winBrain Creator Lab · 打包导入链路

上传 Skill / Plugin / 本体压缩包

结论:3 条打包导入链路共用同一「上传 → 校验 → 解包进草稿 → 真实测试 → 显式发布」流程,与聊天新建共用草稿/发布管线,非并行机制。 员工=skill.zip、专家=plugin.zip、本体=.mcpb。下方 SVG 线框 + 3 pad 交互。

Expected Flow三条打包导入链路

打包导入 · 通用管线 UPLOAD → VALIDATE → DRAFT → TEST → PUBLISH 管线复用聊天新建 员工 · skill.zip 选择 skill.zip 必含 skills/<name>/SKILL.md frontmatter name 必须匹配目录 校验 → 草稿 专家 · plugin.zip 选择 plugin.zip 必含 .claude-plugin/plugin.json name 唯一 · skills/ 可选 校验 → 草稿 数据本体 · .mcpb 选择 .mcpb MCP bundle · 打包本体语义 解包 → 导入审批 → 发布 解包 → 草稿 DRAFT .drafts/<id> → TEST 真实 SDK query → PUBLISH publishCreatorDraftCandidate / activateExpertVersion 显式发布 · 非默认同步 · 未验证不上线 打包安全边界 禁 zip-slip(.. 穿越)· 禁符号链接出包 · 禁 .env/.pem/.key · 单文件 ≤1MiB · 总量 ≤4MiB 后缀白名单:.zip(skill/plugin)· .mcpb(本体)· 解包后校验 manifest 结构与 frontmatter name 解包进 gitignored 草稿目录 · 仅测试会话加载 · 发布前人工确认 上传文件由浏览器 file input 明确授权 · 不扫宿主机任意路径

UX3 条链路 · 窄门详情

契约(复用既有管线,非新机制)

员工
skills/<name>/SKILL.mdtestCreatorDraftpublishCreatorDraftCandidate
专家
.claude-plugin/plugin.json → 同草稿/测试/发布链路
本体
.mcpb 解包 → schema 扫描 → 人工审批 → 发布(对齐 Ontology 导入用例)
安全
zip-slip 防护 · 后缀白名单 · 草稿 gitignored · 显式发布