DEVELOPER / READ-ONLY REGISTRY
开发者文档
Web V1 对外提供只读 Registry API 与只读 MCP 能力。命令行安装工具暂不作为公开产品入口,因此这里不展示未开放的 CLI 命令。
PUBLIC API
只读 Registry API
版本前缀 /api/v1。搜索支持 cursor 分页,并使用统一错误模型 code / message / requestId。
GET /api/v1/skills?q=&agent=&category=&industry=&risk=&sort=&cursor=&limit=
GET /api/v1/skills/{id}
GET /api/v1/skills/{id}/versions
GET /api/v1/skills/{id}/versions/{version}
GET /api/v1/skills/{id}/versions/{version}/files
GET /api/v1/skills/{id}/compatibility
GET /api/v1/skills/{id}/security
GET /api/v1/agents
GET /api/v1/skillsets
GET /api/v1/skillsets/{id}MCP
只读 MCP Server
MCP 提供 Registry 查询和证据读取,不直接修改本地文件系统。get_install_plan 只返回计划与事实,不执行安装。
search_skills · get_skill · get_skill_version
check_compatibility · check_security · get_install_plan
check_compatibility · check_security · get_install_plan
PROVENANCE
收录与版本
当前优先收录公开 GitHub 来源。流程是:来源登记 → 解析事实字段 → 许可证判断 → 静态扫描 → 创建不可变版本 → 进入 Registry。
同一 Skill 的相同 version 如果出现不同 hash,会被判定为 VERSION_CONFLICT;已发布版本不做静默替换。
SECURITY
安全不是一个 PASS 徽章
每个 SkillVersion 记录 manifestHash 与 Artifact SHA-256;每条 Finding 保存 ruleId、severity、category、path、evidence 和 remediation。静态扫描不会执行 Skill 内脚本。
UNKNOWN 不代表安全通过。详细门禁见 安全与风险说明。
COMPATIBILITY
兼容性按证据等级表达
DECLARED
来源或作者声明支持
DETECTED
静态结构检测到满足要求
COMPATIBLE
安装/静态要求检查通过
VERIFIED
真实 Agent 环境完成验证