Aller au contenu
Guides

Points de terminaison HTTP ClawHub

Les lectures de catalogue ouvertes à tous, la fiche de modération qui se caviarde pour les inconnus, et le téléchargement qui renvoie un descripteur au lieu d’octets

7 min de lecture

Une liste de points de terminaison est d’ordinaire la page la plus terne de la documentation d’un registre. Celle de ClawHub mérite une lecture attentive, car plusieurs de ses points répondent différemment selon qui demande, et l’un d’eux ne renvoie pas le fichier que vous avez demandé.

Les lectures publiques

  • La recherche prend une requête avec des filtres facultatifs pour les fiches mises en avant et non suspectes et un mode exact pour des correspondances d’identifiant déterministes, et un mode non reconnu renvoie 400 plutôt que de retomber discrètement.
  • La liste des compétences pagine par curseur et accepte un tri par mise à jour, recommandation, nouveauté, téléchargements, étoiles, nom ou tendance, un tri invalide renvoyant 400 et le curseur s’appliquant à tout sauf la tendance.
  • Un paramètre de préfixe donne une liste déterministe par préfixe d’identifiant en ordre croissant, poursuivie par le curseur renvoyé, ce qui est la forme que veut un miroir plutôt qu’un tri par pertinence.
  • Les lectures par compétence couvrent la fiche elle-même, son état de modération, sa liste de versions, une version unique, son résultat d’analyse et un fichier individuel du paquet.
Les appelants publics n’obtiennent 200 que pour les compétences déjà signalées et encore visibles.

Une fiche qui se caviarde

Le point de modération renvoie un verdict structuré avec des codes de raison, un résumé, la version du moteur et un tableau de preuves. Ce qui change selon l’appelant, c’est la quantité de preuve qui survit. Les propriétaires et les modérateurs peuvent lire les détails de modération des compétences masquées et reçoivent les extraits bruts, tandis que les appelants publics reçoivent une forme caviardée, et seulement pour les compétences déjà signalées et encore visibles. Un inconnu ne peut pas se servir du point pour découvrir un problème qui n’a pas encore été publié.

Le téléchargement qui n’est pas des octets

  • Une compétence hébergée se télécharge en octets ZIP déterministes, ce qui est ce qui rend une comparaison d’empreinte utile côté client.
  • Une compétence adossée à GitHub et à jour dont l’analyse est propre ou suspecte renvoie un descripteur de relais JSON au lieu d’octets ClawHub, donc un client doit être prêt pour l’une ou l’autre forme depuis le même point.
  • L’export en masse suit exactement la même règle, exportant les compétences hébergées comme fichiers stockés et celles adossées à GitHub comme descripteurs de relais.

La vérification a son propre point renvoyant l’enveloppe de carte de compétence, et elle est plus stricte qu’il n’y paraît. Le résultat n’est rapporté comme valide que lorsque la version retenue possède une carte générée, n’est pas bloquée comme logiciel malveillant par la modération et porte un verdict d’analyse propre, donc deux des trois conditions n’ont rien à voir avec le code lui-même. Les champs d’identité et de version sont au premier niveau de l’enveloppe pour qu’une automatisation en ligne de commande les lise sans déballer d’emballage. Voir L’API ClawHub pour les conventions que partagent tous ces points, et Comment fonctionne ClawHub pour ce que décrivent les fiches.

Ce que l’automatisation devrait demander

L’enveloppe de vérification porte les rapports d’analyse amont complets, sans rien tronquer, et ils sont inclus par défaut. Cela rend la réponse nettement plus grande que ce dont la plupart des appelants ont besoin, donc un travail d’intégration continue devrait ne retenir que les champs de verdict sur lesquels il agira plutôt que de stocker toute l’enveloppe. Chaque rapport brut est nul lorsqu’il n’a pas été conservé pour cette analyse, ce qui veut dire qu’une analyse ancienne demande une réanalyse plutôt qu’un réessai, et les rapports sont retenus pendant qu’une réanalyse se valide s’ils ne correspondent plus aux résumés stockés. Signaler une fiche pour examen est un point distinct et demande un jeton. Voir Signaler une vulnérabilité ClawHub pour savoir où va un signalement et Le CLI ClawHub pour le client qui appelle l’essentiel de tout ceci.

Sur Diali

Diali héberge OpenClaw, et le client qui appelle la plupart de ces points de terminaison est livré avec lui. Chaque client fait tourner son propre assistant, la configuration d’exécution est générée depuis le tableau de bord et remplacée à chaque version, et l’état vit sur un volume persistant, avec des instantanés quotidiens et une restauration en un clic grâce à l’option Sauvegardes (incluse avec Max). Voir OpenClaw hébergé sur Diali pour ce que l’hébergement comprend et Tarifs Diali pour ce qu’il coûte.

  • Plusieurs points répondent différemment selon qui demande.
  • Un téléchargement peut renvoyer un descripteur ; gérez les deux formes.
  • Sélectionnez les champs de verdict en intégration continue, pas toute l’enveloppe.
Commencer

Arrêtez de lire, construisez le vôtre

Configurez un agent, choisissez un canal, et faites-le travailler dans l’application que vous gardez déjà ouverte.