跳转到内容

发布清单

发布前清单用于避免把不可安装、不可审查或含私有信息的 pack 放进插件市场。

  • jarvis-pack.yaml 存在且 id 等于 publisher.name
  • schemaVersionversionengines.jarvis 都已填写。
  • contribution path 都在 pack 根目录内。
  • 没有 mainentrypointscriptspreInstallpostInstall
  • README 说明安装结果、启用后入口和卸载影响。
  • 所有 terminal、session、MCP、native dependency 风险都在 manifest 中声明。
  • secret 只声明名称、用途和 required 状态。
  • profile、workflow、README 和示例命令不包含真实 token、服务器地址、用户名或本机路径。
  • 含 MCP stdio 或原生依赖时,README 写明来源、许可证和风险。
终端窗口
.venv/bin/jarvis extensions validate PACK_DIR
.venv/bin/jarvis extensions package PACK_DIR --out dist/PACK_ID-VERSION.jarvispack
shasum -a 256 dist/PACK_ID-VERSION.jarvispack

如果改了公开站点或 catalog,还要跑:

终端窗口
cd services/plugin-registry
npm test
npm run typecheck
cd ../jarvis-site
npm run build
npm test
  • summary 一句话说明真实用途,不写营销式承诺。
  • securitySignals 能被代码或审核记录证明。
  • resources 链接存在,且不指向旧 subdomain 或不存在的 /plugins/extensions/... 页面。
  • installability 与当前产品能力一致。
  • 原生依赖未准备好时,主按钮必须禁用。