关系、群组、订阅、资金或 bridge 写操作,也不把 REVIEW FIXTURE、feature-only 提交、新 SDK tag 或健康检查冒充 App Store 客户端完成。
UI STUDIOtarget-matrix-miniapp-runtime
iOS390 × 844100%
100%
PluginRegistry.miniApp · IMMiniAppViewShell
TARGET UI390 × 844FIT 100%
R12 DESIGN CANDIDATEtarget-matrix-miniapp-runtimeREVIEW FIXTURE · NOT LIVE DATA
9:41●●● ⌁ ▰
E07 · NATIVE EVIDENCE OPENIOS / CURRENT PROD API / PINNED SDK257e604 · 9e22253 · E1.0.47 W1.0.22 M1.0.33
API PRODUCTIONexact 9e22253 · ready 200IOS RELEASEApp Store build not proven
REITs Research · FIXTUREsample descriptor · no live package
MARKET BRIEF · REVIEW FIXTURE

Singapore REITs

Host layout sample, not market data

PACKAGE GATE TARGET
SG REIT Index—NO LIVE DATA
01
Catalogdescriptor fixture
target
02
Packagesignature + checksum
required
03
Bridgeorigin + allowlist
blocked
TARGET TRUST CHAIN宿主运行边界
NOT PROVEN
  1. 1Catalogversioned descriptor required
  2. 2Packagesignature · hash · safe extract
  3. 3Local runtimelocalhost origin isolation
  4. 4Bridge grantsexplicit allowlist + receipt
payment requires native confirmationMiniApp pin 1.0.33
REFERENCE VIEWPORT390 × 844Dynamic Type · safe area
PRIMARY TASK关闭/返回主操作、权限与完成反馈必须同屏可验证
DATA CONTRACTIMMiniAppLaunchRequestready / loading / empty / error 使用同一 fixture
ACCESSIBILITYVoiceOver + 44pt焦点顺序、可读名称、对比度进入 UI CI
VISUAL BASELINETARGET · 2026-07-18桌面/移动、浅色/错误态按稳定 Screen ID 留档

IMPLEMENTATION MAP

目标定义与下一轮逐页细化入口

当前处于 B1/B2:可以拆出架构、设计、交互和 QA 任务,但完成 D01–D12、通过 B3/B4 之前,不得宣称页面已经可以照稿实现。

01

页面区域

  • 宿主控制
  • 小程序画布
  • 准备进度
  • 包与 origin 证据
  • 能力授权
  • Native confirmation
  • 恢复与关闭
02

用户动作

  • 关闭/返回
  • 重新打开
  • 查看详情
  • 授权能力
  • 请求登录 code
  • 确认支付
  • 重试下载/解包
  • 复制诊断
03

必须状态

  • 生态能力已就绪
  • 可信快照准备
  • 当前范围为空
  • 部分插件或依赖失败
  • 页面加载失败
  • 离线受限模式
  • 角色或策略禁止
  • 高影响操作确认
  • 服务端回执已完成
04

数据契约

  • IMMiniAppLaunchRequest
  • IMMiniAppInfo
  • IMMiniAppLaunchPlan
  • RuntimePreparation
  • CacheManifest
  • HostConfig
  • BridgeCall
  • MiniAppPaymentReceipt
  • RuntimeDiagnostic

TARGET MODULES

目标页面必须交付的模块

  1. 01宿主胶囊
  2. 02Launch context
  3. 03目录/版本
  4. 04下载与缓存
  5. 05安全解包
  6. 06localhost runtime
  7. 07Bridge grant
  8. 08支付确认/诊断

PRODUCT ROUTE INDEX

Matrix X Chat · Ecosystem 的 28 个稳定 Screen ID

同一产品内的页面共享 token、导航和状态语言,但每个 Screen ID 保留自己的字段、数据契约和 QA 基线。

01
登录入口LoginView · AuthFlow
iOS
02
会话列表MainTabView.chats · ConversationListView
iOS
03
聊天室AppRoute.chatById · ChatView
iOS
04
联系人MainTabView.contacts · ContactsListView
iOS
05
工作台MainTabView.workspace · PluginRegistry.workspace
iOS
06
全局搜索SearchView
iOS
07
新的朋友AppRoute.friendRequests · FriendRequestsView
iOS
08
群聊详情GroupChatDetailView
iOS
09
用户资料AppRoute.userProfile · UserProfileView
iOS
10
应用市场WorkspaceView · AppMarketView
iOS
11
朋友圈DiscoveryView · MomentFeedView
iOS
12
钱包AppRoute.wallet · WalletPluginHostView(.home)
iOS
13
设置与隐私MainTabView.profile · SettingsView
iOS
14
小程序容器PluginRegistry.miniApp · IMMiniAppViewShell
iOS
15
手机号 / 邮箱登录与设备验证LoginView · AuthFlow
iOS
16
会话、文件夹与未读收敛MainTabView.chats · ConversationListView
iOS
17
消息时间线、重放与发送回执AppRoute.chatById · ChatView
iOS
18
联系人、关系与群组入口MainTabView.contacts · ContactsListView
iOS
19
全局联系人、群聊与消息搜索SearchView
iOS
20
好友请求与并发关系决策AppRoute.friendRequests · FriendRequestsView
iOS
21
群资料、成员与权限控制GroupChatDetailView
iOS
22
联系人资料、隐私与会话授权AppRoute.userProfile · UserProfileView
iOS
23
企业工作台与应用编排MainTabView.workspace · PluginRegistry.workspace
iOS
24
企业应用市场与订阅WorkspaceView · AppMarketView
iOS
25
朋友圈媒体与可见性时间线DiscoveryView · MomentFeedView
iOS
26
钱包资产、资金动作与强认证AppRoute.wallet · WalletPluginHostView(.home)
iOS
27
账号、设备、隐私与本地设置总览MainTabView.profile · SettingsView
iOS
28
小程序可信运行容器PluginRegistry.miniApp · IMMiniAppViewShell
iOS