# /design 工作流

扩展提供编辑器、版本和当前会话请求转发，不自带模型、搜索账号或生产业务后端。可选技能不是安装前提，不得假称已调用不存在的工具。

## 两份真源

- `design-system/tokens.css`：唯一设计数值真源。
- `design-system/components.html`：唯一组件设计真源，引用 tokens。
- `DESIGN.md`：规则说明；manifest、preview、settings 和前端属于描述或派生层。
- 保留 manifest.json、DESIGN.md、tokens.css、components.html、preview/、assets/ 六项。

先调用 `design_workspace inspect`，逐字复制 `etag` 到 `apply.base`。仅用受支持的 patch 字段更新；不绕过标题锁，不直接覆盖受管文件。工具之外的设计变更需解释当前编辑契约限制。

## 参考

按项目收集设计规则、设计系统、具体 screens/flows、前端模板四类参考。优先官方或有可靠维护证据的来源。核验链接、作者、许可、维护状态和服务成本。预置链接只是入口，不能冒充已完成研究。没有搜索工具时明确说明，保留未核验状态。

## 设计系统与组件

修改数值先写 tokens，组件结构先写 components。已经存在的主题选择不需要复制数值。主题状态保存在 settings.json。版本恢复保留旧历史，不依赖 Pi 会话树。界面中的业务数字为示例。

## 前端工程

原生 HTML 导出已经可用，不等于框架构建。需要工程化时，以已批准 HTML 为视觉依据，以适配的官方 Vercel 模板为工程基础。在工作区以外的独立目录核验模板源码、许可证、依赖与外部服务成本，然后实际融合设计、构建、检查交互并在相同视口做视觉对照。没有相关工具、依赖或授权时报告准确边界。不自动部署，不索取未必需要的付费服务凭据。已有项目优先复用其工程，不覆盖现有架构。

## 安全与交付

不要分享带 fragment 的工作区授权 URL，不公开项目版本、会话记录或本机路径。不把回环服务器暴露到公网。运行模型遵循用户当前 Pi 配置，不自动切换模型或启动子代理。不要把浏览器本地聊天回显描述为真实 Agent 后端。
