Agent Plugin Marketplace 完整项目资料包

当团队开始同时使用 Skills 和 MCP Server,最麻烦的往往不是搜到一个插件,而是弄清它是谁发布的、代码与审核版本是否一致、会读取什么、由谁批准,以及出问题怎样撤回。这套资料围绕一个可以在本机运行的离线参考项目,把这些问题拆成可执行的交付流程。

打开包后可以先看完整教程 PDF,理解目录、控制平面与运行边界;再运行 Python 演示。示例会生成临时演示密钥,对两个 Skill 版本签名,提交到 SQLite 目录,经过模拟审核后安装到隔离目录,最后把活跃版本指针回滚。9 项单元测试覆盖签名篡改、ZIP 字节改变、未知发布者、路径穿越、软链接、角色和元数据错误。这样可以直接观察“验签—审批—安装—回滚”的证据,而不必先接入生产系统。

资料包共 16 组:PDF 与可编辑 Word 教程,三组审查提示词,未激活的 n8n 审批入口模板,策略与 MCP 主机配置空模板,10 条虚构插件目录,Python 源码与演示、测试容器模板、18 项测试矩阵、排障手册、20 项安全验收表、实际运行记录图、更新记录、许可说明和部署路线图。表格是可编辑文件,方便团队在试点中记录发布者、权限、审批人与验证状态。

适合平台工程师、安全审查员、AI Agent 团队和需要向客户展示插件治理方案的交付人员。可以用于内部学习、方案验证和二次设计。请注意:这不是现成的商用市场。演示角色由 CLI 参数声明,SQLite 日志可被本机管理员修改;没有真实 SSO/RBAC、KMS、恶意代码扫描、各 Agent 主机的一键配置适配,也没有运行时沙箱。签名证明字节与已登记公钥的关系,不代表内容安全。正式上线必须接入企业身份、密钥、策略、扫描、审计和宿主适配,并独立验收。

建议先领取免费包,使用 15 项核验表和静态 ZIP 体检脚本做结构初筛。若要继续搭建可跑通的离线治理原型,再使用完整项目包。下载后按 README 从 demo.py 和 unittest 开始,逐项对照测试矩阵和安全验收表,不要将演示目录直接加入生产 Agent 的自动加载路径。

售价 ¥69。下单后按订单下载入口获取完整项目包;建议先阅读 README 与部署边界。

本站累计访问量: 399,909 次
AI Stack Nav 客服会员 / 支付 / 下载 / 工具库
你好,我是 AI Stack Nav 客服助手。你可以问我会员开通、微信支付、资料下载、订单入口、AI 工具库等问题。