Публикация
При публикации папка навыка или пакет плагина отправляется в ClawHub от имени выбранного вами владельца. ClawHub проверяет, позволяет ли ваш токен публиковать от имени этого владельца, проверяет метаданные, имя, версию, файлы и сведения об исходном коде, затем сохраняет выпуск и запускает автоматические проверки безопасности. Если проверка завершается с ошибкой, ничего не публикуется. Новые выпуски также могут не появляться в обычных интерфейсах установки и скачивания до завершения проверки.Skills
Самый простой способ публикации — через CLI. Войдите в систему, затем опубликуйте локальную папку навыка:--owner <handle> при публикации от имени владельца-организации.
Не указывайте этот параметр, чтобы публиковать от имени аутентифицированного
пользователя. При публикации неизменённое содержимое пропускается. Новый навык
начинается с версии 1.0.0, а последующие изменения автоматически
публикуются со следующей версией исправления. Передавайте --version
только тогда, когда необходимо явно указать версию.
Для репозиториев-каталогов используйте переиспользуемый
процесс skill-publish.yml
ClawHub. Он вызывает skill publish для каждой непосредственно вложенной
папки навыка в root (по умолчанию:
skills) или только для папки, переданной как skill_path.
dry_run: true, чтобы предварительно просмотреть новые и
изменённые навыки без публикации.
Плагины
Плагины используют имена пакетов в стиле npm. Имена пакетов с областью включают владельца в первой части имени:@openclaw/dronzer, его можно опубликовать только от имени
@openclaw. Если вы публикуете от имени @vintageayu,
переименуйте пакет в @vintageayu/dronzer.
Это не позволяет пакету присвоить пространство имён организации, которое
издатель не контролирует.
Если вы являетесь законным владельцем организации, бренда, области пакета,
идентификатора владельца или пространства имён, которое уже занято или
зарезервировано в ClawHub, создайте
запрос на подтверждение организации или пространства имён,
приложив публичные неконфиденциальные доказательства. В разделе
Подтверждение прав на организации и пространства имён
указано, что следует включить и какие сведения не следует публиковать в
общедоступных запросах.
Перед публикацией плагина
- Выберите владельца, соответствующего области пакета.
- Добавьте
openclaw.plugin.json. Для плагинов с кодом также требуетсяpackage.jsonсopenclaw.compat.pluginApiиopenclaw.build.openclawVersion. - Чтобы отображать собственный значок карточки плагина, добавьте
iconвopenclaw.plugin.json, указав любой URL изображения по HTTPS. - Укажите репозиторий исходного кода и метаданные точного коммита либо используйте CLI из рабочей копии на основе GitHub, чтобы эти сведения были обнаружены автоматически.
- Перед публикацией выполните
clawhub package validate <source>. Сведения об устранении ошибок пакета, манифеста, импорта SDK или артефакта приведены в разделе Исправление ошибок проверки плагинов. - Перед созданием выпуска выполните
clawhub package publish <source> --dry-run. - Будьте готовы к тому, что новые выпуски не появятся в общедоступных интерфейсах установки до завершения автоматических проверок безопасности и верификации.
Доверенная публикация пакетов
Настройка доверенной публикации пакета выполняется в два этапа:- Один раз опубликуйте пакет обычным способом вручную или через
аутентифицированный токен
clawhub package publish. Это создаёт запись пакета и определяет менеджеров пакета, которые могут изменять конфигурацию его доверенного издателя. - Менеджер пакета задаёт конфигурацию доверенного издателя GitHub Actions:
--environment <name>, утверждение окружения GitHub Actions должно в
точности соответствовать этому имени.
При настройке конфигурации доверенного издателя ClawHub проверяет указанный
репозиторий GitHub. Общедоступные репозитории можно проверять по открытым
метаданным GitHub. Для частных репозиториев ClawHub необходим доступ GitHub к
этому репозиторию, например через будущую установку приложения ClawHub для
GitHub или другую авторизованную интеграцию GitHub.
Текущий переиспользуемый процесс публикации пакетов поддерживает доверенную
публикацию без секретов для публикаций workflow_dispatch, когда доступен
id-token: write. Для фактических публикаций при отправке тегов по-прежнему
требуется clawhub_token, поэтому сохраняйте CLAWHUB_TOKEN доступным
для выпусков по тегам, первых публикаций, недоверенных пакетов и экстренных
публикаций.
Просмотреть или удалить конфигурацию можно следующими командами:
Часто задаваемые вопросы
Область пакета должна соответствовать выбранному владельцу
Если область пакета не соответствует выбранному владельцу, ClawHub отклоняет публикацию:@openclaw/dronzer занимает пространство имён @openclaw, поэтому
опубликовать его могут только издатели с доступом к владельцу
@openclaw.