Attesto

Marketplace

Marketplace dei connettori

Attesto Marketplace su https://marketplace.attesto.eu è il catalogo pubblico per evidence producers validati. I visitatori pubblici possono sfogliare connector cards. Tenant acquisition, install, update, revoke e artifact download richiedono una dashboard tenant session autenticata. Publisher signup, publisher profile management e connector submission usano un account developer marketplace-only separato. Attesto review e publication sono processi interni privati e non sono esposti a visitatori pubblici o marketplace developers.

Marketplace model

Un marketplace item è un connector asset validato. Il catalogo conserva asset metadata, current version, manifest hash, artifact hash, validation result, entitlement state, install state e marketplace evidence events. Il marketplace non esegue codice connector nel browser e non espone connector secrets.

ObjectSignificato
assetUn connector listing come GitHub, GitLab o S3/R2 object commitments.
versionUn connector manifest validato con manifest e artifact hashes.
entitlementIl diritto del tenant di scaricare o installare una version.
installUn installation record tenant-scoped per la version selezionata.
evidence eventUna marketplace receipt canonica per acquisition, installation, submission o validation.

Sfoglia il catalogo pubblico

Il catalogo pubblico espone solo assets pubblici validati. È sicuro da sfogliare senza tenant session:

Gli assets gratuiti installati possono essere aggiornati alla current validated version o revoked da owner/admin. Revoke disattiva sia entitlement sia tenant install; artifact download fallisce finché il tenant non acquire e installa di nuovo l'asset.

L'artifact endpoint restituisce il connector manifest solo dopo che il tenant ha un entitlement attivo:

Marketplace evidence events

Marketplace publisher profile create/update, acquisition, install, install update, entitlement revoke, paid purchase, refund, payout, publisher submission e validation/review actions scrivono marketplace evidence canonica. Il receipt hash deriva dalla canonical evidence envelope e payload hash; il receipt record conserva tenant, actor, subject, timestamp e sanitized payload per le tenant audit views. Così operators hanno un audit trail deterministico di chi ha cambiato publisher identity e chi ha acquired, installed, updated, reviewed, published, refunded, paid out o revoked quale connector version.

Security boundaries