treg

oficial

Un servidor MCP y una clave para más de 3,700 APIs de pago por llamada: SEO y backlinks, enriquecimiento de personas y empresas, redes sociales, anuncios, scraping, generación de imágenes y videos. Remoto en https://treg.to/mcp/v2/ (OAuth) o autoalojado.

¿Qué puedes hacer con Treg MCP?

  • Buscar en el catálogo de herramientas — Pídele a tu asistente que encuentre una herramienta por lo que hace, p. ej., "buscar backlinks para un dominio", y compara proveedores lado a lado con precios.
  • Llamar herramientas sin claves de proveedor — Haz que tu asistente invoque endpoints del catálogo como treg call hunter.people.email.find para enriquecer personas o empresas, facturado por llamada desde tu saldo.
  • Ejecutar CLIs de proveedores con credenciales inyectadas — Pídele a tu asistente que ejecute comandos como treg run stripe -- get /v1/balance o treg run gh -- pr list sin que tú tengas que manejar la clave de API.
  • Registrar y compartir tus propias herramientas — Indícale a tu asistente que escanee un proyecto con treg scan y luego suba sus claves de .env, habilidades y CLIs para que todo tu equipo pueda usarlos.
  • Instalar y ejecutar habilidades de flujos de trabajo — Haz que tu asistente obtenga una habilidad ya preparada como lead-signals para encontrar compradores en el mercado, o make-ugc para producir videos UGC con IA de principio a fin.
  • Gestionar equipos y accesos — Pídele a tu asistente que cree una organización, invite compañeros o limite el acceso de un miembro a herramientas específicas con comandos como treg org create y treg org access.

Servidor MCP alojado

npx add-mcp 'https://treg.to/mcp/v2/'

Se instala en Claude Code, Codex, Cursor y más

Documentación

Treg (OpenRouter para Herramientas)

treg — the tool catalog for your agent

OpenRouter, pero para herramientas de agentes en lugar de modelos. Apunta un agente a una URL base con un solo token y puede hacer el trabajo: un catálogo curado de miles de endpoints de muchos proveedores — SEO y backlinks, social y tendencias, enriquecimiento de personas y empresas, anuncios, scraping, generación de imágenes y video — con precio por llamada, desde un centavo, sin registro en el proveedor. Además, las claves, habilidades y CLIs de tu propio equipo, invocables por el agente de cada compañero sin que la credencial salga del servidor.

Pide la tarea, no la herramienta. No necesitas saber qué proveedor vende datos de backlinks, ni tener una cuenta con ellos. Busca lo que quieres hacer, lee el precio, llámalo.

Construido para el equipo de Superdesign, disponible en treg.to — cualquiera puede auto-alojarlo.

Por qué existe

Las herramientas que un agente necesita para trabajo real están detrás de suscripciones que nadie compra para una sola ejecución — Semrush $139/mes, Moz $99/mes, Crunchbase $99/mes, Apollo $59/asiento — detrás de muros de registro, o detrás de ninguna API pública (solo invitación, solo socios, solo revisión de apps). treg asume esas cuentas y factura fracciones de centavo por llamada.

Dos tipos de herramientas, un token

  • El catálogo — endpoints externos que treg puede servir con su propia clave o a través de una ruta pública verificada que no necesita clave de proveedor. Las llamadas con clave propia usan el saldo prepagado del equipo; las llamadas anónimas son gratuitas. No se necesita cuenta con el proveedor. Las cuentas verificadas nuevas reciben $1.00 gratis una vez, cuando crean un equipo elegible.
  • Tus propias herramientas — cualquier cosa que un compañero registró: una cuenta de API de pago, una conexión OAuth, un CLI de proveedor, un SKILL.md. Tu propia clave siempre gana sobre la de treg, y esas llamadas nunca se miden.

El vocabulario para la segunda mitad:

  • herramienta = algo que el registro llama por ti con la credencial de la organización. Dos tipos:
    • endpoint — un base_url ascendente + enlaces de credenciales (cada enlace inyecta un secreto en la solicitud; una solicitud puede llevar varios, p. ej., un bearer OAuth y un encabezado developer-token).
    • CLI — un binario de proveedor (stripe, gh, vercel, ...) ejecutado con la credencial inyectada.
  • habilidad / paquete = una receta (SKILL.md) + sus secretos + su(s) herramienta(s), registrados juntos.

La única regla: el proxy retransmite, nunca modela el ascendente, e inyecta autenticación en el servidor — así sobrevive a cambios en la API ascendente y los llamadores nunca tienen claves.


Parte 1 · Uso del registro

Visita treg.to (alojado en Render) — el panel, inicio de sesión y cada URL a continuación viven allí.

Inicio rápido

Mismo flujo que la guía Getting started del panel:

# 1. install the CLI — also points it at the registry
curl -fsSL https://treg.to/install.sh | sh

# 2. sign in (GitHub default · --email for a one-time code · --token for agents/CI)
treg login

# 3. do something useful immediately — no key, nothing registered
treg catalog search "backlinks for a domain"     # find a tool by what it DOES
treg call tikhub.tiktok.user.profile --query uniqueId=tiktok
treg balance                                     # exactly what that cost

# (or `treg onboard` for the guided walkthrough)

Fish Audio proporciona voz S2.1 Pro, descubrimiento de voces públicas y clonación de voces privadas. El habla es stdout binario, así que redirígelo a un archivo. El _id de una voz descubierta o un id de voz de equipo es el reference_id de TTS; las voces creadas en la cuenta de Fish de treg son recursos duraderos del equipo:

treg call fishaudio.tts.s2-1-pro --method POST --header model=s2.1-pro \
  --data '{"text":"Hello from treg","format":"mp3"}' > speech.mp3
treg call fishaudio.voices.discover --query self=false --query licensed=false --query language=en
treg resources list --provider fishaudio --kind voice

Con tu propia clave de Fish, las solicitudes siguen siendo una retransmisión ascendente sin restricciones ni medición, y Fish posee el límite de la cuenta.

Las entradas de herramientas del catálogo se describen mediante treg catalog get <id>. Las herramientas marcadas como strict_query rechazan parámetros de consulta no declarados o repetidos, valores no admitidos y cuerpos de solicitud.

Tu token te identifica en cada llamada (encabezado X-Treg-Token) y es el mismo para todas las herramientas. Descubre lo que tu equipo ha compartido: treg tool ls · verifica la salud de credenciales: treg health.

O instálalo como plugin de Claude Code

/plugin marketplace add superdesigndev/treg
/plugin install treg@treg

Se instala sin token y sin configuración. La habilidad se carga como treg:treg y, en su primera ejecución, guía a tu agente por el resto — el CLI, inicio de sesión, luego treg mcp install — para que termines con la línea de comandos y las herramientas de treg. Otros agentes: npx skills add superdesigndev/treg -s treg (o consulta Workflow skills para el resto). Consulta docs/CLAUDE-PLUGIN.md. Usuarios de MiniMax Code / MiniMax Agent: la misma habilidad se envía a través del MiniMax Plugin Marketplace (docs/MINIMAX-PLUGIN.md).

Habilidades de flujo de trabajo

Recetas listas que tu agente ejecuta de principio a fin, cada llamada a través de treg:

HabilidadLo que tu agente puede hacer
tregEncontrar y llamar cualquier herramienta del catálogo, además de tus propias herramientas
lead-signalsEncontrar compradores en el mercado a partir de señales públicas (quejas, cambios de trabajo, contrataciones, financiación, adopción de herramientas) y monitorear un tema, competidor o lista de cuentas para ellos (treg.to/leads-signals)
make-ugcCrear videos UGC con IA: ganchos de tendencia, un presentador, clips de cabeza parlante, subtítulos (treg.to/ugc)

install.sh instala todos para ti. Para agregarlos a un agente existente en su lugar (CLI skills.sh):

npx skills add superdesigndev/treg                        # every public skill
npx skills add superdesigndev/treg --skill lead-signals   # just one
treg skill bootstrap                                      # same set, with the treg CLI you already have

Las habilidades de flujo de trabajo se ejecutan en treg, así que configúralo primero (el Inicio rápido anterior, o apunta tu agente a treg.to/llms.txt).

Conector de Claude.ai

La superficie del Directorio de Conectores de Claude es https://treg.to/mcp/v2/. Expone solo endpoints curados del catálogo y separa las llamadas de lectura de las de escritura para que Claude reciba señales de seguridad precisas. La superficie existente de /mcp/ sigue disponible para endpoints del catálogo, herramientas del equipo y habilidades importadas. Consulta la arquitectura MCP y OAuth para el límite y la implementación, y el runbook de envío para los pasos de publicación.

Llama a una herramienta para la que no tienes clave

El catálogo se agrupa por lo que los endpoints hacen: seguimiento de palabras clave y ranking, backlinks y autoridad, visibilidad de IA, tendencias y descubrimiento, publicación en redes sociales, enriquecimiento de personas y empresas, gestión de anuncios y creatividad, medición.

treg catalog                                    # every platform, busiest first
treg catalog search "find a work email"         # by the job, not the vendor
treg catalog get hunter.people.email.find       # params, PRICE, example response
treg call hunter.people.email.find --query domain=reddit.com --query full_name="Alexis Ohanian"

Cómo se sirve una llamada catalogada — la escalera de credenciales, en orden:

  1. tu equipo registró su propia herramienta para ese proveedor → esa herramienta, esa clave;
  2. tu equipo guardó un secreto para el proveedor → inyectado a través de una herramienta virtual;
  3. ninguno, y el endpoint tiene una ruta pública verificada → sin clave de proveedor, gratis;
  4. de lo contrario → la propia clave de treg, facturada al saldo prepagado del equipo.

El precio anónimo asume que el llamador no envía un encabezado de credencial de proveedor. La retransmisión fiel preserva los encabezados del llamador, por lo que una clave de proveedor proporcionada por el llamador puede usar los créditos de esa clave. Tu propia credencial siempre gana sobre la de treg, así que conectar una clave que ya pagas hace que esas llamadas sean gratuitas del saldo en lugar de duplicarlas. Un endpoint para el que treg no tiene precio publicado es rechazado, no servido gratis — se te dice que conectes tu propia clave en su lugar. Cuando varios proveedores sirven una capacidad, treg catalog search los muestra lado a lado con precios; la elección es tuya — treg no elige ni cambia silenciosamente entre proveedores por ti. (Cuando la cuenta propia de treg para un proveedor se agota, puede servir el mismo endpoint a través de una cuenta de retransmisión propiedad de treg, divulgada en la respuesta; un equipo puede optar por no participar.) La excepción en la que optas: endpoints enrutados por treg.<capability>, donde treg elige el proveedor por ti y lo nombra.

treg balance          # credit left, calls in flight, recent spend
treg topup            # add funds, or set up automatic top-ups

Sin saldo es un HTTP 402 que lleva balance_micro, estimated_cost_micro y un topup_url, para que un agente pueda actuar sin leer prosa.

Enrich Arena vive en /enrich-arena, fuera del panel. Compara respuestas de enriquecimiento con el costo y la velocidad de cada proveedor, vota por la mejor respuesta en un clic, o mira una cascada secuencial. Los proveedores asíncronos compatibles con capacidades también participan; Arena maneja el envío y el sondeo internamente. Navegar es público; enviar requiere inicio de sesión, y los intentos facturables usan los créditos de tu equipo. Consulta la guía de Arena.

Comparte y usa tus propias herramientas

El camino sin pensar — apunta treg a un proyecto y descubre qué es compartible:

treg scan     # read-only preview: the keys, skills & CLIs upload would register
treg upload   # register them (encrypted server-side); idempotent, --replace to update

treg upload escanea el .env (coincidiendo claves con ~80 proveedores conocidos), cada subdirectorio de habilidades y los CLIs del catálogo instalados. Tres tipos de cosas van al registro — aquí está cómo compartir y usar cada una:

1. Endpoints (APIs HTTP)

Compartir — una URL ascendente invocable con una clave guardada, o en masa desde un .env:

treg secret add STRIPE_KEY --value sk_live_123
treg add stripe --base-url https://api.stripe.com --secret STRIPE_KEY

treg upload env --select openai,stripe,resend     # or straight from the .env

Usar — la forma nativa de agente: construye la solicitud ascendente real y prefíjala con el proxy. treg resuelve la herramienta por host, inyecta la credencial y retransmite todo lo demás fielmente (tu X-Treg-Token se elimina antes de que el ascendente lo vea):

Real request:   GET https://api.intercom.io/conversations?per_page=5
Through treg:   GET https://treg.to/call/https://api.intercom.io/conversations?per_page=5
                    header:  X-Treg-Token: <your token>

O el atajo de CLI — y treg calls para el registro de auditoría:

treg call intercom conversations --query per_page=5
treg call stripe v1/balance

2. CLIs

Compartir — automático: treg upload detecta CLIs del catálogo instalados (stripe, gh, vercel, …) y los registra; una habilidad de CLI del catálogo solo con receta (p. ej., stripe-cli) también se vuelve ejecutable automáticamente.

Usar — treg run ejecuta el CLI del proveedor con la credencial de la organización inyectada, para que nunca tengas la clave ni inicies sesión:

treg run stripe -- get /v1/balance
treg run gh -- pr list
treg run --server agentmail-cli inboxes list   # runs on the registry server: the key never reaches you

--local (predeterminado) se ejecuta en tu máquina; --server se ejecuta en el registro y transmite la salida de vuelta. Para una sesión completa, treg shell start abre un subshell donde cada CLI registrado inyecta automáticamente — solo usa stripe, gh, … normalmente; exit revierte. treg runs es el registro de auditoría.

3. Habilidades

Compartir — una habilidad es una capacidad completa (receta SKILL.md + sus secretos + su(s) herramienta(s)), registrada junta para que todo el equipo ejecute la misma habilidad, mantenida en un solo lugar:

treg upload skills --dir ~/.claude/skills --all   # register a folder of skills in one pass

Usar — trae cualquier habilidad compartida a tu agente; sus llamadas de API pasan por treg con tu token, así que la clave permanece en el servidor, nunca en la habilidad:

treg skill install seo-blog-writer      # writes into ./.claude/skills/  (--all for the library)

Registro manual — cuando las heurísticas no pueden descifrar una herramienta

# multi-credential tool (e.g. google-ads: OAuth bearer + a developer-token header)
treg tool add google-ads --base-url https://googleads.googleapis.com \
  --bind "secret=<oauth-id>,injector=oauth" \
  --bind "secret=<dev-id>,name=developer-token,format={secret}"

# one skill, step by step
treg skill init --dir ./my-skill          # drafts treg.json (guesses base_url, finds secrets)
treg skill add  --dir ./my-skill          # registers recipe + secrets + tool, atomically

# OAuth via the browser (mints the first token, treg holds it and auto-refreshes)
treg oauth connect gsc --client-secret client_secret.json \
  --scopes https://www.googleapis.com/auth/webmasters.readonly

Opciones completas para cada comando: USAGE.md.

El CLI envía uso anónimo de comandos a PostHog cuando usa treg.to (sin argumentos ni credenciales). Desactívalo con TREG_TELEMETRY=0 o DO_NOT_TRACK=1. Consulta detalles de analítica.

Equipos

Una cuenta puede poseer hasta 10 equipos. Unirse a otros equipos como miembro no cuenta para este límite.

Todo está limitado a una org: un token = una membresía de (user, org), y cada secreto, herramienta y habilidad pertenece a la org activa. Roles: propietario / administrador / miembro / espectador.

treg org create "Acme"                        # make a team, become owner
treg org invite teammate@acme.com             # invite by email (pick role + tool access)
treg org join <code> --email you@acme.com     # accept an invite (creates you if new)
treg org ls | use <slug> | members            # switch orgs, see the roster
treg org access <member> --tools a,b          # per-member tool access (admin+)

Profundizando

  • Comentarios: treg feedback submit friction "The pagination example is unclear." Comparte problemas o sugerencias sin información privada. Consulta instrucciones de comentarios.

  • Revisión: treg review CALL_ID useful Califica una llamada de catálogo invitada después de usar su resultado; not_sure está bien. Omite datos privados y continúa la tarea.

  • USAGE.md — la referencia completa del CLI de treg.

  • /llms.txt — el archivo de incorporación de agentes: protocolo de llamada, descubrimiento, autenticación, CLI, habilidades. Una sola búsqueda enseña a un agente todo el registro.

  • El panel en treg.to — CRUD completo, un tutorial guiado (Ayuda → Tutorial) e instrucciones de configuración copiables para tus agentes.

  • La API — todo lo que hace el CLI es HTTP simple; los documentos interactivos de OpenAPI viven en /docs. El endpoint del proxy es /call/{...}; todos los endpoints aceptan el encabezado X-Treg-Token.


Parte 2 · Auto-alojamiento y desarrollo

Ejecútalo localmente

Un comando (necesita tmux + uv; sincroniza el venv por sí mismo):

scripts/dev-local.sh up        # server on http://localhost:18790, dev-safe settings

Eso ejecuta el servidor en tmux con recarga en caliente, su propia base de datos sqlite (treg-dev.db) y modo de desarrollo de OTP por correo (los códigos de inicio de sesión se muestran en la página — no se necesita remitente de correo). Día a día:

scripts/dev-local.sh cli login   # sandboxed CLI: never touches your real ~/.treg/config.json
scripts/dev-local.sh logs        # server output          · status / restart / down
scripts/dev-local.sh reset       # wipe the dev DB + CLI sandbox for a fresh start

O ejecuta el servidor directamente, sin tmux:

bash scripts/build-dashboard.sh # Node 22.12+ and npm; build the Dashboard
uv sync                        # create the venv from uv.lock (pulls the server deps for dev)
uv run python -m treg upgrade  # prepare schema + run idempotent release tasks without serving
uv run python -m treg          # serve on 0.0.0.0:18790 (add --reload for dev)
uv run python -m treg keygen   # print a fresh Fernet key for TREG_SECRET_KEY

Instalación para ejecutar un servidor (no desde el código fuente): el paquete base es solo CLI. Para ejecutar un registro, instala el extra de servidor — pip install "tools-registry[server]" — que añade FastAPI, los controladores de base de datos y el cifrado. pip install tools-registry solo proporciona el comando treg para comunicarse con un registro existente.

El servicio alojado oficial está disponible en treg.to. Su topología de producción y configuración en vivo se mantienen en el runbook de operador privado.

Configuración

Variables de entorno (prefijo TREG_, leídas desde .env):

VarDefaultPropósito
TREG_DATABASE_URLsqlite+aiosqlite:///./treg.dbURL de la base de datos (SQLite para desarrollo, Postgres en producción)
TREG_READ_DATABASE_URL(vacío)Fuente de datos de lectura opcional SQLite/PostgreSQL; vacío reutiliza la principal. Requiere que los llamadores opten por ella; las consultas existentes no cambian. Ver configuración de fuente de datos de lectura.
TREG_SECRET_KEY(vacío)Clave Fernet para secretos en reposo; vacío → se genera una clave efímera (los secretos no sobrevivirán a un reinicio)
TREG_PUBLIC_URLhttps://treg.toBase pública de treg, utilizada para construir la URI de callback de OAuth
TREG_SESSION_SECRET(vacío)firma la cookie de sesión del panel; recurre a TREG_SECRET_KEY. Establece un valor real en producción
TREG_GITHUB_CLIENT_ID / _SECRET(vacío)Inicio de sesión OAuth de GitHub (callback <public_url>/auth/github/callback); vacío oculta el botón
TREG_GOOGLE_CLIENT_ID / _SECRET(vacío)Inicio de sesión OAuth de Google (redirección <public_url>/auth/google/callback); vacío oculta el botón
TREG_INSTAGRAM_CLIENT_ID / _SECRET(vacío)ID de aplicación y secreto de Instagram para el inicio de sesión directo de Instagram (redirección <public_url>/oauth/callback)
TREG_META_CLIENT_ID / _SECRET(vacío)Credenciales de la aplicación Meta para Facebook Pages, Meta Ads e Instagram opcional page-tools
TREG_OAUTH_REVIEW_PENDINGinstagram-login,page-messagesClaves de revisión del registro separadas por comas cuyas capacidades deben permanecer restringidas; el estado de revisión alojado se mantiene de forma privada.
TREG_RESEND_API_KEY / TREG_EMAIL_FROM(vacío)correo electrónico transaccional vía Resend (códigos OTP + invitaciones); From debe ser un remitente verificado por Resend
TREG_BLOCKED_EMAIL_DOMAINS(vacío)dominios de correo separados por comas rechazados en cada puerta de registro/inicio de sesión y en la creación de equipos (subdominios incluidos, sin distinción de mayúsculas). Vacío no bloquea nada — no se incluye ninguna lista en el código
TREG_ADMIN_TOKEN(vacío)portador super-admin entre inquilinos; autoriza cada endpoint /admin/*. Vacío desactiva la ruta de entorno (solo los usuarios is_superadmin llegan a /admin). Mantenlo largo y secreto.
TREG_EMAIL_DEV_MODEfalsecuando es true, /auth/email/start devuelve el OTP en su respuesta (no se necesita remitente de correo) — solo dev/local, nunca en producción.
TREG_KV_URL(vacío)almacén de clave-valor compartido (protocolo Redis) para contadores en los que todos los trabajadores deben coincidir, hoy el presupuesto de invitaciones de revisión por equipo. Vacío = respaldo en proceso, suficiente para un trabajador

No se necesita .env para el desarrollo local — cada ajuste tiene un valor predeterminado funcional (clave efímera, sqlite).

⚠️ Haz una copia de seguridad de estos antes de moverlos o reimplementarlos: la clave Fernet (TREG_SECRET_KEY) y la base de datos (Postgres en producción; treg.db para una ejecución local de sqlite). Pierde la clave Fernet y cada secreto almacenado se vuelve irrecuperable.

Arquitectura

Flujo de solicitudes para /call: resolver herramienta (por host de URL + prefijo base_url más largo, o por nombre) → descifrar su(s) secreto(s) → aplicar el inyector de cada enlace → transmitir al upstream → registro de auditoría fire-and-forget. El relay de infraestructura transmite bytes sin lógica de negocio. La aplicación de llamada almacena en búfer respuestas que necesitan evidencia de liquidación o propiedad hasta 8 MiB; respuestas más grandes devuelven un 502 sin cobrar en lugar de un éxito truncado. Las descargas finales gratuitas autorizadas que no necesitan evidencia de cuerpo se transmiten completas, al igual que las respuestas de clave propia y herramienta propia.

Mapa de módulos (src/treg/):

MóduloRol
proxy.pyrelay() — todo el producto en una función: un proxy de transmisión fiel
injectors.pyla costura de forma de autenticación: env, cli_auth, secret_file, oauth colocan un secreto en un encabezado/consulta
oauth.pyfrescura de token (refresco single-flight) + el flujo de conexión (URL de consentimiento, intercambio de código)
health.pysalud de credenciales: refrescar oauth, sondear herramientas, webhook al propietario de cualquier cosa rota
convert.pyandamiar un directorio de habilidades en un manifiesto de paquete registrable
api.pyla API — el único cerebro; CLI + habilidad son clientes delgados sobre ella
cli.pyel CLI treg
models.pytablas SQLModel: Org, User, Membership, Invite, Secret, Tool, Bundle, PendingOAuth, CallRecord
crypto.py config.py db.py audit.pycifrado Fernet + tokens · configuración · DB asíncrona · escritor de auditoría diferido

Las 4 formas de autenticación (por enlace injector): env (cadena simple / clave API) · secret_file (un archivo de token JSON, extraer un campo) · oauth (un token OAuth JSON, auto-refrescado si es refrescable) · cli_auth (material extraído del llavero de una CLI).

Contrato de relay fiel: el proxy altera solo tres cosas, todo lo demás es verbatim:

  1. encabezados de transporte hop-by-hop (re-derivados por salto),
  2. los propios encabezados de control y reenvío de borde de treg (x-treg-token, x-treg-org, ngrok-skip-browser-warning, x-forwarded-*, via, …) y la cookie de sesión de treg — todos eliminados, nunca se filtran upstream,
  3. las credenciales inyectadas.

OAuth, tres formas de obtener el primer token: carga manual (soltar un token.json) · auto-refresco (si el token lleva refresh_token + credenciales de cliente, treg lo mantiene fresco, nunca vuelves a cargarlo) · flujo de conexión alojado (treg oauth connect → consentimiento del navegador → treg captura el token por sí mismo).

Comprobaciones de salud: da a una herramienta una sonda opcional ({method, path, expect_status}); una ejecución periódica (bajo demanda o vía cron) valida cada credencial, refresca OAuth y envía webhook al propietario de cualquier que se rompa.

El diseño profundo vive en docs/context/ (fragmentos por subsistema).

Pruebas

uv run --with pytest-xdist pytest -n auto -q   # daily local default (same shape as CI)
uv run --frozen python -m pytest -q            # serial: debugging one test, or order

Cobertura: esqueleto de proxy, todas las formas de inyector, autenticación por usuario + CRUD + auditoría, compositor de habilidades, passthrough de URL + relay fiel, refresco de OAuth + flujo de conexión, comprobaciones de salud, treg run/shell, carga/escaneo, organizaciones + invitaciones, API del panel, CLI.

Contribución y documentación

treg/
├── src/treg/            # the package (api, cli, proxy, injectors, oauth, health, convert, models, …)
│   └── web/             # dashboard, landing, tutorial, llms.txt, skill.md, install.sh
├── tests/               # pytest suite (CI + local default: pytest-xdist -n auto)
├── docs/
│   ├── context/         # design fragments (codemap system) + generated index
│   └── ONBOARDING.md    # first-time bootstrap
├── USAGE.md             # full treg CLI reference
└── pyproject.toml

Los documentos de diseño por subsistema son fragmentos en docs/context/, cada uno citando sus fuentes src/treg/*. ¿Trabajando en este repositorio con un agente de IA? La habilidad /tools-registry-context carga el fragmento correcto para lo que estás tocando y mantiene los documentos sincronizados — ejecuta /tools-registry-context sync antes de hacer push.

Hoja de ruta: soporte MCP · niveles de permisos más finos · endurecimiento de gestión de claves en reposo · posible fusión con Loopni.

Licencia

Apache 2.0 con términos adicionales (LICENSE): úsalo libremente — incluso comercialmente, dentro de tu propia organización (autoalojar tu propio registro es bienvenido). La restricción: no redistribuyas el código a terceros como un servicio de registro alojado/gestionado competidor sin permiso escrito (jason@superdesign.dev). Usar la API alojada de treg.to dentro de tu propio producto — con facturación de paso a través vía X-Treg-Meta y usage/by-tag — está permitido sin permiso; eso es llamar a nuestra API, no redistribuir nuestro software.

Ámbitos de lectura de clientes fijados

Para un agente de cliente restringido, treg org agent-new bot --pin customer=cust_A aplica atribución y limita el historial de llamadas/ejecuciones, resultados archivados y propiedad asíncrona de proveedores compartidos a ese pin. IDs extranjeros o sin atribución devuelven 404; un operador sin pin mantiene la vista de toda la organización y el saldo compartido. El acceso a cuentas BYOK y las URLs de medios públicos conservan sus permisos existentes. Ver el contrato de multi-tenencia para múltiples pines, migración y comportamiento de reproducción.