☰
如何用treg scan预览可共享的密钥与技能?只读扫描完整教程
2026/9/26 6:42:45 网站建设 项目流程

如何用treg scan预览可共享的密钥与技能?只读扫描完整教程

【免费下载链接】tregOpenRouter for agent tools. Join community here: https://discord.gg/6mQYYfFMAn项目地址: https://gitcode.com/GitHub_Trending/treg/treg

treg是"面向 Agent 工具的 OpenRouter"——它把散落在你.env里的第三方 API 密钥、本地技能(Skills)和已安装的命令行工具(CLIs)统一变成可调用、可共享的工具。而treg scan就是安全的第一步:一条只读命令,预览你的密钥与技能"会被注册成什么",且任何数据都不会离开你的机器。

本教程带你 5 分钟掌握 treg scan 只读扫描的完整用法。

为什么要先 scan,再 upload?

treg upload会把检测到的密钥和技能注册为服务端工具(密钥加密存储)。但在真正注册前,你通常会想确认三件事:

  • ✅ 我哪些密钥会被识别为第三方服务商(而不是被误当成应用内部配置)?
  • ✅ 哪些技能能直接共享,哪些还缺凭据?
  • ✅ 机器上装了哪些目录内 CLI,处于什么状态?

treg scan就是答案:它与 upload 共用同一套检测逻辑,但只报告、不写入。官方文档将其定义为:

treg scan= 只读预览(read-only preview),treg upload= 注册。详见 env-import.md。

一条命令扫描三类资源

在项目目录下直接运行:

treg scan # 扫描当前目录的 .env + 技能子目录 + 本机 CLIs treg scan env # 只扫描 .env 里的密钥 treg scan clis # 扫描本机已安装、可注册的 CLIs treg scan skills --skills-dir ~/.claude/skills # 指定技能目录

三种模式的分工:

模式扫描对象输出
env.env文件中的变量名称(只读名称,识别服务商)可注册的密钥清单、OAuth 应用对、跳过的配置项
skills技能目录(每个技能是一个含SKILL.md的子目录)API 工具类技能、仅配方(recipe-only)技能、缺凭据警告
clis本机上已安装的目录内 CLI就绪/缺密钥/缺登录/不支持 分类报告

常用参数速查

在 src/treg/cli.py 中可以看到scan命令的全部参数定义:

treg scan --dir ~/projects/my-app # 指定基目录(默认为当前目录) treg scan env --env-file /path/.env # 显式指定 env 文件 treg scan --select openai,stripe # 只查看指定名称的项 treg scan clis --status # 仅报告,不注册任何东西

📌 小提醒:早期的treg import命令已更名为treg upload,运行旧命令时 treg 会提示你用treg scan预览。

读懂扫描报告

scan的报告是**可操作(actionable)**的——每个缺口都直接告诉你下一步:

  • env 侧:✓ tool-name base_url [认证方式],并列出被识别的 OAuth 密钥对(如CLIENT_ID + CLIENT_SECRET),同时说明哪些变量被当作配置项跳过;
  • skills 侧:区分 "API-tool skill" 与 "recipe-only",缺凭据的技能会以⚠标出具体缺失的环境变量;
  • clis 侧:按状态分桶输出——
    • ready (server):treg 可代管密钥,服务端注入即可运行;
    • ready (local):凭据在 CLI 自己的配置里(如aws),仅本地运行;
    • needs_key/needs_login:直接给出修复命令(如set STRIPE_API_KEY、run gcloud auth login),修好后重跑即可;
    • not_installed:目录里有、本机没装的 CLI,可用treg scan clis --status列出。

从 scan 到 upload:确认后共享

预览满意后,切换为treg upload(相同参数)完成注册。每个成功注册的工具都会打印一个详情页链接(↗提示),把该链接发给团队成员,对方即可查看并调用这个共享工具——密钥在服务端加密存储,对方看到的只有工具本身。

treg upload # 先 scan 预览,再 upload 注册 treg upload clis # 注册本机已就绪的 CLIs

💡 最佳实践:scan → 检查报告 → 补缺口 → upload → 分享详情链接,四步走,全程可重复(幂等)。

延伸阅读

  • 导入机制全解:docs/context/interface/env-import.md
  • 扫描与上传命令实现:src/treg/cli.py
  • 本地 CLI 运行架构:docs/context/architecture/local-run.md
  • 上手指南:docs/ONBOARDING.md

【免费下载链接】tregOpenRouter for agent tools. Join community here: https://discord.gg/6mQYYfFMAn项目地址: https://gitcode.com/GitHub_Trending/treg/treg

创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考

需要专业的网站建设服务?

联系我们获取免费的网站建设咨询和方案报价,让我们帮助您实现业务目标

立即咨询