尧图网络科技YAOTU DIGITAL 获取报价
获取报价
首页 / 资讯中心 / 文章详情

treg 快速上手:用一份密钥库加技能注册表,让团队与 Agent 共享 API 能力而不泄露密钥

发布时间:2026/9/25 2:16:23

资讯中心
01
ARTICLE

treg 快速上手:用一份密钥库加技能注册表,让团队与 Agent 共享 API 能力而不泄露密钥

treg 快速上手:用一份密钥库加技能注册表,让团队与 Agent 共享 API 能力而不泄露密钥
后端API网关MCP 服务dsh-plugin【免费下载链接】tregOpenRouter for agent tools. Join community here: https://discord.gg/6mQYYfFMAn项目地址https://gitcode.com/GitHub_Trending/treg/treg点击查看免费下载这篇指南带你快速上手 tregtools-registry一个为 Agent 工具而生的 OpenRouter。它用一个密钥库vault保管所有密钥、一个注册表registry保管所有技能让 Claude Code、团队成员和自动化 Agent 都通过一把可随时吊销的 token发起调用——任何密钥都不会落到某一台机器上团队也只需维护一份技能库而不是每人各抄一份。读完本篇你将掌握 treg 的安装、登录、技能与端点注册、密钥批量导入以及如何让 Agent 通过统一代理调用这些能力。本文以仓库文档 src/treg/web/quickstart.md 为骨架结合安装脚本 src/treg/web/install.sh、CLI 实现 src/treg/cli.py 与 Agent 索引 src/treg/web/llms.txt 展开。文中{BASE}指代你的 treg 服务地址自托管部署或官方托管均可。1. 安装 CLIPython 3.12一行命令在任意一台装有 Python 3.12 的机器上执行curl -fsSL {BASE}/install.sh | sh这条命令会做三件事安装treg命令行工具Python 3.12/3.13通过 uv/pipx/pip 安装详见下方安装器细节把 CLI 指向当前这个 registrytreg config --base-url $BASE把官方的 treg skill 安装进检测到的每个 AgentClaude Code、Cursor、Codex、Gemini、Copilot、OpenCode、Windsurf 等让它们天生就会用 treg。之后可以随时原地升级treg update从源码看treg update实际上会重新抓取服务器上的install.sh并就地重跑安装器见 src/treg/cli.py 的cmd_update。安装器细节解释器版本与工具链选择安装脚本 src/treg/web/install.sh 对 Python 版本要求明确3.12,3.14。它按优先级选择安装工具uv推荐uv tool install --force --python $PYREQ $SRCuv 会自动获取一个匹配版本的 Pythonpipx先探测python3.13/python3.12找不到再用 pipx 自己的默认解释器pip3只允许属于 Python 3.12/3.13 的 pip3脚本会检查pip3 --version否则提示安装 uv 后重试三者皆无直接报错并给出 uv 安装指引。安装的包是tools-registry[proxy]——这里特意带上proxyextra它只增加cryptography预编译 wheel无需编译器用于生成这台机器的本地证书颁发机构保证treg claude、treg shell --proxy等代理类核心功能开箱即用。一次性全自动安装拿到 token 时如果你是被分发 token 的那一方可以用一次性、全自动的安装方式免去浏览器登录curl -fsSL {BASE}/install.sh | sh -s -- --token TOKEN # 等价写法TREG_TOKENTOKEN curl -fsSL {BASE}/install.sh | sh带 token 时安装器会依次安装 CLI skill →treg login --token $TOKEN签名token 已烘焙进团队→treg mcp install把 treg 注册为每个受支持 Agent 的 MCP 服务器header 认证无需浏览器。这些步骤都是 best-effort——即使失败也不会让安装整体失败因为 CLI 和 skill 已经就位。2. 登录首次登录即注册并自动获得一个个人团队treg login # GitHub打开浏览器 treg login --email youcompany.com # 或邮件发送 6 位验证码首次登录会同时完成注册并为你创建一个个人团队personal team。Agent 和 CI 场景则使用按组织发放的 tokentreg login --token token从源码看src/treg/cli.py 的cmd_login--token分支会先请求/auth/me验证token 再持久化——被拒绝的 token 不会保存成功却到真实调用才失败验证通过后自动挑选活动组织并提示你当前所属团队。邮件分支--email走POST /auth/email/start发码、/auth/email/verify换 token 的流程本地开发模式下会把验证码直接打印在终端。3. 共享技能skill——treg 的核心技能skill是 Agent 加载的一整个能力单元一份SKILL.md配方 它需要的密钥 它调用的工具。注册一次全团队运行的是同一份技能、同一种方式、只在一处维护——没有人再重写脚本或复制密钥。treg 处理三种形态的技能调用 API 的技能需要凭据——如google-ads、intercom、gsc只携带know-how的技能无需凭据——如一个 SEO 写作助手、一个故障分诊 playbook你已有的文件夹——treg 帮你自动构建契约contract。3.1 一键注册整个技能目录把 treg 指向你的技能目录它会逐个注册并为缺少treg.json的技能自动补一份猜测 base URL、找到它读取的密钥treg upload skills --dir ~/.claude/skills --all预期输出Scanned ~/.claude/skills: 5 API-tool skill(s), 23 recipe-only. ✓ google-ads (tool) ✓ intercom (tool) ✓ seo-blog-writer (recipe) … Imported 27/28 skills.从 src/treg/cli.py 的导入逻辑看treg upload skills会为每个技能复用已有的treg.json或根据技能的脚本现场构建一份契约base_url 它读取的环境变量API 技能注册为 tool、纯知识技能注册为 recipe-only bundle——整个技能库一次完成与 src/treg/web/llms.txt 中 Upload 一节的描述一致。3.2 队友一条命令装好任何共享技能treg skill install seo-blog-writer # 或加 --all 安装整个技能库它会把这个技能的配方写入队友的./.claude/skills/。API 技能通过 treg 代理调用用队友自己的 token所以密钥永远留在 vault 里从不进入技能文件。从源码看cmd_skill_installsrc/treg/cli.py会把配方写入检测到的各 Agent 技能目录默认.agents/skills与.claude/skills--dir可固定目录同名技能若本地已存在则默认保留本地版本需要覆盖时显式加--force技能名若含/、\或..等不安全片段会被直接跳过防止路径逃逸。3.3 手工注册单个技能两段式treg skill init --dir ./my-skill # 起草 treg.jsonbase_url secrets treg skill add --dir ./my-skill # 原子化上传配方 密钥 工具treg skill init会扫描SKILL.md与.secret/目录自动起草treg.json契约猜测base_url、找出密钥并列出需要人工复核/填写的字段base_url、绑定方式等。treg skill add则校验契约缺base_url会明确报错并提示先 init把配方、密钥和工具作为一个 bundle整体注册。一个典型技能目录结构my-skill/ SKILL.md # 配方 / how-toAgent 加载的说明 .secret/ # 凭据文件值存放在这里记得 gitignore treg.json # 契约——只引用密钥绝不包含密钥值4. 或者只注册一个 API 端点当你只想让某个 URL 用一把已存密钥即可调用时treg secret add STRIPE_KEY --value sk_live_123 treg add stripe --base-url https://api.stripe.com --secret STRIPE_KEY treg call https://api.stripe.com/v1/charges # 密钥在服务端注入--secret接受密钥的名字或 id其他认证形态x-api-key请求头、?apiKey查询参数、Basic 认证、OAuth都按绑定binding支持——详见treg tool add -h从源码看src/treg/cli.py 的cmd_calltreg call支持--query KV可重复、保留重复键、--data {...}自动嗅探 JSON 并设置application/json、--header Name: value注入的凭据绑定永远优先不会被自定义 header 覆盖、--upload NAME/pathmultipart 表单、--file等body 存在时默认方法为 POSTcurl 约定否则 GET。4.1 批量注册.env里已有的密钥treg upload env --select openai,stripe,resendtreg 会把每个变量与约 80 个已知 provider 匹配并注册你挑选的那些。以下内容会被自动排除配置类变量*_HOST、*_MODEL应用自身的密钥SECRET_KEY、DATABASE_URL、*_WEBHOOK_SECRETCLIENT_IDCLIENT_SECRET这种配对会被识别为OAuth走引导式连接guided connect而不是当作一个坏掉的 Bearer 密钥。先预览再动手treg scan是只读预览dry-run不联网、不读取值。裸treg upload不带env/skills对当前目录同时做两件事。整个过程是幂等的——随时可以重跑--replace则用于更新。从 src/treg/cli.py 的_import_select看非交互式Agent/CI运行时必须显式传--all或--select否则拒绝导入——防止无人值守时不小心把凭据静默导入。provider 检测目录来自服务器的GET /providers.jsonCLI 会按 base_url 缓存离线时回退到内置目录。5. 让 Agent 指向它零学习成本接入Agent 不需要学习 treg。把 Claude Code或 Codex/Gemini指向{BASE}/llms.txt它就能读懂整个注册表或者更简单——Agent 只需在任意上游 URL 前加代理前缀并带上自己的 tokencurl {BASE}/call/https://api.stripe.com/v1/charges \ -H X-Treg-Token: $TREG_TOKEN命令里没有任何密钥随时吊销 token——你的密钥永远不会移动方法与路径、查询串、请求体原样透传/call/工具名/路径是等价写法如/call/stripe/v1/charges返回的是上游的逐字响应代理/认证出错时返回带 JSONdetail的 4xx/5xx按组织 token 只发X-Treg-Token即可组织已烘焙进 token身份 token来自treg login还需带上X-Treg-Org: team-slug。从 src/treg/web/llms.txt 可知/call/是 treg 的统一机制目录端点catalog endpoint按 id 调用treg 负责挑选凭据你自己的密钥优先于 treg 的且不计量团队自有工具则按主机解析并注入凭据。响应中的X-Treg-Call-Id可用于对账X-Treg-Cost-Micro是实际扣费金额。常用命令速查treg tool ls | secret ls | skill ls # 看注册了什么 treg calls # 审计日志谁调用了什么 treg health --run # 用健康检查逐一验证每个密钥与其工具 treg org invite bobcompany.com --role member treg --help # 每个命令都有带示例的 -h逐条补充说明treg health --run从源码看src/treg/cli.py 的cmd_health它会POST /health/run触发服务端对每个 provider 的健康检查用于验证密钥有效性treg calls查询被代理调用的审计日志treg audit则把调用 CLI 运行合并为一份日志生成类任务附带状态与结果链接treg org invite邀请成员加入团队角色支持viewer/member/admin/owner邀请码可离线转交新人用treg org join code --email youcompany.com一键加入并自动注册完整交互式走查访问{BASE}/tutorial一步步覆盖团队、角色、代理、工具、技能、认证形态与 admin每步都有命令和预期输出。关键机制小结为什么密钥永不落地贯穿整篇 quickstart 的安全模型可以归结为三条密钥只进 vault不进机器treg secret add上传到服务端treg call//call/在服务端注入凭据Agent 机器上只有一把可吊销的 tokentoken 即权限token 一个用户, 组织成员关系资源按组织隔离treg login --token t是 Agent/CI 的标准姿势dashboard 的 API key 已烘焙团队无需X-Treg-Org全链路可审计treg calls/treg audit记录谁调了什么、花了多少钱对生成类任务treg audit还展示任务状态与结果链接。如果你的 Agent 环境支持 MCP还可以用treg mcp install把 treg 注册为 MCP 服务器header 认证、无需浏览器之后 Agent 直接使用catalog_search、catalog_get、call、balance等工具集。更多设计细节见仓库文档 docs/context/interface/shell.md 与 docs/context/interface/cli.md完整 CLI 命令参考可查阅 USAGE.md。赞分享后端API网关MCP 服务dsh-plugin【免费下载链接】tregOpenRouter for agent tools. Join community here: https://discord.gg/6mQYYfFMAn项目地址https://gitcode.com/GitHub_Trending/treg/treg点击查看免费下载相关推荐treg 端到端实战教程从零搭建团队工具注册表共享密钥、代理调用与 CLI 运行treg 端到端实战教程从零搭建团队工具注册表共享密钥、代理调用与 CLI 运行 导读 本篇教程带你走完 tregtools registry一个面向后端API网关MCP 服务dsh-plugin告别API密钥共享Chatbox团队协作功能让多人安全共用AI资源告别API密钥共享Chatbox团队协作功能让多人安全共用AI资源 你是否还在为团队共享AI资源而烦恼每次都要小心翼翼地传递API密钥既担心安全问题又怕AI 应用桌面应用大模型anarlog 离线模式实操指南断网也能完成 AI 会议笔记anarlog 离线模式实操指南断网也能完成 AI 会议笔记 飞机起飞后 WiFi 关闭的那十分钟你手边还有一场没开完的会云端笔记工具转写中断、页面转圈AI 应用人工智能语音本地部署桌面应用音频上一篇G-Helper深度解析华硕笔记本CPU降压与性能优化实战指南下一篇Sobelow误报处理技巧5种有效减少假阳性方法创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
02
RELATED NEWS

相关资讯

更多网站建设与数字化升级内容

03
WHY YAOTU

想打造同款高转化官网?

懂行业、懂生意,从建站到增长一站式陪跑

◈

场景化定制

不做模板站,围绕你的业务场景量身设计,小众不撞款。

◐

营销型架构

以转化目标组织内容与路径,让官网真正带来询盘。

▲

全周期服务

设计、开发、运营、运维一体,上线只是开始。

免费获取你的建站方案

留下需求,专属顾问 24 小时内为你输出方案建议。