开发者快速开始

SkillHub 开发者快速开始

五分钟内发现并查看公开 agent 技能。运行调用需要已登录的项目 Key。

无需登录即可使用
  • 搜索公开技能。
  • 查看公开 manifest、schema、权限、运行时类型、定价意图、审核状态和发布者档案。
  • 复制公开 REST 查看命令。
  • 在采用前比较已验证和已提交技能。
需要登录后使用
  • 将已验证技能保存或安装到项目。
  • 创建项目运行 Key。
  • 通过项目策略检查后发起登录门控的运行测试。
  • 在付费预览权限允许时,审批项目策略、预算、订阅、账单或账本动作。
  • 提交反馈或信任举报。
公开 API 已可用

5 分钟开发者快速开始

发现和查看不需要登录。运行调用需要已登录项目 Key,并通过策略检查。

quickstart.sh无需登录查看
# 1. 搜索公开技能
curl "https://api.useskillhub.com/v1/skills/search?tag=research"

# 2. 查看公开 manifest
curl "https://api.useskillhub.com/v1/skills/browser-research"

# 3. 读取 MCP 服务元数据
curl "https://api.useskillhub.com/mcp"
01搜索公开技能
02查看一个公开 manifest
03确认安装/运行是否已解锁
MCP 使用 POSTMCP 客户端使用 POST /mcp。浏览器访问 GET /mcp 会返回公开服务说明。
CLI / SDK 预览CLI 和 SDK 包已在 monorepo 中,但目前不作为公开的一键运行安装命令展示。
P0

三条 P0 路径的运营参考

P0 产品是否成立,要看这些路径能不能接起来,但匿名访客应先从公开发现、查看、MCP 设置和清晰登录门控开始。

开发者 / Agent Builder

发现、查看,然后登录测试

01搜索筛选
02检查信任
03登录
04加入项目
05门控测试

Listing -> 公开查看 -> 登录 -> 项目采用 -> 受治理测试调用 -> 日志和成本回访

从市场开始
发布者 / 技能作者

上传、提交、准备付费就绪元数据并改进

01粘贴 manifest
02保存草稿
03提交版本
04修复检查
05准备付费元数据

草稿 -> 精确版本审核 -> 检查证据 -> 付费就绪元数据 -> 反馈和未来付费市场准备

开始发布
审核 / 财务 / 超级管理员

审核、治理并上线运营

01处理审核优先级
02治理风险
03复核预发布付费状态
04投递通知
05审计上线

审核队列 -> 信任动作 -> 事故 -> 预发布付费市场状态 -> 上线就绪和审计

阅读运营参考
参考域

参考域

每个域都必须给用户一个第二次回来的理由:开发者回来管理更安全的运行,发布者回来修复审核、处理买方需求并准备付费元数据,管理员回来治理真实运营。

注册库和市场

SkillHub 技能包是版本化合约。公开发现应优先批准版本,不能悄悄替换已安装行为。

  • draft -> submitted -> in_review -> verified/rejected
  • 已验证和已安装版本不可变
  • 相似和替代技能路径

运行网关

无论 agent 使用 REST、MCP、SDK 还是控制台测试,运行调用都要经过同一条治理路径。

  • 项目 API Key
  • 安装和策略检查
  • 预算、限流、订阅、日志和计量

审核和信任

发布者需要精确修复闭环,而不是模糊拒绝理由。自动检查必须带阻断、字段、类别和下一步。

  • Manifest/runtime/example/security 检查
  • 3 个工作日审核 SLA
  • 审核备注和审计链路

未来付费市场账本模型

开发者预览版里,用量不会直接支付给发布者。可计费用量和订阅周期只会在付费市场上线门槛通过后生成不可变商业记录。

  • 交易 -> 分成 -> 余额
  • 退款和争议生成调整记录
  • 未来提现审核会预留合格余额

通知和 Webhook

站内通知、邮件行和 webhook outbox 要分开,个人偏好不能压制组织级 webhook 投递。

  • 模板渲染投递
  • 重试和 provider 元数据
  • 签名 webhook fan-out

运营参考

管理员需要在一个控制台看到不泄密的上线就绪、身份、审核、风险、财务、提现、投递、webhook 和审计。

  • 上线可信度阈值
  • 迁移和 schema 可见
  • 特权决策必须填写原因
审核前必须具备

Manifest 质量门槛

身份name、displayName、version、category、tags、changelog、support path
运行时HTTP、MCP 或受限本地执行,并包含入口和传输姿态
SchemainputSchema、outputSchema、examples、required fields 和类型化结果
权限network、browser、filesystem、secrets、敏感数据、破坏性或支付流程
付费预览定价意图、付费阻断、发布者资料、条款接受、财务复核元数据
信任审核状态、自动检查、事故、反馈、废弃、替代建议
skillhub.jsonschema v0.1
{
  "schemaVersion": "0.1",
  "name": "support-triage",
  "displayName": "Support Triage",
  "version": "0.1.0",
  "runtime": {
    "type": "http",
    "entrypoint": "https://api.example.com/skill"
  },
  "permissions": {
    "network": false,
    "browser": false,
    "filesystem": "none",
    "secrets": []
  },
  "inputSchema": { "type": "object" },
  "outputSchema": { "type": "object" }
}
API

开发者预览版 API 地图

这些分组是公开页面和登录后控制台依赖的开发者预览版 API 面。支付扣款和自动提现保持后置;付费市场资金流转仅作为运营参考,不是匿名公开动作。

市场

公开发现、技能详情、发布者信任和推荐排序输入。

GET /v1/skills/searchGET /v1/skills/:slugGET /v1/publishersGET /v1/publishers/:slug

发布者

组织范围内的发布、版本创建、精确版本提交和付费准备元数据。

POST /v1/skillsPOST /v1/publisher/skills/:slug/versionsPOST /v1/publisher/skills/:slug/versions/:version/submitPOST /v1/prices

开发者

项目安装状态、收藏技能、策略审批、运行 Key、测试调用、发票和更新。

GET /v1/developer/projectsPOST /v1/projects/:projectId/installed-skillsPOST /v1/projects/:projectId/api-keysPOST /v1/projects/:projectId/runtime-test

后台

审核、信任治理、事故、上线就绪、财务、提现、通知、Webhook outbox 和审计。

GET /v1/admin/reviewsGET /v1/admin/launch-readinessGET /v1/admin/payoutsGET /v1/admin/audit-logs
共享状态语言

共享状态语言

这些名称必须在市场卡片、技能详情、发布预检、项目策略、发布者工作台、后台审核、财务和上线就绪里保持一致。

技能生命周期

技能版本的发布和审核状态。

draftsubmittedin_reviewverifiedrejecteddeprecatedsuspended

运行检查

审核证据和修复闭环中的自动检查状态。

queuedrunningpassedwarningfailed

付费预览余额

预发布付费市场准备度和资金状态模型。

pendingavailablelockedpaidfailedblockedreversed

投递

最终 provider 接入前的通知和 webhook 投递状态。

queuedpendingprocessingsentskippedfailedretry_ready
上线和运营护栏

上线和运营护栏

支付扣款、提现提供商自动化、税务/KYC 自动化、最终法律条款和最终邮件投递提供商都属于最后接入项;付费市场资金流转目前仅作为预发布运营参考。

客户演示和公开上线前必须运行 launch readiness。
生产环境默认关闭 demo fallback,除非明确启用受控演示。
优先使用用户名/邮箱密码入口;Google 和 GitHub 在 OAuth 凭据与回调 URL 配好后再变成真实登录。
付费上线前先解决通知模板、迁移、runtime key salt、佣金规则和提现状态阻断。
永远不要暴露 OAuth secret、邮件 provider key、service token、API salt、webhook secret、验证码、用户 token 或密码。

准备好开始了吗?

在注册表中浏览可用技能或发布你自己的技能。

SkillHub Docs - REST / MCP 调用与治理文档 | SkillHub