发布清单
发布前清单用于避免把不可安装、不可审查或含私有信息的 pack 放进插件市场。
Pack 内容
标题为“Pack 内容”的章节jarvis-pack.yaml存在且id等于publisher.name。schemaVersion、version、engines.jarvis都已填写。- contribution path 都在 pack 根目录内。
- 没有
main、entrypoint、scripts、preInstall、postInstall。 - README 说明安装结果、启用后入口和卸载影响。
权限和 secret
标题为“权限和 secret”的章节- 所有 terminal、session、MCP、native dependency 风险都在 manifest 中声明。
- secret 只声明名称、用途和 required 状态。
- profile、workflow、README 和示例命令不包含真实 token、服务器地址、用户名或本机路径。
- 含 MCP stdio 或原生依赖时,README 写明来源、许可证和风险。
验证命令
标题为“验证命令”的章节.venv/bin/jarvis extensions validate PACK_DIR.venv/bin/jarvis extensions package PACK_DIR --out dist/PACK_ID-VERSION.jarvispackshasum -a 256 dist/PACK_ID-VERSION.jarvispack如果改了公开站点或 catalog,还要跑:
cd services/plugin-registrynpm testnpm run typecheck
cd ../jarvis-sitenpm run buildnpm testCatalog 检查
标题为“Catalog 检查”的章节summary一句话说明真实用途,不写营销式承诺。securitySignals能被代码或审核记录证明。resources链接存在,且不指向旧 subdomain 或不存在的/plugins/extensions/...页面。installability与当前产品能力一致。- 原生依赖未准备好时,主按钮必须禁用。