Publiceren
Bij publiceren wordt een Skills-map of Plugin-pakket naar ClawHub verzonden onder de eigenaar die je kiest. ClawHub controleert of je token voor die eigenaar mag publiceren, valideert de metadata, naam, versie, bestanden en broninformatie, slaat vervolgens de release op en start geautomatiseerde beveiligingscontroles. Als de validatie mislukt, wordt er niets gepubliceerd. Nieuwe releases blijven mogelijk ook buiten de normale installatie- en downloadmogelijkheden totdat de beoordeling is afgerond.Skills
De eenvoudigste manier om te publiceren is via de CLI. Meld je aan en publiceer vervolgens een lokale Skills-map:--owner <handle> wanneer je publiceert onder een organisatie-eigenaar. Laat dit weg om als
de geauthenticeerde gebruiker te publiceren. Bij het publiceren wordt ongewijzigde inhoud overgeslagen. Een nieuwe Skill begint
bij 1.0.0 en bij latere wijzigingen wordt automatisch de volgende patchversie gepubliceerd. Geef
--version alleen door wanneer je een expliciete versie nodig hebt.
Gebruik voor catalogusrepository’s de herbruikbare
skill-publish.yml-workflow van ClawHub.
Deze roept skill publish aan voor elke directe Skills-map onder root (standaard:
skills), of alleen voor de map die als skill_path is opgegeven.
dry_run: true om een voorbeeld van nieuwe en gewijzigde Skills te bekijken zonder deze te publiceren.
Plugins
Plugins gebruiken pakketnamen in npm-stijl. Pakketnamen met een scope bevatten de eigenaar in het eerste deel van de naam:@openclaw/dronzer heet, kan het alleen als @openclaw worden gepubliceerd. Als je als
@vintageayu publiceert, wijzig je de pakketnaam in @vintageayu/dronzer.
Dit voorkomt dat een pakket aanspraak maakt op de naamruimte van een organisatie waarover de publiceerder
geen controle heeft.
Als je de rechtmatige eigenaar bent van een organisatie, merk, pakketscope, eigenaarshandle of
naamruimte die al op ClawHub is geclaimd of gereserveerd, open je een
issue voor een claim op een organisatie/naamruimte
met openbaar, niet-gevoelig bewijs. Zie
Claims op organisaties en naamruimten voor wat je moet opnemen en wat je
buiten openbare issues moet houden.
Voordat je een Plugin publiceert
- Kies een eigenaar die overeenkomt met de pakketscope.
- Neem
openclaw.plugin.jsonop. Code-Plugins hebben ookpackage.jsonnodig metopenclaw.compat.pluginApienopenclaw.build.openclawVersion. - Als je een aangepast pictogram voor de Plugincatalogus op de startpagina en Pluginlijstpagina’s wilt tonen,
voeg je
icontoe aanopenclaw.plugin.jsonmet een willekeurige HTTPS-afbeeldings-URL. - Neem de bronrepository en metadata van de exacte commit op, of gebruik de CLI vanuit een door GitHub ondersteunde checkout zodat deze de gegevens kan detecteren.
- Voer
clawhub package validate <source>uit voordat je publiceert. Zie voor bevindingen over pakketten, manifesten, SDK-imports of artefacten Oplossingen voor Pluginvalidatie. - Voer
clawhub package publish <source> --dry-runuit voordat je een release maakt. - Houd er rekening mee dat nieuwe releases buiten de openbare installatiemogelijkheden blijven totdat de geautomatiseerde beveiligingscontroles en verificatie zijn afgerond.
Vertrouwd publiceren voor pakketten
Vertrouwd publiceren van pakketten vereist twee stappen:- Publiceer het pakket eenmaal via de normale handmatige of met een token geauthenticeerde
clawhub package publish. Hiermee wordt de pakketrij gemaakt en worden de pakketbeheerders vastgesteld die de configuratie van de vertrouwde publiceerder mogen wijzigen. - Een pakketbeheerder stelt de configuratie van de vertrouwde GitHub Actions-publiceerder in:
--environment <name> doorgeeft, moet de
omgevingsclaim van GitHub Actions exact met die naam overeenkomen.
ClawHub verifieert de geconfigureerde GitHub-repository wanneer de configuratie van de vertrouwde publiceerder
wordt ingesteld. Openbare repository’s kunnen via openbare GitHub-metadata worden geverifieerd.
Voor privérepository’s moet ClawHub toegang hebben tot die GitHub-repository,
bijvoorbeeld via een toekomstige installatie van de ClawHub GitHub App of een andere
geautoriseerde GitHub-integratie.
De huidige herbruikbare workflow voor het publiceren van pakketten ondersteunt vertrouwd publiceren zonder geheimen
voor workflow_dispatch-publicaties wanneer id-token: write
beschikbaar is. Voor echte publicaties via een tagpush is clawhub_token nog steeds vereist, dus houd
CLAWHUB_TOKEN beschikbaar voor tagreleases, eerste publicaties, niet-vertrouwde pakketten
of noodpublicaties.
Bekijk of verwijder de configuratie met:
Veelgestelde vragen
Pakketscope moet overeenkomen met de geselecteerde eigenaar
Als de pakketscope en de geselecteerde eigenaar niet overeenkomen, weigert ClawHub de publicatie:@openclaw/dronzer claimt de
naamruimte @openclaw, zodat alleen publiceerders met toegang tot de eigenaar @openclaw
het kunnen publiceren.