
分發(fā)注冊表方法注冊表元數(shù)據(jù)將本地技能目錄轉(zhuǎn)變?yōu)榭砂惭b、可審查的包記錄。何時使用對庫、受治理、團隊分發(fā)或升級敏感的技能使用注冊表審計。腳手架技能在復(fù)用成為現(xiàn)實之前可以跳過。必需證據(jù)包名稱、版本、所有者、成熟度、審查節(jié)奏和許可證Skill IR 來源和模式版本信任級別和包 SHA256構(gòu)建 zip 分發(fā)時的包驗證狀態(tài)和歸檔 SHA256當歸檔旨在本地或團隊安裝時的安裝模擬狀態(tài)存在本地遙測時的采用/漂移聚合狀態(tài)目標兼容性矩陣存在先前包基線時的升級差異、推薦版本提升和破壞性變更說明指向概覽、Review Studio、信任報告、一致性矩陣、包驗證、安裝模擬、采用漂移證據(jù)和審查豁免的鏈接發(fā)布規(guī)則當注冊表審計報告缺少版本、哈希、所有者、審查節(jié)奏、許可證、有效的 Skill IR 或聲明目標的兼容性通過時不要發(fā)布團隊包。對于可安裝歸檔首先構(gòu)建分發(fā)并運行包驗證python3 scripts/yao.py package.--platformopenai--platformclaude--platformgeneric--platformvscode --output-dir dist--zippython3 scripts/yao.py package-verify.--package-dir dist --require-zip python3 scripts/yao.py install-simulate.--package-dir dist python3 scripts/yao.py registry-audit.python3 scripts/yao.py upgrade-check.--previous-package-json registry/examples/yao-meta-skill-1.0.0.json當包驗證報告不安全的 zip 路徑、缺失目標適配器、缺失包清單、注冊表元數(shù)據(jù)不匹配或不可讀的歸檔內(nèi)容時不要聲稱歸檔就緒。當安裝模擬無法將歸檔解壓到臨時技能根目錄、加載SKILL.mdfrontmatter、讀取manifest.json、讀取agents/interface.yaml、找到概覽和 Review Studio 報告或加載每個生成的適配器時不要聲稱安裝就緒。在同一個包通過安裝預(yù)檢之前不要從源同步本地或活躍安裝。scripts/sync_local_install.py必須針對配置的包目錄運行安裝模擬并且當任何目標/能力組合缺少活躍權(quán)限批準或目標特定執(zhí)行證據(jù)時在復(fù)制文件之前失敗。--skip-install-preflight僅用于隔離診斷不用于發(fā)布或活躍安裝。不要在分發(fā)包中包含原始reports/telemetry_events.jsonl。僅包含聚合的采用漂移報告并且當遙測包含原始提示、輸出、轉(zhuǎn)錄稿、筆記或消息時阻止發(fā)布審查。審查豁免證據(jù)可以作為reports/review_waivers.md/json分發(fā)因為它是僅元數(shù)據(jù)的審查者問責。不要在豁免理由中存儲原始提示、輸出、轉(zhuǎn)錄稿、憑據(jù)或私有客戶細節(jié)。當升級檢查報告版本提升不足、無主版本提升的目標移除、無主版本提升的兼容性回歸、包名稱變更或無效的 semver 時不要聲稱升級就緒。在審查者證據(jù)包中包含reports/upgrade_check.md使發(fā)布說明和遷移指導(dǎo)與確切的注冊表差異綁定。審查者門禁審查者應(yīng)能回答正在安裝哪個包版本誰擁有這個包哪些目標兼容哪個校驗和標識被審查的包內(nèi)容哪些報告證明信任和運行時就緒可安裝歸檔是否已驗證哪個校驗和標識它歸檔是否在臨時本地技能根目錄中進行了安裝模擬本地或活躍安裝同步是否保留了該預(yù)檢和安裝者權(quán)限門禁自上一個包以來發(fā)生了什么變化聲明的版本提升是否與推薦提升匹配采用和漂移信號是否被總結(jié)而沒有打包原始本地遙測