Rust-часть платформы состоит из небольших crates и процессов с одной ответственностью. Electron координирует пользовательский сценарий, а проверка путей, подписей, файлов и дочерних процессов выполняется вне renderer.

Собрать workspace

Форматирование, тесты, Clippy и release binaries для Windows.

Понять протокол

Protobuf source of truth, generated types и совместимость контрактов.

Подготовить релиз

Publisher, assets, runtime, manifests, подпись и S3.

Контроль запуска

Политика Guardian, process tree и границы user-mode защиты.

Состав платформы

Runtime binaries лаунчера не должны хранить OAuth tokens, S3 credentials или backend secrets. Исключение — операторский wraithbound-publisher, который запускается вне лаунчера с временными AWS credentials.

Внутреннее устройство

У нативных процессов одинаковый принцип: main.rs только разбирает CLI, вызывает библиотеку и печатает протокол. Файловая и процессная логика не живёт в entrypoint. Platform-specific код остаётся внутри platform/windows, platform/linux и platform/macos. Общие модули не должны содержать условные ветки с Windows API.