共享暴露面分类
适用场景
对整理后的权限记录做确定性的暴露面分类和复核优先级排序。
输入与输出
输入为 normalizedrecords、alloweddomains、sensitivefilerefs 和 high_roles。输出 CLEAR/REVIEW/ESCALATE 和命中规则。
安装与执行
使用 Python 3.10 或更高版本执行 scripts/classify.py examples/input.json。
错误恢复
上游未 NORMALIZED 或 allowlist 缺失输出 REVIEW;敏感文件命中公开范围输出 ESCALATE。
权限与隐私边界
不推断真实身份、不访问文件内容、不撤销权限、不发通知。
验收方法
anyone、外部 domain 或可发现范围应产生风险命中。