Place de marché et plugins/Soumettre un plugin via le cabinet personnel
Soumettre un plugin via le cabinet personnel
v1.0.x · mis à jour 2026-07-19
Le place de marché communautaire permet à tout client enregistré de publier un plugin que tout le monde peut installer — de la même manière que vous publiez une application sur un magasin d’applications. Vous remplissez les métadonnées de la page du magasin, déclarez les autorisations dont votre plugin a besoin, téléchargez la version, et l’envoyez pour révision. Cette page explique tout le processus étape par étape.
[!NOTE]
Ce flux est pour communauté (tierce partie) plugins soumis via votre
cabinet personnel à my.aihummer.ru. Première partie
Les plugins AiHummer sont livrés avec leur propre pipeline. Les plugins communautaires sont gratuit; vous
peut ajouter un lien de don optionnel.
Avant de commencer
A compte personnel-cabinet enregistré — inscrivez-vous et confirmez-le (voir
Inscription). Tout client peut soumettre.
A plugin intégré — une archive tar signée produite avec le
SDK de plugin (aihummer plugin package). Si vous avez
pas encore construit, commencez par là d’abord.
une icône et au moins une capture d’écran, et vos descriptions prêtes dans les deux
Russe et anglais.
Comment fonctionne la publication (la vue d’ensemble)
Votre soumission passe par un pipeline fixe. Vous pouvez suivre son statut dans l’armoire à chaque étape.
Stage
Que se passe-t-il
Qui agit
Brouillon
Vous créez l’entrée et remplissez les métadonnées ; rien n’est encore public.
Vous
Soumis
Vous l’envoyez pour révision.
Vous
Revue de l’IA
Un agent automatisé vérifie le plugin par rapport au politique de révision — sécurité, exactitude manifeste, exhaustivité, contenu.
Automatisation
Modération
Un modérateur humain lit le rapport de l’IA ainsi que votre artefact et vos métadonnées et prend une décision.
Équipe AiHummer
Publié
Après approbation, l’artéfact est signé et ajouté au catalogue communautaire ainsi qu’au flux du marché public.
Équipe AiHummer
rejetée
Si quelque chose échoue, vous obtenez les raisons ; corrigez et soumettez à nouveau.
Vous → retour au brouillon
[!IMPORTANT]
L’IA jamais publie par lui-même. Un humain prend toujours la décision finale,
et rien n’atteint le catalogue sans leur approbation.
Étape 1 — Ouvrir «Mes plugins»
Se connecter à my.aihummer.ru, ouvrez le «Mes plugins» section, et cliquez «Publier» (ou «Nouveau plugin»). Cela crée une brouillon vous pouvez modifier librement jusqu’à ce que vous le soumettiez.
Étape 2 — Remplir les métadonnées du magasin
Remplissez chaque champ. Des métadonnées incomplètes sont l’une des raisons les plus courantes pour lesquelles une soumission est renvoyée.
Champ
Que saisir
Nom (RU + EN)
Le nom affiché du plugin dans les deux langues.
Brève description (RU + EN)
Une ligne pour la fiche de catalogue.
Description complète (RU + EN)
Ce que fait le plugin, comment l’utiliser, ce dont il a besoin. Significatif — pas un simple espace réservé.
Catégorie
Choisissez-en un parmi l’ensemble autorisé (par exemple Canaux, Productivité, Intégrations, Voix, Utilitaires).
Version
A semver chaîne, par exemple 1.0.0. Chaque nouvelle soumission doit l’incrémenter.
Icône
Une image carrée valide.
Captures d’écran
Au moins un ; montrant le plugin en action.
Licence
La licence du plugin (par exemple MIT, Apache-2.0).
Page d’accueil / dépôt
Optionnel https:// lien vers votre projet.
Lien de donation
Optionnel. Valide https:// lien vers un hôte de dons bien connu — par exemple Boosty, Patreon, PayPal ou YooMoney. Le phishing ou les hébergeurs arbitraires sont rejetés.
Journal des modifications (RU + EN)
Qu’est-ce qui a changé dans cette version.
[!TIP]
Écrivez les descriptions pour un véritable utilisateur qui n’a jamais vu votre plugin.
“dummies” est exactement juste : dites ce que ça fait, quand l’utiliser, et ce dont il a besoin.
Étape 3 — Déclarer le manifeste des capacités
Le manifeste de capacité est le cœur du modèle de sécurité. C’est une déclaration courte et structurée de toutes les autorisations dont votre plugin a besoin — quels hôtes il contacte, quels fichiers il touche, s’il exécute des commandes externes, quels canaux et identifiants il utilise.
Pourquoi le déclarer
Les clients voient les autorisations demandées avant qu’ils n’installent et consentir à
eux, tout comme l’invite d’autorisation d’une application mobile.
L’instance utilise le manifeste pour restreindre le plugin à ce qu’il a déclaré.
Les examinateurs vérifient que votre déclarée capacités allumette quel est le code
en réalité fait. Un plugin qui demande une autorisation qu’il n’a pas déclarée est
rejeté.
Principe du moindre privilège
Déclarer seulement ce que votre plugin utilise réellement, et rien de plus. Moins de permissions signifie une révision plus rapide, un consentement client facilité, et plus d’installations. Si vous ne touchez pas au système de fichiers, déclarez une liste vide. Si vous ne lancez jamais de processus, définissez exec à false.
Le format
Le manifeste de capacité est un objet JSON avec ces champs :
Champ
Type
Sens
network
tableau de chaînes
Noms d’hôtes auxquels le plugin se connecte (sa liste d’autorisation de sortie).
filesystem
tableau de chaînes
Chemins qu’il lit ou écrit, relatifs à son propre répertoire de plugin.
exec
booléen
S’il génère des processus externes / exécute des commandes.
channels
tableau de chaînes
Canaux de messagerie avec lesquels il s’intègre (par exemple telegram).
credentials
tableau de chaînes
Noms de secrets/clés de configuration qu’il utilise (jamais les valeurs secrètes).
description
chaîne
Un résumé court et lisible par l’homme de ce dont il a besoin et pourquoi.
Exemple :
{ "network": ["api.example.com", "cdn.example.com"], "filesystem": ["./cache"], "exec": false, "channels": ["telegram"], "credentials": ["api_token"], "description": "Calls the Example API to sync tasks and posts replies to Telegram. Caches responses under its own ./cache directory. No process spawning, no other hosts."}
[!WARNING]
Faire pas mettre de vrais secrets, jetons ou clés n’importe où — pas dans le manifeste, pas
dans les métadonnées, pas dans l’artéfact. Déclarez les identifiants de nom seulement (par ex.
api_token); le client fournit la valeur réelle au moment de l’installation. Codé en dur
Les secrets sont un rejet automatique.
Il doit contenir le plugin manifest.json (le manifeste SDK — type,
version, point d’entrée, déclaré capabilities, champs de configuration).
Le manifeste de capacité que vous avez rempli à l’étape 3 doit être cohérent avec quoi
le code et manifest.json réellement faire.
Vous joignez également le icône et captures d’écran ici si vous ne l’avez pas déjà fait.
[!TIP]
Courir aihummer plugin validate localement avant de télécharger. Le contrat de validation
est le même que celui utilisé par le marché, donc un manifeste qui réussit localement sera
accepté ici aussi.
Étape 5 — Envoyer pour révision
Lorsque chaque champ est rempli et que l’artéfact est téléchargé, cliquez «Soumettre pour révision». Le cabinet effectue d’abord un contrôle de complétude ; si quelque chose manque, il vous indique exactement quoi. Une fois accepté, le statut passe à Soumis et puis Revue de l’IA — vous n’avez rien d’autre à faire.
Étape 6 — Suivre le statut et lire un verdict
Ouvrir le plugin dans «Mes plugins» pour suivre son statut. Lorsque l’examen est terminé, vous verrez l’un des éléments suivants :
Avec modération — la révision automatisée a été réussie ou n’a signalé que des choses mineures ; a
L’humain le regarde maintenant. Attendez juste.
rejetée — quelque chose a échoué. Vous verrez un verdict, un résumé, et le
articles spécifiques qui n’ont pas été acceptés (avec la raison pour chacune). Ceci est votre
liste de corrections.
Publié — approuvé, signé et actif. Votre plugin apparaît maintenant sur le
Marché AiHummer et s’installe dans n’importe quelle instance qui
a activé le catalogue communautaire.
Comment lire un refus et soumettre à nouveau
Ouvrez le plugin ; lisez le articles défaillants et leurs raisons.
Corrigez-les — la plupart sont l’un des suivants : une description manquante/faible, une capacité non correspondante
manifeste, un secret codé en dur, un mauvais lien de don, ou une version que vous n’avez pas
incrément.
Modifier les métadonnées et/ou télécharger un nouvel artefact avec une version incrémentée.
Cliquer «Soumettre pour révision» Encore. Il repasse par le même pipeline.
[!NOTE]
Un refus n’est pas une punition — c’est une liste de contrôle. Le
politique de révision est public précisément pour que vous
peut répondre à chaque exigence avant tu soumets.
Le **place de marché communautaire** permet à tout client enregistré de publier un plugin que tout le monde peut installer — de la même manière que vous publiez une application sur un magasin d'applications. Vous remplissez les métadonnées de la page du magasin, déclarez les autorisations dont votre plugin a besoin, téléchargez la version, et l'envoyez pour révision. Cette page explique tout le processus étape par étape.
> [!NOTE]
> Ce flux est pour **communauté (tierce partie)** plugins soumis via votre
> [cabinet personnel](/fr/v1.0/portal/overview) à **my.aihummer.ru**. Première partie
> Les plugins AiHummer sont livrés avec leur propre pipeline. Les plugins communautaires sont **gratuit**; vous
> peut ajouter un lien de don optionnel.
## Avant de commencer
1. A **compte personnel-cabinet enregistré** — inscrivez-vous et confirmez-le (voir
[Inscription](/fr/v1.0/portal/registration)). Tout client peut soumettre.
2. A **plugin intégré** — une archive tar signée produite avec le
[SDK de plugin](/fr/v1.0/marketplace/sdk) (`aihummer plugin package`). Si vous avez
pas encore construit, commencez par là d'abord.
3. une **icône et au moins une capture d'écran**, et vos descriptions prêtes dans **les deux
Russe et anglais**.
## Comment fonctionne la publication (la vue d'ensemble)
Votre soumission passe par un pipeline fixe. Vous pouvez suivre son statut dans l'armoire à chaque étape.
| Stage | Que se passe-t-il | Qui agit |
|---|---|---|
| **Brouillon** | Vous créez l'entrée et remplissez les métadonnées ; rien n'est encore public. | Vous |
| **Soumis** | Vous l'envoyez pour révision. | Vous |
| **Revue de l'IA** | Un agent automatisé vérifie le plugin par rapport au [politique de révision](/fr/v1.0/marketplace/review-policy) — sécurité, exactitude manifeste, exhaustivité, contenu. | Automatisation |
| **Modération** | Un modérateur humain lit le rapport de l'IA ainsi que votre artefact et vos métadonnées et prend une décision. | Équipe AiHummer |
| **Publié** | Après approbation, l'artéfact est signé et ajouté au catalogue communautaire ainsi qu'au flux du marché public. | Équipe AiHummer |
| **rejetée** | Si quelque chose échoue, vous obtenez les raisons ; corrigez et soumettez à nouveau. | Vous → retour au brouillon |
> [!IMPORTANT]
> L'IA **jamais** publie par lui-même. Un humain prend toujours la décision finale,
> et rien n'atteint le catalogue sans leur approbation.
## Étape 1 — Ouvrir «Mes plugins»
Se connecter à **my.aihummer.ru**, ouvrez le **«Mes plugins»** section, et cliquez **«Publier»** (ou **«Nouveau plugin»**). Cela crée une **brouillon** vous pouvez modifier librement jusqu'à ce que vous le soumettiez.
## Étape 2 — Remplir les métadonnées du magasin
Remplissez chaque champ. Des métadonnées incomplètes sont l'une des raisons les plus courantes pour lesquelles une soumission est renvoyée.
| Champ | Que saisir |
|---|---|
| **Nom (RU + EN)** | Le nom affiché du plugin dans les deux langues. |
| **Brève description (RU + EN)** | Une ligne pour la fiche de catalogue. |
| **Description complète (RU + EN)** | Ce que fait le plugin, comment l'utiliser, ce dont il a besoin. Significatif — pas un simple espace réservé. |
| **Catégorie** | Choisissez-en un parmi l'ensemble autorisé (par exemple Canaux, Productivité, Intégrations, Voix, Utilitaires). |
| **Version** | A [semver](https://semver.org) chaîne, par exemple `1.0.0`. Chaque nouvelle soumission doit l'incrémenter. |
| **Icône** | Une image carrée valide. |
| **Captures d'écran** | Au moins un ; montrant le plugin en action. |
| **Licence** | La licence du plugin (par exemple MIT, Apache-2.0). |
| **Page d'accueil / dépôt** | Optionnel `https://` lien vers votre projet. |
| **Lien de donation** | Optionnel. Valide `https://` lien vers un **hôte de dons bien connu** — par exemple Boosty, Patreon, PayPal ou YooMoney. Le phishing ou les hébergeurs arbitraires sont rejetés. |
| **Journal des modifications (RU + EN)** | Qu'est-ce qui a changé dans cette version. |
> [!TIP]
> Écrivez les descriptions pour un véritable utilisateur qui n'a jamais vu votre plugin.
> "dummies" est exactement juste : dites ce que ça fait, quand l'utiliser, et ce dont il a besoin.
## Étape 3 — Déclarer le manifeste des capacités
Le **manifeste de capacité** est le cœur du modèle de sécurité. C'est une déclaration courte et structurée de **toutes les autorisations dont votre plugin a besoin** — quels hôtes il contacte, quels fichiers il touche, s'il exécute des commandes externes, quels canaux et identifiants il utilise.
### Pourquoi le déclarer
- Les clients voient les autorisations demandées **avant qu'ils n'installent** et consentir à
eux, tout comme l'invite d'autorisation d'une application mobile.
- L'instance utilise le manifeste pour **restreindre** le plugin à ce qu'il a déclaré.
- Les examinateurs vérifient que votre **déclarée** capacités **allumette** quel est le code
en réalité fait. Un plugin qui demande une autorisation qu'il n'a pas déclarée est
rejeté.
### Principe du moindre privilège
Déclarer **seulement** ce que votre plugin utilise réellement, et rien de plus. Moins de permissions signifie une révision plus rapide, un consentement client facilité, et plus d’installations. Si vous ne touchez pas au système de fichiers, déclarez une liste vide. Si vous ne lancez jamais de processus, définissez `exec` à `false`.
### Le format
Le manifeste de capacité est un objet JSON avec ces champs :
| Champ | Type | Sens |
|---|---|---|
| `network` | tableau de chaînes | Noms d'hôtes auxquels le plugin se connecte (sa liste d'autorisation de sortie). |
| `filesystem` | tableau de chaînes | Chemins qu'il lit ou écrit, relatifs à son propre répertoire de plugin. |
| `exec` | booléen | S'il génère des processus externes / exécute des commandes. |
| `channels` | tableau de chaînes | Canaux de messagerie avec lesquels il s'intègre (par exemple `telegram`). |
| `credentials` | tableau de chaînes | Noms de secrets/clés de configuration qu'il utilise (jamais les valeurs secrètes). |
| `description` | chaîne | Un résumé court et lisible par l'homme de ce dont il a besoin et pourquoi. |
Exemple :
```json
{
"network": ["api.example.com", "cdn.example.com"],
"filesystem": ["./cache"],
"exec": false,
"channels": ["telegram"],
"credentials": ["api_token"],
"description": "Calls the Example API to sync tasks and posts replies to Telegram. Caches responses under its own ./cache directory. No process spawning, no other hosts."
}
```
> [!WARNING]
> Faire **pas** mettre de vrais secrets, jetons ou clés n'importe où — pas dans le manifeste, pas
> dans les métadonnées, pas dans l'artéfact. Déclarez les identifiants **de nom seulement** (par ex.
> `api_token`); le client fournit la valeur réelle au moment de l'installation. Codé en dur
> Les secrets sont un rejet automatique.
## Étape 4 — Téléchargez l'artefact
Téléchargez votre build de plugin :
- **Format :** une `.tar.gz` archive de version produite par
[`aihummer plugin package`](/fr/v1.0/marketplace/sdk#the-cli).
- Il doit contenir le plugin **`manifest.json`** (le manifeste SDK — type,
version, point d'entrée, déclaré `capabilities`, champs de configuration).
- Le manifeste de capacité que vous avez rempli à l'étape 3 doit être **cohérent** avec quoi
le code et `manifest.json` réellement faire.
Vous joignez également le **icône** et **captures d'écran** ici si vous ne l'avez pas déjà fait.
> [!TIP]
> Courir `aihummer plugin validate` localement avant de télécharger. Le contrat de validation
> est le même que celui utilisé par le marché, donc un manifeste qui réussit localement sera
> accepté ici aussi.
## Étape 5 — Envoyer pour révision
Lorsque chaque champ est rempli et que l'artéfact est téléchargé, cliquez **«Soumettre pour révision»**. Le cabinet effectue d'abord un contrôle de complétude ; si quelque chose manque, il vous indique exactement quoi. Une fois accepté, le statut passe à **Soumis** et puis **Revue de l'IA** — vous n'avez rien d'autre à faire.
## Étape 6 — Suivre le statut et lire un verdict
Ouvrir le plugin dans **«Mes plugins»** pour suivre son statut. Lorsque l'examen est terminé, vous verrez l'un des éléments suivants :
- **Avec modération** — la révision automatisée a été réussie ou n'a signalé que des choses mineures ; a
L'humain le regarde maintenant. Attendez juste.
- **rejetée** — quelque chose a échoué. Vous verrez un **verdict, un résumé, et le
articles spécifiques qui n'ont pas été acceptés** (avec la raison pour chacune). Ceci est votre
liste de corrections.
- **Publié** — approuvé, signé et actif. Votre plugin apparaît maintenant sur le
[Marché AiHummer](https://aihummer.ru) et s'installe dans n'importe quelle instance qui
a activé le catalogue communautaire.
### Comment lire un refus et soumettre à nouveau
1. Ouvrez le plugin ; lisez le **articles défaillants** et leurs raisons.
2. Corrigez-les — la plupart sont l’un des suivants : une description manquante/faible, une capacité non correspondante
manifeste, un secret codé en dur, un mauvais lien de don, ou une version que vous n'avez pas
incrément.
3. Modifier les métadonnées et/ou télécharger un **nouvel artefact avec une version incrémentée**.
4. Cliquer **«Soumettre pour révision»** Encore. Il repasse par le même pipeline.
> [!NOTE]
> Un refus n'est pas une punition — c'est une liste de contrôle. Le
> [politique de révision](/fr/v1.0/marketplace/review-policy) est public précisément pour que vous
> peut répondre à chaque exigence **avant** tu soumets.
## Où ensuite
- [Politique et liste de contrôle de révision](/fr/v1.0/marketplace/review-policy) — l'exact
critères auxquels votre plugin est évalué.
- [SDK de plugin](/fr/v1.0/marketplace/sdk) — construire le plugin et son
`manifest.json`.
- [Publier un plugin](/fr/v1.0/marketplace/publishing) — chargement latéral privé et
les autres modes de publication.
- [Installation et mises à jour](/fr/v1.0/marketplace/install-updates) — comment les clients
installer et comment le modèle de confiance fonctionne.