sylius-agent-skills — ein Digest, der nicht veraltet.
Der Discovery-Index unter /.well-known/agent-skills/index.json nennt zu jedem Skill einen SHA-256-Digest. Der wird über das tatsächlich ausgelieferte Dokument berechnet, nicht konfiguriert. Ist kein Skill registriert, antwortet die Route mit 404 statt mit einer leeren Liste.
Ein konfigurierter Digest ist ab der ersten Textkorrektur falsch
Der SHA-256-Digest im Index wird über das tatsächlich ausgelieferte Dokument berechnet, nicht in einer Konfigurationsdatei hinterlegt. Ein hinterlegter Wert veraltet bei der ersten Textkorrektur an einem Skill — also bei genau der Art Änderung, die niemand als veröffentlichungsrelevant einstuft und deshalb niemand von einem Prüfsummen-Update begleitet.
Die Folge trägt der Client, und sie ist unangenehm: Er lädt einen völlig intakten Skill, vergleicht den Digest, findet eine Abweichung und verwirft ihn — korrekt nach Protokoll, denn eine Abweichung ist von außen nicht von Manipulation zu unterscheiden. Aus derselben Richtung kommt der zweite Schaden: Eine Integritätsprüfung, die regelmäßig ohne Anlass anschlägt, wird abgeschaltet, und danach schützt sie gar nichts mehr. Ein berechneter Digest kann nicht driften.
Ist kein Skill registriert, antwortet die Route unter /.well-known/agent-skills/index.json mit 404 statt mit einer leeren Liste. Eine leere Liste ist eine Aussage — sie sagt, dieser Shop führt einen Index und hat nichts darin. Der 404 sagt, was tatsächlich der Fall ist: Hier wird nichts angeboten. Ein Client kann daraufhin weitersuchen, statt ein leeres Ergebnis als endgültige Antwort zu speichern.
Quellcode & Doku
Composer-Paket
MIT · Sylius 2.0+ · PHP 8.2+
composer require koh/sylius-agent-skills
Gebaut, getestet und unter MIT veröffentlicht. Die öffentliche Distribution über Packagist wird vorbereitet (coming soon).
Teil der Familie
MIT
Dieses Paket gehört zu koh/sylius-agent-ready — siebzehn Bundles, die einen Sylius-Shop für KI-Agenten benutzbar machen. Jedes ist einzeln einsetzbar.