Veröffentlichen
Beim Veröffentlichen wird ein Skills-Ordner oder Plugin-Paket unter dem von Ihnen ausgewählten Eigentümer an ClawHub gesendet. ClawHub prüft, ob Ihr Token für diesen Eigentümer veröffentlichen darf, validiert Metadaten, Namen, Version, Dateien und Quellinformationen, speichert anschließend das Release und startet automatisierte Sicherheitsprüfungen. Wenn die Validierung fehlschlägt, wird nichts veröffentlicht. Neue Releases können außerdem von den regulären Installations- und Download-Oberflächen ausgeschlossen bleiben, bis die Überprüfung abgeschlossen ist.Skills
Der einfachste Veröffentlichungsweg führt über die CLI. Melden Sie sich an und veröffentlichen Sie anschließend einen lokalen Skills-Ordner:--owner <handle>, wenn Sie unter einem Organisationseigentümer
veröffentlichen. Lassen Sie die Angabe weg, um als authentifizierter Benutzer zu
veröffentlichen. Unveränderte Inhalte werden beim Veröffentlichen übersprungen.
Ein neuer Skill beginnt bei 1.0.0, und bei späteren Änderungen wird
automatisch die nächste Patch-Version veröffentlicht. Übergeben Sie
--version nur, wenn Sie eine explizite Version benötigen.
Verwenden Sie für Katalog-Repositorys den wiederverwendbaren
skill-publish.yml-Workflow
von ClawHub. Er ruft skill publish für jeden direkt unter
root liegenden Skills-Ordner auf (Standard:
skills) oder nur für den als skill_path angegebenen Ordner.
dry_run: true, um neue und geänderte Skills in einer Vorschau
anzuzeigen, ohne sie zu veröffentlichen.
Plugins
Plugins verwenden Paketnamen im npm-Stil. Paketnamen mit Scope enthalten den Eigentümer im ersten Teil des Namens:@openclaw/dronzer heißt, kann es nur als @openclaw
veröffentlicht werden. Wenn Sie als @vintageayu veröffentlichen, benennen
Sie das Paket in @vintageayu/dronzer um.
Dadurch wird verhindert, dass ein Paket den Namensraum einer Organisation
beansprucht, über den der Veröffentlichende keine Kontrolle hat.
Wenn Sie der rechtmäßige Eigentümer einer Organisation, Marke, eines Paket-Scopes,
Eigentümer-Handles oder Namensraums sind, der auf ClawHub bereits beansprucht oder
reserviert ist, erstellen Sie ein
Anliegen zur Beanspruchung einer Organisation/eines Namensraums
mit öffentlichen, nicht vertraulichen Nachweisen. Unter
Beanspruchung von Organisationen und Namensräumen
erfahren Sie, welche Angaben erforderlich sind und welche nicht in öffentliche
Anliegen gehören.
Vor dem Veröffentlichen eines Plugins
- Wählen Sie einen Eigentümer, der dem Paket-Scope entspricht.
- Fügen Sie
openclaw.plugin.jsonhinzu. Code-Plugins benötigen außerdempackage.jsonmitopenclaw.compat.pluginApiundopenclaw.build.openclawVersion. - Um auf der Startseite und den Plugin-Listenseiten ein
benutzerdefiniertes Plugin-Katalogsymbol anzuzeigen, fügen Sie
iconmit einer beliebigen HTTPS-Bild-URL zuopenclaw.plugin.jsonhinzu. - Geben Sie das Quell-Repository und die Metadaten des exakten Commits an oder verwenden Sie die CLI aus einem GitHub-basierten Checkout, damit sie diese automatisch erkennen kann.
- Führen Sie vor dem Veröffentlichen
clawhub package validate <source>aus. Informationen zur Behebung von Problemen mit Paketen, Manifesten, SDK-Importen oder Artefakten finden Sie unter Fehlerbehebung bei der Plugin-Validierung. - Führen Sie
clawhub package publish <source> --dry-runaus, bevor Sie ein Release erstellen. - Rechnen Sie damit, dass neue Releases von öffentlichen Installationsoberflächen ausgeschlossen bleiben, bis automatisierte Sicherheitsprüfungen und die Verifizierung abgeschlossen sind.
Vertrauenswürdiges Veröffentlichen von Paketen
Das Einrichten des vertrauenswürdigen Veröffentlichens von Paketen erfolgt in zwei Schritten:- Veröffentlichen Sie das Paket einmal über das reguläre manuelle
oder Token-authentifizierte
clawhub package publish. Dadurch wird der Paketeintrag erstellt und festgelegt, welche Paketverwalter die Konfiguration des vertrauenswürdigen Veröffentlichenden ändern können. - Ein Paketverwalter legt die Konfiguration des vertrauenswürdigen Veröffentlichenden für GitHub Actions fest:
--environment <name> übergeben, muss der Environment-Claim von GitHub Actions
exakt mit diesem Namen übereinstimmen.
ClawHub verifiziert das konfigurierte GitHub-Repository, wenn die Konfiguration
des vertrauenswürdigen Veröffentlichenden festgelegt wird. Öffentliche
Repositorys können anhand öffentlicher GitHub-Metadaten verifiziert werden.
Bei privaten Repositorys benötigt ClawHub Zugriff auf das betreffende
GitHub-Repository, beispielsweise über eine zukünftige Installation der ClawHub
GitHub App oder eine andere autorisierte GitHub-Integration.
Der aktuelle wiederverwendbare Paketveröffentlichungs-Workflow unterstützt
geheimnisfreies vertrauenswürdiges Veröffentlichen für
workflow_dispatch-Veröffentlichungen, wenn id-token: write verfügbar ist.
Reale Veröffentlichungen durch das Pushen von Tags benötigen weiterhin
clawhub_token. Halten Sie daher CLAWHUB_TOKEN für Tag-Releases,
Erstveröffentlichungen, nicht vertrauenswürdige Pakete oder
Notfallveröffentlichungen verfügbar.
Prüfen oder entfernen Sie die Konfiguration mit:
Häufig gestellte Fragen
Der Paket-Scope muss mit dem ausgewählten Eigentümer übereinstimmen
Wenn Paket-Scope und ausgewählter Eigentümer nicht übereinstimmen, lehnt ClawHub die Veröffentlichung ab:@openclaw/dronzer beansprucht den Namensraum @openclaw, sodass es nur
von Veröffentlichenden mit Zugriff auf den Eigentümer @openclaw
veröffentlicht werden kann.