treg

आधिकारिक

एक MCP सर्वर और 3,700+ पे-पर-कॉल API के लिए एक कुंजी: SEO और बैकलिंक्स, लोगों और कंपनी की जानकारी, सोशल, विज्ञापन, स्क्रैपिंग, छवि और वीडियो निर्माण। रिमोट https://treg.to/mcp/v2/ (OAuth) पर या सेल्फ-होस्टेड।

Treg MCP के साथ आप क्या कर सकते हैं?

  • टूल कैटलॉग खोजें — अपने असिस्टेंट से किसी टूल को उसके काम के आधार पर खोजने के लिए कहें, जैसे "किसी डोमेन के लिए बैकलिंक्स खोजें," और कीमतों के साथ प्रदाताओं की साइड-बाय-साइड तुलना करें।
  • प्रोवाइडर कीज़ के बिना टूल कॉल करें — अपने असिस्टेंट से कैटलॉग एंडपॉइंट्स जैसे treg call hunter.people.email.find को इनवोक करवाएं ताकि लोगों या कंपनियों को एनरिच किया जा सके, जिसका बिल आपके बैलेंस से प्रति कॉल लिया जाएगा।
  • इंजेक्टेड क्रेडेंशियल्स के साथ वेंडर CLI चलाएं — अपने असिस्टेंट से treg run stripe -- get /v1/balance या treg run gh -- pr list जैसे कमांड निष्पादित करने के लिए कहें, बिना आपको कभी API की चाबी अपने पास रखनी पड़े।
  • अपने खुद के टूल रजिस्टर करें और साझा करें — अपने असिस्टेंट को treg scan के साथ किसी प्रोजेक्ट को स्कैन करने का निर्देश दें, फिर उसकी .env कीज़, स्किल्स और CLI अपलोड करें ताकि आपकी पूरी टीम उनका उपयोग कर सके।
  • वर्कफ़्लो स्किल्स इंस्टॉल और चलाएं — अपने असिस्टेंट से तैयार स्किल जैसे lead-signals को खींचकर मार्केट में मौजूद खरीदारों को खोजें, या make-ugc से एंड-टू-एंड AI UGC वीडियो बनाएं।
  • टीम और एक्सेस प्रबंधित करें — अपने असिस्टेंट से ऑर्ग बनाने, टीम के साथियों को आमंत्रित करने, या किसी सदस्य की पहुंच को विशिष्ट टूल तक सीमित करने के लिए treg org create और treg org access जैसे कमांड के साथ कहें।

होस्ट किया गया MCP सर्वर

npx add-mcp 'https://treg.to/mcp/v2/'

Claude Code, Codex, Cursor और अन्य में इंस्टॉल होता है

दस्तावेज़

Treg (OpenRouter for Tools)

treg — the tool catalog for your agent

OpenRouter, लेकिन मॉडल के बजाय एजेंट टूल के लिए। एक एजेंट को एक बेस URL और एक टोकन के साथ इंगित करें और यह काम कर सकता है: कई प्रदाताओं में हजारों एंडपॉइंट्स की एक क्यूरेटेड सूची — SEO और बैकलिंक्स, सोशल और ट्रेंड्स, लोग और कंपनी एनरिचमेंट, विज्ञापन, स्क्रैपिंग, इमेज और वीडियो जनरेशन — प्रति कॉल मूल्य, एक सेंट से, बिना किसी प्रदाता साइनअप के। साथ ही आपकी अपनी टीम की कुंजियाँ, स्किल्स और CLIs, जिन्हें हर सहकर्मी के एजेंट द्वारा क्रेडेंशियल को सर्वर से बाहर भेजे बिना कॉल किया जा सकता है।

कार्य के लिए पूछें, टूल के लिए नहीं। आपको यह जानने की आवश्यकता नहीं है कि कौन सा विक्रेता बैकलिंक डेटा बेचता है, या उनके साथ खाता रखने की आवश्यकता नहीं है। आप जो करना चाहते हैं उसे खोजें, मूल्य पढ़ें, कॉल करें।

Superdesign टीम के लिए बनाया गया, treg.to पर लाइव — कोई भी सेल्फ-होस्ट कर सकता है।

यह क्यों मौजूद है

वास्तविक काम के लिए एजेंट को जिन टूल्स की आवश्यकता होती है, वे सब्सक्रिप्शन के पीछे होते हैं जिन्हें कोई एक रन के लिए नहीं खरीदता — Semrush $139/माह, Moz $99/माह, Crunchbase $99/माह, Apollo $59/सीट — साइनअप दीवारों के पीछे, या बिना किसी सार्वजनिक API के (केवल-आमंत्रण, केवल-पार्टनर, केवल-ऐप-समीक्षा)। treg उन खातों को वहन करता है और प्रति कॉल एक सेंट के अंश बिल करता है।

दो प्रकार के टूल, एक टोकन

  • कैटलॉग — बाहरी एंडपॉइंट्स जिन्हें treg अपनी कुंजी के साथ या एक सत्यापित सार्वजनिक मार्ग के माध्यम से सेवा दे सकता है जिसे प्रदाता कुंजी की आवश्यकता नहीं होती। अपनी-कुंजी कॉल टीम के प्रीपेड बैलेंस का उपयोग करती हैं; अनाम कॉल मुफ्त हैं। प्रदाता के साथ कोई खाता आवश्यक नहीं है। नए सत्यापित खातों को $1.00 मुफ्त मिलता है एक बार, जब वे एक पात्र टीम बनाते हैं।
  • आपके अपने टूल — कुछ भी जो एक सहकर्मी ने पंजीकृत किया: एक भुगतान API खाता, एक OAuth कनेक्शन, एक विक्रेता CLI, एक SKILL.md। आपकी अपनी कुंजी हमेशा treg की तुलना में जीतती है, और उन कॉलों को कभी मीटर नहीं किया जाता।

दूसरे भाग के लिए शब्दावली:

  • टूल = कुछ जो रजिस्ट्री आपके लिए org क्रेडेंशियल के साथ कॉल करती है। दो प्रकार:
    • एंडपॉइंट — एक अपस्ट्रीम base_url + क्रेडेंशियल बाइंडिंग्स (प्रत्येक बाइंडिंग एक रहस्य को अनुरोध में इंजेक्ट करती है; एक अनुरोध कई ले जा सकता है, जैसे एक OAuth बियरर और एक developer-token हेडर)।
    • CLI — एक विक्रेता बाइनरी (stripe, gh, vercel, ...) जो क्रेडेंशियल इंजेक्ट करके चलाई जाती है।
  • स्किल / बंडल = एक रेसिपी (SKILL.md) + इसके रहस्य + इसके टूल, एक साथ पंजीकृत।

एक नियम: प्रॉक्सी रिले करता है, कभी मॉडल नहीं अपस्ट्रीम को, और सर्वर-साइड प्रमाणीकरण इंजेक्ट करता है — इसलिए यह अपस्ट्रीम API परिवर्तनों से बचता है और कॉल करने वाले कभी कुंजी नहीं रखते।


भाग 1 · रजिस्ट्री का उपयोग

treg.to पर जाएँ (Render पर होस्ट किया गया) — डैशबोर्ड, साइन-इन, और नीचे हर URL वहाँ रहते हैं।

त्वरित प्रारंभ

डैशबोर्ड की Getting started गाइड के समान प्रवाह:

# 1. install the CLI — also points it at the registry
curl -fsSL https://treg.to/install.sh | sh

# 2. sign in (GitHub default · --email for a one-time code · --token for agents/CI)
treg login

# 3. do something useful immediately — no key, nothing registered
treg catalog search "backlinks for a domain"     # find a tool by what it DOES
treg call tikhub.tiktok.user.profile --query uniqueId=tiktok
treg balance                                     # exactly what that cost

# (or `treg onboard` for the guided walkthrough)

Fish Audio S2.1 Pro भाषण, सार्वजनिक-आवाज़ खोज, और निजी आवाज़ क्लोनिंग प्रदान करता है। भाषण बाइनरी stdout है, इसलिए इसे एक फ़ाइल में पुनर्निर्देशित करें। एक खोजी गई आवाज़ का _id या एक टीम आवाज़ id है TTS reference_id; treg के Fish खाते पर बनाई गई आवाज़ें स्थायी टीम संसाधन हैं:

treg call fishaudio.tts.s2-1-pro --method POST --header model=s2.1-pro \
  --data '{"text":"Hello from treg","format":"mp3"}' > speech.mp3
treg call fishaudio.voices.discover --query self=false --query licensed=false --query language=en
treg resources list --provider fishaudio --kind voice

अपनी खुद की Fish कुंजी के साथ, अनुरोध एक अप्रतिबंधित, अनमीटर्ड अपस्ट्रीम रिले बने रहते हैं और Fish खाता सीमा का मालिक है।

कैटलॉग टूल इनपुट treg catalog get <id> द्वारा वर्णित हैं। strict_query चिह्नित टूल अघोषित या दोहराए गए क्वेरी पैरामीटर, असमर्थित मान और अनुरोध निकायों को अस्वीकार करते हैं।

आपका टोकन हर कॉल पर आपकी पहचान करता है (X-Treg-Token हेडर) और सभी टूल्स के लिए समान है। पता लगाएं कि आपकी टीम ने क्या साझा किया है: treg tool ls · क्रेडेंशियल स्वास्थ्य जांचें: treg health।

या इसे Claude Code प्लगइन के रूप में स्थापित करें

/plugin marketplace add superdesigndev/treg
/plugin install treg@treg

बिना टोकन और बिना कॉन्फ़िगरेशन के स्थापित होता है। स्किल treg:treg के रूप में लोड होती है और, अपनी पहली रन पर, आपके एजेंट को बाकी के माध्यम से चलाती है — CLI, साइन-इन, फिर treg mcp install — ताकि आप कमांड लाइन और treg के टूल्स के साथ समाप्त हों। अन्य एजेंट: npx skills add superdesigndev/treg -s treg (या बाकी के लिए Workflow skills देखें)। docs/CLAUDE-PLUGIN.md देखें। MiniMax Code / MiniMax Agent उपयोगकर्ता: वही स्किल MiniMax Plugin Marketplace के माध्यम से भेजी जाती है (docs/MINIMAX-PLUGIN.md)।

वर्कफ़्लो स्किल्स

तैयार रेसिपी जो आपका एजेंट अंत से अंत तक चलाता है, हर कॉल treg के माध्यम से:

स्किलआपका एजेंट क्या कर सकता है
tregकैटलॉग में किसी भी टूल को खोजें और कॉल करें, साथ ही आपके अपने टूल
lead-signalsसार्वजनिक संकेतों (शिकायतें, नौकरी परिवर्तन, भर्ती, फंडिंग, टूल अपनाना) से बाजार में खरीदार खोजें और एक विषय, प्रतियोगी या खाता सूची की निगरानी करें (treg.to/leads-signals)
make-ugcAI UGC वीडियो बनाएं: ट्रेंडिंग हुक, एक प्रस्तुतकर्ता, टॉकिंग-हेड क्लिप, कैप्शन (treg.to/ugc)

install.sh उन सभी को आपके लिए स्थापित करता है। उन्हें एक मौजूदा एजेंट में जोड़ने के लिए (skills.sh CLI):

npx skills add superdesigndev/treg                        # every public skill
npx skills add superdesigndev/treg --skill lead-signals   # just one
treg skill bootstrap                                      # same set, with the treg CLI you already have

वर्कफ़्लो स्किल्स treg पर चलते हैं, इसलिए इसे पहले सेट करें (ऊपर त्वरित प्रारंभ, या अपने एजेंट को treg.to/llms.txt पर इंगित करें)।

Claude.ai कनेक्टर

Claude Connectors Directory सतह https://treg.to/mcp/v2/ है। यह केवल क्यूरेटेड कैटलॉग एंडपॉइंट्स को उजागर करता है और पढ़ने के कॉल को लिखने के कॉल से अलग करता है ताकि Claude सटीक सुरक्षा संकेत प्राप्त करे। मौजूदा /mcp/ सतह कैटलॉग एंडपॉइंट्स, टीम-स्वामित्व वाले टूल्स, और आयातित स्किल्स के लिए उपलब्ध रहती है। सीमा और कार्यान्वयन के लिए MCP और OAuth आर्किटेक्चर देखें, और रिलीज़ गेट्स के लिए सबमिशन रनबुक देखें।

एक टूल कॉल करें जिसके लिए आपके पास कुंजी नहीं है

कैटलॉग उसके अनुसार समूहीकृत है जो एंडपॉइंट्स करते हैं: कीवर्ड और रैंक ट्रैकिंग, बैकलिंक्स और अथॉरिटी, AI दृश्यता, ट्रेंडिंग और खोज, सोशल पर प्रकाशन, लोग और कंपनी एनरिचमेंट, विज्ञापन प्रबंधन और क्रिएटिव, माप।

treg catalog                                    # every platform, busiest first
treg catalog search "find a work email"         # by the job, not the vendor
treg catalog get hunter.people.email.find       # params, PRICE, example response
treg call hunter.people.email.find --query domain=reddit.com --query full_name="Alexis Ohanian"

एक कैटलॉग कॉल कैसे सेवा दी जाती है — क्रेडेंशियल सीढ़ी, क्रम में:

  1. आपकी टीम ने उस प्रदाता के लिए अपना खुद का टूल पंजीकृत किया → वह टूल, वह कुंजी;
  2. आपकी टीम ने प्रदाता के लिए एक रहस्य संग्रहीत किया → एक आभासी टूल के माध्यम से इंजेक्ट किया गया;
  3. न तो, और एंडपॉइंट में एक सत्यापित सार्वजनिक मार्ग है → कोई प्रदाता कुंजी नहीं, मुफ्त;
  4. अन्यथा → treg की अपनी कुंजी, टीम के प्रीपेड बैलेंस से बिल किया गया।

अनाम मूल्य मानता है कि कॉल करने वाला प्रदाता क्रेडेंशियल हेडर नहीं भेजता है। वफादार रिले कॉल करने वाले के हेडर को संरक्षित करता है, इसलिए कॉल करने वाले द्वारा आपूर्ति की गई प्रदाता कुंजी उस कुंजी के क्रेडिट का उपयोग कर सकती है। आपका अपना क्रेडेंशियल हमेशा treg को हराता है, इसलिए एक कुंजी जोड़ना जो आप पहले से भुगतान करते हैं उन कॉलों को बनाता है बैलेंस से मुफ्त बजाय उन्हें दोहराने के। एक एंडपॉइंट जिसके लिए treg के पास कोई प्रकाशित मूल्य नहीं है उसे अस्वीकार किया जाता है, मुफ्त सेवा नहीं दी जाती — आपको अपनी खुद की कुंजी जोड़ने के लिए कहा जाता है। जहां कई प्रदाता एक क्षमता की सेवा करते हैं, treg catalog search उन्हें कीमतों के साथ साथ-साथ दिखाता है; चुनना आपका है — treg चुपचाप आपके लिए प्रदाताओं के बीच चयन या फेलओवर नहीं करता। (जब treg का अपना खाता एक प्रदाता के लिए समाप्त हो जाता है तो यह समान एंडपॉइंट को treg-स्वामित्व वाले रिले खाते के माध्यम से सेवा दे सकता है, प्रतिक्रिया पर प्रकट किया गया; एक टीम ऑप्ट आउट कर सकती है।) अपवाद जिसमें आप ऑप्ट इन करते हैं: treg.<capability> रूटेड एंडपॉइंट्स, जहां treg आपके लिए प्रदाता चुनता है और उसका नाम देता है।

treg balance          # credit left, calls in flight, recent spend
treg topup            # add funds, or set up automatic top-ups

बैलेंस से बाहर एक HTTP 402 है जो balance_micro, estimated_cost_micro और एक topup_url ले जाता है, ताकि एक एजेंट गद्य पढ़े बिना उस पर कार्य कर सके।

Enrich Arena /enrich-arena पर रहता है, डैशबोर्ड के बाहर। एनरिचमेंट उत्तरों की तुलना प्रत्येक विक्रेता की लागत और गति के साथ करें, एक क्लिक में सर्वश्रेष्ठ उत्तर के लिए वोट करें, या एक अनुक्रमिक वॉटरफॉल देखें। क्षमता-संगत async प्रदाता भी भाग लेते हैं; Arena सबमिट और पोलिंग को आंतरिक रूप से संभालता है। ब्राउज़िंग सार्वजनिक है; सबमिट करने के लिए लॉगिन आवश्यक है, और बिल योग्य प्रयास आपकी टीम के क्रेडिट का उपयोग करते हैं। देखें Arena गाइड।

अपने खुद के टूल साझा करें और उपयोग करें

शून्य-विचार पथ — treg को एक प्रोजेक्ट पर इंगित करें और यह पता लगाता है कि क्या साझा करने योग्य है:

treg scan     # read-only preview: the keys, skills & CLIs upload would register
treg upload   # register them (encrypted server-side); idempotent, --replace to update

treg upload .env को स्कैन करता है (लगभग 80 ज्ञात प्रदाताओं के खिलाफ कुंजियों का मिलान), हर स्किल सबडायरेक्टरी, और स्थापित कैटलॉग CLIs। तीन प्रकार की चीजें रजिस्ट्री में जाती हैं — यहां बताया गया है कि कैसे प्रत्येक को साझा और उपयोग करें:

1. एंडपॉइंट्स (HTTP APIs)

साझा करें — एक अपस्ट्रीम URL जो संग्रहीत कुंजी के साथ कॉल करने योग्य है, या एक .env से थोक:

treg secret add STRIPE_KEY --value sk_live_123
treg add stripe --base-url https://api.stripe.com --secret STRIPE_KEY

treg upload env --select openai,stripe,resend     # or straight from the .env

उपयोग करें — एजेंट-मूल तरीका: वास्तविक अपस्ट्रीम अनुरोध बनाएं और इसे प्रॉक्सी के साथ उपसर्ग करें। treg होस्ट द्वारा टूल को हल करता है, क्रेडेंशियल इंजेक्ट करता है, और बाकी सब कुछ वफादारी से रिले करता है (आपका X-Treg-Token अपस्ट्रीम इसे देखने से पहले हटा दिया जाता है):

Real request:   GET https://api.intercom.io/conversations?per_page=5
Through treg:   GET https://treg.to/call/https://api.intercom.io/conversations?per_page=5
                    header:  X-Treg-Token: <your token>

या CLI शॉर्टहैंड — और ऑडिट लॉग के लिए treg calls:

treg call intercom conversations --query per_page=5
treg call stripe v1/balance

2. CLIs

साझा करें — स्वचालित: treg upload स्थापित कैटलॉग CLIs का पता लगाता है (stripe, gh, vercel, …) और उन्हें पंजीकृत करता है; एक केवल-रेसिपी कैटलॉग CLI स्किल (जैसे stripe-cli) स्वचालित रूप से चलने योग्य भी बन जाती है।

उपयोग करें — treg run विक्रेता CLI को org के क्रेडेंशियल के साथ इंजेक्ट करके निष्पादित करता है, इसलिए आप कभी कुंजी नहीं रखते या लॉग इन नहीं करते:

treg run stripe -- get /v1/balance
treg run gh -- pr list
treg run --server agentmail-cli inboxes list   # runs on the registry server: the key never reaches you

--local (डिफ़ॉल्ट) आपकी मशीन पर चलता है; --server रजिस्ट्री पर चलता है और आउटपुट वापस स्ट्रीम करता है। एक पूरे सत्र के लिए, treg shell start एक सबशेल खोलता है जहां हर पंजीकृत CLI स्वचालित रूप से इंजेक्ट करता है — बस stripe, gh, … सामान्य रूप से उपयोग करें; exit वापस लौटाता है। treg runs ऑडिट लॉग है।

3. स्किल्स

साझा करें — एक स्किल एक पूरी क्षमता है (SKILL.md रेसिपी + इसके रहस्य + इसके टूल), एक साथ पंजीकृत ताकि पूरी टीम एक ही स्किल चलाए, एक स्थान पर बनाए रखा जाए:

treg upload skills --dir ~/.claude/skills --all   # register a folder of skills in one pass

उपयोग करें — किसी भी साझा स्किल को अपने एजेंट में खींचें; इसके API कॉल आपके टोकन के साथ treg के माध्यम से जाते हैं, इसलिए कुंजी सर्वर पर रहती है, कभी स्किल में नहीं:

treg skill install seo-blog-writer      # writes into ./.claude/skills/  (--all for the library)

मैनुअल पंजीकरण — जब ह्यूरिस्टिक्स एक टूल का पता नहीं लगा सकते

# multi-credential tool (e.g. google-ads: OAuth bearer + a developer-token header)
treg tool add google-ads --base-url https://googleads.googleapis.com \
  --bind "secret=<oauth-id>,injector=oauth" \
  --bind "secret=<dev-id>,name=developer-token,format={secret}"

# one skill, step by step
treg skill init --dir ./my-skill          # drafts treg.json (guesses base_url, finds secrets)
treg skill add  --dir ./my-skill          # registers recipe + secrets + tool, atomically

# OAuth via the browser (mints the first token, treg holds it and auto-refreshes)
treg oauth connect gsc --client-secret client_secret.json \
  --scopes https://www.googleapis.com/auth/webmasters.readonly

हर कमांड के लिए पूर्ण विकल्प: USAGE.md।

CLI treg.to का उपयोग करते समय PostHog को अनाम कमांड उपयोग भेजता है (कोई तर्क या क्रेडेंशियल नहीं)। TREG_TELEMETRY=0 या DO_NOT_TRACK=1 के साथ अक्षम करें। विश्लेषण विवरण देखें।

टीमें

एक खाता 10 टीमों तक का मालिक हो सकता है। सदस्य के रूप में अन्य टीमों में शामिल होना इस सीमा की ओर नहीं गिना जाता है।

सब कुछ एक org तक सीमित है: एक टोकन = एक (user, org) सदस्यता, और हर रहस्य, टूल, और स्किल सक्रिय org से संबंधित है। भूमिकाएँ: मालिक / व्यवस्थापक / सदस्य / दर्शक।

treg org create "Acme"                        # make a team, become owner
treg org invite teammate@acme.com             # invite by email (pick role + tool access)
treg org join <code> --email you@acme.com     # accept an invite (creates you if new)
treg org ls | use <slug> | members            # switch orgs, see the roster
treg org access <member> --tools a,b          # per-member tool access (admin+)

गहराई में जाना

  • प्रतिक्रिया: treg feedback submit friction "The pagination example is unclear." निजी जानकारी के बिना समस्याएं या सुझाव साझा करें। प्रतिक्रिया निर्देश देखें।

  • समीक्षा: treg review CALL_ID useful इसके परिणाम का उपयोग करने के बाद एक आमंत्रित कैटलॉग कॉल को रेट करें; not_sure ठीक है। निजी डेटा छोड़ें और कार्य जारी रखें।

  • USAGE.md — पूर्ण treg CLI संदर्भ।

  • /llms.txt — एजेंट-ऑनबोर्डिंग फ़ाइल: कॉल प्रोटोकॉल, खोज, प्रमाणीकरण, CLI, स्किल्स। एक फ़ेच एक एजेंट को पूरी रजिस्ट्री सिखाता है।

  • डैशबोर्ड treg.to पर — पूर्ण CRUD, एक निर्देशित ट्यूटोरियल (Help → Tutorial), और आपके एजेंटों के लिए कॉपी करने योग्य सेटअप निर्देश।

  • API — CLI जो कुछ भी करता है वह सादा HTTP है; इंटरैक्टिव OpenAPI दस्तावेज़ /docs पर रहते हैं। प्रॉक्सी एंडपॉइंट /call/{...} है; सभी एंडपॉइंट X-Treg-Token हेडर लेते हैं।


भाग 2 · सेल्फ-होस्टिंग और विकास

इसे स्थानीय रूप से चलाएं

एक कमांड (tmux + uv की आवश्यकता है; यह स्वयं venv सिंक करता है):

scripts/dev-local.sh up        # server on http://localhost:18790, dev-safe settings

यह सर्वर को tmux में हॉट-रिलोड के साथ चलाता है, इसका अपना sqlite DB (treg-dev.db), और ईमेल OTP dev मोड (साइन-इन कोड पृष्ठ पर दिखाए जाते हैं — कोई मेल भेजने वाला आवश्यक नहीं)। दिन-प्रतिदिन:

scripts/dev-local.sh cli login   # sandboxed CLI: never touches your real ~/.treg/config.json
scripts/dev-local.sh logs        # server output          · status / restart / down
scripts/dev-local.sh reset       # wipe the dev DB + CLI sandbox for a fresh start

या सर्वर को सीधे चलाएं, tmux के बिना:

bash scripts/build-dashboard.sh # Node 22.12+ and npm; build the Dashboard
uv sync                        # create the venv from uv.lock (pulls the server deps for dev)
uv run python -m treg upgrade  # prepare schema + run idempotent release tasks without serving
uv run python -m treg          # serve on 0.0.0.0:18790 (add --reload for dev)
uv run python -m treg keygen   # print a fresh Fernet key for TREG_SECRET_KEY

सर्वर चलाने के लिए इंस्टॉल करना (स्रोत से नहीं): मूल पैकेज केवल CLI है। रजिस्ट्री चलाने के लिए, सर्वर एक्स्ट्रा इंस्टॉल करें — pip install "tools-registry[server]" — जो FastAPI, डेटाबेस ड्राइवर और एन्क्रिप्शन जोड़ता है। pip install tools-registry अकेले केवल treg कमांड देता है जो मौजूदा रजिस्ट्री से बात करने के लिए है।

आधिकारिक होस्टेड सेवा treg.to पर उपलब्ध है। इसकी उत्पादन टोपोलॉजी और लाइव सेटिंग्स निजी ऑपरेटर रनबुक में बनाए रखी जाती हैं।

कॉन्फ़िगरेशन

पर्यावरण चर (उपसर्ग TREG_, .env से पढ़ा जाता है):

VarDefaultPurpose
TREG_DATABASE_URLsqlite+aiosqlite:///./treg.dbDB URL (डेव के लिए SQLite, प्रोड में Postgres)
TREG_READ_DATABASE_URL(खाली)वैकल्पिक SQLite / PostgreSQL रीड डेटासोर्स; खाली होने पर प्राथमिक का पुन: उपयोग करता है। कॉलर्स को ऑप्ट-इन करना आवश्यक है; मौजूदा क्वेरी अपरिवर्तित रहती हैं। रीड डेटासोर्स सेटअप देखें।
TREG_SECRET_KEY(खाली)आराम पर रहस्यों के लिए Fernet कुंजी; खाली → एक अस्थायी कुंजी बनाई जाती है (रहस्य पुनः आरंभ पर जीवित नहीं रहेंगे)
TREG_PUBLIC_URLhttps://treg.totreg का सार्वजनिक आधार, OAuth कॉलबैक URI बनाने के लिए उपयोग किया जाता है
TREG_SESSION_SECRET(खाली)डैशबोर्ड सत्र कुकी पर हस्ताक्षर करता है; TREG_SECRET_KEY पर वापस आता है। प्रोड में एक वास्तविक मान सेट करें
TREG_GITHUB_CLIENT_ID / _SECRET(खाली)GitHub OAuth साइन-इन (कॉलबैक <public_url>/auth/github/callback); खाली बटन छिपाता है
TREG_GOOGLE_CLIENT_ID / _SECRET(खाली)Google OAuth साइन-इन (रीडायरेक्ट <public_url>/auth/google/callback); खाली बटन छिपाता है
TREG_INSTAGRAM_CLIENT_ID / _SECRET(खाली)सीधे Instagram लॉगिन के लिए Instagram ऐप ID और सीक्रेट (रीडायरेक्ट <public_url>/oauth/callback)
TREG_META_CLIENT_ID / _SECRET(खाली)Facebook Pages, Meta Ads और वैकल्पिक Instagram page-tools के लिए Meta ऐप क्रेडेंशियल
TREG_OAUTH_REVIEW_PENDINGinstagram-login,page-messagesअल्पविराम-पृथक रजिस्ट्री समीक्षा कुंजियाँ जिनकी क्षमताएँ गेटेड रहनी चाहिए; होस्टेड समीक्षा स्थिति निजी रूप से बनाए रखी जाती है।
TREG_RESEND_API_KEY / TREG_EMAIL_FROM(खाली)Resend के माध्यम से लेन-देन ईमेल (OTP कोड + निमंत्रण); From एक Resend-सत्यापित प्रेषक होना चाहिए
TREG_BLOCKED_EMAIL_DOMAINS(खाली)अल्पविराम-पृथक ईमेल डोमेन जो हर साइन-अप/साइन-इन द्वार और टीम निर्माण पर अस्वीकार किए जाते हैं (सबडोमेन शामिल, केस-असंवेदनशील)। खाली कुछ भी ब्लॉक नहीं करता — कोई सूची कोड में नहीं भेजी जाती
TREG_ADMIN_TOKEN(खाली)क्रॉस-टेनेंट सुपर-एडमिन बियरर; हर /admin/* एंडपॉइंट को अधिकृत करता है। खाली env पथ को अक्षम करता है (केवल is_superadmin उपयोगकर्ता /admin तक पहुँचते हैं)। इसे लंबा + गुप्त रखें।
TREG_EMAIL_DEV_MODEfalseजब सत्य, /auth/email/start अपने प्रतिक्रिया में OTP लौटाता है (कोई मेल प्रेषक आवश्यक नहीं) — केवल डेव/स्थानीय, प्रोड में कभी नहीं।
TREG_KV_URL(खाली)साझा कुंजी-मूल्य स्टोर (Redis प्रोटोकॉल) काउंटरों के लिए जिन पर हर कार्यकर्ता सहमत होना चाहिए, आज प्रति-टीम समीक्षा-निमंत्रण बजट। खाली = इन-प्रोसेस फ़ॉलबैक, एक कार्यकर्ता के लिए ठीक है

स्थानीय डेव के लिए कोई .env आवश्यक नहीं है — हर सेटिंग में एक कार्यशील डिफ़ॉल्ट है (अस्थायी कुंजी, sqlite)।

⚠️ स्थानांतरित या पुनः तैनात करने से पहले इनका बैकअप लें: Fernet कुंजी (TREG_SECRET_KEY) और डेटाबेस (प्रोड में Postgres; स्थानीय sqlite रन के लिए treg.db)। Fernet कुंजी खो दें और हर संग्रहीत रहस्य अपरिवर्तनीय हो जाता है।

आर्किटेक्चर

/call के लिए अनुरोध प्रवाह: टूल को हल करें (URL होस्ट + सबसे लंबे base_url उपसर्ग द्वारा, या नाम से) → इसके रहस्य(रहस्यों) को डिक्रिप्ट करें → प्रत्येक बाइंडिंग के इंजेक्टर को लागू करें → अपस्ट्रीम को स्ट्रीम करें → फायर-एंड-फॉरगेट ऑडिट रिकॉर्ड। इन्फ्रा रिले बिना व्यावसायिक तर्क के बाइट्स स्ट्रीम करता है। कॉल एप्लिकेशन निपटान या स्वामित्व साक्ष्य की आवश्यकता वाले प्रतिक्रियाओं को 8 MiB तक बफर करता है; बड़ी प्रतिक्रियाएँ शुल्क लिए बिना 502 लौटाती हैं, बजाय छोटी सफलता के। अधिकृत मुफ्त अंतिम डाउनलोड जिन्हें बॉडी साक्ष्य की आवश्यकता नहीं होती पूर्ण रूप से स्ट्रीम होते हैं, जैसे कि अपनी-कुंजी और अपने-टूल प्रतिक्रियाएँ।

मॉड्यूल मानचित्र (src/treg/):

ModuleRole
proxy.pyrelay() — एक फ़ंक्शन में पूरा उत्पाद: एक वफादार स्ट्रीमिंग प्रॉक्सी
injectors.pyप्रमाणीकरण-आकार सीम: env, cli_auth, secret_file, oauth एक रहस्य को हेडर/क्वेरी में रखते हैं
oauth.pyटोकन ताज़गी (सिंगल-फ्लाइट रिफ्रेश) + कनेक्ट प्रवाह (सहमति URL, कोड एक्सचेंज)
health.pyक्रेडेंशियल स्वास्थ्य: oauth रिफ्रेश करें, टूल्स की जाँच करें, कुछ भी टूटा होने पर मालिक को वेबहुक करें
convert.pyएक कौशल निर्देशिका को एक पंजीकरण योग्य बंडल मैनिफेस्ट में तैयार करें
api.pyAPI — एकमात्र मस्तिष्क; CLI + कौशल इसके पतले क्लाइंट हैं
cli.pytreg CLI
models.pySQLModel तालिकाएँ: Org, User, Membership, Invite, Secret, Tool, Bundle, PendingOAuth, CallRecord
crypto.py config.py db.py audit.pyFernet एन्क्रिप्शन + टोकन · सेटिंग्स · async DB · विलंबित ऑडिट लेखक

4 प्रमाणीकरण आकार (प्रति बाइंडिंग injector): env (सादा स्ट्रिंग / API कुंजी) · secret_file (एक JSON टोकन फ़ाइल, एक फ़ील्ड खींचें) · oauth (एक JSON OAuth टोकन, यदि रिफ्रेश करने योग्य हो तो स्वतः-रिफ्रेश) · cli_auth (CLI की किचेन से उठाई गई सामग्री)।

वफादार-रिले अनुबंध: प्रॉक्सी केवल तीन चीजें बदलता है, बाकी सब शब्दशः है:

  1. हॉप-बाय-हॉप परिवहन हेडर (प्रति हॉप पुनः व्युत्पन्न),
  2. treg के अपने नियंत्रण + एज-फॉरवर्डिंग हेडर (x-treg-token, x-treg-org, ngrok-skip-browser-warning, x-forwarded-*, via, …) और treg का सत्र कुकी — सभी हटाए गए, कभी अपस्ट्रीम में लीक नहीं होते,
  3. इंजेक्ट किए गए क्रेडेंशियल।

OAuth, पहला टोकन पाने के तीन तरीके: मैनुअल अपलोड (एक token.json में डालें) · ऑटो-रिफ्रेश (यदि टोकन refresh_token + क्लाइंट क्रेडेंशियल रखता है, treg इसे ताज़ा रखता है, आप कभी पुनः अपलोड नहीं करते) · होस्टेड कनेक्ट प्रवाह (treg oauth connect → ब्राउज़र सहमति → treg टोकन स्वयं कैप्चर करता है)।

स्वास्थ्य जाँच: एक टूल को वैकल्पिक प्रोब दें ({method, path, expect_status}); एक आवधिक रन (मांग पर या क्रॉन के माध्यम से) हर क्रेडेंशियल को मान्य करता है, OAuth रिफ्रेश करता है, और किसी भी टूटे हुए के मालिक को वेबहुक करता है।

गहन डिज़ाइन docs/context/ में रहता है (प्रति-सबसिस्टम खंड)।

परीक्षण

uv run --with pytest-xdist pytest -n auto -q   # daily local default (same shape as CI)
uv run --frozen python -m pytest -q            # serial: debugging one test, or order

कवरेज: प्रॉक्सी वॉकिंग-स्केलेटन, सभी इंजेक्टर आकार, प्रति-उपयोगकर्ता प्रमाणीकरण + CRUD + ऑडिट, कौशल कंपोज़र, URL-पासथ्रू + वफादार रिले, OAuth रिफ्रेश + कनेक्ट प्रवाह, स्वास्थ्य जाँच, treg run/शेल, अपलोड/स्कैन, संगठन + निमंत्रण, डैशबोर्ड API, CLI।

योगदान और दस्तावेज़

treg/
├── src/treg/            # the package (api, cli, proxy, injectors, oauth, health, convert, models, …)
│   └── web/             # dashboard, landing, tutorial, llms.txt, skill.md, install.sh
├── tests/               # pytest suite (CI + local default: pytest-xdist -n auto)
├── docs/
│   ├── context/         # design fragments (codemap system) + generated index
│   └── ONBOARDING.md    # first-time bootstrap
├── USAGE.md             # full treg CLI reference
└── pyproject.toml

प्रति-सबसिस्टम डिज़ाइन दस्तावेज़ docs/context/ में खंड हैं, प्रत्येक अपने src/treg/* स्रोतों का हवाला देता है। इस रेपो में AI एजेंट के साथ काम कर रहे हैं? /tools-registry-context कौशल आप जो छू रहे हैं उसके लिए सही खंड लोड करता है और दस्तावेज़ों को सिंक में रखता है — चलाएँ पुश करने से पहले /tools-registry-context sync।

रोडमैप: MCP समर्थन · बेहतर अनुमति स्तर · आराम पर कुंजी-प्रबंधन सख्तीकरण · संभावित Loopni विलय।

लाइसेंस

Apache 2.0 अतिरिक्त शर्तों के साथ (LICENSE): इसे स्वतंत्र रूप से उपयोग करें — वाणिज्यिक रूप से भी, अपने स्वयं के संगठन के भीतर (अपनी स्वयं की रजिस्ट्री को सेल्फ-होस्ट करना प्रोत्साहित है)। प्रतिबंध: कोड को तीसरे पक्षों को प्रतिस्पर्धी होस्टेड/प्रबंधित रजिस्ट्री सेवा के रूप में लिखित अनुमति के बिना पुनर्वितरित न करें (jason@superdesign.dev)। होस्टेड treg.to API का उपयोग अपने स्वयं के उत्पाद के भीतर — X-Treg-Meta और usage/by-tag के माध्यम से पास-थ्रू बिलिंग के साथ — बिना अनुमति के अनुमत है; यह हमारे API को कॉल करना है, हमारे सॉफ़्टवेयर को पुनर्वितरित करना नहीं।

पिन किए गए ग्राहक पढ़ने के दायरे

प्रतिबंधित ग्राहक एजेंट के लिए, treg org agent-new bot --pin customer=cust_A एट्रिब्यूशन लागू करता है और कॉल/रन इतिहास, संग्रहीत परिणाम और साझा-प्रदाता async स्वामित्व को उस पिन तक सीमित करता है। विदेशी या असंबद्ध आईडी 404 लौटाती हैं; एक अनपिन किया गया ऑपरेटर संगठन-व्यापी दृश्य और साझा शेष रखता है। BYOK खाता पहुँच और सार्वजनिक मीडिया URL अपनी मौजूदा अनुमतियाँ बनाए रखते हैं। देखें मल्टी-टेनेंसी अनुबंध कई पिन, माइग्रेशन और रीप्ले व्यवहार के लिए।