跳到主内容
技谱JIPU REGISTRY

DEVELOPER / READ-ONLY REGISTRY

开发者文档

Web V1 对外提供只读 Registry API 与只读 MCP 能力。命令行安装工具暂不作为公开产品入口,因此这里不展示未开放的 CLI 命令。

PUBLIC API

只读 Registry API

版本前缀 /api/v1。搜索支持 cursor 分页,并使用统一错误模型 code / message / requestId

GET  /api/v1/skills?q=&agent=&category=&industry=&risk=&sort=&cursor=&limit=
GET  /api/v1/skills/{id}
GET  /api/v1/skills/{id}/versions
GET  /api/v1/skills/{id}/versions/{version}
GET  /api/v1/skills/{id}/versions/{version}/files
GET  /api/v1/skills/{id}/compatibility
GET  /api/v1/skills/{id}/security
GET  /api/v1/agents
GET  /api/v1/skillsets
GET  /api/v1/skillsets/{id}

MCP

只读 MCP Server

MCP 提供 Registry 查询和证据读取,不直接修改本地文件系统。get_install_plan 只返回计划与事实,不执行安装。

search_skills · get_skill · get_skill_version
check_compatibility · check_security · get_install_plan

PROVENANCE

收录与版本

当前优先收录公开 GitHub 来源。流程是:来源登记 → 解析事实字段 → 许可证判断 → 静态扫描 → 创建不可变版本 → 进入 Registry。

同一 Skill 的相同 version 如果出现不同 hash,会被判定为 VERSION_CONFLICT;已发布版本不做静默替换。

查看提交 Skill 来源要求 →

SECURITY

安全不是一个 PASS 徽章

每个 SkillVersion 记录 manifestHash 与 Artifact SHA-256;每条 Finding 保存 ruleId、severity、category、path、evidence 和 remediation。静态扫描不会执行 Skill 内脚本。

UNKNOWN 不代表安全通过。详细门禁见 安全与风险说明

COMPATIBILITY

兼容性按证据等级表达

DECLARED

来源或作者声明支持

DETECTED

静态结构检测到满足要求

COMPATIBLE

安装/静态要求检查通过

VERIFIED

真实 Agent 环境完成验证

查看 Agent 兼容说明 →