1.2 KiB
1.2 KiB
Claro Package Registry Plan
Current release: Claro v1.18.26
Claro already has a local project/package foundation. A remote package registry should come later, after safety and teaching rules are clear.
Ready now
claro newclaro package initclaro package addclaro package listclaro package removeclaro package doctorclaro package lock- package-name safety checks
Registry goals
A beginner-friendly registry should be:
- predictable
- safe by default
- easy to inspect
- offline-tolerant where possible
- resistant to path traversal and confusing package names
Needed before downloads
- package manifest format
- semantic version or simple v1-compatible version rules
- dependency constraints
- lock-file checksums
- package archive format
- signature or checksum verification
- local cache rules
- clear error messages when the network is unavailable
Suggested phases
- Local install from a folder.
- Package export to a
.claro-packagearchive. - Lock-file checksum verification.
- Read-only registry index download.
- Safe install from registry.
- Publishing flow only after moderation/auth rules are designed.
See also:
V1_16_PACKAGES_PROJECTS.mdCURRENT_STATUS.mdROADMAP.md