# 从旧清单迁移到 manifest v3 客户端扫描到旧清单后会立即停用插件,并将目录移动到 `data/PluginRecycle/legacy--<时间>-<随机值>`。请从该可恢复副本升级清单后,再作为新包导入;旧授权、KV 与 WebView 缓存不会继承。 1. 添加 `manifestVersion: 3`、`apiVersion: "2"` 和 `runtime: "WebView"`。 2. 为 `permissions` 中每项权限添加非空 `permissionReasons`。 3. 将启动必需权限放入 `security.requiredPermissions`,其余保持可选。 4. 为 `Http` 添加精确公网 HTTPS/WSS `network.allowedOrigins`。 5. 为外链和内置工具分别添加 `openExternalOrigins` 与 `runToolIds`。 6. 移除 Shell/Script、原生可执行文件、任意文件路径、`file://`、远程脚本、任意目标探测和 WebRTC/STUN 绕过。 7. 使用浏览器 `localStorage`/IndexedDB 保存纯 Web 私有状态;需要宿主 KV 时声明 `Storage`。 8. 在插件页重新审阅权限并启用。旧授权不会自动继承到新策略指纹。