架構

Syno Package Land 以 Package Center 為先。Compose 是執行時真相。SynoPkgLandService 是小型受信任控制平面 — 不是 Docker,也不是應用商店。

  • 網站 說明平台並複製 Package Source 網址。不負責安裝 App。若網站離線,已加入來源的 NAS 仍會從獨立的 packages. 主機更新。
  • Package Center 安裝器。探索、安裝、更新、移除與 Open 都在這裡。網站僅協助管理員加入一次 Curated Package Source。
  • Compose 映像、服務、網路、磁碟區與健康檢查的執行時真相。Container Manager 執行 Project。SynoPkgLandService 不將拓撲翻譯成第二套執行時模型。
  • SynoPkgLandService NAS 上的輕量控制平面:驗證證明、在安裝/更新時初始化 Project、發放 User Context,並在每次呼叫以 DSM ACL 強制 File Gateway。不是目錄、不是日常啟停/日誌、也不是所有流量的反向代理。
  • Thin SPK 使用者在 Package Center 看到的產生信封。Developer Kit 與 Curated CI 產生 INFO、精靈、Web Station 入口與 Broker 膠水 — 您只維護 Compose 與 App Contract。
  • 證明 Local Attestation — NAS 管理員授權 Inner Loop Deploy;僅在該 NAS 有效。App Package Attestation — 平台 CI 簽署的 Curated 版本;從 Package Source 安裝時 Broker 信任所需。兩者使用相同的 SDK contract。

Developer Kit 與 Broker

大部分複雜度在 NAS 之外:schema、分析器、SPK 產生器、Skill Pack 與 Curated CI。SynoPkgLandService 只保留必須在受信任 NAS 環境執行的部分。建置映像、發佈到 Community Repository 與提供人類可讀網站不是 Broker 的工作。