文章

执行之前,如何为 Agent Skill 建立可复核边界

从来源、兼容性和差异检查,到受限重放与回执,梳理两个公开版本目前能够衔接的复核路径。

  • Agent Skill
  • 信任边界
  • 可验证工作流

为什么执行前需要边界

Agent Skill 会把说明、脚本和运行环境连接起来。真正执行之前,至少需要知道内容来自哪里、面向什么目标、与已知版本相比改了什么。执行之后,还需要能区分“命令被调用”与“受限重放留下了可审阅结果”。公开的 SkillSync Alpha · v0.1.1 和 SkillTape Beta · v0.1.0 分别覆盖这条路径的不同阶段。

SkillSync:先确认来源与差异

SkillSync Alpha · v0.1.1 把执行前复核整理为 Provenance → Compatibility → Diff → Report。Provenance 关注来源信息,Compatibility 对照目标环境检查声明,Diff 呈现版本之间的变化,Report 整理复核前后的证据。

这些结果是需要继续阅读的发现,不是自动批准。公开 Alpha · v0.1.1 的 README 也明确限定为对本地 Skill 内容进行离线检查,不执行其中的脚本。

SkillTape:再留下可复核回执

SkillTape Beta · v0.1.0 的公开链路是 Capture → Compile → Lint → Replay → Verify → Receipt。它先把已有本地操作捕获并编译为可审阅 Skill,再进行结构检查;之后的 Replay 与 Verify 位于受限执行边界内,Receipt 保存这次验证的结果。

Receipt 说明一次公开流程产生了什么结果,但不能替代对输入内容和权限的审阅,也不提供超出公开流程的保证。

两者如何衔接

一种可复核的衔接方式是:先用 SkillSync Alpha · v0.1.1 查看来源、兼容性和差异,形成执行前报告;完成审阅后,再让 SkillTape Beta · v0.1.0 对明确的本地操作进行捕获、编译、检查、受限重放与验证,最后保留 Receipt。

两条链路的共同点不是给出“可信”的快捷结论,而是把判断拆成可以逐项查看的材料。前一段减少执行前的未知,后一段保留一次受限重放的结果。

当前公开版本的边界

SkillSync Alpha · v0.1.1 当前有公开 tag,但 README 说明 npm package 发布暂停,公开入口仍是源码。SkillTape Beta · v0.1.0 有公开 release。本文只讨论这两个公开版本及 README 已呈现的流程,不推断真实采用情况、性能结果、用户成效或未来路线。

参考链接

评论

评论暂未启用