离线整理并审计 ARD ai-catalog 的 Schema、资源标识、域名信任、联邦来源和发现发布门禁。
以下摘录自发布者现有说明,不代表平台已完成运行验证。完整交付范围、限制与验收要求请继续阅读原文。
四个独立技能目录,每个包含元数据、技能说明、标准库执行器、文档和脱敏样例。 四步可重复运行:目录合同、Schema 问题分类、信任/联邦审计、人工发现门禁;每个技能也能单独使用。 缺少发布者、资源类型、入口、唯一标识、域名锚定、身份或 trust manifest 时,输出明确的 REVIEW、SCHEMA_RISK、TRUST_RISK 或 HOLD 分支。 正常样例保留 human_decision=PENDING、discovery_allowed=false 和 external_action_executed=false;不替代官方 schema、DNS/HTTPS/JWS 验证、注册表回读、渗透测试或真实资源兼容测试。
已脱敏的 ai-catalog.json、schema 版本、发布者和资源条目 资源类型、媒体类型、协议、入口、版本和稳定标识规则 域名锚定、trust manifest、identity type、联邦来源和撤销规则 负责人、决策单号、目录范围和是否允许进入真实 discovery 的边界
使用 Python 3.10 或更高版本,将目录、审计规则和信任摘要写成 UTF-8 JSON;不要放入密码、Cookie、访问令牌或私有业务记录。 依次运行目录整理、Schema 审计、信任联邦审计和发现发布门禁,也可以单独运行任一步。 在隔离测试环境查看结果,由有权限的负责人决定是否托管目录或让客户端执行 discovery;套餐本身不会抓取网络或调用资源。
脚本只处理买家有权使用且已经脱敏的本地 JSON,不连接目录域名、注册表、DNS、HTTP、JWS、MCP、A2A、包仓库或远程 API,不读取凭据,不执行 discovery,也不改变外部状态。静态检查不能证明域名实际归属、签名真实有效、联邦来源可信、目录已经上线或资源能够安全调用;结果依赖买家提供的样例和规则。ARD 规范仍在演进,正式使用前必须由协议、平台和安全负责人复核。本套餐不承诺绝对通过、零发现风险、固定兼容或固定节省比例。
以下为套餐组成,实际执行顺序请按上方工作流说明。安装所需环境、账号与外部服务费用请在购买前确认。
整理 ai-catalog.json 的发布者、资源类型、协议、入口和版本合同 输入为脱敏的本地 ARD ai-catalog 或前一步证据,输出结构化人工复核结果。
审计目录字段、媒体类型、唯一标识和资源条目结构 输入为脱敏的本地 ARD ai-catalog 或前一步证据,输出结构化人工复核结果。
汇总目录与信任审计,生成默认不放行的人工发现复核凭证 输入为脱敏的本地 ARD ai-catalog 或前一步证据,输出结构化人工复核结果。
核对域名锚定、身份类型、trust manifest 和联邦来源 输入为脱敏的本地 ARD ai-catalog 或前一步证据,输出结构化人工复核结果。