核验技能引用的外部文档、URL 指令、模板和依赖,输出安装前可复核的锁定、内容边界与人工复核结论。
以下摘录自发布者现有说明,不代表平台已完成运行验证。完整交付范围、限制与验收要求请继续阅读原文。
交付四个独立技能目录,每个包含 _meta.json、SKILL.md、README.md、agents/openai.yaml、标准库脚本和脱敏样例。 正常样例可重复输出 READY、PASS、PASS 和 READY_FOR_HUMAN_EXTERNAL_INSTRUCTION_REVIEW;缺来源、摘要变化、可变引用、域名不在白名单和不可信内容标记必须进入 REVIEW/HOLD。 文件级验收包含 JSON 可解析、脚本可执行、稳定哈希和无网络动作;行为级验收包含缺字段、版本漂移、域名越界、自动跟随和内容风险五类拒绝分支。 不包含 URL 抓取、文档下载、恶意样本判断、签名验证、安装、更新、仓库接入、账号、密钥或持续维护。
脱敏的外部引用清单:来源 ID、URI 占位符、类型、声明版本、声明摘要和信任状态 安装前后的脱敏版本/摘要对照记录与解析方式 允许域名、批准的信任状态和内容风险标记规则
使用 Python 3.10 或更高版本,将引用、差异和边界规则写成 UTF-8 JSON;不要放入真实 URL、令牌、Cookie、私有文档或客户内容。 依次运行来源清单、版本摘要审计、内容边界审计和人工复核闸门,也可以单独使用任一步。 由有权限的安全或平台负责人核对真实来源、人工审阅内容后,再自行决定是否安装或更新。
脚本只处理买家有权使用且已脱敏的本地 JSON,不连接互联网、仓库、文档服务、SkillHub 或业务系统,不下载、不安装、不更新、不执行外部指令。摘要一致不等于远程内容安全,域名白名单不等于发布者可信,静态边界审计不能替代人工代码审查、沙箱测试和持续监控。套餐不提供安全认证、法律意见、恶意软件检测、签名密钥、CI 接入或结果保证。
以下为套餐组成,实际执行顺序请按上方工作流说明。安装所需环境、账号与外部服务费用请在购买前确认。