Sellor Plugin SDK · 2026-07-26

Пишите плагины для Sellor
без доступа к внутренностям Sellor.

SDK v1 даёт разработчику безопасный путь: внешний процесс, манифест, ревью пакета, Broker API и публикация через маркетплейс. Код плагина остаётся отдельным приложением и не исполняется внутри нашего backend.

sellor-plugin
$ pip install sellor-plugin-sdk
$ sellor-plugin init review-bot
$ sellor-plugin doctor .
$ sellor-plugin pack .
   → review-bot-1.0.0.slpkg  sha256 3f9c…21ab
$ sellor-plugin publish . --upload
   → принято, статус: review
sdk_…Только загрузка и ревью.
blk_…Только установленный процесс.
УСТАНОВКА

Где взять SDK

SDK опубликован в PyPI — ставится одной командой. Зависимостей нет, нужен только Python 3.11 или новее. Если доступ к PyPI закрыт, те же файлы лежат на этом сайте.

pip install sellor-plugin-sdk
sellor-plugin --help

Зеркало: pip install https://sellor.net/sdk/sellor_plugin_sdk-1.0.0-py3-none-any.whl

ПУТЬ SDK

От идеи до установки

01Пишете плагин локально

SDK создаёт шаблон, тестовые события и локальные проверки. Боевые токены на этом этапе не нужны.

02Собираете .slpkg

Пакет детерминированный: манифест, версия, права, схема настроек и контрольная сумма считаются до загрузки.

03Отправляете на ревью

Загрузка идёт по одноразовому SDK-токену. Публичная витрина включается только после проверки по чек-листу.

04Плагин работает через Broker

Покупатель устанавливает плагин, получает Broker-токен один раз и запускает процесс у себя.

ГРАНИЦА БЕЗОПАСНОСТИ

SDK не даёт чужому коду прав внутри Sellor

Разработчик пишет отдельное приложение. Пользователь сам устанавливает плагин, подтверждает манифест и запускает процесс — в Sellor Connector на своём компьютере или на своём сервере. Доступ отзывается ротацией Broker-токена, без участия разработчика.

КОД ПЛАГИНАВнешний процесс разработчика или покупателя Не исполняется внутри Sellor
ДОСТУПBroker API и токен, привязанный к установке Нет доступа к golden_key, cookie и базе Sellor
ПУБЛИКАЦИЯРевью пакета и чек-лист платформы Нет мгновенной публичной публикации
ПРОДАЖИПокупка в маркетплейсе или приватная выдача Доступ не даёт права перепродажи
SDK V1

Что уже умеет SDK

  • получение событий и подтверждение обработки
  • конфигурация установки из схемы настроек
  • хранилище плагина между запусками
  • зашифрованные секреты установки
  • чтение заказов, лотов, чатов и баланса
  • отправка сообщений покупателю
  • безопасная запись в журнал
  • доверенные действия — после ручного ревью
ПРАВИЛА БЕТЫ

Кого пускаем первыми

  • Плагин — отдельное приложение. Sellor не запускает чужой код внутри своего backend.
  • SDK-токен и Broker-токен показываются один раз и хранятся как боевые секреты.
  • Первый публичный плагин проходит проверку пакета, манифеста, прав и правил поддержки.
  • Платные плагины на старте беты работают на ручной выплатной операционке.
Маркетплейс и выплаты

Покупка через маркетплейс фиксирует запись о доступе и комиссию платформы. Автоматические переводы и рекуррентные списания в первой волне беты не обещаем: сначала проверяем качество SDK, ревью и реальные продажи.

ДОКУМЕНТАЦИЯ

Манифест, права и Broker API

Полное описание схемы sellor.plugin/v1, всех событий, прав и методов Broker API — с примерами кода.

Читать документацию SDK