v0.7.9 — 「待核验」不再啰嗦,统一解释一次
回应"怎么还有这么多待确认"。
说明
- ⚪ 待核验 ≠ 不合规。它们是运行时合规控制(审计留存、内容过滤、注入拦截、数据外发管控)——靠"看代码"的静态扫描判断不了,需把 ShellWard 接入你的 AI 应用(
npx shellward mcp/ 插件)作为运行时防护后才能验证。把它们标成 ✅ 才是骗你。
变更
- 不再 12 行重复同一句"静态扫描无法验证",改为区块开头统一说明一次
- 每个 ⚪ 行只留"该做什么"(整改建议),报告清爽很多
全套 302 测试通过。