feat: 添加 Kimi WebBridge 受控目录条目 (#2)

This commit is contained in:
2026-08-30 13:49:44 -04:00
committed by GitHub
parent e06a0b74d0
commit 877a3b2424
11 changed files with 1565 additions and 23 deletions

View File

@@ -1,16 +1,22 @@
# DesireCore Registry
DesireCore 官方注册表仓库,包含所有可安装的应用、MCP 服务HTTP API 服务。
DesireCore 官方注册表仓库包含可安装的应用、MCP 服务HTTP API 服务,以及只用于发现和合规披露的第三方外部集成
DesireCore 客户端启动时会克隆此仓库,并定期同步更新。用户在应用商店中看到的所有条目均来自此仓库。
## 目录结构
```
```text
.
├── README.md # 本文件
├── SCHEMA_VERSION # 数据格式版本号(当前 3.0.0
├── SCHEMA_VERSION # 数据格式版本号(当前 4.0.0
├── manifest.json # 仓库元数据(版本、统计、维护者)
├── package.json # Registry 校验入口
├── schemas/
│ └── registry-entry.schema.json # Draft-07 严格判别 Schema
├── scripts/
│ ├── validate-registry.mjs # 仓库语义校验
│ └── validate-registry.test.mjs # 失败关闭回归测试
├── entries/ # 🔑 所有注册表条目(统一格式)
│ ├── n8n/ # 示例Docker 应用
│ │ ├── manifest.json # 条目元数据(必需)
@@ -20,9 +26,11 @@ DesireCore 客户端启动时会克隆此仓库,并定期同步更新。用户
│ │ ├── manifest.json
│ │ ├── install.md
│ │ └── usage.md
── baidu-map/ # 示例HTTP API无需安装
├── manifest.json
└── usage.md
── baidu-map/ # 示例HTTP API无需安装
├── manifest.json
└── usage.md
│ └── kimi-webbridge/ # external-integration只允许 manifest.json
│ └── manifest.json
├── models/ # 模型能力描述符与分类
│ ├── descriptors.json
│ └── categories.json
@@ -45,7 +53,7 @@ DesireCore 客户端启动时会克隆此仓库,并定期同步更新。用户
|------|------|------|------|
| `id` | string | ✅ | 唯一标识,与目录名一致 |
| `name` | string | ✅ | 显示名称 |
| `type` | string | ✅ | 条目类型:`docker-app` / `mcp` / `http-api` |
| `type` | string | ✅ | 条目类型:`docker-app` / `mcp` / `http-api` / `external-integration` |
| `version` | string | ✅ | 语义版本号 |
| `description` | string | ✅ | 一行功能摘要 |
| `author` | string | | 作者或组织 |
@@ -102,26 +110,46 @@ MCP `connection.transport` 取值:`stdio` / `streamable-http` / `sse`
| `sourceAppId` | string | 关联的应用 ID |
| `sourceAppName` | string | 关联的应用名称 |
**第三方外部集成专属字段(`type: "external-integration"`**
Schema v4 的 external integration 是严格、失败关闭的目录指针,不是 `StoreApp`、安装事实、连接或 Browser Provider。当前只准入经过审核的 `kimi-webbridge` ID并固定以下治理语义
- `stewardship: "pointer"`
- `availability: "listing-only"`
- `redistribution: "source-pointer-only"`
- `branding.relationship: "independent-listing"`
- `branding.nameUsage: "nominative"`
- `branding.logoStatus: "not-used"`
- `admission.status: "blocked"`
条目还必须结构化披露上游维护者、完整官方 URL、浏览器扩展 ID、物理组件、扩展权限、独立 Profile 建议、WebBridge 本地链路与 DesireCore 模型 Provider 的不同数据边界、阻塞准入原因,以及固定版本 daemon 的 SHA-256 审核记录。
external integration 目录必须恰好包含一个常规文件 `manifest.json`。额外文件、目录、符号链接、设备节点、FIFO、Socket 或二进制制品全部被拒绝;因此它没有可被 Agent 当成安装指令执行的自由文本面。`sourceId``hasInstall` 仅由客户端从可信来源和目录事实注入,禁止写入上游 manifest。
### install.md可选
自然语言安装说明,供 DesireCore Agent 读取并执行安装流程。
内容应包含:
- 环境要求Node.js 版本、Python 等)
- 安装步骤(可直接执行的命令)
- 验证方式
**不需要 install.md 的情况**:纯 HTTP API 服务(无需在本地安装)、通过关联应用附带安装的服务(如 dify-mcp 随 Dify 一起可用)。
**不需要 install.md 的情况**:纯 HTTP API 服务(无需在本地安装)、通过关联应用附带安装的服务(如 dify-mcp 随 Dify 一起可用)。`external-integration` 明确禁止 `install.md`
### usage.md可选
使用说明,描述安装后如何连接和使用此服务。
内容应包含:
- 连接配置transport、command、URL 等)
- 配置示例JSON 格式,可直接使用)
- 注意事项
`external-integration` 不允许 `usage.md` 或其他附加文件;所有用户可见披露必须是经过 Schema 约束的 manifest 字段。
## 添加新条目
### 添加 Docker 应用
@@ -144,6 +172,7 @@ cat > entries/my-app/manifest.json << 'EOF'
"iconLetter": "M",
"platformSupport": ["macos", "windows", "linux"],
"fullDesc": "详细描述...",
"shortDesc": "简短描述...",
"install": {
"method": "docker",
"requirements": {
@@ -231,6 +260,7 @@ cat > entries/my-api/manifest.json << 'EOF'
"description": "一行功能描述",
"tags": ["tag1"],
"icon": "globe",
"platformSupport": ["macos", "windows", "linux"],
"endpoint": "https://api.example.com/v1",
"capabilities": ["capability_1"]
}
@@ -239,17 +269,24 @@ EOF
HTTP API 通常不需要 install.md只需 usage.md 说明如何调用。
### 添加第三方外部集成
external integration 不是开放的自助条目类型。新增 ID、URL、扩展 ID、组件或制品审核事实需要先修改严格 Schema、校验器与 DesireCore 客户端契约,并经过安全与合规 review未知 ID 会失败关闭。请以 [`entries/kimi-webbridge/manifest.json`](entries/kimi-webbridge/manifest.json) 为唯一当前示例。
## 修改现有条目
1. 编辑 `entries/<id>/manifest.json` 中的字段
2. 如有安装/使用流程变更,同步更新 `install.md` / `usage.md`
2. 如有安装/使用流程变更,同步更新 `install.md` / `usage.md`external integration 不适用
3. **务必更新 `version` 字段**(客户端通过版本号判断是否有更新)
4. 提交并创建 PR
4. 新增或删除条目时同步更新根 `manifest.json#stats`
5. 执行 `npm ci && npm test`
6. 提交并创建 PR
## 版本规范
- `SCHEMA_VERSION`:数据格式版本,格式不兼容时递增主版本号
- `manifest.json#version`:仓库元数据版本
- `manifest.json#version`:仓库元数据版本,必须等于 `SCHEMA_VERSION`
- `manifest.json#dataVersion`:仓库数据版本,必须等于 `SCHEMA_VERSION`
- `entries/<id>/manifest.json#version`:条目自身版本
**Schema 版本历史:**
@@ -258,7 +295,17 @@ HTTP API 通常不需要 install.md只需 usage.md 说明如何调用。
|------|------|
| 1.0.0 | 初始格式 — 单文件 JSON 数组 |
| 2.0.0 | 分散式目录 — apps/mcp/services 三目录,每个条目 `<id>/index.json` |
| 3.0.0 | **当前** 统一 entries/ 目录manifest.json + install.md + usage.md |
| 3.0.0 | 统一 entries/ 目录manifest.json + install.md + usage.md |
| 4.0.0 | **当前** — Draft-07 严格判别 Schema、仓库校验和 listing-only external integration |
## 校验
```bash
npm ci
npm test
```
校验包含 JSON Schema、目录与 ID、全局唯一性、根版本、统计、来源注入字段、external 单文件布局、固定 Kimi ID、完整官方 URL、扩展 ID、组件/权限/准入集合、真实日历日期和不可变供应链审核记录。
## 同步机制
@@ -269,16 +316,21 @@ DesireCore 客户端的同步流程:
3. 有新 commit 时 `git pull` 并重建本地索引
4. 离线时使用本地缓存或内置 fallback 数据
客户端读取 `entries/` 目录下所有 `manifest.json`,按 `type` 字段分类为应用、MCP 服务HTTP 服务展示在商店中。`install.md``usage.md` 供 AI Agent 执行安装和配置时使用。
客户端读取 `entries/` 目录下所有 `manifest.json`,按 `type` 字段分类为应用、MCP 服务HTTP 服务和第三方外部集成展示在商店中。旧三类条目的 `install.md``usage.md` 供 AI Agent 执行安装和配置时使用external integration 只有结构化 manifest且 listing-only 条目不会被派生为 Docker 应用、installed-entry、ready 连接或 Browser Provider
主仓库的 `npm run sync-registry` 在打包前执行本 checkout 的 `scripts/validate-registry.mjs`。validator 缺失或失败时同步必须失败关闭,不能生成新的 `defaults/registry.zip`
## 贡献指南
1. Fork 本仓库
2.`entries/` 下创建以 ID 命名的子目录
3. 按上述格式添加 `manifest.json`,按需添加 `install.md``usage.md`
3. 按上述格式添加 `manifest.json`旧三类按需添加 `install.md``usage.md`
4. 更新根目录 `manifest.json` 中的 `stats` 统计
5. 提交 PR 并描述变更内容
6. 等待审核合并
5. 执行 `npm ci && npm test`
6. 提交 PR 并描述变更内容、来源和验证结果
7. 等待审核合并
external integration 需要额外安全、供应链、商标和隐私 review不接受绕过严格 Schema 的未知 ID 或自由文本安装说明。
## 镜像