treg

resmi

Tek MCP sunucusu ve 3.700'den fazla çağrı başına ödeme API'si için tek anahtar: SEO ve geri bağlantılar, kişi ve şirket zenginleştirme, sosyal, reklamlar, kazıma, görsel ve video oluşturma. https://treg.to/mcp/v2/ adresinde uzaktan (OAuth) veya kendi kendine barındırılan.

Treg MCP ile neler yapabilirsiniz?

  • Araç kataloğunda arama yapın — Asistanınızdan bir aracı ne yaptığına göre bulmasını isteyin, örn. "bir alan adı için geri bağlantı ara," ve sağlayıcıları fiyatlarla yan yana karşılaştırın.
  • Sağlayıcı anahtarları olmadan araçları çağırın — Asistanınızın treg call hunter.people.email.find gibi katalog uç noktalarını çağırarak kişileri veya şirketleri zenginleştirmesini sağlayın; bakiyenizden çağrı başına ücretlendirilir.
  • Enjekte edilen kimlik bilgileriyle satıcı CLI'larını çalıştırın — Asistanınızdan treg run stripe -- get /v1/balance veya treg run gh -- pr list gibi komutları, API anahtarını hiç elinize almadan çalıştırmasını isteyin.
  • Kendi araçlarınızı kaydedin ve paylaşın — Asistanınıza treg scan ile bir projeyi taramasını, ardından .env anahtarlarını, becerilerini ve CLI'larını yüklemesini söyleyin; böylece tüm ekibiniz bunları kullanabilsin.
  • İş akışı becerilerini kurun ve çalıştırın — Asistanınızın pazardaki alıcıları bulmak için lead-signals gibi hazır bir beceriyi çekmesini veya uçtan uca yapay zeka UGC videoları üretmek için make-ugc kullanmasını sağlayın.
  • Ekipleri ve erişimi yönetin — Asistanınızdan bir organizasyon oluşturmasını, ekip arkadaşlarını davet etmesini veya bir üyenin erişimini treg org create ve treg org access gibi komutlarla belirli araçlarla sınırlandırmasını isteyin.

Barındırılan MCP Sunucusu

npx add-mcp 'https://treg.to/mcp/v2/'

Claude Code, Codex, Cursor ve daha fazlasına kurulur

Dokümantasyon

Treg (OpenRouter for Araçlar)

treg — the tool catalog for your agent

OpenRouter, ancak modeller yerine aracı araçları için. Bir aracıyı tek bir temel URL'ye ve tek bir token ile yönlendirin; gerisini o halleder: birçok sağlayıcıda binlerce uç noktadan oluşan seçilmiş bir katalog — SEO ve geri bağlantılar, sosyal ve trendler, kişi ve şirket zenginleştirme, reklamlar, kazıma, görsel ve video üretimi — çağrı başına bir sentten başlayan fiyatlarla, sağlayıcı kaydı olmadan. Ayrıca kendi ekibinizin anahtarları, becerileri ve CLI'ları, her takım arkadaşının aracısı tarafından çağrılabilir; kimlik bilgisi sunucudan asla çıkmaz.

Görevi isteyin, aracı değil. Hangi satıcının geri bağlantı verisi sattığını bilmenize veya onlarla bir hesap açmanıza gerek yok. Yapmak istediğiniz şeyi arayın, fiyatı okuyun, çağırın.

Superdesign ekibi için geliştirildi, treg.to adresinde yayında — herkes kendi sunucusunda barındırabilir.

Neden var?

Bir aracının gerçek iş için ihtiyaç duyduğu araçlar, tek bir çalıştırma için kimsenin satın almadığı aboneliklerin arkasında — Semrush 139$/ay, Moz 99$/ay, Crunchbase 99$/ay, Apollo 59$/koltuk — kayıt duvarlarının arkasında veya hiçbir genel API'si olmayan (yalnızca davetli, yalnızca ortak, yalnızca uygulama incelemeli) sistemlerin arkasında duruyor. treg bu hesapları taşır ve çağrı başına sentin kesirlerini faturalandırır.

İki tür araç, tek token

  • Katalog — treg'in kendi anahtarıyla veya sağlayıcı anahtarı gerektirmeyen doğrulanmış bir genel rota üzerinden sunabileceği harici uç noktalar. Kendi anahtarıyla yapılan çağrılar ekibin ön ödemeli bakiyesini kullanır; anonim çağrılar ücretsizdir. Sağlayıcıda hesap gerekmez. Yeni doğrulanmış hesaplar, uygun bir ekip oluşturduklarında bir kez 1,00 $ ücretsiz alır.
  • Kendi araçlarınız — bir takım arkadaşının kaydettiği her şey: ücretli bir API hesabı, bir OAuth bağlantısı, bir satıcı CLI'ı, bir SKILL.md. Kendi anahtarınız her zaman treg'in anahtarına üstün gelir ve bu çağrılar asla ölçülmez.

İkinci yarı için sözlük:

  • araç = kayıt defterinin kuruluş kimlik bilgisiyle sizin için çağırdığı bir şey. İki tür:
    • uç nokta — bir üst akış base_url + kimlik bilgisi bağlamaları (her bağlama isteğe bir sır enjekte eder; bir istek birkaç tane taşıyabilir, örn. bir OAuth taşıyıcı ve bir developer-token başlığı).
    • CLI — kimlik bilgisi enjekte edilerek çalıştırılan bir satıcı ikili dosyası (stripe, gh, vercel, ...).
  • beceri / paket = bir tarif (SKILL.md) + sırları + aracı(ları), birlikte kaydedilir.

Tek kural: proxy üst akışı aktarır, asla modellemez ve kimlik doğrulamayı sunucu tarafında enjekte eder — böylece üst akış API değişikliklerine dayanır ve çağıranlar asla anahtar tutmaz.


Bölüm 1 · Kayıt defterini kullanma

treg.to adresini ziyaret edin (Render'da barındırılır) — kontrol paneli, oturum açma ve aşağıdaki her URL orada yaşar.

Hızlı başlangıç

Kontrol panelinin Başlarken kılavuzuyla aynı akış:

# 1. install the CLI — also points it at the registry
curl -fsSL https://treg.to/install.sh | sh

# 2. sign in (GitHub default · --email for a one-time code · --token for agents/CI)
treg login

# 3. do something useful immediately — no key, nothing registered
treg catalog search "backlinks for a domain"     # find a tool by what it DOES
treg call tikhub.tiktok.user.profile --query uniqueId=tiktok
treg balance                                     # exactly what that cost

# (or `treg onboard` for the guided walkthrough)

Fish Audio, S2.1 Pro konuşma, genel ses keşfi ve özel ses klonlama sağlar. Konuşma ikili stdout'tur, bu yüzden bir dosyaya yönlendirin. Keşfedilen bir sesin _id veya bir ekip ses kimliği, TTS reference_id'dır; treg'in Fish hesabında oluşturulan sesler kalıcı ekip kaynaklarıdır:

treg call fishaudio.tts.s2-1-pro --method POST --header model=s2.1-pro \
  --data '{"text":"Hello from treg","format":"mp3"}' > speech.mp3
treg call fishaudio.voices.discover --query self=false --query licensed=false --query language=en
treg resources list --provider fishaudio --kind voice

Kendi Fish anahtarınızla istekler, kısıtlanmamış, ölçülmemiş bir üst akış aktarımı olarak kalır ve Fish hesap sınırını sahiplenir.

Katalog aracı girdileri treg catalog get <id> tarafından tanımlanır. strict_query ile işaretlenen araçlar, bildirilmemiş veya tekrarlanan sorgu parametrelerini, desteklenmeyen değerleri ve istek gövdelerini reddeder.

Tokenınız sizi her çağrıda tanımlar (X-Treg-Token başlığı) ve tüm araçlar için aynıdır. Ekibinizin paylaştıklarını keşfedin: treg tool ls · kimlik bilgisi sağlığını kontrol edin: treg health.

Veya Claude Code eklentisi olarak kurun

/plugin marketplace add superdesigndev/treg
/plugin install treg@treg

Token ve yapılandırma olmadan kurulur. Beceri treg:treg olarak yüklenir ve ilk çalıştırmada aracınızı geri kalanına yönlendirir — CLI, oturum açma, ardından treg mcp install — böylece komut satırı ve treg'in araçlarıyla bitirirsiniz. Diğer aracılar: npx skills add superdesigndev/treg -s treg (veya geri kalanı için İş akışı becerileri bölümüne bakın). docs/CLAUDE-PLUGIN.md bölümüne bakın. MiniMax Code / MiniMax Agent kullanıcıları: aynı beceri MiniMax Eklenti Pazarı aracılığıyla sunulur (docs/MINIMAX-PLUGIN.md).

İş akışı becerileri

Aracınızın uçtan uca çalıştırdığı, her çağrısı treg üzerinden geçen hazır tarifler:

BeceriAracınızın yapabilecekleri
tregKatalogdaki herhangi bir aracı ve kendi araçlarınızı bulun ve çağırın
lead-signalsGenel sinyallerden (şikayetler, iş değişiklikleri, işe alımlar, finansman, araç benimseme) pazardaki alıcıları bulun ve bir konu, rakip veya hesap listesini izleyin (treg.to/leads-signals)
make-ugcAI UGC videoları yapın: trend kancalar, bir sunucu, konuşan kafa klipleri, altyazılar (treg.to/ugc)

install.sh hepsini sizin için kurar. Bunları mevcut bir aracıya eklemek için (skills.sh CLI):

npx skills add superdesigndev/treg                        # every public skill
npx skills add superdesigndev/treg --skill lead-signals   # just one
treg skill bootstrap                                      # same set, with the treg CLI you already have

İş akışı becerileri treg üzerinde çalışır, bu yüzden önce onu kurun (yukarıdaki Hızlı başlangıç veya aracınızı treg.to/llms.txt adresine yönlendirin).

Claude.ai bağlayıcısı

Claude Bağlayıcılar Dizini yüzeyi https://treg.to/mcp/v2/'dur. Yalnızca seçilmiş katalog uç noktalarını gösterir ve okuma çağrılarını yazma çağrılarından ayırır, böylece Claude doğru güvenlik sinyalleri alır. Mevcut /mcp/ yüzeyi, katalog uç noktaları, ekip sahipli araçlar ve içe aktarılan beceriler için kullanılabilir durumda kalır. Sınır ve uygulama için MCP ve OAuth mimarisine ve sürüm kapıları için gönderim runbook'una bakın.

Anahtarı olmayan bir aracı çağırın

Katalog, uç noktaların yaptıklarına göre gruplandırılmıştır: anahtar kelime ve sıralama takibi, geri bağlantılar ve otorite, AI görünürlüğü, trend ve keşif, sosyal medyada yayınlama, kişi ve şirket zenginleştirme, reklam yönetimi ve yaratıcı, ölçüm.

treg catalog                                    # every platform, busiest first
treg catalog search "find a work email"         # by the job, not the vendor
treg catalog get hunter.people.email.find       # params, PRICE, example response
treg call hunter.people.email.find --query domain=reddit.com --query full_name="Alexis Ohanian"

Kataloglanmış bir çağrının nasıl sunulduğu — kimlik bilgisi merdiveni, sırayla:

  1. ekibiniz o sağlayıcı için kendi aracını kaydetti → o araç, o anahtar;
  2. ekibiniz sağlayıcı için bir sır sakladı → sanal bir araç aracılığıyla enjekte edilir;
  3. hiçbiri yok ve uç noktanın doğrulanmış bir genel rotası var → sağlayıcı anahtarı yok, ücretsiz;
  4. aksi takdirde → treg'in kendi anahtarı, ekibin ön ödemeli bakiyesinden faturalandırılır.

Anonim fiyat, çağıranın bir sağlayıcı kimlik bilgisi başlığı göndermediğini varsayar. Sadık aktarım, çağıran başlıklarını korur, bu nedenle çağıran tarafından sağlanan bir sağlayıcı anahtarı, o anahtarın kredilerini kullanabilir. Kendi kimlik bilginiz her zaman treg'inkini yener, bu nedenle zaten ödediğiniz bir anahtarı bağlamak, bu çağrıları bakiyeden ücretsiz hale getirir, çoğaltmaz. treg'in yayınlanmış fiyatı olmayan bir uç nokta reddedilir, ücretsiz sunulmaz — size kendi anahtarınızı bağlamanız söylenir. Birden fazla sağlayıcı tek bir yeteneği sunuyorsa, treg catalog search onları fiyatlarla yan yana gösterir; seçim sizindir — treg sizin için sessizce seçmez veya sağlayıcılar arasında geçiş yapmaz. (treg'in bir sağlayıcı için kendi hesabı tükendiğinde, aynı uç noktayı treg'e ait bir aktarma hesabı aracılığıyla sunabilir, yanıtta açıklanır; bir ekip devre dışı bırakabilir.) Kabul ettiğiniz istisna: treg.<capability> yönlendirilmiş uç noktalar, treg'in sizin için sağlayıcıyı seçtiği ve adlandırdığı yer.

treg balance          # credit left, calls in flight, recent spend
treg topup            # add funds, or set up automatic top-ups

Bakiye dışı, balance_micro, estimated_cost_micro ve bir topup_url taşıyan bir HTTP 402'dir, böylece bir aracı düzyazı okumadan harekete geçebilir.

Zenginleştirme Arenası, kontrol panelinin dışında /enrich-arena adresinde yaşar. Zenginleştirme yanıtlarını her satıcının maliyeti ve hızıyla karşılaştırın, tek tıkla en iyi yanıt için oy verin veya sıralı bir şelale izleyin. Yetenek uyumlu asenkron sağlayıcılar da katılır; Arena gönderimi ve yoklamayı dahili olarak yönetir. Gezinme herkese açıktır; gönderim oturum açmayı gerektirir ve faturalandırılabilir denemeler ekibinizin kredilerini kullanır. Arena kılavuzuna bakın.

Kendi araçlarınızı paylaşın ve kullanın

Sıfır düşünce yolu — treg'i bir projeye yönlendirin ve neyin paylaşılabilir olduğunu o anlar:

treg scan     # read-only preview: the keys, skills & CLIs upload would register
treg upload   # register them (encrypted server-side); idempotent, --replace to update

treg upload, .env'i tarar (anahtarları ~80 bilinen sağlayıcıya karşı eşleştirir), her beceri alt dizinini ve kurulu katalog CLI'larını tarar. Kayıt defterine üç tür şey girer — her birini nasıl paylaşacağınız ve kullanacağınız:

1. Uç noktalar (HTTP API'leri)

Paylaşın — saklanan bir anahtarla çağrılabilen tek bir üst akış URL'si veya bir .env'dan toplu:

treg secret add STRIPE_KEY --value sk_live_123
treg add stripe --base-url https://api.stripe.com --secret STRIPE_KEY

treg upload env --select openai,stripe,resend     # or straight from the .env

Kullanın — aracı dostu yol: gerçek üst akış isteğini oluşturun ve proxy ile önekleyin. treg aracı ana bilgisayara göre çözer, kimlik bilgisini enjekte eder ve geri kalan her şeyi sadakatle aktarır (X-Treg-Token'niz üst akış görmeden önce çıkarılır):

Real request:   GET https://api.intercom.io/conversations?per_page=5
Through treg:   GET https://treg.to/call/https://api.intercom.io/conversations?per_page=5
                    header:  X-Treg-Token: <your token>

Veya CLI kısayolu — ve denetim günlüğü için treg calls:

treg call intercom conversations --query per_page=5
treg call stripe v1/balance

2. CLI'lar

Paylaşın — otomatik: treg upload kurulu katalog CLI'larını algılar (stripe, gh, vercel, …) ve kaydeder; yalnızca tarif içeren bir katalog CLI becerisi (örn. stripe-cli) de otomatik olarak çalıştırılabilir hale gelir.

Kullanın — treg run, satıcı CLI'ını kuruluşun kimlik bilgisi enjekte edilmiş olarak çalıştırır, böylece anahtarı asla tutmaz veya oturum açmazsınız:

treg run stripe -- get /v1/balance
treg run gh -- pr list
treg run --server agentmail-cli inboxes list   # runs on the registry server: the key never reaches you

--local (varsayılan) makinenizde çalışır; --server kayıt defterinde çalışır ve çıktıyı geri akışlar. Tüm bir oturum için treg shell start, kayıtlı her CLI'ın otomatik olarak enjekte ettiği bir alt kabuk açar — sadece stripe, gh, … normal şekilde kullanın; exit geri alır. treg runs denetim günlüğüdür.

3. Beceriler

Paylaşın — bir beceri bütün bir yetenektir (SKILL.md tarifi + sırları + aracı(ları)), birlikte kaydedilir, böylece tüm ekip aynı beceriyi tek bir yerde bakımı yapılarak çalıştırır:

treg upload skills --dir ~/.claude/skills --all   # register a folder of skills in one pass

Kullanın — paylaşılan herhangi bir beceriyi aracınıza çekin; API çağrıları tokenınızla treg üzerinden geçer, böylece anahtar sunucuda kalır, asla beceride olmaz:

treg skill install seo-blog-writer      # writes into ./.claude/skills/  (--all for the library)

Manuel kayıt — sezgisel yöntemler bir aracı çözemediğinde

# multi-credential tool (e.g. google-ads: OAuth bearer + a developer-token header)
treg tool add google-ads --base-url https://googleads.googleapis.com \
  --bind "secret=<oauth-id>,injector=oauth" \
  --bind "secret=<dev-id>,name=developer-token,format={secret}"

# one skill, step by step
treg skill init --dir ./my-skill          # drafts treg.json (guesses base_url, finds secrets)
treg skill add  --dir ./my-skill          # registers recipe + secrets + tool, atomically

# OAuth via the browser (mints the first token, treg holds it and auto-refreshes)
treg oauth connect gsc --client-secret client_secret.json \
  --scopes https://www.googleapis.com/auth/webmasters.readonly

Her komut için tüm seçenekler: USAGE.md.

CLI, treg.to kullanırken anonim komut kullanımını PostHog'a gönderir (bağımsız değişken veya kimlik bilgisi yok). TREG_TELEMETRY=0 veya DO_NOT_TRACK=1 ile devre dışı bırakın. Analiz ayrıntılarına bakın.

Ekipler

Bir hesap en fazla 10 ekibe sahip olabilir. Diğer ekiplere üye olarak katılmak bu sınıra dahil değildir.

Her şey bir kuruluşa göre kapsamlanır: bir token = bir (user, org) üyeliği ve her sır, araç ve beceri aktif kuruluşa aittir. Roller: sahip / yönetici / üye / görüntüleyici.

treg org create "Acme"                        # make a team, become owner
treg org invite teammate@acme.com             # invite by email (pick role + tool access)
treg org join <code> --email you@acme.com     # accept an invite (creates you if new)
treg org ls | use <slug> | members            # switch orgs, see the roster
treg org access <member> --tools a,b          # per-member tool access (admin+)

Daha derine inmek

  • Geri bildirim: treg feedback submit friction "The pagination example is unclear." Özel bilgi olmadan sorunları veya önerileri paylaşın. Geri bildirim talimatlarına bakın.

  • İnceleme: treg review CALL_ID useful Davet edilen bir katalog çağrısını sonucunu kullandıktan sonra derecelendirin; not_sure yeterlidir. Özel verileri atlayın ve göreve devam edin.

  • USAGE.md — tam treg CLI referansı.

  • /llms.txt — aracı yerleştirme dosyası: çağrı protokolü, keşif, kimlik doğrulama, CLI, beceriler. Tek bir getirme, bir aracıya tüm kayıt defterini öğretir.

  • Kontrol paneli treg.to adresinde — tam CRUD, rehberli bir öğretici (Yardım → Öğretici) ve aracılarınız için kopyalanabilir kurulum talimatları.

  • API — CLI'ın yaptığı her şey düz HTTP'dir; etkileşimli OpenAPI belgeleri /docs adresinde yaşar. Proxy uç noktası /call/{...}'dir; tüm uç noktalar X-Treg-Token başlığını alır.


Bölüm 2 · Kendi sunucunuzda barındırma ve geliştirme

Yerel olarak çalıştırın

Tek komut (tmux + uv gerektirir; venv'i kendisi senkronize eder):

scripts/dev-local.sh up        # server on http://localhost:18790, dev-safe settings

Bu, sunucuyu tmux içinde sıcak yeniden yükleme, kendi sqlite DB'si (treg-dev.db) ve e-posta OTP geliştirme moduyla çalıştırır (oturum açma kodları sayfada gösterilir — posta gönderici gerekmez). Günlük kullanım:

scripts/dev-local.sh cli login   # sandboxed CLI: never touches your real ~/.treg/config.json
scripts/dev-local.sh logs        # server output          · status / restart / down
scripts/dev-local.sh reset       # wipe the dev DB + CLI sandbox for a fresh start

Veya sunucuyu doğrudan, tmux olmadan çalıştırın:

bash scripts/build-dashboard.sh # Node 22.12+ and npm; build the Dashboard
uv sync                        # create the venv from uv.lock (pulls the server deps for dev)
uv run python -m treg upgrade  # prepare schema + run idempotent release tasks without serving
uv run python -m treg          # serve on 0.0.0.0:18790 (add --reload for dev)
uv run python -m treg keygen   # print a fresh Fernet key for TREG_SECRET_KEY

Bir sunucuyu çalıştırmak için kurulum (kaynaktan değil): temel paket yalnızca CLI'dır. Bir kayıt defteri çalıştırmak için sunucu ekstra paketini kurun — pip install "tools-registry[server]" — bu, FastAPI, veritabanı sürücüleri ve şifrelemeyi ekler. pip install tools-registry tek başına yalnızca treg komutunu verir; bu komut mevcut bir kayıt defteriyle konuşmak içindir.

Resmi barındırılan hizmet treg.to adresinde mevcuttur. Üretim topolojisi ve canlı ayarları özel operatör runbook'unda tutulur.

Yapılandırma

Ortam değişkenleri (TREG_ öneki, .env dosyasından okunur):

DeğişkenVarsayılanAmaç
TREG_DATABASE_URLsqlite+aiosqlite:///./treg.dbVeritabanı URL'si (geliştirme için SQLite, üretimde Postgres)
TREG_READ_DATABASE_URL(boş)İsteğe bağlı SQLite / PostgreSQL okuma veri kaynağı; boşsa birincil kaynağı yeniden kullanır. Arayanların açıkça tercih etmesini gerektirir; mevcut sorgular değişmez. Bkz. okuma veri kaynağı kurulumu.
TREG_SECRET_KEY(boş)Bekleyen sırlar için Fernet anahtarı; boşsa geçici bir anahtar üretilir (sırlar yeniden başlatmada hayatta kalmaz)
TREG_PUBLIC_URLhttps://treg.totreg'in genel tabanı, OAuth geri çağırma URI'sini oluşturmak için kullanılır
TREG_SESSION_SECRET(boş)Pano oturum çerezini imzalar; TREG_SECRET_KEY değerine geri döner. Üretimde gerçek bir değer belirleyin
TREG_GITHUB_CLIENT_ID / _SECRET(boş)GitHub OAuth oturum açma (geri çağırma <public_url>/auth/github/callback); boşsa düğme gizlenir
TREG_GOOGLE_CLIENT_ID / _SECRET(boş)Google OAuth oturum açma (yönlendirme <public_url>/auth/google/callback); boşsa düğme gizlenir
TREG_INSTAGRAM_CLIENT_ID / _SECRET(boş)Doğrudan Instagram Girişi için Instagram Uygulama Kimliği ve sırrı (yönlendirme <public_url>/oauth/callback)
TREG_META_CLIENT_ID / _SECRET(boş)Facebook Sayfaları, Meta Reklamları ve isteğe bağlı Instagram page-tools için Meta uygulama kimlik bilgileri
TREG_OAUTH_REVIEW_PENDINGinstagram-login,page-messagesVirgülle ayrılmış kayıt defteri inceleme anahtarları; yetenekleri kısıtlı kalmalıdır; barındırılan inceleme durumu özel olarak korunur.
TREG_RESEND_API_KEY / TREG_EMAIL_FROM(boş)Resend aracılığıyla işlemsel e-posta (OTP kodları + davetler); Gönderen, Resend tarafından doğrulanmış bir gönderen olmalıdır
TREG_BLOCKED_EMAIL_DOMAINS(boş)Her kayıt/oturum açma kapısında ve ekip oluşturmada reddedilen virgülle ayrılmış e-posta alan adları (alt alan adları dahil, büyük/küçük harf duyarsız). Boşsa hiçbir şey engellenmez — kodda hiçbir liste gönderilmez
TREG_ADMIN_TOKEN(boş)Çapraz kiracı süper yönetici taşıyıcısı; her /admin/* uç noktasını yetkilendirir. Boşsa ortam yolu devre dışı kalır (yalnızca is_superadmin kullanıcıları /admin erişir). Uzun ve gizli tutun.
TREG_EMAIL_DEV_MODEfalsetrue olduğunda, /auth/email/start yanıtında OTP'yi döndürür (posta gönderici gerekmez) — yalnızca geliştirme/yerel, asla üretimde.
TREG_KV_URL(boş)Tüm çalışanların üzerinde anlaşması gereken sayaçlar için paylaşılan anahtar-değer deposu (Redis protokolü), bugün ekip başına inceleme davet bütçesi. Boş = süreç içi geri dönüş, tek çalışan için uygun

Yerel geliştirme için .env gerekmez — her ayarın çalışan bir varsayılanı vardır (geçici anahtar, sqlite).

⚠️ Taşımadan veya yeniden dağıtmadan önce bunları yedekleyin: Fernet anahtarı (TREG_SECRET_KEY) ve veritabanı (üretimde Postgres; yerel sqlite çalıştırması için treg.db). Fernet anahtarını kaybederseniz, depolanan her sır kurtarılamaz hale gelir.

Mimari

/call için istek akışı: aracı çöz (URL ana bilgisayarı + en uzun base_url önekiyle veya adla) → sırrını/sırlarını çöz → her bağlamanın enjektörünü uygula → yukarı akışa akışla → ateşle ve unut denetim kaydı. Altyapı rölesi iş mantığı olmadan baytları akışlar. Çağrı uygulaması, yerleşim veya sahiplik kanıtı gerektiren yanıtları 8 MiB'ye kadar arabelleğe alır; daha büyük yanıtlar, kesilmiş bir başarı yerine ücretlendirilmeden 502 döndürür. Gövde kanıtı gerektirmeyen yetkili ücretsiz son indirmeler tam olarak akışlanır; kendi anahtarı ve kendi aracı yanıtları da öyle.

Modül haritası (src/treg/):

ModülRol
proxy.pyrelay() — tüm ürün tek işlevde: sadık bir akış proxy'si
injectors.pykimlik doğrulama şekli dikişi: env, cli_auth, secret_file, oauth bir sırrı başlığa/sorguya yerleştirir
oauth.pybelirteç tazeliği (tek uçuşlu yenileme) + bağlantı akışı (onay URL'si, kod değişimi)
health.pykimlik bilgisi sağlığı: oauth'u yenile, araçları yokla, bozuk olan her şeyin sahibine webhook gönder
convert.pybir beceri dizinini kaydedilebilir bir paket manifestosuna iskele kur
api.pyAPI — tek beyin; CLI + beceri onun üzerinde ince istemcilerdir
cli.pytreg CLI
models.pySQLModel tabloları: Org, User, Membership, Invite, Secret, Tool, Bundle, PendingOAuth, CallRecord
crypto.py config.py db.py audit.pyFernet şifreleme + belirteçler · ayarlar · async DB · ertelenmiş denetim yazıcı

4 kimlik doğrulama şekli (bağlama başına injector): env (düz dize / API anahtarı) · secret_file (bir JSON belirteç dosyası, bir alan çek) · oauth (bir JSON OAuth belirteci, yenilenebilirse otomatik yenilenir) · cli_auth (bir CLI'nin anahtar zincirinden alınan malzeme).

Sadık röle sözleşmesi: proxy yalnızca üç şeyi değiştirir, diğer her şey aynen iletilir:

  1. atlama-atlama taşıma başlıkları (her atlama için yeniden türetilir),
  2. treg'in kendi kontrol + uç iletme başlıkları (x-treg-token, x-treg-org, ngrok-skip-browser-warning, x-forwarded-*, via, …) ve treg'in oturum çerezi — tümü kaldırılır, asla yukarı akışa sızmaz,
  3. enjekte edilen kimlik bilgileri.

OAuth, ilk belirteci almanın üç yolu: manuel yükleme (bir token.json bırakın) · otomatik yenileme (belirteç refresh_token + istemci kimlik bilgileri taşıyorsa, treg onu taze tutar, siz asla yeniden yüklemezsiniz) · barındırılan bağlantı akışı (treg oauth connect → tarayıcı onayı → treg belirteci kendisi yakalar).

Sağlık kontrolleri: bir araca isteğe bağlı bir yoklama verin ({method, path, expect_status}); periyodik bir çalıştırma (isteğe bağlı veya cron aracılığıyla) her kimlik bilgisini doğrular, OAuth'u yeniler ve bozulanların sahibine webhook gönderir.

Derin tasarım docs/context/ içinde yaşar (alt sistem başına parçalar).

Testler

uv run --with pytest-xdist pytest -n auto -q   # daily local default (same shape as CI)
uv run --frozen python -m pytest -q            # serial: debugging one test, or order

Kapsam: proxy yürüyen iskelet, tüm enjektör şekilleri, kullanıcı başına kimlik doğrulama + CRUD + denetim, beceri bestecisi, URL geçişi + sadık röle, OAuth yenileme + bağlantı akışı, sağlık kontrolleri, treg run/kabuk, yükleme/tarama, kuruluşlar + davetler, pano API'si, CLI.

Katkı ve belgeler

treg/
├── src/treg/            # the package (api, cli, proxy, injectors, oauth, health, convert, models, …)
│   └── web/             # dashboard, landing, tutorial, llms.txt, skill.md, install.sh
├── tests/               # pytest suite (CI + local default: pytest-xdist -n auto)
├── docs/
│   ├── context/         # design fragments (codemap system) + generated index
│   └── ONBOARDING.md    # first-time bootstrap
├── USAGE.md             # full treg CLI reference
└── pyproject.toml

Alt sistem başına tasarım belgeleri, docs/context/ içinde parçalardır; her biri kendi src/treg/* kaynaklarını belirtir. Bu depoda bir AI ajanıyla mı çalışıyorsunuz? /tools-registry-context becerisi, dokunduğunuz şey için doğru parçayı yükler ve belgeleri senkronize tutar — göndermeden önce /tools-registry-context sync çalıştırın.

Yol haritası: MCP desteği · daha ince izin katmanları · bekleyen anahtar yönetimi sertleştirmesi · olası Loopni birleşmesi.

Lisans

Ek koşullarla Apache 2.0 (LICENSE): özgürce kullanın — ticari olarak dahil, kendi kuruluşunuz içinde (kendi kayıt defterinizi kendi kendine barındırmak teşvik edilir). Kısıtlama: kodu üçüncü taraflara rakip bir barındırılan/yönetilen kayıt defteri hizmeti olarak yazılı izin olmadan yeniden dağıtmayın (jason@superdesign.dev). Barındırılan treg.to API'sini kendi ürününüzün içinde kullanmak — X-Treg-Meta ve usage/by-tag aracılığıyla geçişli faturalandırmayla — izin gerektirmez; bu bizim API'mizi çağırmaktır, yazılımımızı yeniden dağıtmak değildir.

Sabitlenmiş müşteri okuma kapsamları

Kısıtlı bir müşteri ajanı için, treg org agent-new bot --pin customer=cust_A atıf uygular ve çağrı/çalıştırma geçmişini, arşivlenmiş sonuçları ve paylaşılan sağlayıcı async sahipliğini bu sabite kapsamlar. Yabancı veya atıfsız kimlikler 404 döndürür; sabitlenmemiş bir operatör kuruluş genelindeki görünümü ve paylaşılan bakiyeyi korur. BYOK hesap erişimi ve genel medya URL'leri mevcut izinlerini korur. Birden fazla sabit, geçiş ve yeniden oynatma davranışı için çok kiracılı sözleşmesine bakın.