Confinamento
Includes ficam limitados ao diretório de configuração, com proteção contra ciclos, links externos e profundidade excessiva.
CÓDIGO ABERTO / KT TWEAKS
Uma visão prática da arquitetura, do fluxo de execução e dos cuidados para contribuir com o toolkit de playbooks do Windows.
O aplicativo WPF apresenta a experiência; o Shared concentra parser, ações, downloads, updates e rollback; Core e Interprocess isolam operações sensíveis.
KT-Wirzade.sln├─ KTWirzade.GUI/ WPF, telas e DevKit├─ KTWirzade.Shared/ parser, ações e rollback├─ KTWirzade.CLI/ automação├─ Core/ logs, Win32 e processos└─ Interprocess/ IPC entre níveisUm playbook .apbx entra como intenção declarativa. O motor lê, valida, apresenta opções e só então executa cada ação suportada, registrando o resultado.
!registryValue:
path: HKLM\\Software\\Policies
value: AllowTelemetry
data: 0
type: REG_DWORD
!service:
name: DiagTrack
operation: disableContribuições devem manter as fronteiras já documentadas: ações explícitas, caminhos confinados, downloads verificáveis e comunicação elevada autenticada.
Includes ficam limitados ao diretório de configuração, com proteção contra ciclos, links externos e profundidade excessiva.
Origem, destino, tamanho e, quando fornecido, SHA-256 são validados antes do uso.
O canal entre usuário, administrador e TrustedInstaller usa segredo aleatório, ACL e HMAC.
Erros ficam registrados como falhas; hash confere integridade, não substitui assinatura Authenticode.
O build oficial é voltado para Windows. Instale as ferramentas necessárias, execute o script de release e revise os artefatos antes de abrir uma PR.
.scriptsuild-release.ps1 em um PowerShell do Windows.SHA256SUMS.txt dentro de artifacts/.