मार्केटप्लेस और प्लगइन्स/मार्केटप्लेस समीक्षा नीति और चेकलिस्ट
मार्केटप्लेस समीक्षा नीति और चेकलिस्ट
v1.1.x · अपडेट किया गया 2026-07-19
हर समुदाय प्लगइन जो के माध्यम से जमा किया गया व्यक्तिगत अलमारी समीक्षा की जाती है इससे पहले कि इसे प्रकाशित किया जा सके। यह पृष्ठ है सार्वजनिक चेकलिस्ट — वही मानदंड जिनका उपयोग समीक्षा करती है — ताकि आप हर आवश्यकता पूरी कर सकें पहले आप सबमिट करते हैं।
समीक्षा के दो चरण होते हैं: एक स्वचालित जांच इस चेकलिस्ट के खिलाफ, फिर एक मानव मध्यस्थ अंतिम निर्णय कौन लेता है। कुछ भी मोडरेटर की मंजूरी के बिना प्रकाशित नहीं किया जाता, और ऑटोमेशन कभी अपने आप मंजूरी नहीं देता।
कैसे एक फैसला पहुँचाया जाता है
प्रत्येक मानदंड को अंकित किया जाता है पास / चेतावनी / फेल एक छोटा कारण के साथ (और, के लिए
मॉडरेटर, सटीक सबूत)।
ए सुरक्षा हार्ड-फेल (सेक्शन A में कोई भी आइटम) ⇒ स्वचालित अस्वीकृति. आप
कारण प्राप्त करें और सुधार कर फिर से सबमिट करें।
चेतावनियाँ या मामूली समस्याएँ ⇒ प्रस्तुतिकरण है मानव के लिए चिन्हित किया गया, जो
उनका वजन करता है और फैसला करता है।
सभी-पास ⇒ यह अभी भी एक की ओर जाता है मनुष्य, जो अंतिम प्रकाशन करता है
निर्णय।
[!IMPORTANT]
स्वचालित समीक्षा कभी नहीं एक प्लगइन प्रकाशित करता है। एक मानव मॉडरेटर हमेशा बनाता है
अंतिम कॉल, और इसके बिना कुछ भी सूची में नहीं पहुँचता।
ए. सुरक्षा — यहाँ असफल होने पर स्वचालित रूप से अस्वीकार कर दिया जाएगा
ये कड़े आवश्यकताएँ हैं। कोई भी असफलता स्वचालित रूप से सबमिशन को अस्वीकार कर देती है।
A1 — कोई हार्डकोडेड रहस्य नहीं। कोई API कुंजी, टोकन, पासवर्ड या निजी कुंजी नहीं
किसी भी जगह पर आर्टिफैक्ट या मेटाडेटा में। प्रमाण पत्र घोषित करें नाम से में
क्षमता अभिलेख;
ग्राहक इंस्टॉल समय पर मान प्रदान करता है।
A2 — कोई हानिकारक कोड नहीं। कोई रिवर्स शेल, रिमोट-कोड मूल्यांकन, माइनर नहीं,
रैंसमवेयर या समान पैटर्न।
A3 — कोई डेटा चोरी नहीं। कोई भी उपयोगकर्ता डेटा, प्रमाण-पत्र या मेमोरी भेजना नहीं
अघोषित होस्ट। प्रत्येक होस्ट जिससे प्लगइन संपर्क करता है वह मैनिफेस्ट में सूचीबद्ध होना चाहिए
network.
A4 — घोषित योग्यताओं से आगे कोई संचालन नहीं। बाहर किसी फाइलसिस्टम तक पहुंच नहीं
प्लगइन की अपनी डायरेक्टरी, जब तक कोई प्रक्रियाएँ उत्पन्न न हों exec घोषित किया गया है, नहीं
विशेषाधिकार वृद्धि, होस्ट रहस्यों (पर्यावरण, ssh कुंजी, सिस्टम फ़ाइलें) को पढ़ना नहीं।
A5 — कोई अस्पष्टता नहीं। कोई भी पैक किया हुआ, मिनीफाइड करके छिपाया गया या अन्यथा अस्पष्ट कोड नहीं
जो व्यवहार को छुपाता है।
A6 — निर्भरता साफ़ करें। कोई ज्ञात-हानिकारक या ज्ञात-संवेदनशील पैकेज नहीं;
निर्भरता पिन की गई।
A7 — घोषित क्षमताएँ कोड से मेल खाती हैं। क्षमता मैनिफेस्ट होना चाहिए
प्रतिबिंबित करें कि कोड वास्तव में क्या करता है — कोई अनघोषित नेटवर्क, फाइलसिस्टम, निष्पादन नहीं,
चैनल या क्रेडेंशियल का उपयोग। यह सबसे महत्वपूर्ण सटीकता जांच है।
A8 — अपनी सतह को सुरक्षित रूप से संभालना। कोई कमांड-इंजेक्शन, SQL-इंजेक्शन या
प्लगइन के अपने कोड में पथ-ट्रैवर्सल।
बी. शुद्धता
B1 — वैध मैनिफेस्ट।manifest.json में आवश्यक फ़ील्ड हैं, एक वैध स्लग,
एक सेमवर version और एक कार्यशील एंट्रीपॉइंट।
B2 — यह लोड होता है। प्लगइन साफ-सुथरे तरीके से प्रारंभ होता है।
B3 — अच्छी तरह से निर्मित, न्यूनतम क्षमताएँ। क्षमता मैनिफेस्ट पार्स करता है और
घोषणा करता है कम से कम इसमें — कुछ भी अतिरिक्त नहीं चाहिए।
B4 — नया या बढ़ाया गया संस्करण। द version किसी भी पहले के मुकाबले अधिक है
प्रस्तुत संस्करण।
B5 — स्लग टकराव नहीं। स्लग आरक्षित के साथ या से टकराता नहीं है
प्रथम-पक्ष का नाम।
C. पूर्णता — स्टोर-पृष्ठ समानता
C1 — नाम और विवरण RU + EN में। नाम, संक्षिप्त और पूरी विवरण दोनों में
भाषाएँ, सभी अर्थपूर्ण (कोई प्लेसहोल्डर नहीं)।
C2 — श्रेणी। अनुमत सेट से एक श्रेणी।
C3 — आइकन + कम से कम एक स्क्रीनशॉट। वैध चित्र।
C4 — संस्करण + परिवर्तन सूची। एक संस्करण और मानव-पठनीय चेंजलॉग नोट्स।
C5 — लेखक की पहचान। एक समाधान योग्य सबमिटर।
C6 — लाइसेंस। अनुमत सेट से एक लाइसेंस।
C7 — वैध लिंक। मुखपृष्ठ/भंडार, यदि दिया गया हो, तो वैध है https:// यूआरएल.
ए दान लिंक, यदि दिया गया हो, तो मान्य होना चाहिए https:// एक के लिए लिंक ज्ञात
दानदाता मेज़बान (उदाहरण के लिए Boosty, Patreon, PayPal, YooMoney) — मनमाना या
फ़िशिंग होस्टस को अस्वीकार कर दिया जाता है।
C8 — मानव-पठनीय अनुमतियाँ। क्षमता मैनिफेस्ट का description
स्पष्ट भाषा में समझाता है कि प्लगइन को क्या चाहिए और क्यों।
डी. नीति, कानूनी और सामग्री
D1 — कोई प्रतिबंधित सामग्री नहीं। कुछ भी अवैध, हानिकारक या प्लेटफ़ॉर्म के खिलाफ नहीं
नीति।
D2 — किसी का भी रूप धारण न करें। कोई ट्रेडमार्क दुरुपयोग या किसी अन्य ब्रांड होने का नाटक नहीं
या AiHummer टीम के लिए।
D3 — कोई भ्रामक दावे नहीं। प्लगइन वही करता है जो यह कहता है।
D4 — सुसंगत स्थान। RU और EN टेक्स्ट असली और संगतिपूर्ण है, मशीन सूप नहीं।
D5 — स्पैम नहीं। खाली नहीं, डुप्लिकेट या स्पैम।
जो स्वतः अस्वीकार करता है बनाम जो एक इंसान फैसला करता है
परिणाम
लड़ाकू पिंड
स्वतः अस्वीकार करें
कोई भी अनुभाग ए सुरक्षा कड़ी असफलता।
ध्वजित → मानव
B/C/D में चेतावनियाँ या मामूली समस्याएँ (कमजोर विवरण, सीमांत श्रेणी, मामूली प्रकट असहमति)।
मनुष्य निर्णय करता है
हर सबमिशन जो ऑटोमेशन को पास कर लेता है, उसे प्रकाशित करने के लिए स्पष्ट मॉडरेटर अनुमोदन की आवश्यकता होती है।
दान-होस्ट अनुमति सूची
दान लिंक है वैकल्पिक और हमेशा बाहरी — बाज़ार कभी पैसे नहीं संभालता। अगर आप एक जोड़ते हैं तो इसे किसी की ओर इशारा करना चाहिए स्वीकृत दान मंच ऊपर https:// (उदाहरण के लिए Boosty, Patreon, PayPal या YooMoney)। अज्ञात होस्ट, शॉर्टनर या किसी भी फिशिंग जैसी चीज़ों के लिंक अस्वीकार कर दिए जाते हैं। कम्युनिटी प्लगइन्स हैं मुफ़्त; डोनेशन लिंक केवल आभारी उपयोगकर्ताओं के लिए आपको समर्थन करने का एक तरीका है।
हर समुदाय प्लगइन जो के माध्यम से जमा किया गया [व्यक्तिगत अलमारी](/hi/v1.0/marketplace/submit-plugin) समीक्षा की जाती है इससे पहले कि इसे प्रकाशित किया जा सके। यह पृष्ठ है **सार्वजनिक चेकलिस्ट** — वही मानदंड जिनका उपयोग समीक्षा करती है — ताकि आप हर आवश्यकता पूरी कर सकें **पहले** आप सबमिट करते हैं।
समीक्षा के दो चरण होते हैं: एक **स्वचालित जांच** इस चेकलिस्ट के खिलाफ, फिर एक **मानव मध्यस्थ** अंतिम निर्णय कौन लेता है। कुछ भी मोडरेटर की मंजूरी के बिना प्रकाशित नहीं किया जाता, और ऑटोमेशन कभी अपने आप मंजूरी नहीं देता।
## कैसे एक फैसला पहुँचाया जाता है
- प्रत्येक मानदंड को अंकित किया जाता है **पास / चेतावनी / फेल** एक छोटा कारण के साथ (और, के लिए
मॉडरेटर, सटीक सबूत)।
- ए **सुरक्षा हार्ड-फेल** (सेक्शन A में कोई भी आइटम) ⇒ **स्वचालित अस्वीकृति**. आप
कारण प्राप्त करें और सुधार कर फिर से सबमिट करें।
- **चेतावनियाँ या मामूली समस्याएँ** ⇒ प्रस्तुतिकरण है **मानव के लिए चिन्हित किया गया**, जो
उनका वजन करता है और फैसला करता है।
- **सभी-पास** ⇒ यह अभी भी एक की ओर जाता है **मनुष्य**, जो अंतिम प्रकाशन करता है
निर्णय।
> [!IMPORTANT]
> स्वचालित समीक्षा **कभी नहीं** एक प्लगइन प्रकाशित करता है। एक मानव मॉडरेटर हमेशा बनाता है
> अंतिम कॉल, और इसके बिना कुछ भी सूची में नहीं पहुँचता।
## ए. सुरक्षा — यहाँ असफल होने पर स्वचालित रूप से अस्वीकार कर दिया जाएगा
ये कड़े आवश्यकताएँ हैं। कोई भी असफलता स्वचालित रूप से सबमिशन को अस्वीकार कर देती है।
- **A1 — कोई हार्डकोडेड रहस्य नहीं।** कोई API कुंजी, टोकन, पासवर्ड या निजी कुंजी नहीं
किसी भी जगह पर आर्टिफैक्ट या मेटाडेटा में। प्रमाण पत्र घोषित करें **नाम से** में
[क्षमता अभिलेख](/hi/v1.0/marketplace/submit-plugin#step-3--declare-the-capability-manifest);
ग्राहक इंस्टॉल समय पर मान प्रदान करता है।
- **A2 — कोई हानिकारक कोड नहीं।** कोई रिवर्स शेल, रिमोट-कोड मूल्यांकन, माइनर नहीं,
रैंसमवेयर या समान पैटर्न।
- **A3 — कोई डेटा चोरी नहीं।** कोई भी उपयोगकर्ता डेटा, प्रमाण-पत्र या मेमोरी भेजना नहीं
अघोषित होस्ट। प्रत्येक होस्ट जिससे प्लगइन संपर्क करता है वह मैनिफेस्ट में सूचीबद्ध होना चाहिए
`network`.
- **A4 — घोषित योग्यताओं से आगे कोई संचालन नहीं।** बाहर किसी फाइलसिस्टम तक पहुंच नहीं
प्लगइन की अपनी डायरेक्टरी, जब तक कोई प्रक्रियाएँ उत्पन्न न हों `exec` घोषित किया गया है, नहीं
विशेषाधिकार वृद्धि, होस्ट रहस्यों (पर्यावरण, ssh कुंजी, सिस्टम फ़ाइलें) को पढ़ना नहीं।
- **A5 — कोई अस्पष्टता नहीं।** कोई भी पैक किया हुआ, मिनीफाइड करके छिपाया गया या अन्यथा अस्पष्ट कोड नहीं
जो व्यवहार को छुपाता है।
- **A6 — निर्भरता साफ़ करें।** कोई ज्ञात-हानिकारक या ज्ञात-संवेदनशील पैकेज नहीं;
निर्भरता पिन की गई।
- **A7 — घोषित क्षमताएँ कोड से मेल खाती हैं।** क्षमता मैनिफेस्ट होना चाहिए
प्रतिबिंबित करें कि कोड वास्तव में क्या करता है — कोई अनघोषित नेटवर्क, फाइलसिस्टम, निष्पादन नहीं,
चैनल या क्रेडेंशियल का उपयोग। यह सबसे महत्वपूर्ण सटीकता जांच है।
- **A8 — अपनी सतह को सुरक्षित रूप से संभालना।** कोई कमांड-इंजेक्शन, SQL-इंजेक्शन या
प्लगइन के अपने कोड में पथ-ट्रैवर्सल।
## बी. शुद्धता
- **B1 — वैध मैनिफेस्ट।** `manifest.json` में आवश्यक फ़ील्ड हैं, एक वैध स्लग,
एक सेमवर `version` और एक कार्यशील एंट्रीपॉइंट।
- **B2 — यह लोड होता है।** प्लगइन साफ-सुथरे तरीके से प्रारंभ होता है।
- **B3 — अच्छी तरह से निर्मित, न्यूनतम क्षमताएँ।** क्षमता मैनिफेस्ट पार्स करता है और
घोषणा करता है **कम से कम** इसमें — कुछ भी अतिरिक्त नहीं चाहिए।
- **B4 — नया या बढ़ाया गया संस्करण।** द `version` किसी भी पहले के मुकाबले अधिक है
प्रस्तुत संस्करण।
- **B5 — स्लग टकराव नहीं।** स्लग आरक्षित के साथ या से टकराता नहीं है
प्रथम-पक्ष का नाम।
## C. पूर्णता — स्टोर-पृष्ठ समानता
- **C1 — नाम और विवरण RU + EN में।** नाम, संक्षिप्त और पूरी विवरण दोनों में
भाषाएँ, सभी अर्थपूर्ण (कोई प्लेसहोल्डर नहीं)।
- **C2 — श्रेणी।** अनुमत सेट से एक श्रेणी।
- **C3 — आइकन + कम से कम एक स्क्रीनशॉट।** वैध चित्र।
- **C4 — संस्करण + परिवर्तन सूची।** एक संस्करण और मानव-पठनीय चेंजलॉग नोट्स।
- **C5 — लेखक की पहचान।** एक समाधान योग्य सबमिटर।
- **C6 — लाइसेंस।** अनुमत सेट से एक लाइसेंस।
- **C7 — वैध लिंक।** मुखपृष्ठ/भंडार, यदि दिया गया हो, तो वैध है `https://` यूआरएल.
ए **दान लिंक**, यदि दिया गया हो, तो मान्य होना चाहिए `https://` एक के लिए लिंक **ज्ञात
दानदाता मेज़बान** (उदाहरण के लिए Boosty, Patreon, PayPal, YooMoney) — मनमाना या
फ़िशिंग होस्टस को अस्वीकार कर दिया जाता है।
- **C8 — मानव-पठनीय अनुमतियाँ।** क्षमता मैनिफेस्ट का `description`
स्पष्ट भाषा में समझाता है कि प्लगइन को क्या चाहिए और क्यों।
## डी. नीति, कानूनी और सामग्री
- **D1 — कोई प्रतिबंधित सामग्री नहीं।** कुछ भी अवैध, हानिकारक या प्लेटफ़ॉर्म के खिलाफ नहीं
नीति।
- **D2 — किसी का भी रूप धारण न करें।** कोई ट्रेडमार्क दुरुपयोग या किसी अन्य ब्रांड होने का नाटक नहीं
या AiHummer टीम के लिए।
- **D3 — कोई भ्रामक दावे नहीं।** प्लगइन वही करता है जो यह कहता है।
- **D4 — सुसंगत स्थान।** RU और EN टेक्स्ट असली और संगतिपूर्ण है, मशीन सूप नहीं।
- **D5 — स्पैम नहीं।** खाली नहीं, डुप्लिकेट या स्पैम।
## जो स्वतः अस्वीकार करता है बनाम जो एक इंसान फैसला करता है
| परिणाम | लड़ाकू पिंड |
|---|---|
| **स्वतः अस्वीकार करें** | कोई भी **अनुभाग ए** सुरक्षा कड़ी असफलता। |
| **ध्वजित → मानव** | B/C/D में चेतावनियाँ या मामूली समस्याएँ (कमजोर विवरण, सीमांत श्रेणी, मामूली प्रकट असहमति)। |
| **मनुष्य निर्णय करता है** | हर सबमिशन जो ऑटोमेशन को पास कर लेता है, उसे प्रकाशित करने के लिए स्पष्ट मॉडरेटर अनुमोदन की आवश्यकता होती है। |
## दान-होस्ट अनुमति सूची
दान लिंक है **वैकल्पिक** और हमेशा **बाहरी** — बाज़ार कभी पैसे नहीं संभालता। अगर आप एक जोड़ते हैं तो इसे किसी की ओर इशारा करना चाहिए **स्वीकृत दान मंच** ऊपर `https://` (उदाहरण के लिए Boosty, Patreon, PayPal या YooMoney)। अज्ञात होस्ट, शॉर्टनर या किसी भी फिशिंग जैसी चीज़ों के लिंक अस्वीकार कर दिए जाते हैं। कम्युनिटी प्लगइन्स हैं **मुफ़्त**; डोनेशन लिंक केवल आभारी उपयोगकर्ताओं के लिए आपको समर्थन करने का एक तरीका है।
## अगला कहाँ
- [एक प्लगइन प्रस्तुत करें](/hi/v1.0/marketplace/submit-plugin) — कदम-दर-कदम
सबमिशन वॉकथ्रू।
- [प्लगइन एसडीके](/hi/v1.0/marketplace/sdk) — प्लगइन और इसका निर्माण करें
`manifest.json`.
- [मार्केटप्लेस अवलोकन और स्तर](/hi/v1.0/marketplace/overview-tiers) — कैसे
सरकारी और सामुदायिक सूची अलग-अलग होती हैं।