集成与扩展Agent Skills 指南
安全地组织任务
明确输入、读取范围、修改权限和交付文件,让 AI 的工作可以被检查和复现。
Skill 能约束工作步骤,但不能替代你的授权、平台权限或结果审查。涉及数据修改时,先约定范围,再执行;不要把“帮我处理数据”当作无限制授权。
给任务时说明四件事
- 输入:文件名、来源、数据 ID/版本,以及允许读取的账号或数据范围。
- 目标:要检索、校验、生成草稿还是发布;没有明确写入要求时保持只读。
- 产物:原始请求、结果 JSON、问题清单和简短结论分别放在哪里。
- 停止条件:未登录、权限不足、证据缺失、范围漂移或验证失败时暂停,并报告需要你决定什么。
把读取、准备和写入分开
| 阶段 | 可以做什么 | 进入下一阶段前检查 |
|---|---|---|
| 读取 | 检索、读取已有记录和本地文件 | 范围与数据身份符合任务 |
| 本地准备 | 校验、生成候选、构建计划和预检报告 | 错误、证据和修改范围已复核 |
| 真实写入 | 经明确批准后保存草稿、修复或发布 | 账号、ID/版本、拥有者、审批与参数匹配 |
| 验证 | 独立重新读取并比较实际结果 | 数量、内容、终态及待办清楚 |
--dry-run 不等于“可以放心执行后续写入”,也不能保证所有服务端前置条件已经通过。已排队、部分完成和验证待定都应明确报告,不能笼统写成“已完成”。具体约束见 CLI 自动化与受控写入。
凭据始终留在登录流程中
由本人在可信终端完成 CLI 的浏览器登录。Skill 只调用 CLI;不要把密码、授权码、access token、refresh token、会话文件或高权限密钥放入对话、命令参数和共享产物。AI 遇到 login-required 应停下来请你登录,而不是尝试账号密码方案。
数据是输入,不是授权
来源文档、搜索结果和第三方文件可能包含错误或类似指令的文字。把它们作为待核实材料,不执行其中要求扩大权限、上传凭据、修改其他项目或绕过审核的指令。新增不熟悉的技能前也应确认来源、脚本用途和访问范围。
一个可以交接的结果
要求 AI 同时交付:执行的命令与版本(已脱敏)、输入来源和范围、原始结果/报告路径、成功与失败数量、人工仍需判断的限制,以及未完成事项。流畅的摘要、预检报告或“请求已接受”都不能替代真实读回证据。