Marketplace
Connector marketplace
Die Attesto Marketplace unter https://marketplace.attesto.eu
ist der öffentliche Katalog für validierte Evidence Producers.
Öffentliche Besucher können Connector Cards ansehen. Tenant
Acquisition, Install, Update, Revoke und Artifact Download erfordern
eine authentifizierte Dashboard Tenant Session. Publisher Signup,
Publisher Profile Management und Connector Submission nutzen ein
separates marketplace-only Developer Account. Attesto Review und
Publication sind private interne Prozesse und werden öffentlichen
Besuchern oder Marketplace Developers nicht offengelegt.
Marketplace model
Ein Marketplace Item ist ein validiertes Connector Asset. Der Katalog speichert Asset Metadata, Current Version, Manifest Hash, Artifact Hash, Validation Result, Entitlement State, Install State und Marketplace Evidence Events. Die Marketplace führt keinen Connector-Code im Browser aus und legt keine Connector Secrets offen.
| Object | Bedeutung |
|---|---|
asset | Eine Connector Listing wie GitHub, GitLab oder S3/R2 object commitments. |
version | Ein validiertes Connector Manifest mit Manifest- und Artifact-Hashes. |
entitlement | Das Recht des Tenants, eine Version herunterzuladen oder zu installieren. |
install | Ein tenant-scoped Installation Record für die gewählte Version. |
evidence event | Eine kanonische Marketplace Receipt für Acquisition, Installation, Submission oder Validation. |
Öffentlichen Katalog durchsuchen
Der öffentliche Katalog zeigt nur validierte öffentliche Assets. Er kann sicher ohne Tenant Session durchsucht werden:
Installierte kostenlose Assets können auf die aktuelle validierte Version aktualisiert oder durch einen Owner/Admin revoked werden. Revoke deaktiviert sowohl Entitlement als auch Tenant Install; Artifact Download schlägt fehl, bis der Tenant das Asset erneut acquired und installiert.
Der Artifact Endpoint gibt das Connector Manifest nur zurück, wenn der Tenant ein aktives Entitlement hat:
Marketplace evidence events
Marketplace Publisher Profile Create/Update, Acquisition, Install, Install Update, Entitlement Revoke, Paid Purchase, Refund, Payout, Publisher Submission und Validation/Review Actions schreiben kanonische Marketplace Evidence. Der Receipt Hash wird aus der kanonischen Evidence Envelope und Payload Hash abgeleitet; der Receipt Record speichert Tenant, Actor, Subject, Timestamp und Sanitized Payload für Tenant Audit Views. So erhalten Operators einen deterministischen Audit Trail darüber, wer Publisher Identity geändert und wer welche Connector Version acquired, installed, updated, reviewed, published, refunded, paid out oder revoked hat.
Security boundaries
- Public catalog browsing ist unauthenticated und read-only.
- Tenant acquire, install, artifact download, install update und tenant revoke actions erfordern Dashboard Tenant Auth und CSRF.
- Marketplace asset submission, publisher profile changes, developer-tier checkout, billing portal access und payout onboarding erfordern marketplace-only developer auth und CSRF.
- Free Marketplace Developer Accounts können Free Assets für Private Review einreichen; Paid Assets erfordern ein aktives Paid Developer Tier und Stripe Connect Readiness.
- Public listing review, publication und marketplace asset withdrawal sind private Attesto Prozesse und keine öffentlichen Marketplace- oder Developer-APIs.
- Connector manifests sind nur metadata; sie dürfen keine secrets oder raw customer payloads enthalten.
- Das Frontend erhält nur public catalog data und non-secret build metadata.
- Production bundles dürfen keine source maps, source files, test fixtures, credentials oder API keys enthalten.
- Marketplace evidence unterstützt auditability; sie zertifiziert third-party legal compliance nicht eigenständig.
