Diventare Publisher Marketplace
L’accesso Publisher protegge la catena di distribuzione dei plugin. Non viene più concesso con un semplice cambio di ruolo: ogni nuovo autore presenta una candidatura nell’Hub e riceve una decisione motivata dal backoffice.
Requisiti
Sezione intitolata “Requisiti”Per inviare la candidatura servono:
- un account Hub con indirizzo email verificato;
- MFA attiva sull’account;
- accettazione della versione corrente del Publisher Agreement Marketplace.
Nome pubblico, descrizione del progetto e sito sono facoltativi, ma aiutano il reviewer a comprendere chi pubblicherà i plugin e con quale finalità.
L’Hub registra versione e SHA-256 dell’accordo accettato insieme al timestamp. Se l’accordo non è configurato o non è verificabile, l’invio rimane bloccato: la checkbox da sola non costituisce una prova sufficiente.
Percorso
Sezione intitolata “Percorso”- Accedi all’Hub e apri Diventa Publisher.
- Completa la candidatura e salva la bozza.
- Verifica email e MFA, se l’Hub segnala che manca uno dei due requisiti.
- Apri l’accordo collegato dall’Hub, controlla la versione mostrata, quindi accettalo e invia la candidatura. L’Hub associa internamente alla prova di accettazione anche l’impronta SHA-256 configurata per quella versione.
- Segui lo stato della pratica dalla stessa pagina.
Il backoffice può approvare, rifiutare o richiedere modifiche. In quest’ultimo
caso aggiorna la candidatura e inviala nuovamente. Il ritiro volontario è
disponibile negli stati draft, submitted e changes_requested.
Prima dell’approvazione l’Hub ricontrolla che MFA sia ancora attiva e che la prova dell’accordo corrente sia completa. Se uno dei requisiti non è più valido, la decisione viene bloccata invece di abilitare il Publisher.
Con l’approvazione il tuo account ottiene l’accesso al pannello Developer. L’approvazione dell’autore non pubblica automaticamente alcun plugin: ogni versione continua a passare per scansione, review manuale, normalizzazione del manifest e firma dell’Hub.
Verifica proporzionata e privacy
Sezione intitolata “Verifica proporzionata e privacy”Per i plugin community XIQUIL non raccoglie documenti di identità grezzi: email verificata, MFA, accordo versionato e review manuale sono il livello richiesto. Eventuali verifiche KYC/KYB saranno introdotte solo per casi che le rendano necessarie, come badge verificati, organizzazioni o futuri compensi.
Un eventuale provider esterno verrà integrato dietro un contratto neutrale; l’Hub conserverà stato e riferimento opaco, non copie dei documenti.
Sospensione
Sezione intitolata “Sospensione”Il team può sospendere l’abilitazione Publisher per ragioni di sicurezza o violazione delle regole Marketplace. La sospensione blocca le nuove operazioni Developer, ma non cancella lo storico né trasferisce silenziosamente la proprietà dei plugin già pubblicati. La riattivazione richiede una decisione motivata del backoffice.
Coda Publisher nel backoffice
Sezione intitolata “Coda Publisher nel backoffice”La scheda Publisher del backoffice mostra candidature e stato della coda. Il reviewer apre il dettaglio, verifica requisiti e prova dell’accordo e registra una motivazione obbligatoria per approvazione, richiesta modifiche, rifiuto, sospensione o riattivazione. Ogni transizione viene scritta nel log di audit backoffice con identità del reviewer e stato precedente/successivo.
Publisher Agreement e AGPL non sono la stessa cosa
Sezione intitolata “Publisher Agreement e AGPL non sono la stessa cosa”Il Publisher Agreement disciplina l’uso del Marketplace, la responsabilità sugli artefatti e il processo di review. Non sostituisce la licenza del codice.
Le contribuzioni al Core pubblico seguono invece la licenza AGPL v3 e il flusso di Pull Request descritto in Contribuire al progetto. Non è necessario diventare Publisher per contribuire al Core.
Passo successivo
Sezione intitolata “Passo successivo”Dopo l’approvazione continua con: