Markkinapaikka ja lisäosat/Markkinapaikan arvostelupolitiikka ja tarkistuslista
Markkinapaikan arvostelupolitiikka ja tarkistuslista
v1.2.x · päivitetty 2026-07-19
Jokainen yhteisön lisäosa, joka on lähetetty kautta henkilökohtainen kaappi tarkistetaan ennen kuin se voidaan julkaista. Tämä sivu on julkinen tarkistuslista — samat kriteerit, joita arviointi käyttää — jotta voit täyttää kaikki vaatimukset ennen sinä alistut.
Arviointi koostuu kahdesta vaiheesta: yhteen automaattinen tarkistus tässä tarkistuslistassa vastaan, sitten a ihmismoderaattori kuka tekee lopullisen päätöksen. Mitään ei julkaista ilman moderaattorin hyväksyntää, eikä automaatio koskaan hyväksy itseään.
Kuinka tuomio saavutetaan
Jokainen kriteeri pisteytetään hyväksy / varoita / hylkää lyhyen syyn kanssa (ja, varten
moderaattori, tarkat todisteet).
A turvallisuuden kova epäonnistuminen (mikä tahansa kohta kohdassa A) ⇒ automaattinen hylkäys. Sinä
saa syyt ja voi korjata ja lähettää uudelleen.
Varoitukset tai pienet ongelmat ⇒ lähetys on merkitty ihmistä varten, joka
punnitsee ne ja päättää.
Kaikki läpi ⇒ se menee silti johonkin ihminen, joka tekee lopullisen julkaisun
päätös.
[!IMPORTANT]
Automaattinen tarkistus ei koskaan julkaisee liitännäisen. Ihmismoderaattori tekee aina
viimeinen kutsu, eikä mikään saavuta luetteloa ilman sitä.
A. Turvallisuus — epäonnistuminen tässä johtaa automaattiseen hylkäykseen
Nämä ovat tiukkoja vaatimuksia. Mikä tahansa epäonnistuminen hylkää lähetyksen automaattisesti.
A1 — Ei kovakoodattuja salaisuuksia. Ei API-avaimia, tunnuksia, salasanoja tai yksityisiä avaimia
missä tahansa artifaktissa tai metadataa. Määritä tunnistetiedot nimeltä sisällä
ominaisuusilmoitus;
Asiakas toimittaa arvot asennusajankohtana.
A2 — Ei haitallista koodia. Ei käänteisiä kuoria, etäkoodin suorittamista, louhijoita,
lunnasohjelma tai vastaavat mallit.
A3 — Ei tietojen poistamista. Ei käyttäjätietojen, tunnistetietojen tai muistin lähettämistä
ilmoittamattomat isännät. Jokainen isäntä, johon liitännäinen ottaa yhteyttä, on lueteltava manifestissa
network.
A4 — Ei toimintoja ilmoitettujen kykyjen ulkopuolella. Ei tiedostojärjestelmän käyttöä ulkopuolella
lisäosan oma hakemisto, ei prosessien käynnistämistä ellei exec on julistettu, ei
etuoikeuksien korotus, ei isäntätietojen salaisten tietojen lukemista (ympäristömuuttujat, ssh-avaimet, järjestelmätiedostot).
A5 — Ei mikään peittely. Ei pakattua, minifioitua piilottelua tai muuten hämäräperäistä koodia
joka kätkee käyttäytymisen.
A6 — Puhdista riippuvuudet. Ei tunnettuja haitallisia tai tunnettuja haavoittuvia paketteja;
riippuvuudet kiinnitetty.
A7 — Ilmoitetut kyvyt vastaavat koodia. Ominaisuuksien julistus on pakollinen
heijastaa sitä, mitä koodi todella tekee — ei ilmoittamatonta verkkoa, tiedostojärjestelmää, suoritusta,
kanavan tai tunnistetiedon käyttö. Tämä on tärkein oikeellisuuden tarkistus.
A8 — Oman pinnan turvallinen käsittely. Ei komentojen-injektioita, SQL-injektioita tai
polun läpikäynti liitännäisen omassa koodissa.
B. Oikeellisuus
B1 — Kelvollinen lähetteen luettelo.manifest.json on tarvittavat kentät, kelvollinen slug,
semver version ja toimiva sisäänkäyntipiste.
B2 — Se latautuu. Laajennin alustuu puhtaasti.
B3 — Hyvin muodostunut, vähäiset kyvyt. Kyvykkyysilmoitus jäsentää ja
julistaa sen vähintään se tarvitsee — ei mitään ylimääräistä.
B4 — Uusi tai kasvatettu versio. Se version on korkeampi kuin mikään aiemmin
lähetetty versio.
B5 — Ei limakollisiota. Etana ei törmää varattuun tai
ensimmäisen osapuolen nimi.
C. Täydellisyys — myymäläsivun yhdenmukaisuus
C1 — Nimet ja kuvaukset RU + EN. Nimi, lyhyt ja täydellinen kuvaus molemmissa
kielet, kaikki merkityksellisiä (ei paikkamerkkejä).
C2 — Kategoria. Yksi kategoria sallitusta joukosta.
C3 — Kuvake + ainakin yksi kuvakaappaus. Kelvolliset kuvat.
C4 — Versio + muutosloki. Versio ja ihmisen luettavissa olevat muutospöytäkirjamerkinnät.
C5 — Kirjoittajan henkilöllisyys. Ratkaistavissa oleva lähettäjä.
C6 — Lisenssi. Lupa sallitusta joukosta.
C7 — Kelvolliset linkit. Kotisivu/tietovarasto, jos annettu, on voimassa https:// URL.
A lahjoituslinkki, jos annetaan, sen on oltava voimassa oleva https:// linkki a:han tunnettu
lahjoitusten isäntä (esimerkiksi Boosty, Patreon, PayPal, YooMoney) — mielivaltainen tai
Phishing-isännät hylätään.
C8 — Ihmisen luettavissa olevat käyttöoikeudet. Ominaisuuksien julkaisun description
selittää selkokielellä, mitä liitännäinen tarvitsee ja miksi.
D. Politiikka, laki ja sisältö
D1 — Ei kiellettyä sisältöä. Ei mitään laitonta, haitallista tai alustaa vastaan
politiikka.
D2 — Ei tekeytymistä. Ei tavaramerkin väärinkäyttöä tai toisen brändin esiintymistä
tai AiHummer-tiimi.
D3 — Ei harhaanjohtavia väitteitä. Lisäosa tekee juuri mitä se lupaa.
D4 — Johdonmukainen sijainti. RU- ja EN-teksti on aitoa ja johdonmukaista, ei konekeittoa.
D5 — Ei roskapostia. Ei tyhjä, kaksoiskappale tai roskaposti.
Mikä hylätään automaattisesti vs mikä päätetään ihmisen toimesta
Tulos
Liipaisin
Automaattinen hylkäys
Mikä tahansa osio A turvallisuuden kova epäonnistuminen.
Merkitty → ihminen
Varoitukset tai pienet ongelmat B/C/D (heikko kuvaus, rajatapausluokka, pieni ilmeinen kiista).
Ihminen päättää
Jokainen automaation läpäisevä lähetys tarvitsee silti selkeän moderaattorin hyväksynnän julkaistavaksi.
Lahjoitusten isäntien sallittu lista
Lahjoituslinkki on valinnainen ja aina ulkoinen — markkinapaikka ei koskaan käsittele rahaa. Jos lisäät yhden, sen täytyy osoittaa johonkin tunnustettu lahjoitusalusta ylitse https:// (esimerkiksi Boosty, Patreon, PayPal tai YooMoney). Tuntemattomien isäntien, lyhentimien tai kalastelua muistuttavien linkkien lähettäminen hylätään. Yhteisön liitännäiset ovat ilmainen; lahjoituslinkki on puhtaasti tapa kiitollisille käyttäjille tukea sinua.
Jokainen yhteisön lisäosa, joka on lähetetty kautta [henkilökohtainen kaappi](/fi/v1.0/marketplace/submit-plugin) tarkistetaan ennen kuin se voidaan julkaista. Tämä sivu on **julkinen tarkistuslista** — samat kriteerit, joita arviointi käyttää — jotta voit täyttää kaikki vaatimukset **ennen** sinä alistut.
Arviointi koostuu kahdesta vaiheesta: yhteen **automaattinen tarkistus** tässä tarkistuslistassa vastaan, sitten a **ihmismoderaattori** kuka tekee lopullisen päätöksen. Mitään ei julkaista ilman moderaattorin hyväksyntää, eikä automaatio koskaan hyväksy itseään.
## Kuinka tuomio saavutetaan
- Jokainen kriteeri pisteytetään **hyväksy / varoita / hylkää** lyhyen syyn kanssa (ja, varten
moderaattori, tarkat todisteet).
- A **turvallisuuden kova epäonnistuminen** (mikä tahansa kohta kohdassa A) ⇒ **automaattinen hylkäys**. Sinä
saa syyt ja voi korjata ja lähettää uudelleen.
- **Varoitukset tai pienet ongelmat** ⇒ lähetys on **merkitty ihmistä varten**, joka
punnitsee ne ja päättää.
- **Kaikki läpi** ⇒ se menee silti johonkin **ihminen**, joka tekee lopullisen julkaisun
päätös.
> [!IMPORTANT]
> Automaattinen tarkistus **ei koskaan** julkaisee liitännäisen. Ihmismoderaattori tekee aina
> viimeinen kutsu, eikä mikään saavuta luetteloa ilman sitä.
## A. Turvallisuus — epäonnistuminen tässä johtaa automaattiseen hylkäykseen
Nämä ovat tiukkoja vaatimuksia. Mikä tahansa epäonnistuminen hylkää lähetyksen automaattisesti.
- **A1 — Ei kovakoodattuja salaisuuksia.** Ei API-avaimia, tunnuksia, salasanoja tai yksityisiä avaimia
missä tahansa artifaktissa tai metadataa. Määritä tunnistetiedot **nimeltä** sisällä
[ominaisuusilmoitus](/fi/v1.0/marketplace/submit-plugin#step-3--declare-the-capability-manifest);
Asiakas toimittaa arvot asennusajankohtana.
- **A2 — Ei haitallista koodia.** Ei käänteisiä kuoria, etäkoodin suorittamista, louhijoita,
lunnasohjelma tai vastaavat mallit.
- **A3 — Ei tietojen poistamista.** Ei käyttäjätietojen, tunnistetietojen tai muistin lähettämistä
ilmoittamattomat isännät. Jokainen isäntä, johon liitännäinen ottaa yhteyttä, on lueteltava manifestissa
`network`.
- **A4 — Ei toimintoja ilmoitettujen kykyjen ulkopuolella.** Ei tiedostojärjestelmän käyttöä ulkopuolella
lisäosan oma hakemisto, ei prosessien käynnistämistä ellei `exec` on julistettu, ei
etuoikeuksien korotus, ei isäntätietojen salaisten tietojen lukemista (ympäristömuuttujat, ssh-avaimet, järjestelmätiedostot).
- **A5 — Ei mikään peittely.** Ei pakattua, minifioitua piilottelua tai muuten hämäräperäistä koodia
joka kätkee käyttäytymisen.
- **A6 — Puhdista riippuvuudet.** Ei tunnettuja haitallisia tai tunnettuja haavoittuvia paketteja;
riippuvuudet kiinnitetty.
- **A7 — Ilmoitetut kyvyt vastaavat koodia.** Ominaisuuksien julistus on pakollinen
heijastaa sitä, mitä koodi todella tekee — ei ilmoittamatonta verkkoa, tiedostojärjestelmää, suoritusta,
kanavan tai tunnistetiedon käyttö. Tämä on tärkein oikeellisuuden tarkistus.
- **A8 — Oman pinnan turvallinen käsittely.** Ei komentojen-injektioita, SQL-injektioita tai
polun läpikäynti liitännäisen omassa koodissa.
## B. Oikeellisuus
- **B1 — Kelvollinen lähetteen luettelo.** `manifest.json` on tarvittavat kentät, kelvollinen slug,
semver `version` ja toimiva sisäänkäyntipiste.
- **B2 — Se latautuu.** Laajennin alustuu puhtaasti.
- **B3 — Hyvin muodostunut, vähäiset kyvyt.** Kyvykkyysilmoitus jäsentää ja
julistaa sen **vähintään** se tarvitsee — ei mitään ylimääräistä.
- **B4 — Uusi tai kasvatettu versio.** Se `version` on korkeampi kuin mikään aiemmin
lähetetty versio.
- **B5 — Ei limakollisiota.** Etana ei törmää varattuun tai
ensimmäisen osapuolen nimi.
## C. Täydellisyys — myymäläsivun yhdenmukaisuus
- **C1 — Nimet ja kuvaukset RU + EN.** Nimi, lyhyt ja täydellinen kuvaus molemmissa
kielet, kaikki merkityksellisiä (ei paikkamerkkejä).
- **C2 — Kategoria.** Yksi kategoria sallitusta joukosta.
- **C3 — Kuvake + ainakin yksi kuvakaappaus.** Kelvolliset kuvat.
- **C4 — Versio + muutosloki.** Versio ja ihmisen luettavissa olevat muutospöytäkirjamerkinnät.
- **C5 — Kirjoittajan henkilöllisyys.** Ratkaistavissa oleva lähettäjä.
- **C6 — Lisenssi.** Lupa sallitusta joukosta.
- **C7 — Kelvolliset linkit.** Kotisivu/tietovarasto, jos annettu, on voimassa `https://` URL.
A **lahjoituslinkki**, jos annetaan, sen on oltava voimassa oleva `https://` linkki a:han **tunnettu
lahjoitusten isäntä** (esimerkiksi Boosty, Patreon, PayPal, YooMoney) — mielivaltainen tai
Phishing-isännät hylätään.
- **C8 — Ihmisen luettavissa olevat käyttöoikeudet.** Ominaisuuksien julkaisun `description`
selittää selkokielellä, mitä liitännäinen tarvitsee ja miksi.
## D. Politiikka, laki ja sisältö
- **D1 — Ei kiellettyä sisältöä.** Ei mitään laitonta, haitallista tai alustaa vastaan
politiikka.
- **D2 — Ei tekeytymistä.** Ei tavaramerkin väärinkäyttöä tai toisen brändin esiintymistä
tai AiHummer-tiimi.
- **D3 — Ei harhaanjohtavia väitteitä.** Lisäosa tekee juuri mitä se lupaa.
- **D4 — Johdonmukainen sijainti.** RU- ja EN-teksti on aitoa ja johdonmukaista, ei konekeittoa.
- **D5 — Ei roskapostia.** Ei tyhjä, kaksoiskappale tai roskaposti.
## Mikä hylätään automaattisesti vs mikä päätetään ihmisen toimesta
| Tulos | Liipaisin |
|---|---|
| **Automaattinen hylkäys** | Mikä tahansa **osio A** turvallisuuden kova epäonnistuminen. |
| **Merkitty → ihminen** | Varoitukset tai pienet ongelmat B/C/D (heikko kuvaus, rajatapausluokka, pieni ilmeinen kiista). |
| **Ihminen päättää** | Jokainen automaation läpäisevä lähetys tarvitsee silti selkeän moderaattorin hyväksynnän julkaistavaksi. |
## Lahjoitusten isäntien sallittu lista
Lahjoituslinkki on **valinnainen** ja aina **ulkoinen** — markkinapaikka ei koskaan käsittele rahaa. Jos lisäät yhden, sen täytyy osoittaa johonkin **tunnustettu lahjoitusalusta** ylitse `https://` (esimerkiksi Boosty, Patreon, PayPal tai YooMoney). Tuntemattomien isäntien, lyhentimien tai kalastelua muistuttavien linkkien lähettäminen hylätään. Yhteisön liitännäiset ovat **ilmainen**; lahjoituslinkki on puhtaasti tapa kiitollisille käyttäjille tukea sinua.
## Minne seuraavaksi
- [Lähetä lisäosa](/fi/v1.0/marketplace/submit-plugin) — askel askeleelta
lähetyksen läpikäynti.
- [Liitännäisen SDK](/fi/v1.0/marketplace/sdk) — rakenna liitännäinen ja sen
`manifest.json`.
- [Verkkokaupan yleiskuvaus ja tasot](/fi/v1.0/marketplace/overview-tiers) — miten
Viralliset ja yhteisön luettelot eroavat.