/* Kole UI —— defineEmits 数组字面量的安全解析器(构建期唯一可信实现) * * 用途:tools/precompute.mjs 阶段 C 预计算 API 表时,从 frameworks/*.vue* 的 * `defineEmits([...])` 抽取事件名。 * * 安全背景(实测缺陷 P2 / 构建链同源缺陷): * 旧实现把数组字面量交给函数构造器求值(等价于动态执行代码)。 * 任何能改 frameworks/*.vue* 的人(内部威胁 / 投毒 PR)只要写 * defineEmits([1, globalThis.__pwned = 'x']) * 就会在**构建机**(CI 往往带 secrets)上执行任意 JS。本模块只做字面量解析, * 任何非字符串元素 / 未识别转义 / 裸换行 / 结构不符 → 返回 null(跳过该条, * 不抽取事件、不抛错、绝不执行任何内容)。 * * 「同一份实现」的落地方式(重要): * 本文件是 site/app.js 内联实现(extractComponentAPI 内的 isHexRun + * parseStringLiteralArray)的**逐行同源副本**。浏览器端 site/app.js 是 * classic script(