|
# ARD目录核验工作流
## 套餐描述
离线整理并审计 ARD ai-catalog 的 Schema、资源标识、域名信任、联邦来源和发现发布门禁。
## 详细介绍
# ARD目录核验工作流
**4个实用技能 · 4步完成 · 每一步都能单独使用**
把 Agentic Resource Discovery 的 ai-catalog.json 发布前检查变成可复核证据:先整理目录与资源条目,再分类 schema、媒体类型和唯一标识问题,随后核对域名锚定、发布者和信任清单,最后生成默认不放行的人工发现门禁。套餐只处理买家提供的脱敏本地 JSON,不抓取目录、不查询注册表、不连接资源。
4个可下载技能 · 每个技能可单独运行
## 4步自动化工作流
### 🔵 1 ARD目录整理
技能文件:`ard-catalog-normalizer`
**解决什么:** ai-catalog.json 中的发布者、资源类型、能力、协议、入口和版本信息常由不同团队维护,发布前缺少稳定的目录合同。
**你会得到:** READY/REVIEW、规范化目录、资源数量、类型分布和 `ard_catalog_hash`。
**↓ 本步结果自动进入下一步**
### 🟢 2 ARD目录Schema审计
技能文件:`ard-catalog-schema-auditor`
**解决什么:** 目录即使能解析,也可能出现缺少资源类型、媒体类型不匹配、URN 重复、入口字段错误或 draft schema 不兼容。
**你会得到:** PASS/REVIEW/SCHEMA_RISK、字段路径、资源条目问题、重复标识和 `ard_schema_hash`。
**↓ 本步结果自动进入下一步**
### 🟠 3 ARD信任联邦审计
技能文件:`ard-trust-federation-auditor`
**解决什么:** ARD 依赖组织域名、发布者身份和 trust manifest 建立发现前信任;来源、身份类型或 federation 引用不完整时,客户端无法判断应否连接。
**你会得到:** PASS/REVIEW/TRUST_RISK、域名锚定缺口、身份声明、联邦来源和 `ard_trust_hash`。
**↓ 本步结果自动进入下一步**
### 🟣 4 ARD发现发布门禁
技能文件:`ard-discovery-release-gate`
**解决什么:** 离线目录与信任检查通过,不等于可以让 Agent 自动发现并调用外部能力;上线前仍需负责人确认目录发布、来源范围和资源连接边界。
**你会得到:** READY_FOR_HUMAN_REVIEW/HOLD、风险原因、`human_decision=PENDING`、`discovery_allowed=false` 和 `ard_gate_hash`。
**↓ 本步结果形成最终交付**
## 实际示例
脱敏样例模拟一个包含 MCP Server、A2A Agent 和 Skill 的目录:第一步整理发布者与资源条目;第二步发现重复 URN 和媒体类型缺口;第三步发现 trust manifest 与域名锚定证据不完整;第四步输出 HOLD 人工发现复核单。示例只验证本地规则,不代表真实目录托管、联邦爬取、签名或资源可达性。
## 适合谁
- 维护 ai-catalog.json、Agent Registry 或企业能力目录的平台团队
- 发布 MCP、A2A、Skills、API 和工作流能力的工程团队
- 负责目录来源、域名信任、身份清单和跨组织发现治理的安全与 QA 团队
- 在让 Agent 动态寻找外部能力前需要保留目录、信任和人工放行证据的服务商
## 买家只需提供
- 已脱敏的 ai-catalog.json、schema 版本、发布者和资源条目
- 资源类型、媒体类型、协议、入口、版本和稳定标识规则
- 域名锚定、trust manifest、identity type、联邦来源和撤销规则
- 负责人、决策单号、目录范围和是否允许进入真实 discovery 的边界
## 使用方式
1. 使用 Python 3.10 或更高版本,将目录、审计规则和信任摘要写成 UTF-8 JSON;不要放入密码、Cookie、访问令牌或私有业务记录。
2. 依次运行目录整理、Schema 审计、信任联邦审计和发现发布门禁,也可以单独运行任一步。
3. 在隔离测试环境查看结果,由有权限的负责人决定是否托管目录或让客户端执行 discovery;套餐本身不会抓取网络或调用资源。
## 交付与验收
- 四个独立技能目录,每个包含元数据、技能说明、标准库执行器、文档和脱敏样例。
- 四步可重复运行:目录合同、Schema 问题分类、信任/联邦审计、人工发现门禁;每个技能也能单独使用。
- 缺少发布者、资源类型、入口、唯一标识、域名锚定、身份或 trust manifest 时,输出明确的 REVIEW、SCHEMA_RISK、TRUST_RISK 或 HOLD 分支。
- 正常样例保留 `human_decision=PENDING`、`discovery_allowed=false` 和 `external_action_executed=false`;不替代官方 schema、DNS/HTTPS/JWS 验证、注册表回读、渗透测试或真实资源兼容测试。
## 服务说明
脚本只处理买家有权使用且已经脱敏的本地 JSON,不连接目录域名、注册表、DNS、HTTP、JWS、MCP、A2A、包仓库或远程 API,不读取凭据,不执行 discovery,也不改变外部状态。静态检查不能证明域名实际归属、签名真实有效、联邦来源可信、目录已经上线或资源能够安全调用;结果依赖买家提供的样例和规则。ARD 规范仍在演进,正式使用前必须由协议、平台和安全负责人复核。本套餐不承诺绝对通过、零发现风险、固定兼容或固定节省比例。
## 套餐图标
<img id="aimg_NQk3m" onclick="zoom(this, this.src, 0, 0, 0)" class="zoom" src="https://www.xianshe.com/data/attachment/hl_skillhub/images/bundle_icon_1_1787376560.png" onmouseover="img_onmouseoverfunc(this)" lazyloadthumb="1" border="0" alt="" />
## 包含技能
- [ard-catalog-normalizer
](https://www.xianshe.com/plugin.php?id=hl_skillhub&mod=detail&slug=ard-catalog-normalizer)
- [ard-catalog-schema-auditor
](https://www.xianshe.com/plugin.php?id=hl_skillhub&mod=detail&slug=ard-catalog-schema-auditor)
- [ard-discovery-release-gate
](https://www.xianshe.com/plugin.php?id=hl_skillhub&mod=detail&slug=ard-discovery-release-gate)
- [ard-trust-federation-auditor
](https://www.xianshe.com/plugin.php?id=hl_skillhub&mod=detail&slug=ard-trust-federation-auditor)
## 安装方式
此套餐为**付费套餐**,购买后可一键下载全部技能。
🛒 [点击购买并下载 ARD目录核验工作流](https://www.xianshe.com/plugin.php?id=hl_skillhub&mod=buy&bundle_id=520)
## 收费方式
💴 **现金购买** - 需要支付 ¥186.00
## 前往安装
**[👉 点击前往套餐安装页面](https://www.xianshe.com/plugin.php?id=hl_skillhub&mod=bundle&ac=detail&slug=ard-catalog-normalizer-8bf4616cd6e4)**
|