HOL-HCS-CODEX-PLUGIN-TRUST-DRAFT

April 7, 2026 ยท View on GitHub

Scope

This local draft defines trust attribution for top-level Codex plugins using the same HCS-style structure as HCS-28: single-score adapters, explicit weights, explicit contribution modes, and deterministic denominator rules.

Subject model

The scored subject is one top-level Codex plugin rooted at a plugin directory.

Scoring profile

  • Profile id: hol-codex-plugin-trust/baseline
  • Profile version: 0.1
  • Execution modes:
    • read mode: includeExternal=false
    • refresh mode: reserved for future external provenance checks

Adapter contract

Each adapter emits exactly one score key named <adapterId>.score.

Baseline adapter catalog

Adapter IDWeightContribution Mode
verification.manifest-integrity0.35universal
verification.interface-integrity0.25conditional
verification.path-safety0.20universal
verification.marketplace-alignment0.20conditional
security.disclosure0.15universal
security.license0.10universal
security.secret-hygiene0.35universal
security.mcp-safety0.20conditional
security.approval-hygiene0.20universal
metadata.documentation0.15universal
metadata.manifest-metadata0.2625universal
metadata.discoverability0.15universal
metadata.provenance0.1875universal
operations.action-pinning0.2625universal
operations.permission-scope0.15universal
operations.untrusted-checkout0.1875universal
operations.update-automation0.15universal

Interpretation

SECURITY.md now has one explicit weight: security.disclosure = 0.15. It no longer sits inside an opaque grouped adapter. Contributors can see its contribution directly relative to stronger signals such as security.secret-hygiene = 0.35, verification.manifest-integrity = 0.35, and operations.action-pinning = 0.2625.

Aggregation

The scanner uses the same aggregation pattern as HCS-28:

  1. clamp emitted scores to [0,100]
  2. materialize missing universal adapter scores as 0
  3. include conditional adapters only when their subject actually exposes the corresponding surface
  4. compute the final plugin trust score as the weighted mean of the included adapter totals