treg
oficialUm servidor MCP e uma chave para mais de 3.700 APIs pagas por chamada: SEO e backlinks, enriquecimento de pessoas e empresas, redes sociais, anúncios, scraping, geração de imagens e vídeos. Remoto em https://treg.to/mcp/v2/ (OAuth) ou auto-hospedado.
O que você pode fazer com Treg MCP?
- Pesquisar no catálogo de ferramentas — Peça ao seu assistente para encontrar uma ferramenta pelo que ela faz, ex.: "buscar backlinks para um domínio," e compare provedores lado a lado com preços.
- Chamar ferramentas sem chaves de provedor — Faça seu assistente invocar endpoints do catálogo como
treg call hunter.people.email.findpara enriquecer pessoas ou empresas, cobrado por chamada do seu saldo. - Executar CLIs de fornecedores com credenciais injetadas — Peça ao seu assistente para executar comandos como
treg run stripe -- get /v1/balanceoutreg run gh -- pr listsem que você nunca precise guardar a chave da API. - Registrar e compartilhar suas próprias ferramentas — Instrua seu assistente a escanear um projeto com
treg scane, em seguida, enviar suas chaves.env, skills e CLIs para que todo o seu time possa usá-los. - Instalar e executar skills de fluxo de trabalho — Faça seu assistente puxar uma skill pronta como
lead-signalspara encontrar compradores no mercado, oumake-ugcpara produzir vídeos UGC com IA de ponta a ponta. - Gerenciar equipes e acessos — Peça ao seu assistente para criar uma organização, convidar colegas de equipe ou limitar o acesso de um membro a ferramentas específicas com comandos como
treg org createetreg org access.
Servidor MCP hospedado
npx add-mcp 'https://treg.to/mcp/v2/'Instala no Claude Code, Codex, Cursor e outros
Documentação
Treg (OpenRouter para Ferramentas)

OpenRouter, mas para ferramentas de agentes em vez de modelos. Aponte um agente para uma URL base com um token e ele pode fazer o trabalho: um catálogo selecionado de milhares de endpoints em vários provedores — SEO e backlinks, social e tendências, enriquecimento de pessoas e empresas, anúncios, scraping, geração de imagem e vídeo — precificado por chamada, a partir de um centavo, sem cadastro no provedor. Além disso, as chaves, habilidades e CLIs da sua própria equipe, acionáveis pelo agente de cada colega sem que a credencial jamais saia do servidor.
Peça pela tarefa, não pela ferramenta. Você não precisa saber qual fornecedor vende dados de backlink, nem ter uma conta com ele. Pesquise o que você quer fazer, leia o preço, chame.
Feito para a equipe Superdesign, disponível em treg.to — qualquer pessoa pode auto-hospedar.
Por que existe
As ferramentas que um agente precisa para trabalho real ficam atrás de assinaturas que ninguém compra para uma única execução — Semrush US$ 139/mês, Moz US$ 99/mês, Crunchbase US$ 99/mês, Apollo US$ 59/assento — atrás de muros de cadastro, ou atrás de nenhuma API pública (somente convite, somente parceiro, somente revisão de app). A treg carrega essas contas e cobra frações de centavo por chamada.
Dois tipos de ferramenta, um token
- O catálogo — endpoints externos que a treg pode atender com sua própria chave ou por meio de uma rota pública verificada que não precisa de chave do provedor. Chamadas com chave própria usam o saldo pré-pago da equipe; chamadas anônimas são gratuitas. Nenhuma conta no provedor é necessária. Novas contas verificadas recebem US$ 1,00 grátis uma vez, quando criam uma equipe elegível.
- Suas próprias ferramentas — qualquer coisa que um colega registrou: uma conta de API paga, uma conexão OAuth, um
CLI de fornecedor, um
SKILL.md. Sua própria chave sempre vence a da treg, e essas chamadas nunca são medidas.
O vocabulário para a segunda metade:
- ferramenta = algo que o registro chama para você com a credencial da organização. Dois tipos:
- endpoint — um
base_urlupstream + bindings de credencial (cada binding injeta um segredo na requisição; uma requisição pode carregar vários, ex.: um bearer OAuth e um cabeçalhodeveloper-token). - CLI — um binário de fornecedor (
stripe,gh,vercel, ...) executado com a credencial injetada.
- endpoint — um
- skill / bundle = uma receita (
SKILL.md) + seus segredos + sua(s) ferramenta(s), registrados juntos.
A única regra: o proxy retransmite, nunca modela o upstream, e injeta autenticação no lado do servidor — para que sobreviva a mudanças na API upstream e os chamadores nunca guardem chaves.
Parte 1 · Usando o registro
Visite treg.to (hospedado na Render) — o painel, login e cada URL abaixo ficam lá.
Início rápido
Mesmo fluxo do guia Começando do painel:
# 1. install the CLI — also points it at the registry
curl -fsSL https://treg.to/install.sh | sh
# 2. sign in (GitHub default · --email for a one-time code · --token for agents/CI)
treg login
# 3. do something useful immediately — no key, nothing registered
treg catalog search "backlinks for a domain" # find a tool by what it DOES
treg call tikhub.tiktok.user.profile --query uniqueId=tiktok
treg balance # exactly what that cost
# (or `treg onboard` for the guided walkthrough)
A Fish Audio fornece fala S2.1 Pro, descoberta de voz pública e clonagem de voz privada.
A fala é stdout binário, então redirecione para um arquivo. O _id de uma voz descoberta ou um ID de voz da equipe é
o reference_id de TTS; vozes criadas na conta Fish da treg são recursos duráveis da equipe:
treg call fishaudio.tts.s2-1-pro --method POST --header model=s2.1-pro \
--data '{"text":"Hello from treg","format":"mp3"}' > speech.mp3
treg call fishaudio.voices.discover --query self=false --query licensed=false --query language=en
treg resources list --provider fishaudio --kind voice
Com sua própria chave Fish, as requisições permanecem um relay upstream irrestrito e não medido, e a Fish é dona do limite da conta.
As entradas das ferramentas do catálogo são descritas por treg catalog get <id>. Ferramentas marcadas com strict_query rejeitam parâmetros de consulta não declarados ou repetidos, valores não suportados e corpos de requisição.
Seu token identifica você em cada chamada (cabeçalho X-Treg-Token) e é o mesmo para todas as ferramentas.
Descubra o que sua equipe compartilhou: treg tool ls · verifique a saúde da credencial: treg health.
Ou instale como plugin do Claude Code
/plugin marketplace add superdesigndev/treg
/plugin install treg@treg
Instala sem token e sem configuração. A skill carrega como treg:treg e, na primeira execução,
guia seu agente pelo resto — o CLI, login e depois treg mcp install — para que você termine com
a linha de comando e as ferramentas da treg. Outros agentes: npx skills add superdesigndev/treg -s treg
(ou veja Skills de fluxo de trabalho para o resto).
Veja docs/CLAUDE-PLUGIN.md. Usuários de MiniMax Code / MiniMax Agent: a mesma
skill é distribuída pelo MiniMax Plugin Marketplace (docs/MINIMAX-PLUGIN.md).
Skills de fluxo de trabalho
Receitas prontas que seu agente executa de ponta a ponta, cada chamada pela treg:
| Skill | O que seu agente pode fazer |
|---|---|
treg | Encontrar e chamar qualquer ferramenta no catálogo, além das suas próprias ferramentas |
lead-signals | Encontrar compradores no mercado a partir de sinais públicos (reclamações, mudanças de emprego, contratações, financiamento, adoção de ferramentas) e monitorar um tópico, concorrente ou lista de contas para eles (treg.to/leads-signals) |
make-ugc | Criar vídeos UGC com IA: ganchos em alta, um apresentador, clipes de talking-head, legendas (treg.to/ugc) |
install.sh instala todos para você. Para adicioná-los a um agente existente em vez disso
(CLI skills.sh):
npx skills add superdesigndev/treg # every public skill
npx skills add superdesigndev/treg --skill lead-signals # just one
treg skill bootstrap # same set, with the treg CLI you already have
As skills de fluxo de trabalho rodam na treg, então configure-a primeiro (o Início rápido acima, ou aponte seu agente para treg.to/llms.txt).
Conector Claude.ai
A superfície do Diretório de Conectores Claude é https://treg.to/mcp/v2/. Ela expõe apenas endpoints
selecionados do catálogo e separa chamadas de leitura de chamadas de escrita para que o Claude receba sinais de
segurança precisos. A superfície /mcp/ existente permanece disponível para endpoints do catálogo, ferramentas da equipe
e skills importadas. Veja a arquitetura MCP e OAuth
para o limite e a implementação, e o
runbook de submissão para os portões de lançamento.
Chame uma ferramenta para a qual você não tem chave
O catálogo é agrupado pelo que os endpoints fazem: rastreamento de palavras-chave e rank, backlinks e autoridade, visibilidade de IA, tendências e descoberta, publicação em redes sociais, enriquecimento de pessoas e empresas, gestão de anúncios e criativos, medição.
treg catalog # every platform, busiest first
treg catalog search "find a work email" # by the job, not the vendor
treg catalog get hunter.people.email.find # params, PRICE, example response
treg call hunter.people.email.find --query domain=reddit.com --query full_name="Alexis Ohanian"
Como uma chamada catalogada é atendida — a escada de credenciais, em ordem:
- sua equipe registrou sua própria ferramenta para esse provedor → essa ferramenta, essa chave;
- sua equipe armazenou um segredo para o provedor → injetado por meio de uma ferramenta virtual;
- nenhum dos dois, e o endpoint tem uma rota pública verificada → sem chave do provedor, grátis;
- caso contrário → chave própria da treg, cobrada do saldo pré-pago da equipe.
O preço anônimo assume que o chamador não envia um cabeçalho de credencial do provedor. O relay
fiel preserva os cabeçalhos do chamador, então uma chave de provedor fornecida pelo chamador pode usar os créditos dessa chave.
Sua própria credencial sempre vence a da treg, então conectar uma chave que você já paga torna essas chamadas
livres do saldo em vez de duplicá-las. Um endpoint para o qual a treg não tem preço publicado é
recusado, não atendido de graça — você é informado para conectar sua própria chave. Onde vários provedores
atendem uma capacidade, treg catalog search os mostra lado a lado com preços; a escolha é
sua — a treg não escolhe silenciosamente nem faz failover entre provedores por você. (Quando a conta própria da treg
para um provedor está esgotada, ela pode atender o mesmo endpoint por meio de uma conta relay de propriedade da treg,
divulgada na resposta; uma equipe pode optar por sair.) A exceção que você aceita: endpoints roteados por treg.<capability>, onde a treg escolhe o provedor para você e o nomeia.
treg balance # credit left, calls in flight, recent spend
treg topup # add funds, or set up automatic top-ups
Saldo insuficiente é um HTTP 402 carregando balance_micro, estimated_cost_micro e um topup_url,
para que um agente possa agir sem ler prosa.
Enrich Arena fica em /enrich-arena, fora do painel. Compare respostas de enriquecimento com o custo e a velocidade de cada fornecedor,
vote na melhor resposta em um clique, ou assista a um waterfall sequencial. Provedores assíncronos
compatíveis com capacidade também participam; a Arena lida com submissão e polling internamente. Navegar é
público; submeter exige login, e tentativas cobráveis usam os créditos da sua equipe. Veja o
guia da Arena.
Compartilhe e use suas próprias ferramentas
O caminho sem pensar — aponte a treg para um projeto e ela descobre o que é compartilhável:
treg scan # read-only preview: the keys, skills & CLIs upload would register
treg upload # register them (encrypted server-side); idempotent, --replace to update
treg upload escaneia o .env (comparando chaves com ~80 provedores conhecidos), cada subdiretório
de skill e CLIs de catálogo instalados. Três tipos de coisas entram no registro — aqui está como
compartilhar e usar cada um:
1. Endpoints (APIs HTTP)
Compartilhe — uma URL upstream chamável com uma chave armazenada, ou em massa a partir de um .env:
treg secret add STRIPE_KEY --value sk_live_123
treg add stripe --base-url https://api.stripe.com --secret STRIPE_KEY
treg upload env --select openai,stripe,resend # or straight from the .env
Use — o caminho nativo de agente: construa a requisição upstream real e prefixe-a com o proxy.
A treg resolve a ferramenta pelo host, injeta a credencial e retransmite todo o resto fielmente
(seu X-Treg-Token é removido antes que o upstream o veja):
Real request: GET https://api.intercom.io/conversations?per_page=5
Through treg: GET https://treg.to/call/https://api.intercom.io/conversations?per_page=5
header: X-Treg-Token: <your token>
Ou o atalho de CLI — e treg calls para o log de auditoria:
treg call intercom conversations --query per_page=5
treg call stripe v1/balance
2. CLIs
Compartilhe — automático: treg upload detecta CLIs de catálogo instalados (stripe, gh, vercel, …)
e os registra; uma skill de CLI de catálogo somente receita (ex.: stripe-cli) também se torna executável automaticamente.
Use — treg run executa o CLI do fornecedor com a credencial da organização injetada, para que você nunca
segure a chave ou faça login:
treg run stripe -- get /v1/balance
treg run gh -- pr list
treg run --server agentmail-cli inboxes list # runs on the registry server: the key never reaches you
--local (padrão) roda na sua máquina; --server roda no registro e transmite a saída de volta.
Para uma sessão inteira, treg shell start abre um subshell onde cada CLI registrado injeta
automaticamente — basta usar stripe, gh, … normalmente; exit reverte. treg runs é o log de auditoria.
3. Skills
Compartilhe — uma skill é uma capacidade inteira (receita SKILL.md + seus segredos + sua(s) ferramenta(s)),
registrada junta para que toda a equipe rode a mesma skill, mantida em um só lugar:
treg upload skills --dir ~/.claude/skills --all # register a folder of skills in one pass
Use — puxe qualquer skill compartilhada para seu agente; suas chamadas de API passam pela treg com seu token, então a chave fica no servidor, nunca na skill:
treg skill install seo-blog-writer # writes into ./.claude/skills/ (--all for the library)
Registro manual — quando as heurísticas não conseguem descobrir uma ferramenta
# multi-credential tool (e.g. google-ads: OAuth bearer + a developer-token header)
treg tool add google-ads --base-url https://googleads.googleapis.com \
--bind "secret=<oauth-id>,injector=oauth" \
--bind "secret=<dev-id>,name=developer-token,format={secret}"
# one skill, step by step
treg skill init --dir ./my-skill # drafts treg.json (guesses base_url, finds secrets)
treg skill add --dir ./my-skill # registers recipe + secrets + tool, atomically
# OAuth via the browser (mints the first token, treg holds it and auto-refreshes)
treg oauth connect gsc --client-secret client_secret.json \
--scopes https://www.googleapis.com/auth/webmasters.readonly
Opções completas para cada comando: USAGE.md.
O CLI envia uso anônimo de comandos ao PostHog ao usar treg.to (sem argumentos ou credenciais).
Desative com TREG_TELEMETRY=0 ou DO_NOT_TRACK=1.
Veja detalhes de analytics.
Equipes
Uma conta pode possuir até 10 equipes. Entrar em outras equipes como membro não conta para esse limite.
Tudo é escopado a uma org: um token = uma associação (user, org), e cada segredo, ferramenta
e skill pertence à org ativa. Papéis: owner / admin / member / viewer.
treg org create "Acme" # make a team, become owner
treg org invite teammate@acme.com # invite by email (pick role + tool access)
treg org join <code> --email you@acme.com # accept an invite (creates you if new)
treg org ls | use <slug> | members # switch orgs, see the roster
treg org access <member> --tools a,b # per-member tool access (admin+)
Aprofundando
-
Feedback:
treg feedback submit friction "The pagination example is unclear."Compartilhe problemas ou sugestões sem informações privadas. Veja instruções de feedback. -
Revisão:
treg review CALL_ID usefulAvalie uma chamada de catálogo convidada após usar seu resultado;not_sureé suficiente. Omita dados privados e continue a tarefa. -
USAGE.md— a referência completa do CLItreg. -
/llms.txt— o arquivo de onboarding de agente: protocolo de chamada, descoberta, auth, CLI, skills. Um fetch ensina a um agente todo o registro. -
O painel em treg.to — CRUD completo, um tutorial guiado (Ajuda → Tutorial) e instruções de configuração copiáveis para seus agentes.
-
A API — tudo o que o CLI faz é HTTP simples; docs OpenAPI interativas ficam em
/docs. O endpoint do proxy é/call/{...}; todos os endpoints aceitam o cabeçalhoX-Treg-Token.
Parte 2 · Auto-hospedagem e desenvolvimento
Rode localmente
Um comando (precisa de tmux + uv; ele sincroniza o venv sozinho):
scripts/dev-local.sh up # server on http://localhost:18790, dev-safe settings
Isso roda o servidor no tmux com hot-reload, seu próprio banco sqlite (treg-dev.db) e modo dev de OTP por email
(códigos de login mostrados na página — sem necessidade de remetente de email). No dia a dia:
scripts/dev-local.sh cli login # sandboxed CLI: never touches your real ~/.treg/config.json
scripts/dev-local.sh logs # server output · status / restart / down
scripts/dev-local.sh reset # wipe the dev DB + CLI sandbox for a fresh start
Ou rode o servidor diretamente, sem tmux:
bash scripts/build-dashboard.sh # Node 22.12+ and npm; build the Dashboard
uv sync # create the venv from uv.lock (pulls the server deps for dev)
uv run python -m treg upgrade # prepare schema + run idempotent release tasks without serving
uv run python -m treg # serve on 0.0.0.0:18790 (add --reload for dev)
uv run python -m treg keygen # print a fresh Fernet key for TREG_SECRET_KEY
Instalação para executar um servidor (não a partir do código-fonte): o pacote base é apenas a CLI. Para executar um registro, instale o extra do servidor —
pip install "tools-registry[server]"— que adiciona FastAPI, os drivers de banco de dados e criptografia.pip install tools-registrysozinho fornece apenas o comandotregpara conversar com um registro existente.
O serviço hospedado oficial está disponível em treg.to. Sua topologia de produção e configurações ativas são
mantidas no runbook do operador privado.
Configuração
Variáveis de ambiente (prefixo TREG_, lidas de .env):
| Var | Padrão | Finalidade |
|---|---|---|
TREG_DATABASE_URL | sqlite+aiosqlite:///./treg.db | URL do banco de dados (SQLite para dev, Postgres em produção) |
TREG_READ_DATABASE_URL | (vazio) | Fonte de dados de leitura opcional SQLite / PostgreSQL; vazio reutiliza a primária. Exige que os chamadores optem por participar; as consultas existentes não são alteradas. Veja configuração da fonte de dados de leitura. |
TREG_SECRET_KEY | (vazio) | Chave Fernet para segredos em repouso; vazio → uma chave efêmera é criada (os segredos não sobreviverão a uma reinicialização) |
TREG_PUBLIC_URL | https://treg.to | Base pública do treg, usada para construir o URI de callback OAuth |
TREG_SESSION_SECRET | (vazio) | assina o cookie da sessão do painel; recorre a TREG_SECRET_KEY. Defina um valor real em produção |
TREG_GITHUB_CLIENT_ID / _SECRET | (vazio) | Login OAuth do GitHub (callback <public_url>/auth/github/callback); vazio oculta o botão |
TREG_GOOGLE_CLIENT_ID / _SECRET | (vazio) | Login OAuth do Google (redirecionamento <public_url>/auth/google/callback); vazio oculta o botão |
TREG_INSTAGRAM_CLIENT_ID / _SECRET | (vazio) | ID do aplicativo e segredo do Instagram para Login direto do Instagram (redirecionamento <public_url>/oauth/callback) |
TREG_META_CLIENT_ID / _SECRET | (vazio) | Credenciais do aplicativo Meta para Facebook Pages, Meta Ads e Instagram opcional page-tools |
TREG_OAUTH_REVIEW_PENDING | instagram-login,page-messages | Chaves de revisão de registro separadas por vírgula cujas capacidades devem permanecer restritas; o estado de revisão hospedado é mantido de forma privada. |
TREG_RESEND_API_KEY / TREG_EMAIL_FROM | (vazio) | e-mail transacional via Resend (códigos OTP + convites); Deve ser um remetente verificado pela Resend |
TREG_BLOCKED_EMAIL_DOMAINS | (vazio) | domínios de e-mail separados por vírgula recusados em todas as portas de cadastro/login e na criação de equipe (subdomínios incluídos, sem diferenciar maiúsculas de minúsculas). Vazio não bloqueia nada — nenhuma lista acompanha o código |
TREG_ADMIN_TOKEN | (vazio) | super-admin entre locatários; autoriza todos os endpoints /admin/*. Vazio desativa o caminho de env (apenas usuários is_superadmin alcançam /admin). Mantenha-o longo e secreto. |
TREG_EMAIL_DEV_MODE | false | quando verdadeiro, /auth/email/start retorna o OTP em sua resposta (nenhum remetente de e-mail necessário) — somente dev/local, nunca em produção. |
TREG_KV_URL | (vazio) | armazenamento compartilhado de chave-valor (protocolo Redis) para contadores com os quais todo worker deve concordar, hoje o orçamento de convites de revisão por equipe. Vazio = fallback em processo, adequado para um worker |
Nenhum .env é necessário para dev local — cada configuração tem um padrão funcional (chave efêmera, sqlite).
⚠️ Faça backup destes antes de mover ou reimplantar: a chave Fernet (
TREG_SECRET_KEY) e o banco de dados (Postgres em produção;treg.dbpara uma execução local com sqlite). Perder a chave Fernet e todo segredo armazenado se torna irrecuperável.
Arquitetura
Fluxo de solicitação para /call: resolver ferramenta (por host da URL + prefixo base_url mais longo, ou por nome) →
descriptografar seu(s) segredo(s) → aplicar o injetor de cada binding → transmitir para o upstream → registro de auditoria
fire-and-forget. O relay de infraestrutura transmite bytes sem lógica de negócios. O aplicativo de chamada armazena em buffer
respostas que precisam de liquidação ou evidência de propriedade até 8 MiB; respostas maiores retornam um 502
sem cobrança em vez de um sucesso truncado. Downloads finais gratuitos autorizados que não precisam de evidência de corpo
são transmitidos integralmente, assim como respostas de chave própria e ferramenta própria.
Mapa de módulos (src/treg/):
| Módulo | Função |
|---|---|
proxy.py | relay() — o produto inteiro em uma função: um proxy de streaming fiel |
injectors.py | a costura de formato de autenticação: env, cli_auth, secret_file, oauth colocam um segredo em um cabeçalho/consulta |
oauth.py | frescor do token (atualização single-flight) + o fluxo de conexão (URL de consentimento, troca de código) |
health.py | saúde das credenciais: atualizar oauth, sondar ferramentas, webhook para o proprietário de qualquer coisa quebrada |
convert.py | estruturar um diretório de habilidades em um manifesto de pacote registrável |
api.py | a API — o único cérebro; CLI + habilidade são clientes finos sobre ela |
cli.py | a CLI treg |
models.py | tabelas SQLModel: Org, User, Membership, Invite, Secret, Tool, Bundle, PendingOAuth, CallRecord |
crypto.py config.py db.py audit.py | criptografia Fernet + tokens · configurações · DB assíncrono · gravador de auditoria adiado |
As 4 formas de autenticação (por binding injector): env (string simples / chave de API) · secret_file (um
arquivo de token JSON, extrair um campo) · oauth (um token OAuth JSON, atualizado automaticamente se atualizável) ·
cli_auth (material extraído do chaveiro de uma CLI).
Contrato de relay fiel: o proxy altera apenas três coisas, todo o resto é verbatim:
- cabeçalhos de transporte hop-by-hop (re-derivados por hop),
- os próprios cabeçalhos de controle e encaminhamento de borda do treg (
x-treg-token,x-treg-org,ngrok-skip-browser-warning,x-forwarded-*,via, …) e o cookie de sessão do treg — todos removidos, nunca vazam para o upstream, - a(s) credencial(is) injetada(s).
OAuth, três maneiras de obter o primeiro token: upload manual (soltar um token.json) ·
atualização automática (se o token carregar refresh_token + credenciais do cliente, o treg o mantém atualizado, você nunca
re-envia) · fluxo de conexão hospedado (treg oauth connect → consentimento do navegador → o treg captura o
token ele mesmo).
Verificações de saúde: dê a uma ferramenta uma sonda opcional ({method, path, expect_status}); uma execução periódica
(sob demanda ou via cron) valida cada credencial, atualiza OAuth e envia webhook para o proprietário de qualquer
uma que quebre.
O design aprofundado vive em docs/context/ (fragmentos por subsistema).
Testes
uv run --with pytest-xdist pytest -n auto -q # daily local default (same shape as CI)
uv run --frozen python -m pytest -q # serial: debugging one test, or order
Cobertura: esqueleto ambulante do proxy, todas as formas de injetor, autenticação por usuário + CRUD + auditoria, compositor de habilidades,
passagem de URL + relay fiel, atualização OAuth + fluxo de conexão, verificações de saúde, treg run/shell,
upload/scan, orgs + convites, a API do painel, CLI.
Contribuindo e documentação
treg/
├── src/treg/ # the package (api, cli, proxy, injectors, oauth, health, convert, models, …)
│ └── web/ # dashboard, landing, tutorial, llms.txt, skill.md, install.sh
├── tests/ # pytest suite (CI + local default: pytest-xdist -n auto)
├── docs/
│ ├── context/ # design fragments (codemap system) + generated index
│ └── ONBOARDING.md # first-time bootstrap
├── USAGE.md # full treg CLI reference
└── pyproject.toml
Os documentos de design por subsistema são fragmentos em docs/context/, cada um citando suas fontes src/treg/*.
Trabalhando neste repositório com um agente de IA? A habilidade /tools-registry-context carrega o
fragmento certo para o que você está tocando e mantém os documentos em sincronia — execute
/tools-registry-context sync antes de enviar.
Roadmap: suporte MCP · níveis de permissão mais finos · endurecimento do gerenciamento de chaves em repouso · possível fusão Loopni.
Licença
Apache 2.0 com termos adicionais (LICENSE): use-o livremente — inclusive comercialmente,
dentro da sua própria organização (auto-hospedar seu próprio registro é incentivado). A restrição: não
redistribua o código a terceiros como um serviço de registro hospedado/gerenciado concorrente sem permissão
escrita (jason@superdesign.dev). Usar a API hospedada treg.to dentro do seu próprio produto —
com cobrança pass-through via X-Treg-Meta e usage/by-tag — é permitido sem permissão;
isso é chamar nossa API, não redistribuir nosso software.
Escopos de leitura fixados do cliente
Para um agente de cliente restrito, treg org agent-new bot --pin customer=cust_A aplica atribuição
e limita o histórico de chamadas/execuções, resultados arquivados e propriedade assíncrona de provedor compartilhado a esse pino.
IDs estrangeiros ou não atribuídos retornam 404; um operador sem pino mantém a visão de toda a organização e o saldo
compartilhado. Acesso à conta BYOK e URLs de mídia pública mantêm suas permissões existentes. Veja o
contrato de multi-locação
para múltiplos pinos, migração e comportamento de reprodução.