跳转到内容

开发者闭环

本页描述 Jarvis 扩展开发者应该经历的完整循环,也标出当前已经闭合和仍需产品硬化的环节。

设计交付单元
-> 编写 profile / workflow / command
-> validate
-> package
-> 发布前检查
-> 签名与来源记录
-> Registry catalog
-> 本机 Jarvis preview / install
-> 启用与运行验收
-> 版本升级、yank、block
环节 状态 验证入口
本地 pack 编写 已可用 jarvis-pack.yaml、profiles、workflows
本地校验 已可用 .venv/bin/jarvis extensions validate PACK_DIR
本地打包 已可用 .venv/bin/jarvis extensions package PACK_DIR --out dist/name.jarvispack
本地安装和启用 已可用 .venv/bin/jarvis extensions install PACK_DIR --enable
公开 catalog 浏览 已可用 https://jarvis.xcos.dev/plugins
Registry preview/install 预览和安装能力已接入,main/stable 默认开启 .venv/bin/jarvis extensions registry-install PACK_ID
Registry update check/apply 已可用,能力变化需要用户审查 /api/v1/extensions/packs/{pack_id}/updates/check
缺口 当前处理方式
第三方自助发布门户 官方/canonical 插件可走受保护 dynamic publication API;第三方仍通过 Jarvis 维护流程审核
静默自动更新 当前更新需要用户审查和显式应用,不做后台静默更新
第三方 publisher 身份 暂未开放 publisher 账号和命名空间认领
第三方原生依赖托管 只支持 host-managed 声明、审核和 consent,不允许 pack 自行运行安装脚本
审核队列 暂以 PR checklist、签名、CI 和人工 review 组合执行
  1. 先把目标能力拆成 data-only contribution:Agent Profile、Workflow 或 slash command。
  2. 创建扩展包 做本地 pack。
  3. 发布清单 自查权限、secret、文档和示例。
  4. 签名与来源 生成不可变 artifact 和 provenance。
  5. 发布到插件市场 准备 catalog metadata。
  6. 插件目录安装 从本机 Jarvis 走 preview/install 验收。
  7. 版本生命周期 规划升级、撤回和阻断。

一个扩展包只有在以下条件都满足后,才算完成开发者闭环:

  • validate 无 errors。
  • .jarvispacksha256、大小、文件名固定。
  • manifest、README、权限说明和 secret 说明一致。
  • catalog 里的 installability 不夸大当前产品能力。
  • 本机 Jarvis 可以 preview 安装计划,并能在启用后看到 profile、workflow 或 command。
  • 文档说明了卸载、升级和风险边界。