更新记录

0.1.0(2026-09-30) 下载此版本

0.1.0 (2026-09-30)

UniApp/UniApp-X 上架与运营合规助手。L1 离线确定性扫描(零 LLM、零网络),可选检测 uni-agent / compliai-mcp。 第一次发布。 L1 规则包明细(325 条):

分组 包(条数)
core(85) sdk-apple 27、law-reg 15、miit-app-miniapp 15、cac-notices 11、sdk-android 8、risk-notices 4、qual-licenses 3、cac-app-miniapp 2
mini(137) wechat 59、douyin 38、alipay 27、kuaishou 8、baidu 3、xiaohongshu 2
store(71) oppo 18、apple 11、google 10、xiaomi 8、360 7、huawei 7、vivo 7、honor 3
uniapp(32) uniapp 32

平台兼容性

HbuilderX/cli最低兼容版本
3.6.0

CompliAI HBuilderX 插件(complai-hbuilderx)

UniApp/UniApp-X 上架与运营合规助手。L1 离线确定性扫描(零 LLM、零网络),可选检测 uni-agent / compliai-mcp。

一、安装

  • 从uniapp插件市场安装

二、规则来源与数量(当前版本 2026-09-29)

环节 数量 说明
采集源 324 篇 政策法规、网信办通报、小程序平台、应用商店、uni-app 官方文档、风险 SDK&API(均为官网/法规原文页)
已提取正文 324 篇 / 约 380 万字符 cache/extracted/*.md
LLM 草案 306 篇 / 789 条 Step 4 完成度 94.4%(18 篇为采集受限:登录墙/SPA 壳,非提取遗漏)
L1 正式规则 325 条 / 23 包 经 QA 三分类后的确定性规则,编译进 .bin(规则集版本 2026-09-29)
L2/L3 advisory 121 条 语义复核条目(验项清单)与知识条目,随 MCP 包分发给 agent

采集源分布(前 8):uniapp 60、法律法规 27、微信小程序 19、网信办 17、OPPO 商店 17、风险 SDK&API 14、华为商店 13、支付宝小程序 12。

L1 规则包明细(325 条):

分组 包(条数)
core(85) sdk-apple 27、law-reg 15、miit-app-miniapp 15、cac-notices 11、sdk-android 8、risk-notices 4、qual-licenses 3、cac-app-miniapp 2
mini(137) wechat 59、douyin 38、alipay 27、kuaishou 8、baidu 3、xiaohongshu 2
store(71) oppo 18、apple 11、google 10、xiaomi 8、360 7、huawei 7、vivo 7、honor 3
uniapp(32) uniapp 32

三、执行

在 HBuilderX 工具 菜单点击「合规扫描」(另有「问题跳转」用于定位已发现的问题)。

  1. 自动检测 uni-agent:主判据为用户全局数据目录 APPDATA 下 HBuilder X/extensions/hbuilderx-ai-chat/uni-agent/(含 config/);辅证为插件安装本体。未检出则仅执行 L1 并提示。
  2. uni-agent 存在时检测 compliai-mcp:优先查 uni-agent 的 MCP 配置(mcp.compliai),其次全局包;未安装时弹窗询问是否 npm i -g @modelris/compliai-mcp(静默失败不阻断,且不改坏用户既有配置)。该包已发布到 npmjs.org,用户端 npx -y 无版本锁,新版发布即自动生效。
  3. 增量扫描当前项目:首次全量,之后按文件内容 SHA-256 对比增量(缓存 .compliai/scan-cache.json;规则包更新自动退化为全量;全局规则每次重算);进度输出到输出面板;结论按 warn(确定违规)/ info(待确认)/ log(仅检出调用)三档——只有确定性的才给 warn(SPEC 4.11)。

四、检测结果与跳转

  • 扫描命中会写入 HBuilderX 问题列表(hx.languages.createDiagnosticCollection):编辑器波浪线 + 问题面板点击直接跳到文件对应行列;上次命中本次已修复的文件会自动清空。
  • 结论弹窗提供「查看问题列表」按钮,也可用 工具 菜单「问题跳转」:列出全部命中(● warn / ◆ info / ○ log,副行显示位置)→ 选择后打开并定位到命中行。

五、扫描范围

  • 遵从项目各级 .gitignore;
  • 强制跳过 node_modules(npm 依赖)、unpackage(编译中间产物)、.git;
  • 依赖与构建产物不是业务源码,命中也不可修复,不纳入扫描。

六、自包含

dist/engine.cjs 已内联 engine + core + ajv/esquery/babel(约 905 KB),rules/packs 为编译好的 23 个规则包(155 KB)。运行时零 node_modules 依赖(hbuilderx 由宿主提供),离线可用。

七、开发者

node build.js            # 重建 bundle 并复制最新规则包(先在 pipeline 跑 compile)
node test-smoke.js       # 链路冒烟:uni-agent 检测 + 两次增量扫描缓存一致性
node test-goto-smoke.js  # 跳转与问题列表的 API 契约冒烟(mock hx)

发布打包需包含:package.json、extension.js、lib/、dist/、rules/packs/;排除 node_modules/、src/、测试脚本。

已知边界

  • 菜单注册依赖 contributes.commands(工具菜单插件分组),分组名以真机为准
  • 如需完整的检测能力,需要 uni-agent 插件(L2 语义复核 / L3 知识问答走 compliai-mcp)
  • 问题列表与跳转已按 HBuilderX 自带 API 类型声明实现(hx.window.openTextDocument / TextEditor.setSelection / DiagnosticCollection),显示与点击行为尚待真机确认

隐私、权限声明

1. 本插件需要申请的系统权限列表:

1、插件运行时检测并安装compliai-mcp,需要npm连网能力 2、linux下可能需要npm root -g的修改权限

2. 本插件采集的数据、发送的服务器地址、以及数据用途说明:

本插件不采集任何数据,扫描结果缓存于项目.compliai目录

3. 本插件是否包含广告,如包含需详细说明广告表达方式、展示频率:

无

许可协议

MIT协议

暂无用户评论。