信任中心

一个徽章,不等于验证证据。

我们的发布门禁会在 Skill 公开之前,让能力范围、权限、来源、测试、限制和恢复方式都可以被检查。

01 / SOURCE

来源可追溯

每个制品都能对应到版本化的源提交和明确的维护者。

02 / PERMISSION

权限先声明

文件写入、命令、网络、账号、浏览器和外部状态变更均需披露。

03 / PROOF

行为经测试

验证记录环境、日期、用例、失败、限制以及被测试的确切制品。

发布门禁

开放下载前必须通过什么

  1. 明确的公开发布授权与许可证复核。
  2. Schema、双语文档、版本及引用文件校验。
  3. 秘密、绝对本地路径、危险模式与未声明网络访问扫描。
  4. Skill 专项测试与仓库回归检查。
  5. 生成干净的公开制品,并记录 SHA-256 校验值。
  6. 发布前对最终清单进行人工复核。

验证状态

“公开预览”表示描述可以查看,但制品尚未发布;“已经验证”将表示公开制品在记录日期、明确环境中通过所述检查;“验证过期”表示关键依赖发生变化,或已超过复验周期。

验证的边界

验证是针对特定制品与环境的证据,并不保证每个第三方服务、账号、地区或未来版本都具有相同行为。每个详情页都会列出已知限制和需要用户确认的节点。

已经有 Skill,需要系统检查?

我们可以检查结构、权限、脚本、依赖、兼容性、测试与长期维护能力。

查看审计服务