成熟度:Planned
目标
让可交付制品明确描述身份、内容、依赖、协议兼容范围和来源,使安装方能在执行前完成机械校验。
当前可用
Fellow 当前没有统一覆盖 App、Skill、Connector 与 HARP 的公共打包 CLI、签名格式或 SBOM 发布门禁。各类型仍遵循各自现有约定。
HARP 当前已部分实现 runtime.kind: http 包的导入、导出、安装、启动、停止、升级、卸载和 data/ 持久化;这不表示统一交付工具链已经完成,也不表示 HARP 目标规范的全部权限和 Host API 已落地。
边界
- 制品版本、SDK 包版本、协议版本和能力版本是不同维度,不能相互替代。
- 建议应用版本采用 SemVer;破坏性协议变化必须按对应协议的版本策略处理。
- HARP v1 包根使用
harp.json,当前公开实现范围只支持runtime.kind: http。预留 Runtime 不应包装成可安装能力。 - 在签名、来源身份和 SBOM 校验落地前,制品仍需独立代码、安全与平台兼容性评审。
未来能力
Planned: 统一 manifest 校验、可重现构建、内容摘要、签名、SBOM、依赖锁定和兼容性检查。相关命令、字段和密钥流程尚未冻结,本页不提供可复制的发布步骤。