toybox 固定源码提交与 Workshop 准入

August 14, 2026 · View on GitHub

当前状态

toybox 的五个 MCP 使用官方 MCP 2.0 协议,三个 Skill 采用直接静态契约。 它们不通过 Repository Plugin 包装,也没有包安装脚本。源仓门禁通过后,仍需 由 Workshop 绑定公开完整 commit、隔离重跑、人工审核并单独 admission。

固定源码身份

必须使用正式仓库、完整 40 位 commit 和叶子目录;下面只是 intake 身份记录, 不是直接安装命令:

- id: almanac-mcp
  repository: https://github.com/omdsh-dev/toybox
  commit: <FULL_COMMIT_SHA>
  path: plugins/almanac-mcp/.dsh-plugin

请用 README 发布 ref 表中的实际完整 commit 替换占位值。

更新与卸载

更新时提交新的完整 commit;每个 MCP 以独立进程重启,失败时丢弃该进程。 Skill 为引导接入,只做静态审查,不执行其说明。不要依赖分支名或短 hash。

运行验收清单

Workshop 至少验证:

  • Skill 的 frontmatter、相对路径、权限声明和危险命令模式;检查过程不执行 Skill;
  • 每个 MCP 完成 server/discovertools/list、代表性 tools/call、失败注入和干净重启;
  • 不同插件 source 固定到预期的完整 commit;
  • MCP 的失败只影响隔离子进程,不触碰当前 Profile;
  • 失败时不会暴露凭据、用户目录或非公开数据。

各插件的示例提示词见 plugins/<id>/README.mdpnpm verify 是源仓预检, 不能替代 Workshop 对固定公开 commit 的独立证据与人工准入。