Clarity Tool Builder

Sandbox + Review verfügbar

Declarative by design. Reviewable by people.

Ein Clarity Tool ist ein begrenztes, versioniertes Manifest – kein Plugin, das beliebigen Code in einem privaten Account ausführt. Der Vertrag verbindet Darstellung, Datenfelder, Berechtigungen, Konsequenzklasse und Lifecycle.

Zwei Developer prüfen gemeinsam ein deklaratives Clarity Tool auf Laptops.

clarity.tool/v1

Ein Vertrag, den Mensch und System lesen können.

Das Manifest bleibt absichtlich klein. entry ist eine stabile Identität, display beschreibt die native Oberfläche und permissions nennt jede Accountgrenze vor der Installation.

tool.json
{
  "schema": "clarity.tool/v1",
  "name": "Study outline",
  "version": "1.0.0",
  "entry": "study.outline",
  "summary": "A reviewed outline for a focused study session.",
  "consequenceClass": "C1",
  "permissions": ["profile.read"],
  "display": {
    "layout": "list",
    "icon": "list.bullet.rectangle",
    "color": "blue",
    "primaryColumnIndex": 0,
    "columns": [
      { "name": "Outline item", "type": "text" },
      { "name": "Done", "type": "toggle" }
    ]
  }
}
validate.sh
curl https://clarity.audecius.com/api/developer/v1/tools/validate \
  --request POST \
  --header "Authorization: Bearer $CLARITY_API_KEY" \
  --header "Content-Type: application/json" \
  --data @tool.json

Native presentation

Sechs Layouts. Fünfzehn Feldtypen.

Layouts
table · routine · habit · counter · list · timer
Grundfelder
text · number · toggle · date · rating · select
Erweiterte Felder
timer · photo · progress · currency · unit · multiSelect · link · color · location
Spalten
Mindestens 1, höchstens 24. Jede Spalte besitzt einen sichtbaren Namen und einen unterstützten Typ.
Identität
Ein stabiler SF-Symbol-Bezeichner und eine von Clarity unterstützte Tool-Farbe; keine fremden Markenassets.

Least privilege

Nur, was heute wirklich freigegeben ist.

profile.read
Anzeigename und Profilsprache für eine personengerechte Darstellung.
sessions.read
Developer-Lernsessions und ihren Status – keine privaten Tages-, Health-, School- oder Family-Daten.
Nicht verfügbar
Schreibzugriff, Health, Noten, Journal, Nachrichten, Family Screen Time, StoreKit und Produktionscredentials.

Eine Installation darf nur eine Teilmenge der im geprüften Manifest genannten Berechtigungen gewähren. Eine spätere Version kann keine zusätzlichen Rechte still übernehmen.

End-to-end

Von der Idee bis zur widerrufbaren Installation.

  1. 01

    Validate

    Die Sandbox prüft Schema, Konsequenzklasse, Berechtigungen und jeden deklarativen Feldtyp deterministisch.

  2. 02

    Preview

    Die Vorschau rendert ein Review-Artefakt. Sie führt keinen Fremdcode aus und liest keinen Clarity Account.

  3. 03

    Human review

    Audecius prüft Zweck, Minimalberechtigung, Sprache, Rückweg und die behauptete Konsequenzklasse.

  4. 04

    Install

    Die Person sieht alle beantragten Berechtigungen und kann sie einzeln gewähren, deaktivieren oder entfernen.

  5. 05

    Native sync

    Nur kompatible deklarative Manifeste werden accountgebunden in Clarity abgebildet. Web-only Tools bleiben im Web.

  6. 06

    Update or detach

    Leere Tools übernehmen geprüfte Schemaupdates. Persönliche Einträge bleiben bei Entfernung als lokale Kopie erhalten.

Safety boundary

Was ein Tool ausdrücklich nicht ist.

  • Kein heruntergeladenes JavaScript, Swift, Binary oder Remote-Code-Paket.
  • Kein Weg zu C3- oder C4-Aktionen, Zahlungen, Medizin, Recht, Identität oder Sicherheit.
  • Kein automatischer Zugriff auf andere Personen, Familienmitglieder, Klassen oder Organisationen.
  • Kein Anspruch auf native Kompatibilität ohne gültigen display-Vertrag und kompatiblen Clarity Release.
  • Kein dauerhafter Zugriff: Installation, Scopes und Status bleiben serverseitig widerrufbar.
Clarity Tool Builder — Developer Documentation