- 搜索公开技能。
- 查看公开 manifest、schema、权限、运行时类型、定价意图、审核状态和发布者档案。
- 复制公开 REST 查看命令。
- 在采用前比较已验证和已提交技能。
- 将已验证技能保存或安装到项目。
- 创建项目运行 Key。
- 通过项目策略检查后发起登录门控的运行测试。
- 在付费预览权限允许时,审批项目策略、预算、订阅、账单或账本动作。
- 提交反馈或信任举报。
5 分钟开发者快速开始
发现和查看不需要登录。运行调用需要已登录项目 Key,并通过策略检查。
# 1. 搜索公开技能
curl "https://api.useskillhub.com/v1/skills/search?tag=research"
# 2. 查看公开 manifest
curl "https://api.useskillhub.com/v1/skills/browser-research"
# 3. 读取 MCP 服务元数据
curl "https://api.useskillhub.com/mcp"三条 P0 路径的运营参考
P0 产品是否成立,要看这些路径能不能接起来,但匿名访客应先从公开发现、查看、MCP 设置和清晰登录门控开始。
发现、查看,然后登录测试
Listing -> 公开查看 -> 登录 -> 项目采用 -> 受治理测试调用 -> 日志和成本回访
从市场开始上传、提交、准备付费就绪元数据并改进
草稿 -> 精确版本审核 -> 检查证据 -> 付费就绪元数据 -> 反馈和未来付费市场准备
开始发布审核、治理并上线运营
审核队列 -> 信任动作 -> 事故 -> 预发布付费市场状态 -> 上线就绪和审计
阅读运营参考参考域
每个域都必须给用户一个第二次回来的理由:开发者回来管理更安全的运行,发布者回来修复审核、处理买方需求并准备付费元数据,管理员回来治理真实运营。
注册库和市场
SkillHub 技能包是版本化合约。公开发现应优先批准版本,不能悄悄替换已安装行为。
- draft -> submitted -> in_review -> verified/rejected
- 已验证和已安装版本不可变
- 相似和替代技能路径
运行网关
无论 agent 使用 REST、MCP、SDK 还是控制台测试,运行调用都要经过同一条治理路径。
- 项目 API Key
- 安装和策略检查
- 预算、限流、订阅、日志和计量
审核和信任
发布者需要精确修复闭环,而不是模糊拒绝理由。自动检查必须带阻断、字段、类别和下一步。
- Manifest/runtime/example/security 检查
- 3 个工作日审核 SLA
- 审核备注和审计链路
未来付费市场账本模型
开发者预览版里,用量不会直接支付给发布者。可计费用量和订阅周期只会在付费市场上线门槛通过后生成不可变商业记录。
- 交易 -> 分成 -> 余额
- 退款和争议生成调整记录
- 未来提现审核会预留合格余额
通知和 Webhook
站内通知、邮件行和 webhook outbox 要分开,个人偏好不能压制组织级 webhook 投递。
- 模板渲染投递
- 重试和 provider 元数据
- 签名 webhook fan-out
运营参考
管理员需要在一个控制台看到不泄密的上线就绪、身份、审核、风险、财务、提现、投递、webhook 和审计。
- 上线可信度阈值
- 迁移和 schema 可见
- 特权决策必须填写原因
Manifest 质量门槛
{
"schemaVersion": "0.1",
"name": "support-triage",
"displayName": "Support Triage",
"version": "0.1.0",
"runtime": {
"type": "http",
"entrypoint": "https://api.example.com/skill"
},
"permissions": {
"network": false,
"browser": false,
"filesystem": "none",
"secrets": []
},
"inputSchema": { "type": "object" },
"outputSchema": { "type": "object" }
}开发者预览版 API 地图
这些分组是公开页面和登录后控制台依赖的开发者预览版 API 面。支付扣款和自动提现保持后置;付费市场资金流转仅作为运营参考,不是匿名公开动作。
市场
公开发现、技能详情、发布者信任和推荐排序输入。
GET /v1/skills/searchGET /v1/skills/:slugGET /v1/publishersGET /v1/publishers/:slug发布者
组织范围内的发布、版本创建、精确版本提交和付费准备元数据。
POST /v1/skillsPOST /v1/publisher/skills/:slug/versionsPOST /v1/publisher/skills/:slug/versions/:version/submitPOST /v1/prices开发者
项目安装状态、收藏技能、策略审批、运行 Key、测试调用、发票和更新。
GET /v1/developer/projectsPOST /v1/projects/:projectId/installed-skillsPOST /v1/projects/:projectId/api-keysPOST /v1/projects/:projectId/runtime-test后台
审核、信任治理、事故、上线就绪、财务、提现、通知、Webhook outbox 和审计。
GET /v1/admin/reviewsGET /v1/admin/launch-readinessGET /v1/admin/payoutsGET /v1/admin/audit-logs共享状态语言
这些名称必须在市场卡片、技能详情、发布预检、项目策略、发布者工作台、后台审核、财务和上线就绪里保持一致。
技能生命周期
技能版本的发布和审核状态。
draftsubmittedin_reviewverifiedrejecteddeprecatedsuspended运行检查
审核证据和修复闭环中的自动检查状态。
queuedrunningpassedwarningfailed付费预览余额
预发布付费市场准备度和资金状态模型。
pendingavailablelockedpaidfailedblockedreversed投递
最终 provider 接入前的通知和 webhook 投递状态。
queuedpendingprocessingsentskippedfailedretry_ready