treg

chính thức

Một máy chủ MCP và một khóa cho hơn 3.700 API trả phí theo cuộc gọi: SEO và backlink, làm phong phú dữ liệu người và công ty, mạng xã hội, quảng cáo, scraping, tạo hình ảnh và video. Từ xa tại https://treg.to/mcp/v2/ (OAuth) hoặc tự lưu trữ.

Bạn có thể làm gì với Treg MCP?

  • Tìm kiếm danh mục công cụ — Yêu cầu trợ lý của bạn tìm một công cụ theo chức năng của nó, ví dụ: "tìm kiếm backlink cho một tên miền," và so sánh các nhà cung cấp cạnh nhau kèm giá cả.
  • Gọi công cụ mà không cần khóa nhà cung cấp — Yêu cầu trợ lý của bạn gọi các endpoint trong danh mục như treg call hunter.people.email.find để làm phong phú thông tin về người hoặc công ty, tính phí theo mỗi lần gọi từ số dư của bạn.
  • Chạy CLI của nhà cung cấp với thông tin xác thực được tiêm — Yêu cầu trợ lý của bạn thực thi các lệnh như treg run stripe -- get /v1/balance hoặc treg run gh -- pr list mà bạn không bao giờ phải giữ khóa API.
  • Đăng ký và chia sẻ công cụ của riêng bạn — Hướng dẫn trợ lý của bạn quét một dự án bằng treg scan, sau đó tải lên các khóa .env, kỹ năng và CLI của nó để cả nhóm của bạn có thể sử dụng.
  • Cài đặt và chạy các kỹ năng quy trình làm việc — Yêu cầu trợ lý của bạn kéo một kỹ năng có sẵn như lead-signals để tìm người mua đang có nhu cầu, hoặc make-ugc để tạo video UGC bằng AI từ đầu đến cuối.
  • Quản lý nhóm và quyền truy cập — Yêu cầu trợ lý của bạn tạo một tổ chức, mời đồng nghiệp, hoặc giới hạn quyền truy cập của một thành viên vào các công cụ cụ thể bằng các lệnh như treg org create và treg org access.

Máy chủ MCP được lưu trữ

npx add-mcp 'https://treg.to/mcp/v2/'

Cài vào Claude Code, Codex, Cursor và nhiều công cụ khác

Tài liệu

Treg (OpenRouter cho Công cụ)

treg — the tool catalog for your agent

OpenRouter, nhưng dành cho công cụ đại lý thay vì mô hình. Trỏ một đại lý vào một URL cơ sở với một token và nó có thể hoàn thành công việc: một danh mục tuyển chọn hàng nghìn điểm cuối từ nhiều nhà cung cấp — SEO và backlink, mạng xã hội và xu hướng, làm giàu dữ liệu người và công ty, quảng cáo, scraping, tạo hình ảnh và video — định giá theo mỗi lần gọi, từ một xu, không cần đăng ký nhà cung cấp. Thêm vào đó là các khóa, kỹ năng và CLI của riêng nhóm bạn, có thể gọi bởi đại lý của mọi đồng nghiệp mà thông tin xác thực không bao giờ rời khỏi máy chủ.

Yêu cầu theo nhiệm vụ, không phải theo công cụ. Bạn không cần biết nhà cung cấp nào bán dữ liệu backlink, hoặc phải có tài khoản với họ. Tìm kiếm những gì bạn muốn làm, đọc giá, gọi nó.

Được xây dựng cho đội ngũ Superdesign, hoạt động tại treg.to — bất kỳ ai cũng có thể tự lưu trữ.

Tại sao nó tồn tại

Các công cụ mà một đại lý cần cho công việc thực tế nằm sau các gói đăng ký mà không ai mua cho một lần chạy — Semrush $139/tháng, Moz $99/tháng, Crunchbase $99/tháng, Apollo $59/chỗ ngồi — sau các bức tường đăng ký, hoặc sau không có API công khai nào cả (chỉ mời, chỉ đối tác, chỉ đánh giá ứng dụng). treg mang những tài khoản đó và tính phí từng phần nhỏ của một xu cho mỗi lần gọi.

Hai loại công cụ, một token

  • Danh mục — các điểm cuối bên ngoài mà treg có thể phục vụ bằng khóa riêng của nó hoặc thông qua một tuyến công khai đã xác minh không cần khóa nhà cung cấp. Các cuộc gọi bằng khóa riêng sử dụng số dư trả trước của nhóm; các cuộc gọi ẩn danh miễn phí. Không cần tài khoản với nhà cung cấp. Các tài khoản đã xác minh mới nhận được $1.00 miễn phí một lần, khi họ tạo một nhóm đủ điều kiện.
  • Công cụ của riêng bạn — bất cứ thứ gì mà một đồng nghiệp đã đăng ký: một tài khoản API trả phí, một kết nối OAuth, một CLI của nhà cung cấp, một SKILL.md. Khóa của riêng bạn luôn thắng khóa của treg, và những cuộc gọi đó không bao giờ bị đo lường.

Từ vựng cho nửa thứ hai:

  • công cụ = thứ mà sổ đăng ký gọi cho bạn bằng thông tin xác thực của tổ chức. Hai loại:
    • điểm cuối — một base_url thượng nguồn + các ràng buộc thông tin xác thực (mỗi ràng buộc tiêm một bí mật vào yêu cầu; một yêu cầu có thể mang nhiều bí mật, ví dụ: một OAuth bearer và một developer-token header).
    • CLI — một tệp nhị phân của nhà cung cấp (stripe, gh, vercel, ...) chạy với thông tin xác thực được tiêm.
  • kỹ năng / gói = một công thức (SKILL.md) + các bí mật của nó + (các) công cụ của nó, được đăng ký cùng nhau.

Một quy tắc duy nhất: proxy chuyển tiếp, không bao giờ mô hình hóa thượng nguồn, và tiêm xác thực phía máy chủ — vì vậy nó sống sót qua các thay đổi API thượng nguồn và người gọi không bao giờ giữ khóa.


Phần 1 · Sử dụng sổ đăng ký

Truy cập treg.to (được lưu trữ trên Render) — bảng điều khiển, đăng nhập và mọi URL bên dưới đều nằm ở đó.

Bắt đầu nhanh

Cùng quy trình với hướng dẫn Bắt đầu của bảng điều khiển:

# 1. install the CLI — also points it at the registry
curl -fsSL https://treg.to/install.sh | sh

# 2. sign in (GitHub default · --email for a one-time code · --token for agents/CI)
treg login

# 3. do something useful immediately — no key, nothing registered
treg catalog search "backlinks for a domain"     # find a tool by what it DOES
treg call tikhub.tiktok.user.profile --query uniqueId=tiktok
treg balance                                     # exactly what that cost

# (or `treg onboard` for the guided walkthrough)

Fish Audio cung cấp giọng nói S2.1 Pro, khám phá giọng nói công khai và nhân bản giọng nói riêng tư. Giọng nói là stdout nhị phân, vì vậy hãy chuyển hướng nó vào một tệp. _id của một giọng nói đã khám phá hoặc id giọng nói của nhóm là reference_id TTS; các giọng nói được tạo trên tài khoản Fish của treg là tài nguyên bền vững của nhóm:

treg call fishaudio.tts.s2-1-pro --method POST --header model=s2.1-pro \
  --data '{"text":"Hello from treg","format":"mp3"}' > speech.mp3
treg call fishaudio.voices.discover --query self=false --query licensed=false --query language=en
treg resources list --provider fishaudio --kind voice

Với khóa Fish của riêng bạn, các yêu cầu vẫn là một chuyển tiếp thượng nguồn không giới hạn, không đo lường và Fish sở hữu ranh giới tài khoản.

Đầu vào công cụ danh mục được mô tả bởi treg catalog get <id>. Các công cụ được đánh dấu strict_query từ chối các tham số truy vấn không khai báo hoặc lặp lại, các giá trị không được hỗ trợ và thân yêu cầu.

Token của bạn xác định bạn trên mọi cuộc gọi (header X-Treg-Token) và giống nhau cho tất cả các công cụ. Khám phá những gì nhóm của bạn đã chia sẻ: treg tool ls · kiểm tra sức khỏe thông tin xác thực: treg health.

Hoặc cài đặt nó như một plugin Claude Code

/plugin marketplace add superdesigndev/treg
/plugin install treg@treg

Cài đặt mà không cần token và không cần cấu hình. Kỹ năng tải dưới dạng treg:treg và, trong lần chạy đầu tiên, hướng dẫn đại lý của bạn qua phần còn lại — CLI, đăng nhập, sau đó treg mcp install — để bạn kết thúc với dòng lệnh và các công cụ của treg. Các đại lý khác: npx skills add superdesigndev/treg -s treg (hoặc xem Kỹ năng quy trình làm việc cho phần còn lại). Xem docs/CLAUDE-PLUGIN.md. Người dùng MiniMax Code / MiniMax Agent: cùng kỹ năng được phân phối qua MiniMax Plugin Marketplace (docs/MINIMAX-PLUGIN.md).

Kỹ năng quy trình làm việc

Các công thức sẵn sàng mà đại lý của bạn chạy từ đầu đến cuối, mọi cuộc gọi qua treg:

Kỹ năngĐại lý của bạn có thể làm gì
tregTìm và gọi bất kỳ công cụ nào trong danh mục, cộng với các công cụ của riêng bạn
lead-signalsTìm người mua trong thị trường từ các tín hiệu công khai (khiếu nại, thay đổi công việc, tuyển dụng, tài trợ, áp dụng công cụ) và theo dõi một chủ đề, đối thủ cạnh tranh hoặc danh sách tài khoản cho họ (treg.to/leads-signals)
make-ugcTạo video UGC bằng AI: các móc xu hướng, người thuyết trình, clip talking-head, phụ đề (treg.to/ugc)

install.sh cài đặt tất cả chúng cho bạn. Để thêm chúng vào một đại lý hiện có thay vào đó (skills.sh CLI):

npx skills add superdesigndev/treg                        # every public skill
npx skills add superdesigndev/treg --skill lead-signals   # just one
treg skill bootstrap                                      # same set, with the treg CLI you already have

Các kỹ năng quy trình làm việc chạy trên treg, vì vậy hãy thiết lập nó trước (Bắt đầu nhanh ở trên, hoặc trỏ đại lý của bạn vào treg.to/llms.txt).

Trình kết nối Claude.ai

Bề mặt Claude Connectors Directory là https://treg.to/mcp/v2/. Nó chỉ hiển thị các điểm cuối danh mục được tuyển chọn và tách các cuộc gọi đọc khỏi các cuộc gọi ghi để Claude nhận được các tín hiệu an toàn chính xác. Bề mặt /mcp/ hiện có vẫn khả dụng cho các điểm cuối danh mục, các công cụ thuộc sở hữu của nhóm, và các kỹ năng đã nhập. Xem kiến trúc MCP và OAuth cho ranh giới và triển khai, và sổ tay gửi cho các cổng phát hành.

Gọi một công cụ bạn không có khóa

Danh mục được nhóm theo những gì các điểm cuối làm: theo dõi từ khóa và thứ hạng, backlink và quyền hạn, khả năng hiển thị AI, xu hướng và khám phá, xuất bản lên mạng xã hội, làm giàu dữ liệu người và công ty, quảng cáo quản lý và sáng tạo, đo lường.

treg catalog                                    # every platform, busiest first
treg catalog search "find a work email"         # by the job, not the vendor
treg catalog get hunter.people.email.find       # params, PRICE, example response
treg call hunter.people.email.find --query domain=reddit.com --query full_name="Alexis Ohanian"

Cách một cuộc gọi danh mục được phục vụ — bậc thang thông tin xác thực, theo thứ tự:

  1. nhóm của bạn đã đăng ký công cụ riêng cho nhà cung cấp đó → công cụ đó, khóa đó;
  2. nhóm của bạn đã lưu trữ một bí mật cho nhà cung cấp → được tiêm qua một công cụ ảo;
  3. không có cả hai, và điểm cuối có một tuyến công khai đã xác minh → không cần khóa nhà cung cấp, miễn phí;
  4. nếu không → khóa riêng của treg, tính phí vào số dư trả trước của nhóm.

Giá ẩn danh giả định người gọi không gửi header thông tin xác thực nhà cung cấp. Chuyển tiếp trung thực bảo toàn các header của người gọi, vì vậy một khóa nhà cung cấp do người gọi cung cấp có thể sử dụng tín dụng của khóa đó. Thông tin xác thực của riêng bạn luôn thắng của treg, vì vậy kết nối một khóa bạn đã trả phí làm cho các cuộc gọi đó miễn phí khỏi số dư thay vì nhân đôi chúng. Một điểm cuối mà treg không có giá công bố sẽ bị từ chối, không được phục vụ miễn phí — bạn được thông báo để kết nối khóa riêng của mình thay vào đó. Nơi một số nhà cung cấp phục vụ một khả năng, treg catalog search hiển thị chúng cạnh nhau với giá; việc chọn là của bạn — treg không âm thầm chọn hoặc chuyển đổi dự phòng giữa các nhà cung cấp cho bạn. (Khi tài khoản riêng của treg cho một nhà cung cấp hết hạn, nó có thể phục vụ cùng điểm cuối qua một tài khoản chuyển tiếp thuộc sở hữu của treg, được tiết lộ trên phản hồi; một nhóm có thể chọn không tham gia.) Ngoại lệ bạn chọn tham gia: các điểm cuối định tuyến treg.<capability>, nơi treg chọn nhà cung cấp cho bạn và nêu tên nó.

treg balance          # credit left, calls in flight, recent spend
treg topup            # add funds, or set up automatic top-ups

Hết số dư là một HTTP 402 mang balance_micro, estimated_cost_micro và một topup_url, để một đại lý có thể hành động trên đó mà không cần đọc văn xuôi.

Enrich Arena nằm tại /enrich-arena, bên ngoài bảng điều khiển. So sánh các câu trả lời làm giàu với chi phí và tốc độ của mỗi nhà cung cấp, bình chọn cho câu trả lời tốt nhất trong một cú nhấp chuột, hoặc xem một thác nước tuần tự. Các nhà cung cấp không đồng bộ tương thích khả năng cũng tham gia; Arena xử lý gửi và thăm dò nội bộ. Duyệt là công khai; gửi yêu cầu đăng nhập, và các lần thử tính phí sử dụng tín dụng của nhóm bạn. Xem Hướng dẫn Arena.

Chia sẻ & sử dụng các công cụ của riêng bạn

Con đường không cần suy nghĩ — trỏ treg vào một dự án và nó tìm ra những gì có thể chia sẻ:

treg scan     # read-only preview: the keys, skills & CLIs upload would register
treg upload   # register them (encrypted server-side); idempotent, --replace to update

treg upload quét .env (khớp các khóa với ~80 nhà cung cấp đã biết), mọi thư mục con kỹ năng, và các CLI danh mục đã cài đặt. Ba loại thứ đi vào sổ đăng ký — đây là cách chia sẻ và sử dụng mỗi loại:

1. Điểm cuối (API HTTP)

Chia sẻ — một URL thượng nguồn có thể gọi với một khóa đã lưu, hoặc hàng loạt từ một .env:

treg secret add STRIPE_KEY --value sk_live_123
treg add stripe --base-url https://api.stripe.com --secret STRIPE_KEY

treg upload env --select openai,stripe,resend     # or straight from the .env

Sử dụng — cách thân thiện với đại lý: xây dựng yêu cầu thượng nguồn thực và thêm tiền tố proxy. treg giải quyết công cụ theo máy chủ, tiêm thông tin xác thực và chuyển tiếp mọi thứ khác một cách trung thực (X-Treg-Token của bạn bị loại bỏ trước khi thượng nguồn nhìn thấy nó):

Real request:   GET https://api.intercom.io/conversations?per_page=5
Through treg:   GET https://treg.to/call/https://api.intercom.io/conversations?per_page=5
                    header:  X-Treg-Token: <your token>

Hoặc cách viết tắt CLI — và treg calls cho nhật ký kiểm toán:

treg call intercom conversations --query per_page=5
treg call stripe v1/balance

2. CLI

Chia sẻ — tự động: treg upload phát hiện các CLI danh mục đã cài đặt (stripe, gh, vercel, …) và đăng ký chúng; một kỹ năng CLI danh mục chỉ có công thức (ví dụ: stripe-cli) tự động trở nên có thể chạy.

Sử dụng — treg run thực thi CLI của nhà cung cấp với thông tin xác thực của tổ chức được tiêm, vì vậy bạn không bao giờ giữ khóa hoặc đăng nhập:

treg run stripe -- get /v1/balance
treg run gh -- pr list
treg run --server agentmail-cli inboxes list   # runs on the registry server: the key never reaches you

--local (mặc định) chạy trên máy của bạn; --server chạy trên sổ đăng ký và truyền phát đầu ra trở lại. Cho một phiên toàn bộ, treg shell start mở một subshell nơi mọi CLI đã đăng ký tiêm tự động — chỉ cần sử dụng stripe, gh, … bình thường; exit hoàn tác. treg runs là nhật ký kiểm toán.

3. Kỹ năng

Chia sẻ — một kỹ năng là một khả năng toàn bộ (công thức SKILL.md + các bí mật của nó + (các) công cụ của nó), được đăng ký cùng nhau để toàn đội chạy cùng một kỹ năng, được duy trì ở một nơi:

treg upload skills --dir ~/.claude/skills --all   # register a folder of skills in one pass

Sử dụng — kéo bất kỳ kỹ năng chia sẻ nào vào đại lý của bạn; các cuộc gọi API của nó đi qua treg với token của bạn, vì vậy khóa ở trên máy chủ, không bao giờ trong kỹ năng:

treg skill install seo-blog-writer      # writes into ./.claude/skills/  (--all for the library)

Đăng ký thủ công — khi các heuristic không thể tìm ra một công cụ

# multi-credential tool (e.g. google-ads: OAuth bearer + a developer-token header)
treg tool add google-ads --base-url https://googleads.googleapis.com \
  --bind "secret=<oauth-id>,injector=oauth" \
  --bind "secret=<dev-id>,name=developer-token,format={secret}"

# one skill, step by step
treg skill init --dir ./my-skill          # drafts treg.json (guesses base_url, finds secrets)
treg skill add  --dir ./my-skill          # registers recipe + secrets + tool, atomically

# OAuth via the browser (mints the first token, treg holds it and auto-refreshes)
treg oauth connect gsc --client-secret client_secret.json \
  --scopes https://www.googleapis.com/auth/webmasters.readonly

Tùy chọn đầy đủ cho mọi lệnh: USAGE.md.

CLI gửi cách sử dụng lệnh ẩn danh đến PostHog khi sử dụng treg.to (không có đối số hoặc thông tin xác thực). Tắt bằng TREG_TELEMETRY=0 hoặc DO_NOT_TRACK=1. Xem chi tiết phân tích.

Nhóm

Một tài khoản có thể sở hữu tối đa 10 nhóm. Tham gia các nhóm khác với tư cách thành viên không tính vào giới hạn này.

Mọi thứ được phạm vi theo một org: một token = một tư cách thành viên (user, org), và mọi bí mật, công cụ, và kỹ năng thuộc về org đang hoạt động. Vai trò: chủ sở hữu / quản trị viên / thành viên / người xem.

treg org create "Acme"                        # make a team, become owner
treg org invite teammate@acme.com             # invite by email (pick role + tool access)
treg org join <code> --email you@acme.com     # accept an invite (creates you if new)
treg org ls | use <slug> | members            # switch orgs, see the roster
treg org access <member> --tools a,b          # per-member tool access (admin+)

Đi sâu hơn

  • Phản hồi: treg feedback submit friction "The pagination example is unclear." Chia sẻ vấn đề hoặc gợi ý mà không có thông tin riêng tư. Xem hướng dẫn phản hồi.

  • Đánh giá: treg review CALL_ID useful Đánh giá một cuộc gọi danh mục được mời sau khi sử dụng kết quả của nó; not_sure là ổn. Bỏ qua dữ liệu riêng tư và tiếp tục nhiệm vụ.

  • USAGE.md — tài liệu tham khảo CLI treg đầy đủ.

  • /llms.txt — tệp giới thiệu đại lý: giao thức gọi, khám phá, xác thực, CLI, kỹ năng. Một lần tìm nạp dạy một đại lý toàn bộ sổ đăng ký.

  • Bảng điều khiển tại treg.to — CRUD đầy đủ, một hướng dẫn có hướng dẫn (Trợ giúp → Hướng dẫn) và các hướng dẫn thiết lập có thể sao chép cho các đại lý của bạn.

  • API — mọi thứ CLI làm là HTTP thuần; tài liệu OpenAPI tương tác nằm tại /docs. Điểm cuối proxy là /call/{...}; tất cả các điểm cuối nhận header X-Treg-Token.


Phần 2 · Tự lưu trữ & phát triển

Chạy nó cục bộ

Một lệnh (cần tmux + uv; nó đồng bộ venv của chính nó):

scripts/dev-local.sh up        # server on http://localhost:18790, dev-safe settings

Điều đó chạy máy chủ trong tmux với hot-reload, cơ sở dữ liệu sqlite riêng của nó (treg-dev.db) và chế độ phát triển OTP email (mã đăng nhập hiển thị trên trang — không cần người gửi thư). Hàng ngày:

scripts/dev-local.sh cli login   # sandboxed CLI: never touches your real ~/.treg/config.json
scripts/dev-local.sh logs        # server output          · status / restart / down
scripts/dev-local.sh reset       # wipe the dev DB + CLI sandbox for a fresh start

Hoặc chạy máy chủ trực tiếp, không có tmux:

bash scripts/build-dashboard.sh # Node 22.12+ and npm; build the Dashboard
uv sync                        # create the venv from uv.lock (pulls the server deps for dev)
uv run python -m treg upgrade  # prepare schema + run idempotent release tasks without serving
uv run python -m treg          # serve on 0.0.0.0:18790 (add --reload for dev)
uv run python -m treg keygen   # print a fresh Fernet key for TREG_SECRET_KEY

Cài đặt để chạy máy chủ (không phải từ mã nguồn): gói cơ bản chỉ là CLI. Để chạy một registry, hãy cài thêm phần mở rộng máy chủ — pip install "tools-registry[server]" — phần này bổ sung FastAPI, trình điều khiển cơ sở dữ liệu và mã hóa. pip install tools-registry chỉ cung cấp lệnh treg để giao tiếp với một registry hiện có.

Dịch vụ lưu trữ chính thức có sẵn tại treg.to. Cấu trúc sản xuất và cài đặt trực tiếp của nó được duy trì trong sổ tay vận hành riêng tư.

Cấu hình

Biến môi trường (tiền tố TREG_, được đọc từ .env):

BiếnMặc địnhMục đích
TREG_DATABASE_URLsqlite+aiosqlite:///./treg.dbURL cơ sở dữ liệu (SQLite cho dev, Postgres trong prod)
TREG_READ_DATABASE_URL(trống)Nguồn dữ liệu đọc SQLite / PostgreSQL tùy chọn; trống sẽ tái sử dụng nguồn chính. Yêu cầu người gọi chọn tham gia; các truy vấn hiện có không thay đổi. Xem thiết lập nguồn dữ liệu đọc.
TREG_SECRET_KEY(trống)Khóa Fernet cho bí mật lưu trữ; trống → một khóa tạm thời được tạo (bí mật sẽ không tồn tại sau khi khởi động lại)
TREG_PUBLIC_URLhttps://treg.toCơ sở công khai của treg, dùng để xây dựng URI gọi lại OAuth
TREG_SESSION_SECRET(trống)ký cookie phiên bảng điều khiển; dự phòng sang TREG_SECRET_KEY. Đặt giá trị thực trong prod
TREG_GITHUB_CLIENT_ID / _SECRET(trống)Đăng nhập OAuth GitHub (gọi lại <public_url>/auth/github/callback); trống sẽ ẩn nút
TREG_GOOGLE_CLIENT_ID / _SECRET(trống)Đăng nhập OAuth Google (chuyển hướng <public_url>/auth/google/callback); trống sẽ ẩn nút
TREG_INSTAGRAM_CLIENT_ID / _SECRET(trống)ID ứng dụng Instagram và bí mật cho Đăng nhập Instagram trực tiếp (chuyển hướng <public_url>/oauth/callback)
TREG_META_CLIENT_ID / _SECRET(trống)Thông tin ứng dụng Meta cho Facebook Pages, Meta Ads và Instagram tùy chọn page-tools
TREG_OAUTH_REVIEW_PENDINGinstagram-login,page-messagesDanh sách khóa đánh giá registry phân tách bằng dấu phẩy có khả năng phải được giữ hạn chế; trạng thái đánh giá được lưu trữ được duy trì riêng tư.
TREG_RESEND_API_KEY / TREG_EMAIL_FROM(trống)email giao dịch qua Resend (mã OTP + lời mời); Người gửi phải là người gửi đã xác minh Resend
TREG_BLOCKED_EMAIL_DOMAINS(trống)danh sách tên miền email phân tách bằng dấu phẩy bị từ chối tại mọi cửa đăng ký/đăng nhập và khi tạo nhóm (bao gồm cả tên miền phụ, không phân biệt hoa thường). Trống không chặn gì — không có danh sách nào được đóng gói trong mã
TREG_ADMIN_TOKEN(trống)siêu quản trị đa khách thuê; ủy quyền cho mọi điểm cuối /admin/*. Trống sẽ vô hiệu hóa đường dẫn env (chỉ người dùng is_superadmin mới đến được /admin). Giữ nó dài + bí mật.
TREG_EMAIL_DEV_MODEfalsekhi đúng, /auth/email/start trả về OTP trong phản hồi của nó (không cần người gửi thư) — chỉ dev/local, không bao giờ trong prod.
TREG_KV_URL(trống)kho lưu trữ khóa-giá trị dùng chung (giao thức Redis) cho các bộ đếm mà mọi worker phải đồng ý, hôm nay là ngân sách mời đánh giá theo nhóm. Trống = dự phòng trong tiến trình, phù hợp cho một worker

Không cần .env cho dev cục bộ — mọi cài đặt đều có mặc định hoạt động (khóa tạm thời, sqlite).

⚠️ Sao lưu những thứ này trước khi di chuyển hoặc triển khai lại: khóa Fernet (TREG_SECRET_KEY) và cơ sở dữ liệu (Postgres trong prod; treg.db cho một lần chạy sqlite cục bộ). Mất khóa Fernet và mọi bí mật được lưu trữ sẽ không thể khôi phục.

Kiến trúc

Luồng yêu cầu cho /call: giải quyết công cụ (theo máy chủ URL + tiền tố base_url dài nhất, hoặc theo tên) → giải mã (các) bí mật của nó → áp dụng bộ tiêm của từng ràng buộc → truyền phát đến thượng nguồn → ghi bản ghi kiểm toán fire-and-forget. Rơ-le hạ tầng truyền phát byte mà không có logic kinh doanh. Ứng dụng gọi đệm các phản hồi cần bằng chứng thanh toán hoặc quyền sở hữu lên đến 8 MiB; phản hồi lớn hơn trả về 502 mà không tính phí thay vì thành công bị cắt ngắn. Tải xuống cuối cùng miễn phí được ủy quyền không cần bằng chứng nội dung truyền phát đầy đủ, cũng như các phản hồi khóa riêng và công cụ riêng.

Bản đồ mô-đun (src/treg/):

Mô-đunVai trò
proxy.pyrelay() — toàn bộ sản phẩm trong một hàm: một proxy truyền phát trung thực
injectors.pyđường nối hình dạng xác thực: env, cli_auth, secret_file, oauth đặt một bí mật vào tiêu đề/truy vấn
oauth.pyđộ tươi của token (làm mới single-flight) + luồng kết nối (URL đồng ý, trao đổi mã)
health.pysức khỏe thông tin xác thực: làm mới oauth, thăm dò công cụ, webhook cho chủ sở hữu của bất kỳ thứ gì hỏng
convert.pytạo khung thư mục kỹ năng thành một gói kê khai có thể đăng ký
api.pyAPI — bộ não duy nhất; CLI + kỹ năng là các máy khách mỏng trên đó
cli.pyCLI treg
models.pyBảng SQLModel: Org, User, Membership, Invite, Secret, Tool, Bundle, PendingOAuth, CallRecord
crypto.py config.py db.py audit.pyMã hóa Fernet + token · cài đặt · DB không đồng bộ · trình ghi kiểm toán trì hoãn

4 hình dạng xác thực (mỗi ràng buộc injector): env (chuỗi thuần / khóa API) · secret_file (một tệp token JSON, kéo một trường) · oauth (một token OAuth JSON, tự động làm mới nếu có thể làm mới) · cli_auth (vật liệu được nâng từ chuỗi khóa của CLI).

Hợp đồng chuyển tiếp trung thực: proxy chỉ thay đổi ba thứ, mọi thứ khác là nguyên văn:

  1. tiêu đề vận chuyển hop-by-hop (được suy ra lại mỗi hop),
  2. tiêu đề điều khiển + chuyển tiếp biên của riêng treg (x-treg-token, x-treg-org, ngrok-skip-browser-warning, x-forwarded-*, via, …) và cookie phiên của treg — tất cả đều bị loại bỏ, không bao giờ rò rỉ lên thượng nguồn,
  3. (các) thông tin xác thực được tiêm.

OAuth, ba cách để lấy token đầu tiên: tải lên thủ công (thả vào một token.json) · tự động làm mới (nếu token mang refresh_token + thông tin xác thực máy khách, treg giữ nó tươi, bạn không bao giờ tải lại) · luồng kết nối được lưu trữ (treg oauth connect → đồng ý trình duyệt → treg tự nắm bắt token).

Kiểm tra sức khỏe: cung cấp cho một công cụ một đầu dò tùy chọn ({method, path, expect_status}); một lần chạy định kỳ (theo yêu cầu hoặc qua cron) xác thực mọi thông tin xác thực, làm mới OAuth và webhook cho chủ sở hữu của bất kỳ thứ gì hỏng.

Thiết kế sâu nằm trong docs/context/ (các đoạn theo hệ thống con).

Kiểm thử

uv run --with pytest-xdist pytest -n auto -q   # daily local default (same shape as CI)
uv run --frozen python -m pytest -q            # serial: debugging one test, or order

Phạm vi bao phủ: proxy walking-skeleton, mọi hình dạng bộ tiêm, xác thực theo người dùng + CRUD + kiểm toán, trình soạn kỹ năng, chuyển tiếp URL + chuyển tiếp trung thực, làm mới OAuth + luồng kết nối, kiểm tra sức khỏe, treg run/shell, tải lên/quét, tổ chức + lời mời, API bảng điều khiển, CLI.

Đóng góp & tài liệu

treg/
├── src/treg/            # the package (api, cli, proxy, injectors, oauth, health, convert, models, …)
│   └── web/             # dashboard, landing, tutorial, llms.txt, skill.md, install.sh
├── tests/               # pytest suite (CI + local default: pytest-xdist -n auto)
├── docs/
│   ├── context/         # design fragments (codemap system) + generated index
│   └── ONBOARDING.md    # first-time bootstrap
├── USAGE.md             # full treg CLI reference
└── pyproject.toml

Tài liệu thiết kế theo hệ thống con là các đoạn trong docs/context/, mỗi đoạn trích dẫn các nguồn src/treg/* của nó. Làm việc trong repo này với một tác nhân AI? Kỹ năng /tools-registry-context tải đoạn phù hợp cho những gì bạn đang chạm vào và giữ tài liệu đồng bộ — chạy /tools-registry-context sync trước khi đẩy.

Lộ trình: hỗ trợ MCP · các tầng quyền chi tiết hơn · tăng cường quản lý khóa lưu trữ · có thể hợp nhất Loopni.

Giấy phép

Apache 2.0 với các điều khoản bổ sung (LICENSE): sử dụng tự do — bao gồm cả thương mại, trong tổ chức của riêng bạn (tự lưu trữ registry của riêng bạn được khuyến khích). Hạn chế: không phân phối lại mã cho bên thứ ba như một dịch vụ registry lưu trữ/quản lý cạnh tranh mà không có sự cho phép bằng văn bản (jason@superdesign.dev). Sử dụng API treg.to lưu trữ trong sản phẩm của riêng bạn — với thanh toán chuyển tiếp qua X-Treg-Meta và usage/by-tag — được phép mà không cần sự cho phép; đó là gọi API của chúng tôi, không phải phân phối lại phần mềm của chúng tôi.

Phạm vi đọc khách hàng được ghim

Đối với một tác nhân khách hàng bị hạn chế, treg org agent-new bot --pin customer=cust_A thực thi phân bổ và giới hạn lịch sử gọi/chạy, kết quả lưu trữ và quyền sở hữu không đồng bộ nhà cung cấp dùng chung cho ghim đó. Các id nước ngoài hoặc không được phân bổ trả về 404; một nhà điều hành không ghim giữ chế độ xem toàn tổ chức và số dư dùng chung. Truy cập tài khoản BYOK và URL phương tiện công khai giữ nguyên quyền hiện có của chúng. Xem hợp đồng đa khách thuê cho nhiều ghim, di chuyển và hành vi phát lại.