toybox 固定源码提交与 Workshop 准入
August 14, 2026 · View on GitHub
当前状态
toybox 的五个 MCP 使用官方 MCP 2.0 协议,三个 Skill 采用直接静态契约。 它们不通过 Repository Plugin 包装,也没有包安装脚本。源仓门禁通过后,仍需 由 Workshop 绑定公开完整 commit、隔离重跑、人工审核并单独 admission。
固定源码身份
必须使用正式仓库、完整 40 位 commit 和叶子目录;下面只是 intake 身份记录, 不是直接安装命令:
- id: almanac-mcp
repository: https://github.com/omdsh-dev/toybox
commit: <FULL_COMMIT_SHA>
path: plugins/almanac-mcp/.dsh-plugin
请用 README 发布 ref 表中的实际完整 commit 替换占位值。
更新与卸载
更新时提交新的完整 commit;每个 MCP 以独立进程重启,失败时丢弃该进程。 Skill 为引导接入,只做静态审查,不执行其说明。不要依赖分支名或短 hash。
运行验收清单
Workshop 至少验证:
- Skill 的 frontmatter、相对路径、权限声明和危险命令模式;检查过程不执行 Skill;
- 每个 MCP 完成
server/discover、tools/list、代表性tools/call、失败注入和干净重启; - 不同插件 source 固定到预期的完整 commit;
- MCP 的失败只影响隔离子进程,不触碰当前 Profile;
- 失败时不会暴露凭据、用户目录或非公开数据。
各插件的示例提示词见 plugins/<id>/README.md。pnpm verify 是源仓预检,
不能替代 Workshop 对固定公开 commit 的独立证据与人工准入。