跳转至

市场源

本页面介绍 openclaw plugins marketplace:读取条目、列出市场源,以及刷新托管订阅源快照。

市场

openclaw plugins marketplace entries
openclaw plugins marketplace entries --offline
openclaw plugins marketplace entries --json
openclaw plugins marketplace entries --feed-profile <name>
openclaw plugins marketplace entries --feed-url <url>
openclaw plugins marketplace list <source>
openclaw plugins marketplace list <source> --json
openclaw plugins marketplace refresh
openclaw plugins marketplace refresh --feed-profile <name>
openclaw plugins marketplace refresh --feed-url <url>
openclaw plugins marketplace refresh --expected-sha256 <sha256> --json

plugins marketplace entries 列出已配置的 OpenClaw 市场订阅源中的条目。默认情况下,它会尝试获取托管订阅源,失败时回退到最新已接受的快照或内置数据。使用 --feed-profile <name> 读取特定的已配置配置文件,使用 --feed-url <url> 读取显式的托管订阅源 URL,使用 --offline 在不获取订阅源的情况下读取最新已接受的快照。

plugins marketplace refresh 刷新已配置的托管订阅源快照,并报告 OpenClaw 接受的是托管数据、托管快照还是内置回退数据。当调用方需要命令在最新托管负载与固定校验和不匹配时失败,请使用 --expected-sha256。

市场 list 命令接受本地市场路径、marketplace.json 路径、类似 owner/repo 的 GitHub 简写、GitHub 仓库 URL 或 git URL。--json 输出解析后的源标签,以及解析得到的市场清单和插件条目。

人类可读输出仅对纯数字版本标签添加 v 前缀,保留已有前缀和构建名称。JSON 输出保留解析后的版本值。

市场刷新命令会加载托管的 OpenClaw 市场订阅源,并将验证通过的响应持久化为本地托管订阅源快照。不带选项时,它使用已配置的默认订阅源配置文件。使用 --feed-profile <name> 刷新特定的已配置配置文件,使用 --feed-url <url> 刷新显式的托管订阅源 URL,使用 --expected-sha256 <sha256> 要求负载校验和匹配(sha256:<hex> 或不带前缀的 64 字符十六进制摘要),使用 --json 输出机器可读的结果。显式的托管订阅源 URL 不得包含凭据、查询字符串或片段。未固定校验和的刷新可以报告托管快照或内置回退结果,而不会导致命令失败。固定校验和的刷新只有在接受最新托管负载时才会成功,否则命令失败;并且成功的托管刷新在 OpenClaw 无法持久化已验证快照时也会失败。

内置的 clawhub-public 配置文件期望负载身份为 clawhub-official。待 ClawHub 生成并移交生产公钥后,OpenClaw 将捆绑该公钥。在此之前,内置配置文件不会授予安装签名订阅源的权限。公钥必须来自受信任的发布或运维渠道,而不能来自订阅源主机上的密钥端点。

OpenClaw 会验证 DSSE 信封,并且当配置文件声明了 feedId 时,要求解码后的负载 ID 与之匹配。内置的 clawhub-public 配置文件始终声明其身份,从而防止针对其他订阅源的有效文档通过该配置文件被重放。

在分阶段发布期间,省略 feedId 的现有自定义签名配置文件保留签名验证,但不进行负载身份绑定。新的自定义配置文件应声明 feedId。feed-profile 配置界面将单独推出,并附带 Control UI 所需的展示元数据;其 Doctor 诊断必须要求操作员提供缺失的身份,且不得从订阅源 URL 推断身份。此信任绑定不会恢复已退役的根级 marketplaces 键。

本页原文 Markdown:在 AtomGit 查看·内容源自开源项目 cl/openclaw