clarity.tool/v1
Ein Vertrag, den Mensch und System lesen können.
Das Manifest bleibt absichtlich klein. entry ist eine stabile Identität, display beschreibt die native Oberfläche und permissions nennt jede Accountgrenze vor der Installation.
{
"schema": "clarity.tool/v1",
"name": "Study outline",
"version": "1.0.0",
"entry": "study.outline",
"summary": "A reviewed outline for a focused study session.",
"consequenceClass": "C1",
"permissions": ["profile.read"],
"display": {
"layout": "list",
"icon": "list.bullet.rectangle",
"color": "blue",
"primaryColumnIndex": 0,
"columns": [
{ "name": "Outline item", "type": "text" },
{ "name": "Done", "type": "toggle" }
]
}
}curl https://clarity.audecius.com/api/developer/v1/tools/validate \
--request POST \
--header "Authorization: Bearer $CLARITY_API_KEY" \
--header "Content-Type: application/json" \
--data @tool.jsonNative presentation
Sechs Layouts. Fünfzehn Feldtypen.
- Layouts
- table · routine · habit · counter · list · timer
- Grundfelder
- text · number · toggle · date · rating · select
- Erweiterte Felder
- timer · photo · progress · currency · unit · multiSelect · link · color · location
- Spalten
- Mindestens 1, höchstens 24. Jede Spalte besitzt einen sichtbaren Namen und einen unterstützten Typ.
- Identität
- Ein stabiler SF-Symbol-Bezeichner und eine von Clarity unterstützte Tool-Farbe; keine fremden Markenassets.
Least privilege
Nur, was heute wirklich freigegeben ist.
profile.read- Anzeigename und Profilsprache für eine personengerechte Darstellung.
sessions.read- Developer-Lernsessions und ihren Status – keine privaten Tages-, Health-, School- oder Family-Daten.
- Nicht verfügbar
- Schreibzugriff, Health, Noten, Journal, Nachrichten, Family Screen Time, StoreKit und Produktionscredentials.
Eine Installation darf nur eine Teilmenge der im geprüften Manifest genannten Berechtigungen gewähren. Eine spätere Version kann keine zusätzlichen Rechte still übernehmen.
End-to-end
Von der Idee bis zur widerrufbaren Installation.
- 01
Validate
Die Sandbox prüft Schema, Konsequenzklasse, Berechtigungen und jeden deklarativen Feldtyp deterministisch.
- 02
Preview
Die Vorschau rendert ein Review-Artefakt. Sie führt keinen Fremdcode aus und liest keinen Clarity Account.
- 03
Human review
Audecius prüft Zweck, Minimalberechtigung, Sprache, Rückweg und die behauptete Konsequenzklasse.
- 04
Install
Die Person sieht alle beantragten Berechtigungen und kann sie einzeln gewähren, deaktivieren oder entfernen.
- 05
Native sync
Nur kompatible deklarative Manifeste werden accountgebunden in Clarity abgebildet. Web-only Tools bleiben im Web.
- 06
Update or detach
Leere Tools übernehmen geprüfte Schemaupdates. Persönliche Einträge bleiben bei Entfernung als lokale Kopie erhalten.
Safety boundary
Was ein Tool ausdrücklich nicht ist.
- Kein heruntergeladenes JavaScript, Swift, Binary oder Remote-Code-Paket.
- Kein Weg zu C3- oder C4-Aktionen, Zahlungen, Medizin, Recht, Identität oder Sicherheit.
- Kein automatischer Zugriff auf andere Personen, Familienmitglieder, Klassen oder Organisationen.
- Kein Anspruch auf native Kompatibilität ohne gültigen
display-Vertrag und kompatiblen Clarity Release. - Kein dauerhafter Zugriff: Installation, Scopes und Status bleiben serverseitig widerrufbar.
