Afeta
Equipes que usam o engine Fetcher embarcado em modo direto sem um
ResultSink.
O que mudou
O modo direto retorna JSON em texto puro com um digest SHA-256 sem chave. O digest pode detectar corrupção acidental, mas não autentica o payload contra alteração maliciosa. A persistência e a proteção do modo store continuam sendo responsabilidade do host ou do sink; o Worker standalone gerencia criptografia, armazenamento e HMAC. Esta é uma correção de documentação. O comportamento em runtime não mudou.
Impacto
Classificação: Revisão recomendada. Não use o digest do modo direto como controle de evidência de adulteração ou de autenticidade.
O que você precisa fazer
Revise qualquer modelo de ameaças ou controle que trate o digest SHA-256 do modo direto como autenticação. Use um transporte autenticado ou um mecanismo de integridade com chave quando a adulteração estiver no escopo.

