v0.3.0 (2026-07-18)
===================
- 新增三层激活模型（Level 0/1/2）
  * Level 0: 未激活，受限模式（仅 basic 档权限）
  * Level 1: gwid 激活（.tfl 文件激活，network 档权限全开）
  * Level 2: unlock 激活（商店套商店，host 档权限全开）
- .tfl 设备激活文件格式（v1: WBAES-CTR-CMAC，与 PFC v2 同算法）
  * 用独立 testflight-keygen 工具生成（GitHub 私库）
  * 支持 gwid 绑定 / 通解（universal）
  * 支持有效期（天数，0=长期）
  * 嵌入签发者设备指纹水印（hostname/user/machine-id/os/arch）
- 过期降级：每小时检查，过期自动降级到 Level 0
- 黑名单系统（blockgwid.json + blockname.json）
  * GWID 黑名单命中: TestFlight 拒绝启动
  * 插件名黑名单命中: install/start API 拒绝
  * 数据源: https://dl.naixi.net/ikuai/testflight/{blockgwid,blockname}.json
  * 6 小时自动刷新

v0.2.4 (2026-07-18)
===================
- audit 报告生成（HTML + JSON）
- 导出 ipkg 时附带 audit-report + MANIFEST.txt
- 命名规范: <id>-<arch>-<version>.ipkg
- resign 工具修复（不污染 manifest 字段顺序）

v0.2.3 (2026-07-18)
===================
- audit 报告生成
- 导出交付包 export-submission

v0.2.2 (2026-07-18)
===================
- shim config.json 动态管理

v0.2.1 (2026-07-18)
===================
- audit log 按结果着色
- 安装流程优化
