市场和插件/市场审核政策与清单
市场审核政策与清单
v1.2.x · 已更新 2026-07-19
通过提交的每个社区插件 个人柜 在它可以被发布之前会被审查。此页面是 公共清单 ——与审查使用的标准相同——这样你就可以满足每一项要求 之前 你提交。
审核有两个阶段:一个 自动检查 根据这一清单,然后一个 人工审核员 谁做出最终决定。没有主持人的批准,任何内容都不会发布,自动化系统也从不自行批准。
判决是如何作出的
- 每个标准都有评分 通过 / 警告 / 失败 附简短理由(并且,对于
主持人,确切的证据。
- A 安全硬失败 (A部分中的任何项目)⇒ 自动拒绝. 你
获取原因并可以修复后重新提交。
- 警告或小问题 ⇒ 提交的是 已标记为人工处理,谁
称量它们并作出决定。
- 全通 ⇒ 它仍然会去一个 人类,谁做最终发布
决定。
[!IMPORTANT]
自动化审查 从不 发布一个插件。人类管理员总是会
最终决定,任何东西没有它都无法进入目录。
A. 安全 — 如果此处失败,将自动拒绝
这些是硬性要求。任何失败都会自动拒绝提交。
- A1 — 不使用硬编码的秘密。 不要使用 API 密钥、令牌、密码或私钥
在工件或元数据中的任何地方。声明凭证 按名字 在
功能清单;
客户在安装时提供值。
- A2 — 无恶意代码。 禁止反向 shell、远程代码执行、挖矿程序,
勒索软件或类似模式。
- A3 — 无数据外泄。 不要发送用户数据、凭据或内存到
未声明的主机。插件联系的每个主机都必须列在清单中
network.
- A4 — 不得进行超出声明能力的操作。 外部无法访问文件系统
插件自身的目录,除非,否则不会产生进程
exec 未声明
权限升级,不读取主机机密(环境变量、SSH 密钥、系统文件)。
- A5 — 无混淆。 没有打包、最小化以隐藏或其他混淆的代码
隐藏行为。
- A6 — 清理依赖项。 没有已知的恶意或已知存在漏洞的软件包;
依赖已固定。
- A7 — 声明的能力与代码相符。 能力清单必须
反映代码实际执行的内容——没有未声明的网络、文件系统、执行,
通道或凭证使用。这是最重要的正确性检查。
- A8 — 自身表面的安全处理。 没有命令注入、SQL注入或
插件自身代码中的路径遍历。
B. 正确性
- B1 — 有效的清单。
manifest.json 具有所需字段、有效的 slug,
一个语义化版本 version 以及一个可用的入口点。
- B2 — 它加载了。 该插件初始化干净。
- B3 — 结构良好,能力有限。 功能清单解析并
声明了 最少 它需要——什么都不需要额外的。
- B4 — 新版本或递增版本。 这
version 高于以往任何水平
提交的版本。
- B5 — 无滑块碰撞。 该标识符不会与保留字或
第一方名称
C. 完整性——商店页面一致性
- C1 — 俄文和英文的名称与描述。 名称,短描述和完整描述(两者都需)
语言,所有有意义的(没有占位符)。
- C2 — 类别。 来自允许集合的一类。
- C3 — 图标 + 至少一张截图。 有效的图片。
- C4 — 版本 + 更新日志。 一个版本和人类可读的更新日志说明。
- C5 — 作者身份。 一个可解析的提交者。
- C6 — 许可证。 来自允许集合的许可证。
- C7 — 有效链接。 主页/仓库(如果提供)是有效的
https:// 网址。
提供的捐款链接必须是指向已知
捐赠平台(例如 Boosty、Patreon、PayPal、YooMoney)的有效 https:// 链接——任意或
网络钓鱼主机被拒绝。
- C8 — 人类可读的权限。 功能清单的
description
用通俗的语言解释插件需要什么以及为什么需要。
D. 政策、法律与内容
- D1 — 无禁止内容。 没有任何违法、有害或违反平台规定的内容
政策
- D2 — 不得冒充他人。 不得滥用商标或冒充其他品牌
或者AiHummer团队。
- D3 — 不得有误导性声明。 这个插件正如其所说的那样工作。
- D4 — 一致的区域。 俄语和英语文本是真实且连贯的,不是机器生成的混乱文字。
- D5 — 不是垃圾邮件。 不能为空、重复或垃圾信息。
自动拒绝与人工决定
| 结果 |
触发 |
| 自动拒绝 |
任何 A部分 安全硬失败。 |
| 已标记 → 人类 |
B/C/D 中的警告或小问题(描述不充分、边缘类别、轻微明显异议)。 |
| 人类决定 |
每一份通过自动化检查的提交仍然需要得到主持人的明确批准才能发布。 |
捐赠主持允许列表
捐款链接是 可选 并且总是 外部 ——市场从不处理金钱。如果你添加一个,它必须指向一个 认可的捐赠平台 结束 https:// (例如 Boosty、Patreon、PayPal 或 YooMoney)。链接到未知托管、缩短服务或任何类似钓鱼的网站都会被拒绝。社区插件是 免费;捐赠链接纯粹是一种让感激的用户支持你的方式。
下一步去哪
通过提交的每个社区插件 [个人柜](/zh/v1.0/marketplace/submit-plugin) 在它可以被发布之前会被审查。此页面是 **公共清单** ——与审查使用的标准相同——这样你就可以满足每一项要求 **之前** 你提交。
审核有两个阶段:一个 **自动检查** 根据这一清单,然后一个 **人工审核员** 谁做出最终决定。没有主持人的批准,任何内容都不会发布,自动化系统也从不自行批准。
## 判决是如何作出的
- 每个标准都有评分 **通过 / 警告 / 失败** 附简短理由(并且,对于
主持人,确切的证据。
- A **安全硬失败** (A部分中的任何项目)⇒ **自动拒绝**. 你
获取原因并可以修复后重新提交。
- **警告或小问题** ⇒ 提交的是 **已标记为人工处理**,谁
称量它们并作出决定。
- **全通** ⇒ 它仍然会去一个 **人类**,谁做最终发布
决定。
> [!IMPORTANT]
> 自动化审查 **从不** 发布一个插件。人类管理员总是会
> 最终决定,任何东西没有它都无法进入目录。
## A. 安全 — 如果此处失败,将自动拒绝
这些是硬性要求。任何失败都会自动拒绝提交。
- **A1 — 不使用硬编码的秘密。** 不要使用 API 密钥、令牌、密码或私钥
在工件或元数据中的任何地方。声明凭证 **按名字** 在
[功能清单](/zh/v1.0/marketplace/submit-plugin#step-3--declare-the-capability-manifest);
客户在安装时提供值。
- **A2 — 无恶意代码。** 禁止反向 shell、远程代码执行、挖矿程序,
勒索软件或类似模式。
- **A3 — 无数据外泄。** 不要发送用户数据、凭据或内存到
未声明的主机。插件联系的每个主机都必须列在清单中
`network`.
- **A4 — 不得进行超出声明能力的操作。** 外部无法访问文件系统
插件自身的目录,除非,否则不会产生进程 `exec` 未声明
权限升级,不读取主机机密(环境变量、SSH 密钥、系统文件)。
- **A5 — 无混淆。** 没有打包、最小化以隐藏或其他混淆的代码
隐藏行为。
- **A6 — 清理依赖项。** 没有已知的恶意或已知存在漏洞的软件包;
依赖已固定。
- **A7 — 声明的能力与代码相符。** 能力清单必须
反映代码实际执行的内容——没有未声明的网络、文件系统、执行,
通道或凭证使用。这是最重要的正确性检查。
- **A8 — 自身表面的安全处理。** 没有命令注入、SQL注入或
插件自身代码中的路径遍历。
## B. 正确性
- **B1 — 有效的清单。** `manifest.json` 具有所需字段、有效的 slug,
一个语义化版本 `version` 以及一个可用的入口点。
- **B2 — 它加载了。** 该插件初始化干净。
- **B3 — 结构良好,能力有限。** 功能清单解析并
声明了 **最少** 它需要——什么都不需要额外的。
- **B4 — 新版本或递增版本。** 这 `version` 高于以往任何水平
提交的版本。
- **B5 — 无滑块碰撞。** 该标识符不会与保留字或
第一方名称
## C. 完整性——商店页面一致性
- **C1 — 俄文和英文的名称与描述。** 名称,短描述和完整描述(两者都需)
语言,所有有意义的(没有占位符)。
- **C2 — 类别。** 来自允许集合的一类。
- **C3 — 图标 + 至少一张截图。** 有效的图片。
- **C4 — 版本 + 更新日志。** 一个版本和人类可读的更新日志说明。
- **C5 — 作者身份。** 一个可解析的提交者。
- **C6 — 许可证。** 来自允许集合的许可证。
- **C7 — 有效链接。** 主页/仓库(如果提供)是有效的 `https://` 网址。
提供的**捐款链接**必须是指向**已知
捐赠平台**(例如 Boosty、Patreon、PayPal、YooMoney)的有效 `https://` 链接——任意或
网络钓鱼主机被拒绝。
- **C8 — 人类可读的权限。** 功能清单的 `description`
用通俗的语言解释插件需要什么以及为什么需要。
## D. 政策、法律与内容
- **D1 — 无禁止内容。** 没有任何违法、有害或违反平台规定的内容
政策
- **D2 — 不得冒充他人。** 不得滥用商标或冒充其他品牌
或者AiHummer团队。
- **D3 — 不得有误导性声明。** 这个插件正如其所说的那样工作。
- **D4 — 一致的区域。** 俄语和英语文本是真实且连贯的,不是机器生成的混乱文字。
- **D5 — 不是垃圾邮件。** 不能为空、重复或垃圾信息。
## 自动拒绝与人工决定
| 结果 | 触发 |
|---|---|
| **自动拒绝** | 任何 **A部分** 安全硬失败。 |
| **已标记 → 人类** | B/C/D 中的警告或小问题(描述不充分、边缘类别、轻微明显异议)。 |
| **人类决定** | 每一份通过自动化检查的提交仍然需要得到主持人的明确批准才能发布。 |
## 捐赠主持允许列表
捐款链接是 **可选** 并且总是 **外部** ——市场从不处理金钱。如果你添加一个,它必须指向一个 **认可的捐赠平台** 结束 `https://` (例如 Boosty、Patreon、PayPal 或 YooMoney)。链接到未知托管、缩短服务或任何类似钓鱼的网站都会被拒绝。社区插件是 **免费**;捐赠链接纯粹是一种让感激的用户支持你的方式。
## 下一步去哪
- [提交插件](/zh/v1.0/marketplace/submit-plugin) ——一步一步
提交流程演示。
- [插件开发工具包](/zh/v1.0/marketplace/sdk) — 构建插件及其
`manifest.json`.
- [市场概览与等级](/zh/v1.0/marketplace/overview-tiers) ——如何
官方目录和社区目录有所不同。