运营条款

给买家、发布者和平台运营方的市场规则。

在支付、提现和邮件提供商最终接入前,SkillHub 必须先有公开运营条款。这些规则明确什么能发布、开发者能信什么、资金状态怎么走,以及信任决策如何复核。

上线前运营草案
范围注册库、市场、运行网关
资金先记账,P0 使用 PayPal/Alipay 人工转账
信任审核、事故、举报、下架
数据协议、运行、账务、通知记录
01

买家和开发者使用

开发者只能通过项目和项目级凭据来发现、保存、安装、测试和调用技能。

  • 安装前应检查 manifest schema、权限、价格、版本、审核状态、事故和公开反馈。
  • 项目 owner 负责审批高风险权限、设置预算、轮换 API key,并采用已审核的版本更新。
  • 控制台运行测试默认不计费,除非产品明确标记为付费提供商执行。
02

发布者责任

发布者必须提供准确的技能协议,并把公开上架当成可运营产品,而不是一次性上传。

  • 每个 listing 必须包含名称、描述、版本、运行时、输入输出 schema、权限、示例、变更记录和支持路径。
  • 已验证或已安装版本不可就地修改;行为、schema、权限、价格或运行时变化都要创建新语义版本。
  • 付费发布要求发布者资料有效、提现账户状态可接受、价格已批准,并接受退款和争议条款。
03

审核、安全和下架

SkillHub 可以审核、拒绝、限制、暂停、废弃或移除 listing,以保护开发者、发布者和市场。

  • 验证需要自动 manifest、运行时、示例和安全检查,再加上 reviewer 决策。
  • 滥用举报、重大事故、未声明权限、恶意运行、隐私问题或账务滥用可触发限制或暂停。
  • 降权分发是排名动作,不等于下架;发布者修复质量缺口后可用市场申诉流程复核。
04

价格、分佣和提现

在最终支付提供商划转接入前,商业记录先完整建模。

  • 用量日志不直接支付给发布者;可计费用量先生成 transaction、split 和 publisher balance。
  • 上线默认分成是平台 20%、发布者 80%,除非后续生效的 commission rule 对未来记账生效。
  • 余额经过风险窗口后成熟,再进入提现审核。P0 由财务通过 PayPal/Alipay 人工转账并记录流水号;提现提供商自动打款保持延后接入。
05

退款和争议

退款和争议以可审计调整记录处理,而不是修改历史交易。

  • 财务运营可以在必填 reason 后 approve、reject、post、fail、warn、win 或 lose 调整记录。
  • 已 post 的退款会生成负向调整 transaction、负向 split 和反转的 publisher balance。
  • 争议失败可自动 post 退款调整,发布者和项目运营者可查看租户内的调整历史。
06

数据保留和隐私姿态

SkillHub 保留支撑注册库信任、运行治理、账务可追溯和账户安全的运营记录。

  • 存储记录包含 manifest、版本、审核决策、运行检查、安装、policy、invocation、usage、ledger、notification 和 audit log。
  • 原始 user token、API key、邮件验证码、OAuth secret、webhook signing secret 和提供商 key 不应在首次显示后或后台列表中暴露。
  • 当技能处理用户、业务、密钥、财务或敏感运营数据时,发布者必须声明数据保留说明。
07

事故、废弃和支持

运营故障应该给开发者、发布者和信任运营者留下持久信号。

  • 运行事故可按 open、monitoring、resolved、postmortem 流转,并带严重程度和决策 reason。
  • 已安装技能的更新 inbox 应显示新版本、废弃、安全通知和事故恢复状态,然后才让 agent 迁移。
  • 版本废弃或技能暂停时,发布者应维护支持路径、变更记录和替代建议。
08

通知和 Webhook

在最终邮件提供商完全接入前,已先建模 in-app、email 和 webhook 通知状态。

  • 用户可管理 review、update、runtime、billing、payout、buyer-request 和 account-security 的通知偏好。
  • 外部 email 和 webhook 队列暴露 attempts、provider metadata、retry schedule、签名 webhook delivery 和脱敏 payload summary。
  • 邮件和 webhook 网络投递不得通过后台视图暴露验证码、token、secret 或敏感 payload 字段。
09

延后的最终接入

部分提供商接入刻意放到最后,确保内部运营模型先稳定。

  • 支付扣款、支付提供商客户 session、提现提供商自动化和税务/KYC 自动化都是延后项;P0 打款通过 PayPal/Alipay 人工转账并记录流水号完成。
  • 邮件提供商投递通过已排队的 notification event 接入;生产就绪要求提供商配置完成且关闭 debug code preview。
  • 付费市场上线前,可根据 provider、区域、税务、退款窗口、KYC 和最低提现门槛决策更新条款。