|
# 智能体技能外部指令锁定核验工作流
## 套餐描述
核验技能引用的外部文档、URL 指令、模板和依赖,输出安装前可复核的锁定、内容边界与人工复核结论。
## 详细介绍
# 智能体技能外部指令锁定核验工作流
**4个实用技能 · 4步完成 · 每一步都能单独使用**
把技能包引用的外部文档、URL 指令、模板和依赖变成可复核的安装前门禁:先整理外部来源,再比对版本与内容摘要是否被替换,接着检查域名、信任状态和不可信内容边界,最后形成一次需要人工确认的复核结论。套餐只处理本地脱敏 JSON,不联网抓取、不执行远程指令、不安装技能。
4个可下载技能 · 每个技能可单独运行
## 4步自动化工作流
### 🔵 1 外部来源清单归一化
技能文件:`skill-external-source-inventory`
**解决什么:** 技能说明、模板或依赖经常引用外部 URL,却没有统一记录来源类型、版本、内容摘要和信任状态,安装者无法知道哪些内容会被带入上下文。
**你会得到:** READY/REVIEW、外部引用清单、缺字段发现和 `inventory_hash`。
**↓ 本步结果自动进入下一步**
### 🟢 2 外部指令版本与摘要差异审计
技能文件:`skill-instruction-pin-diff-auditor`
**解决什么:** 远程文档或依赖可能从固定版本变成可变分支,内容摘要也可能与安装前基线不一致;仅看一个 URL 不能证明引用仍是原内容。
**你会得到:** PASS/HOLD、逐引用的版本/摘要差异、可变解析方式和 `pin_hash`。
**↓ 本步结果自动进入下一步**
### 🟠 3 外部内容边界审计
技能文件:`skill-untrusted-content-boundary-auditor`
**解决什么:** 即使来源地址存在,域名、信任状态和文档内容仍可能诱导覆盖规则、索取秘密、外传数据或改道工具;需要把这些风险标成明确的人工复核项。
**你会得到:** PASS/HOLD、域名白名单结果、内容风险标记和 `boundary_hash`。
**↓ 本步结果自动进入下一步**
### 🟣 4 外部指令人工复核闸门
技能文件:`skill-external-instruction-review-gate`
**解决什么:** 静态来源、摘要和内容边界报告不能自动授权安装;最终需要把阻断原因、人工决定和不执行安装的状态放在一个可审计结论中。
**你会得到:** `READY_FOR_HUMAN_EXTERNAL_INSTRUCTION_REVIEW` 或 HOLD、阻断原因、`human_decision=PENDING`、`network_action_executed=false` 和 `install_executed=false`。
**↓ 本步结果形成最终交付**
## 实际示例
脱敏样例包含一个固定版本和摘要的内部文档引用,以及一个允许域名内的模板引用。第一步整理两条来源,第二步确认版本和摘要均为 pinned,第三步确认域名和 trust 状态合格且没有覆盖规则、秘密请求或自动外传标记,第四步输出 `READY_FOR_HUMAN_EXTERNAL_INSTRUCTION_REVIEW`。如果引用改用浮动分支、摘要变化、域名不在白名单或标记为自动跟随远程指令,就会进入 HOLD。示例不会访问 URL、下载文档或执行任何安装。
## 适合谁
维护 Agent Skills、插件或内部技能仓库的研发团队,负责第三方技能接入的安全、平台和 DevOps 人员,以及需要在安装前审阅远程文档/模板引用的企业自动化团队。
## 买家只需提供
- 脱敏的外部引用清单:来源 ID、URI 占位符、类型、声明版本、声明摘要和信任状态
- 安装前后的脱敏版本/摘要对照记录与解析方式
- 允许域名、批准的信任状态和内容风险标记规则
## 使用方式
1. 使用 Python 3.10 或更高版本,将引用、差异和边界规则写成 UTF-8 JSON;不要放入真实 URL、令牌、Cookie、私有文档或客户内容。
2. 依次运行来源清单、版本摘要审计、内容边界审计和人工复核闸门,也可以单独使用任一步。
3. 由有权限的安全或平台负责人核对真实来源、人工审阅内容后,再自行决定是否安装或更新。
## 交付与验收
- 交付四个独立技能目录,每个包含 `_meta.json`、`SKILL.md`、`README.md`、`agents/openai.yaml`、标准库脚本和脱敏样例。
- 正常样例可重复输出 READY、PASS、PASS 和 `READY_FOR_HUMAN_EXTERNAL_INSTRUCTION_REVIEW`;缺来源、摘要变化、可变引用、域名不在白名单和不可信内容标记必须进入 REVIEW/HOLD。
- 文件级验收包含 JSON 可解析、脚本可执行、稳定哈希和无网络动作;行为级验收包含缺字段、版本漂移、域名越界、自动跟随和内容风险五类拒绝分支。
- 不包含 URL 抓取、文档下载、恶意样本判断、签名验证、安装、更新、仓库接入、账号、密钥或持续维护。
## 服务说明
脚本只处理买家有权使用且已脱敏的本地 JSON,不连接互联网、仓库、文档服务、SkillHub 或业务系统,不下载、不安装、不更新、不执行外部指令。摘要一致不等于远程内容安全,域名白名单不等于发布者可信,静态边界审计不能替代人工代码审查、沙箱测试和持续监控。套餐不提供安全认证、法律意见、恶意软件检测、签名密钥、CI 接入或结果保证。
## 套餐图标
<img id="aimg_LZTxz" onclick="zoom(this, this.src, 0, 0, 0)" class="zoom" src="https://www.xianshe.com/data/attachment/hl_skillhub/images/bundle_icon_1_1787406387.png" onmouseover="img_onmouseoverfunc(this)" lazyloadthumb="1" border="0" alt="" />
## 包含技能
- [skill-external-instruction-review-gate
](https://www.xianshe.com/plugin.php?id=hl_skillhub&mod=detail&slug=skill-external-instruction-review-gate)
- [skill-external-source-inventory
](https://www.xianshe.com/plugin.php?id=hl_skillhub&mod=detail&slug=skill-external-source-inventory)
- [skill-instruction-pin-diff-auditor
](https://www.xianshe.com/plugin.php?id=hl_skillhub&mod=detail&slug=skill-instruction-pin-diff-auditor)
- [skill-untrusted-content-boundary-auditor
](https://www.xianshe.com/plugin.php?id=hl_skillhub&mod=detail&slug=skill-untrusted-content-boundary-auditor)
## 安装方式
此套餐为**付费套餐**,购买后可一键下载全部技能。
🛒 [点击购买并下载 智能体技能外部指令锁定核验工作流](https://www.xianshe.com/plugin.php?id=hl_skillhub&mod=buy&bundle_id=549)
## 收费方式
💴 **现金购买** - 需要支付 ¥191.00
## 前往安装
**[👉 点击前往套餐安装页面](https://www.xianshe.com/plugin.php?id=hl_skillhub&mod=bundle&ac=detail&slug=skill-external-source-inventory-26ade5f6d730)**
|