Attesto

Marketplace

Connector marketplace

Die Attesto Marketplace unter https://marketplace.attesto.eu ist der öffentliche Katalog für validierte Evidence Producers. Öffentliche Besucher können Connector Cards ansehen. Tenant Acquisition, Install, Update, Revoke und Artifact Download erfordern eine authentifizierte Dashboard Tenant Session. Publisher Signup, Publisher Profile Management und Connector Submission nutzen ein separates marketplace-only Developer Account. Attesto Review und Publication sind private interne Prozesse und werden öffentlichen Besuchern oder Marketplace Developers nicht offengelegt.

Marketplace model

Ein Marketplace Item ist ein validiertes Connector Asset. Der Katalog speichert Asset Metadata, Current Version, Manifest Hash, Artifact Hash, Validation Result, Entitlement State, Install State und Marketplace Evidence Events. Die Marketplace führt keinen Connector-Code im Browser aus und legt keine Connector Secrets offen.

ObjectBedeutung
assetEine Connector Listing wie GitHub, GitLab oder S3/R2 object commitments.
versionEin validiertes Connector Manifest mit Manifest- und Artifact-Hashes.
entitlementDas Recht des Tenants, eine Version herunterzuladen oder zu installieren.
installEin tenant-scoped Installation Record für die gewählte Version.
evidence eventEine kanonische Marketplace Receipt für Acquisition, Installation, Submission oder Validation.

Öffentlichen Katalog durchsuchen

Der öffentliche Katalog zeigt nur validierte öffentliche Assets. Er kann sicher ohne Tenant Session durchsucht werden:

Installierte kostenlose Assets können auf die aktuelle validierte Version aktualisiert oder durch einen Owner/Admin revoked werden. Revoke deaktiviert sowohl Entitlement als auch Tenant Install; Artifact Download schlägt fehl, bis der Tenant das Asset erneut acquired und installiert.

Der Artifact Endpoint gibt das Connector Manifest nur zurück, wenn der Tenant ein aktives Entitlement hat:

Marketplace evidence events

Marketplace Publisher Profile Create/Update, Acquisition, Install, Install Update, Entitlement Revoke, Paid Purchase, Refund, Payout, Publisher Submission und Validation/Review Actions schreiben kanonische Marketplace Evidence. Der Receipt Hash wird aus der kanonischen Evidence Envelope und Payload Hash abgeleitet; der Receipt Record speichert Tenant, Actor, Subject, Timestamp und Sanitized Payload für Tenant Audit Views. So erhalten Operators einen deterministischen Audit Trail darüber, wer Publisher Identity geändert und wer welche Connector Version acquired, installed, updated, reviewed, published, refunded, paid out oder revoked hat.

Security boundaries