Marknadsplats och tillägg/Skicka in ett plugin via det personliga kontoret
Skicka in ett plugin via det personliga kontoret
v1.2.x · uppdaterad 2026-07-19
Den gemenskapsmarknad låter varje registrerad kund publicera ett plugin för alla att installera — på samma sätt som du publicerar en app i en appbutik. Du fyller i metadata för butikssidan, anger vilka behörigheter ditt plugin behöver, laddar upp byggversionen och skickar den för granskning. Denna sida går igenom hela processen steg för steg.
[!NOTE]
Detta flöde är för community (tredjeparts) plugins skickade in genom din
personligt skåp vid my.aihummer.ru. Förstaparts
AiHummer-plugins levereras på sin egen pipeline. Community-plugins är fri; du
kan lägga till en valfri donationslänk.
Innan du börjar
A registrerat personligt kabinettkonto — registrera dig och bekräfta det (se
Registrering). Vilken kund som helst kan skicka in.
A byggt plugin — en signerad release-tarball producerad med
Plugin-SDK (aihummer plugin package). Om du har
har inte byggt en än, börja där först.
En ikon och minst en skärmdump, och dina beskrivningar redo i båda
Ryska och engelska.
Hur publicering fungerar (helhetsbilden)
Din inskickning rör sig genom en fast pipeline. Du kan följa dess status i skåpet vid varje steg.
Scen
Vad händer
Vem agerar
Utkast
Du skapar inlägget och fyller i metadata; inget är offentligt än.
Du
Inlämnad
Du skickar det för granskning.
Du
AI-granskning
En automatiserad agent kontrollerar plugin-programmet mot granskningspolicy — säkerhet, uppenbar korrekthet, fullständighet, innehåll.
Automation
Moderering
En mänsklig moderator läser AI-rapporten samt ditt artefakt och metadata och beslutar.
AiHummer-team
Publicerad
Vid godkännande signeras artefakten och läggs till i gemenskapskatalogen + det offentliga marknadsflödet.
AiHummer-team
Avvisad
Om något misslyckas får du anledningarna; åtgärda och skicka in igen.
Du → tillbaka till Utkast
[!IMPORTANT]
AI:n aldrig publicerar på egen hand. En människa fattar alltid det slutgiltiga beslutet,
och inget når katalogen utan deras godkännande.
Steg 1 — Öppna «Mina tillägg»
Logga in på my.aihummer.ru, öppna «Mina tillägg» avsnitt, och klicka «Publicera» (eller «Ny plugin»). Detta skapar en utkast du kan redigera fritt tills du skickar in det.
Steg 2 — Fyll i butikens metadata
Fyll i alla fält. Ofullständig metadata är en av de vanligaste orsakerna till att en inskickning returneras.
Fält
Vad man ska skriva in
Namn (RU + EN)
Tilläggets visningsnamn på båda språken.
Kort beskrivning (RU + EN)
En rad för katalogkortet.
Fullständig beskrivning (RU + EN)
Vad pluginet gör, hur man använder det, vad det behöver. Meningsfullt — inte en platshållare.
Kategori
Välj ett från den tillåtna uppsättningen (t.ex. Kanaler, Produktivitet, Integrationer, Röst, Verktyg).
Version
A semver sträng, t.ex. 1.0.0. Varje ny inlämning måste öka det.
Ikon
En giltig kvadratisk bild.
Skärmdumpar
Minst en; visar plugin-programmet i aktion.
Licens
Pluginens licens (t.ex. MIT, Apache-2.0).
startsida / arkiv
Valfri https:// länk till ditt projekt.
Donationslänk
Valfritt. Giltig https:// länk till en välkänd donationsvärd — till exempel Boosty, Patreon, PayPal eller YooMoney. Phishing eller godtyckliga värdar avvisas.
Ändringslogg (RU + EN)
Vad har ändrats i den här versionen.
[!TIP]
Skriv beskrivningarna för en verklig användare som aldrig har sett ditt plugin.
“dummies” är helt rätt: säg vad det gör, när man ska använda det, och vad det behöver.
Steg 3 — Deklarera kapabilitetsmanifestet
Den kapabilitetsmanifest är hjärtat i säkerhetsmodellen. Det är en kort, strukturerad deklaration av alla behörigheter som ditt plugin behöver — vilka värdar det pratar med, vilka filer det rör, om det kör externa kommandon, vilka kanaler och autentiseringsuppgifter det använder.
Varför deklarera det
Kunder ser de begärda behörigheterna innan de installerar och samtycka till
dem, precis som en mobilapps behörighetsuppmaning.
Instansen använder manifestet för att begränsa tillägget till vad det deklarerade.
Granskare kontrollerar att din deklarerad förmågor tändsticka vad koden
faktiskt gör. Ett tillägg som begär en behörighet det inte deklarerat är
avvisad.
Principen om minsta privilegium
Deklarera endast vad ditt plugin verkligen använder, och inget mer. Färre behörigheter innebär snabbare granskning, enklare kundsamtycke och fler installationer. Om du inte rör filsystemet, ange en tom lista. Om du aldrig startar en process, ange exec till false.
Formatet
Kapabilitetsmanifestet är ett JSON-objekt med dessa fält:
Fält
Typ
Betydelse
network
sträng[]
Värdnamn som pluginen ansluter till (dess egress-tillåtelselista).
filesystem
sträng[]
Sökvägar den läser eller skriver, i förhållande till sin egen pluginkatalog.
exec
boolean
Om det startar externa processer / kör kommandon.
channels
sträng[]
Meddelandekanaler den integreras med (t.ex. telegram).
credentials
sträng[]
Namngivna hemligheter/config-nycklar som den använder (aldrig hemlighetsvärdena).
description
sträng
En kort, lättläst sammanfattning av vad det behöver och varför.
Exempel:
{ "network": ["api.example.com", "cdn.example.com"], "filesystem": ["./cache"], "exec": false, "channels": ["telegram"], "credentials": ["api_token"], "description": "Calls the Example API to sync tasks and posts replies to Telegram. Caches responses under its own ./cache directory. No process spawning, no other hosts."}
[!WARNING]
Gör inte lägg riktiga hemligheter, tokens eller nycklar någonstans — inte i manifestet, inte
i metadata, inte i artefakten. Deklarera autentiseringsuppgifter endast till namnet (t.ex.
api_token); kunden tillhandahåller det faktiska värdet vid installation. Hårdkodat
hemligheter är ett automatiskt avslag.
Det måste innehålla pluginens manifest.json (SDK-manifestet — typ,
version, entrypunkt, deklarerad capabilities, konfigurationsfält).
Kapabilitetsmanifestet du fyllde i Steg 3 måste vara konsekvent med vad
koden och manifest.json faktiskt göra
Du bifogar också ikon och skärmdumpar här om du inte redan gjorde det.
[!TIP]
Spring aihummer plugin validate lokalt innan uppladdning. Valideringskontraktet
är samma som marknadsplatsen använder, så ett manifest som fungerar lokalt kommer att
accepterat här också.
Steg 5 — Skicka för granskning
När varje fält är ifyllt och artefakten är uppladdad, klicka «Skicka för granskning». Skåpet utför först en fullständighetskontroll; om något saknas berättar det exakt vad. När det accepteras går statusen vidare till Inlämnad och sedan AI-granskning — du behöver inte göra någonting annat.
Steg 6 — Följ statusen och läs ett utslag
Öppna tillägget i «Mina tillägg» för att följa dess status. När granskningen är klar kommer du att se en av:
I måttlig mängd — den automatiska granskningen godkändes eller markerade bara mindre saker; en
Människan tittar på det nu. Vänta bara.
Avvisad — något gick fel. Du kommer att se en dom, en sammanfattning, och
specifika objekt som inte godkändes (med orsaken för varje). Detta är din
fixa-lista.
Publicerad — godkänd, signerad och aktiv. Din plugin visas nu på
AiHummer-marknadsplats och installerar i vilken instans som
har det gemenskapskatalog aktiverat.
Hur man läser ett avslag och skickar in på nytt
Öppna pluginet; läs misslyckade artiklar och deras skäl.
Fixa dem — de flesta är en av: en saknad/svag beskrivning, en felmatchad förmåga
manifest, en hårdkodad hemlighet, en dålig donationslänk, eller en version du inte gjorde
ökning.
Redigera metadata och/eller ladda upp en ny artefakt med en uppdaterad version.
Klicka «Skicka för granskning» igen. Det går tillbaka genom samma pipeline.
[!NOTE]
Ett avslag är inte ett straff — det är en checklista.
granskningspolicy är offentlig just så att du
kan uppfylla alla krav före du underkastar dig.
Den **gemenskapsmarknad** låter varje registrerad kund publicera ett plugin för alla att installera — på samma sätt som du publicerar en app i en appbutik. Du fyller i metadata för butikssidan, anger vilka behörigheter ditt plugin behöver, laddar upp byggversionen och skickar den för granskning. Denna sida går igenom hela processen steg för steg.
> [!NOTE]
> Detta flöde är för **community (tredjeparts)** plugins skickade in genom din
> [personligt skåp](/sv/v1.0/portal/overview) vid **my.aihummer.ru**. Förstaparts
> AiHummer-plugins levereras på sin egen pipeline. Community-plugins är **fri**; du
> kan lägga till en valfri donationslänk.
## Innan du börjar
1. A **registrerat personligt kabinettkonto** — registrera dig och bekräfta det (se
[Registrering](/sv/v1.0/portal/registration)). Vilken kund som helst kan skicka in.
2. A **byggt plugin** — en signerad release-tarball producerad med
[Plugin-SDK](/sv/v1.0/marketplace/sdk) (`aihummer plugin package`). Om du har
har inte byggt en än, börja där först.
3. En **ikon och minst en skärmdump**, och dina beskrivningar redo i **båda
Ryska och engelska**.
## Hur publicering fungerar (helhetsbilden)
Din inskickning rör sig genom en fast pipeline. Du kan följa dess status i skåpet vid varje steg.
| Scen | Vad händer | Vem agerar |
|---|---|---|
| **Utkast** | Du skapar inlägget och fyller i metadata; inget är offentligt än. | Du |
| **Inlämnad** | Du skickar det för granskning. | Du |
| **AI-granskning** | En automatiserad agent kontrollerar plugin-programmet mot [granskningspolicy](/sv/v1.0/marketplace/review-policy) — säkerhet, uppenbar korrekthet, fullständighet, innehåll. | Automation |
| **Moderering** | En mänsklig moderator läser AI-rapporten samt ditt artefakt och metadata och beslutar. | AiHummer-team |
| **Publicerad** | Vid godkännande signeras artefakten och läggs till i gemenskapskatalogen + det offentliga marknadsflödet. | AiHummer-team |
| **Avvisad** | Om något misslyckas får du anledningarna; åtgärda och skicka in igen. | Du → tillbaka till Utkast |
> [!IMPORTANT]
> AI:n **aldrig** publicerar på egen hand. En människa fattar alltid det slutgiltiga beslutet,
> och inget når katalogen utan deras godkännande.
## Steg 1 — Öppna «Mina tillägg»
Logga in på **my.aihummer.ru**, öppna **«Mina tillägg»** avsnitt, och klicka **«Publicera»** (eller **«Ny plugin»**). Detta skapar en **utkast** du kan redigera fritt tills du skickar in det.
## Steg 2 — Fyll i butikens metadata
Fyll i alla fält. Ofullständig metadata är en av de vanligaste orsakerna till att en inskickning returneras.
| Fält | Vad man ska skriva in |
|---|---|
| **Namn (RU + EN)** | Tilläggets visningsnamn på båda språken. |
| **Kort beskrivning (RU + EN)** | En rad för katalogkortet. |
| **Fullständig beskrivning (RU + EN)** | Vad pluginet gör, hur man använder det, vad det behöver. Meningsfullt — inte en platshållare. |
| **Kategori** | Välj ett från den tillåtna uppsättningen (t.ex. Kanaler, Produktivitet, Integrationer, Röst, Verktyg). |
| **Version** | A [semver](https://semver.org) sträng, t.ex. `1.0.0`. Varje ny inlämning måste öka det. |
| **Ikon** | En giltig kvadratisk bild. |
| **Skärmdumpar** | Minst en; visar plugin-programmet i aktion. |
| **Licens** | Pluginens licens (t.ex. MIT, Apache-2.0). |
| **startsida / arkiv** | Valfri `https://` länk till ditt projekt. |
| **Donationslänk** | Valfritt. Giltig `https://` länk till en **välkänd donationsvärd** — till exempel Boosty, Patreon, PayPal eller YooMoney. Phishing eller godtyckliga värdar avvisas. |
| **Ändringslogg (RU + EN)** | Vad har ändrats i den här versionen. |
> [!TIP]
> Skriv beskrivningarna för en verklig användare som aldrig har sett ditt plugin.
> "dummies" är helt rätt: säg vad det gör, när man ska använda det, och vad det behöver.
## Steg 3 — Deklarera kapabilitetsmanifestet
Den **kapabilitetsmanifest** är hjärtat i säkerhetsmodellen. Det är en kort, strukturerad deklaration av **alla behörigheter som ditt plugin behöver** — vilka värdar det pratar med, vilka filer det rör, om det kör externa kommandon, vilka kanaler och autentiseringsuppgifter det använder.
### Varför deklarera det
- Kunder ser de begärda behörigheterna **innan de installerar** och samtycka till
dem, precis som en mobilapps behörighetsuppmaning.
- Instansen använder manifestet för att **begränsa** tillägget till vad det deklarerade.
- Granskare kontrollerar att din **deklarerad** förmågor **tändsticka** vad koden
faktiskt gör. Ett tillägg som begär en behörighet det inte deklarerat är
avvisad.
### Principen om minsta privilegium
Deklarera **endast** vad ditt plugin verkligen använder, och inget mer. Färre behörigheter innebär snabbare granskning, enklare kundsamtycke och fler installationer. Om du inte rör filsystemet, ange en tom lista. Om du aldrig startar en process, ange `exec` till `false`.
### Formatet
Kapabilitetsmanifestet är ett JSON-objekt med dessa fält:
| Fält | Typ | Betydelse |
|---|---|---|
| `network` | sträng[] | Värdnamn som pluginen ansluter till (dess egress-tillåtelselista). |
| `filesystem` | sträng[] | Sökvägar den läser eller skriver, i förhållande till sin egen pluginkatalog. |
| `exec` | boolean | Om det startar externa processer / kör kommandon. |
| `channels` | sträng[] | Meddelandekanaler den integreras med (t.ex. `telegram`). |
| `credentials` | sträng[] | Namngivna hemligheter/config-nycklar som den använder (aldrig hemlighetsvärdena). |
| `description` | sträng | En kort, lättläst sammanfattning av vad det behöver och varför. |
Exempel:
```json
{
"network": ["api.example.com", "cdn.example.com"],
"filesystem": ["./cache"],
"exec": false,
"channels": ["telegram"],
"credentials": ["api_token"],
"description": "Calls the Example API to sync tasks and posts replies to Telegram. Caches responses under its own ./cache directory. No process spawning, no other hosts."
}
```
> [!WARNING]
> Gör **inte** lägg riktiga hemligheter, tokens eller nycklar någonstans — inte i manifestet, inte
> i metadata, inte i artefakten. Deklarera autentiseringsuppgifter **endast till namnet** (t.ex.
> `api_token`); kunden tillhandahåller det faktiska värdet vid installation. Hårdkodat
> hemligheter är ett automatiskt avslag.
## Steg 4 — Ladda upp artefakten
Ladda upp din pluginbyggnad:
- **Format:** en `.tar.gz` utgivningstarkball producerad av
[`aihummer plugin package`](/sv/v1.0/marketplace/sdk#the-cli).
- Det måste innehålla pluginens **`manifest.json`** (SDK-manifestet — typ,
version, entrypunkt, deklarerad `capabilities`, konfigurationsfält).
- Kapabilitetsmanifestet du fyllde i Steg 3 måste vara **konsekvent** med vad
koden och `manifest.json` faktiskt göra
Du bifogar också **ikon** och **skärmdumpar** här om du inte redan gjorde det.
> [!TIP]
> Spring `aihummer plugin validate` lokalt innan uppladdning. Valideringskontraktet
> är samma som marknadsplatsen använder, så ett manifest som fungerar lokalt kommer att
> accepterat här också.
## Steg 5 — Skicka för granskning
När varje fält är ifyllt och artefakten är uppladdad, klicka **«Skicka för granskning»**. Skåpet utför först en fullständighetskontroll; om något saknas berättar det exakt vad. När det accepteras går statusen vidare till **Inlämnad** och sedan **AI-granskning** — du behöver inte göra någonting annat.
## Steg 6 — Följ statusen och läs ett utslag
Öppna tillägget i **«Mina tillägg»** för att följa dess status. När granskningen är klar kommer du att se en av:
- **I måttlig mängd** — den automatiska granskningen godkändes eller markerade bara mindre saker; en
Människan tittar på det nu. Vänta bara.
- **Avvisad** — något gick fel. Du kommer att se en **dom, en sammanfattning, och
specifika objekt som inte godkändes** (med orsaken för varje). Detta är din
fixa-lista.
- **Publicerad** — godkänd, signerad och aktiv. Din plugin visas nu på
[AiHummer-marknadsplats](https://aihummer.ru) och installerar i vilken instans som
har det gemenskapskatalog aktiverat.
### Hur man läser ett avslag och skickar in på nytt
1. Öppna pluginet; läs **misslyckade artiklar** och deras skäl.
2. Fixa dem — de flesta är en av: en saknad/svag beskrivning, en felmatchad förmåga
manifest, en hårdkodad hemlighet, en dålig donationslänk, eller en version du inte gjorde
ökning.
3. Redigera metadata och/eller ladda upp en **ny artefakt med en uppdaterad version**.
4. Klicka **«Skicka för granskning»** igen. Det går tillbaka genom samma pipeline.
> [!NOTE]
> Ett avslag är inte ett straff — det är en checklista.
> [granskningspolicy](/sv/v1.0/marketplace/review-policy) är offentlig just så att du
> kan uppfylla alla krav **före** du underkastar dig.
## Vart härnäst
- [Granska policy och checklista](/sv/v1.0/marketplace/review-policy) — exakt
kriterier som ditt plugin kontrolleras mot.
- [Plugin-SDK](/sv/v1.0/marketplace/sdk) — bygg pluginet och dess
`manifest.json`.
- [Publicera ett plugin](/sv/v1.0/marketplace/publishing) — privat sidoladdning och
de andra publiceringslägena.
- [Installera & uppdateringar](/sv/v1.0/marketplace/install-updates) — hur kunder
installera och hur förtroendemodellen fungerar.