SKILL GOVERNANCE PLATFORM

讓每一個 Skill,
受治理的服務
一樣交付。

統一註冊、版本控制、授權發放、受控安裝、全程稽核。 為 HermesOpenClaw 與多 agent runtime 而生—— 每一份能力都永遠最新、可授權、可撤銷

7
runtime token 驗證鏈
4
Entitlement 生命週期
tenant
多租戶隔離
QSkill 受控交付拓樸圖 中央 Registry 經過授權閘門,將受治理的 skill 交付給 Hermes、OpenClaw、Claude 與其他 runtime。 REGISTRY pdf-extract @2.4 crm-sync @1.9 ocr-zh @3.1 PKG · VER · FILES · DEPS ENTITLEMENT token · scope Hermes OpenClaw Claude adapter 圖 01 — registry → entitlement gate → multi-runtime

服務於 Hermes · OpenClaw · Claude Code · 多 agent runtime internal · customer-scoped · 非公開市集

01 — CORE CAPABILITIES

把「能力」當成受版本治理的單元來經營

不只是存放檔案。從註冊、授權、安裝到稽核,QSkill 用六項核心能力,讓每一份 skill 都有完整的治理生命週期。

package · version
files · deps
entitlement · audit

統一 Skill Registry

每個 skill 都是一個可版控的 package:版本、檔案清單、相依關係與相容性宣告集中註冊,成為單一可信來源。

packageversion files[]dependenciescompatibility
02

受控交付

Runtime 持 token 向平台換取「被授權的 skill」——拿到的永遠是該租戶當下有權使用的版本,而非一份脫管的拷貝。

runtime tokenscoped fetch
03

可撤銷授權 Entitlement

授權是有狀態、有時效、可即時收回的。範圍、起訖與撤銷皆可治理——存取不再是「給了就拿不回」。

scheduled active expired revoked
04

版本永遠最新

latest / stable 通道解析版本。一處發佈更新,所有被授權的 runtime 下次取用即同步——無須逐台推送。

lateststablepin@ver
05

安裝生命週期

每次安裝都是被追蹤的狀態流轉——並可在失敗或過期時安全重試。

pending installing installed outdated failed removed
06

全程稽核 + 多租戶隔離

誰、在何時、對哪個 skill、做了什麼——每一次發佈、授權、安裝與撤銷皆留下稽核軌跡,且租戶之間嚴格隔離。

audit trailtenant isolation
02 — HOW IT WORKS

三步,從發佈受治理的執行

建立 skill 與版本、發放授權、讓 agent 安裝串接並持續被治理——隨時可撤銷。

publish
→ entitle
→ govern
運作流程 三步流程:建立 skill 與版本,發放可撤銷授權,agent 安裝串接並持續受治理。 STEP 01 建立 Skill + 版本 pdf-extract @2.4 STEP 02 發放授權 Entitlement tenant:A12 active STEP 03 安裝 · 串接 · 治理 installed revocable 撤銷 → 即時失效
1AUTHOR & VERSION

建立 Skill + 版本

把提示、檔案與相依封裝成一個 package,發佈到 Registry。每次發佈都是 immutable 的新版本,沿 latest / stable 通道對齊。

POST /api/skills · publish 2.4
2ENTITLE

發放授權

為租戶與 runtime 發放 entitlement:界定範圍與起訖,狀態自 scheduled → active 自動流轉,並可隨時撤銷。

grant → tenant A12 · scope read
3GOVERN

安裝 · 串接 · 治理

agent 持 token 受控安裝並串接 skill;安裝狀態全程被追蹤,存取可即時收回——治理不止於發佈當下。

token → fetch · installed · audit ✓
03 — GOVERNANCE & VISIBILITY

每一次取用,
都通過7 步驗證

Runtime 提出 token,平台逐關核驗後才交付。安裝狀態、稽核軌跡與租戶隔離,皆在控制台中可見。

01token 存在 —— 來源可被識別
02未過期 —— 在有效時窗內
03未撤銷 —— 未被列入撤銷清單
04scope 相符 —— 請求落在授權範圍
05entitlement active —— 授權當下生效
06skill 狀態正常 —— 版本未下架
07installation 未移除 —— 安裝仍有效 → 交付
qskill · console / overview LIVE
Skills
48
Active ent.
312
Installs
1,204
Revoked 24h
3
Installation statustenant · ver
pdf-extract@2.4 A12 installed
crm-sync@1.9 A07 installing
ocr-zh@3.0 A12 outdated
voice-diary@0.8 A21 failed
legacy-export@1.2 A03 revoked
Audit timeline
09:42publish ocr-zh @3.1
09:31grant → A12 · scope read
08:57install pdf-extract @2.4
08:40revoke legacy-export · A03
08:12retry voice-diary install
04 — THE ARGUMENT

為什麼不是「丟一份檔案」?

把 skill 當檔案發出去,看似簡單,卻在更新、收回、追蹤、授權與相依五件事上同時失控。受控交付,把這五件事變回可治理。

一次性檔案

把檔案丟出去

交付即失聯。發出去那一刻,治理就結束了。

  • 版本更新要逐台重發,沒人知道誰還在用舊的
  • 想收回存取?檔案已經在對方手上,收不回來
  • 誰在用、用多少、有沒有出錯——一片黑箱
  • 授權範圍靠口頭約定,無法稽核也無法強制
  • 相依關係散落各處,相容性全憑運氣
QSkill 受控交付

受治理的交付

交付只是起點。整段生命週期都在掌握中。

  • 版本更新一處發佈,被授權者下次取用即同步
  • 收回存取撤銷 entitlement,下一次驗證即拒絕
  • 使用追蹤安裝狀態與稽核軌跡,全程可見
  • 授權範圍scope 由平台強制,逾權即被擋下
  • 相依管理相依與相容性隨版本一併解析
05 — RUNTIME COMPATIBILITY

為多 agent runtime 而生

同一套治理,覆蓋你的整個 agent 生態。新的 runtime 透過 adapter 接入,治理規則不必重寫。

one registry
many runtimes
via adapter
native

Hermes

核心 runtime,受控交付與 token 驗證原生整合。

native

OpenClaw

多 agent 編排平台,skill 隨授權即時上下架。

native

Claude Code

開發者 runtime,skill 以受治理的方式注入工作流。

adapter

其他 Runtime

以 adapter 接入任意 agent 平台,共用同一治理層。

READY WHEN YOU ARE

把 Skill 交付,
升級成受治理的服務

統一註冊、可撤銷授權、受控安裝、全程稽核——在一個控制台裡,治理你所有 agent 的能力。

進入管理後台 看運作方式
internal · customer-scoped · 多租戶隔離