概述
概述
ClawSafety Registry 结合了 VirusTotal 风格的搜索、SkillSafe 风格的验证分发以及 ClawSafety 自有的规则引擎。发布者保存并扫描技能,使用者在安装时再次验证,双方看到同一个 tree hash。
文档参考了 SkillSafe 的信息架构,同时基于 ClawSafety 现有的扫描器和路线图。
ClawSafety Registry 结合了 VirusTotal 风格的搜索、SkillSafe 风格的验证分发以及 ClawSafety 自有的规则引擎。发布者保存并扫描技能,使用者在安装时再次验证,双方看到同一个 tree hash。
像普通搜索中心一样使用注册中心:粘贴 GitHub URL、查看评分,然后通过签名命令或可导出的 ZIP 流程安装。团队可以通过 API 和策略准入完成相同操作。
clawsafety scan ./my-skill --format json
clawsafety registry save ./my-skill --version 1.0.0
clawsafety registry share @team/repo-audit --version 1.0.0
clawsafety registry install @team/repo-audit@1.0.0登录后可使用保存的技能、分享链接、API 密钥、账单和控制台历史。UI 自带本地演示认证流程,在接入真实身份后端之前保持可交互。
注册中心遵循 SkillSafe 的操作模型,提供扫描、保存、分享、安装、徽章和反馈接口。当前原型中,接口格式已定义,UI 已准备好对接真实端点。
POST /api/scan
POST /v1/registry/save
POST /v1/registry/share
GET /v1/registry/skill/@publisher/name
GET /v1/badge/@publisher/name/verifiedVerified 表示发布者和使用者的 tree hash 匹配。Divergent 表示安装载荷与分享包不一致,需要人工审查。Critical 表示检测到已知恶意模式或严重不匹配,安装被阻断。