# Marketplace

La marketplace, c'est l'endroit où les workflows et les connecteurs custom se partagent. Publiez vos workflows comme modèles, publiez des manifests de connecteurs reutilisables et installez les assets de la communaute dans votre workspace.

## Ce qui est partagé (et ce qui ne l'est pas)

Une fiche workflow contient un **snapshot du graphe du workflow** — nœuds, arêtes, prompts, schémas, configuration des nœuds. Une fiche connecteur contient un **snapshot du manifest de connecteur custom** — id du connecteur, actions, schemas input/output, docs et donnees HTTP par defaut.

Explicitement **non** inclus :

- **Credentials.** Clés API, jetons OAuth, credentials stockés — jamais copiés.
- **Config de déploiement.** Clés API de publication, secrets webhook, jetons de canaux (WhatsApp, Telegram, Slack) — restent privés.
- **Historique des runs, fichiers générés, labels de versions.**

Quand quelqu'un installe votre fiche workflow, il reçoit une copie brouillon editable du graphe. Quand quelqu'un installe votre fiche connecteur, il reçoit un nouveau connecteur custom dans son workspace courant. À lui de câbler ses propres credentials avant execution.

Si un workflow utilise des actions de connecteurs custom, la fiche workflow conserve les ids d'operation de connecteur sur les noeuds et inclut des snapshots nettoyes des manifests de connecteurs custom du workspace source. L'install preview indique si chaque connecteur est deja disponible, sera installe, entre en collision ou est invalide/manquant.

## Checklist de portabilité

Les assets marketplace doivent dependre de contrats stables, pas d'objets locaux du compte :

- Conservez les metadonnees de connecteur custom sur les noeuds workflow : `connectorId`, `connectorActionId` et `connectorOperationId`.
- Gardez le connecteur custom installe dans le workspace source avant publication pour que le snapshot workflow puisse embarquer son manifest.
- Publiez une fiche connecteur compagnon quand vous voulez aussi le rendre decouvrable et reutilisable seul.
- Traitez les credentials, secrets webhook, ids de workspace et ids de ressources provider comme du setup installateur. L'install preview marque les references credential supprimees comme setup requis.
- Si le workspace cible possede deja le meme id de connecteur avec un manifest different, l'installation workflow est bloquee jusqu'a resolution de la collision.

## Publication

Depuis l'editeur de workflow, publiez les workflows avec **Marketplace** dans la barre du haut. Depuis Production > Connecteurs, publiez un connecteur custom enregistre avec **Publier**.

Pour les fiches workflow :

1. Cliquez **Marketplace** dans la barre du haut de l'éditeur.
2. Remplissez le formulaire :
   - **Titre** (requis, ≤ 255 caractères)
   - **Description** — ce que ça fait, quels credentials sont requis, à quoi faire attention. Markdown accepté.
   - **Catégorie** — choisissez-en une (`productivity`, `sales`, `support`, `devops`, `marketing`, etc.). Utilisée pour le filtrage.
   - **Tags** — mots-clés libres ; aide la recherche.
   - **Icône** — emoji optionnel ou nom d'icône lucide.
3. Cliquez **Publish**. La fiche est immédiatement publique sous votre compte.

Un snapshot est pris au moment de la publication. Les changements ultérieurs de votre workflow **ne mettent pas à jour** les fiches existantes — republiez (ou éditez la description) pour livrer une nouvelle version.

Les fiches connecteur sont des snapshots versionnes. Les edits ulterieurs du connecteur source ne mettent pas a jour automatiquement une version marketplace existante.

## Versions et changelogs des connecteurs

La metadata d'une fiche connecteur peut etre editee, mais chaque version publiee du manifest est immutable. Une version connecteur conserve le manifest normalise, `manifest_hash`, les ids d'operation, schemas, profils d'auth, defaults HTTP, changelog, publisher et date de publication tels qu'ils etaient au moment de publier.

Publiez un manifest modifie pour creer une nouvelle version connecteur avec un nouveau changelog. Les copies deja installees continuent d'utiliser la version qu'elles ont installee jusqu'a ce qu'un upgrade soit choisi.

Quand un connecteur est installe, la marketplace garde un install record reliant fiche, version installee, connecteur local, hash du manifest installe, owner/workspace et statut. Cet enregistrement permet au preview d'upgrade de comparer ce qui est installe localement avec la derniere version marketplace.

## Moderation et confiance des connecteurs

Les fiches connecteur ont un statut de moderation : `pending`, `approved`, `rejected` ou `suspended`.

- `pending` — soumise et en attente de revue.
- `approved` — fiable pour le parcours public et l'installation.
- `rejected` — refusee; le proprietaire peut corriger et resoumettre.
- `suspended` — auparavant visible ou installable, maintenant bloquee par moderation.

Le parcours public de browse, detail, install preview, install et upgrade ne doit faire confiance qu'aux fiches connecteur `approved`. Les fiches non approuvees sont cachees de la decouverte publique marketplace et bloquees a l'installation publique. Les proprietaires peuvent encore voir leurs propres fiches `pending`, `rejected` et `suspended` pour corriger metadata ou manifests. Les admins peuvent voir tous les statuts pour moderation.

Les admins modifient la moderation connecteur avec `PATCH /api/v1/marketplace/connectors/{public_id}/moderation`. Le payload de moderation definit le nouveau statut et une raison optionnelle retournee comme metadata de confiance, pas comme champ de manifest pouvant contenir des secrets.

## Scanner de risques connecteurs

Chaque fiche connecteur marketplace expose un `risk_summary` genere depuis la version nettoyee du manifest. Le detail de fiche et l'install preview utilisent les memes donnees endpoint pour aider l'utilisateur a inspecter le comportement avant installation ou upgrade.

Le scanner resume :

- Statut de moderation et raison de moderation.
- Niveau de risque (`level` : `low`, `medium` ou `high`).
- Domaines externes appeles par les actions du connecteur.
- Methodes HTTP utilisees par chaque action.
- Profils d'auth requis et besoin de credential apres installation.
- Signaux manifest/action/schema : nombre d'actions, schemas d'entree manquants, hosts placeholder, URLs non HTTPS, body sur GET, URLs dynamiques, noms de parametres query sensibles et autres warnings.

Le resume de confiance complete `risk_summary` avec `moderation_status`, `moderation_reason` et `level`. Il est volontairement limite a la metadata. Il n'inclut jamais credentials, jetons OAuth, cles API, headers secrets, valeurs secretes de query/body, ids de workspace publisher ou ids de ressources provider. Les valeurs sensibles sont redactees ou remplacees par des marqueurs de setup requis avant stockage ou retour API.

Valeur UX : les cartes connecteur affichent vite le statut de risque, tandis que le detail explique les domaines, methodes, exigences d'auth et warnings. Les decisions d'installation reposent donc sur le comportement visible, pas seulement sur la description de la fiche.

## Parcourir

Barre latérale gauche → **Marketplace**, puis choisissez **Workflows** ou **Connecteurs**.

- Recherche full-text sur titre et description.
- Filtre par **catégorie**.
- Les plus récentes en premier.
- Les cartes workflow affichent : titre, description, proprietaire, installations, nombre de nœuds, tags et statut de compatibilite.
- Les cartes connecteur affichent : titre, description, proprietaire, installations, nombre d'actions, id du connecteur, tags, statut de moderation, niveau de risque et compatibilite d'installation.

Le browse public des connecteurs ne montre que les fiches approuvees. Utilisez **My listings** pour inspecter vos propres fiches connecteur pending, rejected ou suspended; les admins peuvent utiliser les vues de moderation pour inspecter tous les statuts.

Cliquez sur une carte pour voir la description complete et un aperçu. Les workflows montrent le graphe. Les connecteurs montrent actions, methodes, URLs, diagnostics et blocages de collision.

## Installation

Depuis la page détail d'une fiche → **Install**.

Pour les fiches workflow, le systeme :

1. Crée un nouveau workflow dans votre compte nommé `<titre original> (from marketplace)`.
2. Copie les nœuds et arêtes tels quels.
3. Marque le workflow comme brouillon : `is_active = false`.
4. Installe les connecteurs custom embarques qui manquent dans le workspace cible.
5. Incrémente le `install_count` de la fiche.

Si un connecteur embarque entre en collision avec un connecteur existant dont le manifest est different, l'installation est bloquee jusqu'a resolution du conflit.

Vous atterrissez dans l'éditeur. À partir de là :

- **Câblez les credentials** — chaque nœud Agent, MCP, HTTP ou OAuth affichera un avertissement "credential non défini". Cliquez sur chacun, choisissez un credential dans votre credential store (ou créez-en un).
- **Revérifiez les triggers** — chemins webhook, expressions cron, configs Gmail/Notion sont copiés mais inactifs. Visitez chaque trigger, configurez ce qu'il doit observer, sauvegardez.
- **Testez dans le chat de prévisualisation** avant de publier.

Pour les fiches connecteur, le systeme :

1. Exige une fiche connecteur marketplace `approved` pour l'installation publique.
2. Valide le manifest dans le workspace courant.
3. Bloque l'installation si les ids de connecteur/action entrent en collision avec un connecteur built-in ou custom deja installe.
4. Cree un nouveau connecteur custom actif dans le workspace courant depuis la version immutable selectionnee.
5. Enregistre l'installation avec la fiche, la version, le connecteur local et le hash du manifest.
6. Incremente le `install_count` de la fiche.

Vous restez sur la marketplace. Ouvrez Production > Connecteurs pour inspecter ou modifier le connecteur installe.

## Upgrades de connecteurs

Avant de remplacer le manifest d'un connecteur installe, utilisez le diff/upgrade preview. Le preview est en lecture seule et signale :

- Actions ajoutees, supprimees et modifiees.
- Changements de schemas input/output.
- Changements de profils d'auth.
- Changements de methode HTTP, URL, headers, body et docs.
- Workflows et noeuds du workspace qui utilisent les operation ids affectes.
- Breaking changes, warnings, collisions registry et confirmation requise.

Le preview n'inclut jamais credentials, secrets ou ids de ressources du workspace source. Appliquer un upgrade met a jour le manifest du connecteur local et l'install record vers la version cible; les workflows conservent leurs operation ids, mais les changements breaking de schema ou suppressions d'action peuvent exiger d'editer les noeuds affectes.

Les fiches workflow peuvent embarquer des manifests de connecteurs custom. Si le workspace cible a deja le connecteur installe depuis une ancienne version marketplace, l'install preview doit afficher le diff/upgrade preview du connecteur au lieu de remplacer silencieusement le manifest local.

## Gérer vos fiches

Depuis la page marketplace → onglet **My listings** (ou `?owner=me`).

Vous voyez chaque fiche dont vous êtes propriétaire — publique ou non listée. Pour chaque ligne :

- **Edit** — modifiez titre, description, catégorie, tags, icône. Les modifications sont instantanées.
- **Toggle visibility** — `is_public: false` la cache de la recherche mais conserve le lien d'installation pour ceux qui l'ont déjà.
- **Unpublish (delete)** — supprime la fiche entièrement. Les copies déjà installées dans d'autres comptes ne sont pas affectées (workflows indépendants).

## Bonnes fiches vs. mauvaises fiches

Ce qui rend une fiche utile :

- Une description qui dit **quels credentials sont requis** ("requiert un credential OAuth Gmail et un jeton d'intégration Notion").
- Une description qui dit **ce que fait le workflow** en une phrase, puis liste les étapes.
- Des tags qui matchent comment les gens cherchent (`crm`, `hubspot`, `daily-digest`).
- Un petit graphe — 3 à 7 nœuds est l'idéal. Les monstres à 30 nœuds sont durs à adapter.

À éviter :

- Valeurs spécifiques à l'utilisateur en dur dans les prompts (votre email, votre nom d'entreprise).
- Configs de nœuds verrouillées à un credential spécifique — référencer par nom OK, par ID brut non.
- Workflows de test. Mettez-les non listés ou ne publiez pas.

---

*Source: https://agentbuilder.systalink.sn/docs/marketplace — human documentation.*
*Other language: [/docs-md/en/marketplace.md](/docs-md/en/marketplace.md).*
*Machine-readable index: [/llms.txt](/llms.txt).*
