Engram 业务规则护栏
为 Engram 记忆系统的同步、权限和语义变更提供产品与业务规则约束。
技能定义未涉及敏感数据处理或超出范围的操作,主要是指导性的规则。尽管仓库有安全政策,但技能路径自身缺乏用户确认或最小权限的明确机制,且未验证的发布者身份。扣分原因:技能本身未体现数据流透明性或恢复机制,发布者身份未验证。
静态审查未执行测试,技能主要为指导性文本,缺乏自包含的脚本或可复现的关键路径。尽管CI配置存在,但未提供证据表明技能本身可靠。扣分原因:未执行验证,技能文本不直接具体。
技能有明确的触发条件和用途,但未明确非适用场景,且在中国大陆环境下,技能不依赖海外服务。扣分原因:边界条件不够详细。
技能有基本的结构和元数据,但缺少安装依赖说明、变更日志和版本管理。扣分原因:维护责任和更新路径不清晰。
技能的价值清晰,但无法静态验证其实际完成用户任务的能力。扣分原因:缺乏证据表明技能能否有效应用。
存在CI工作流和测试配置,但技能本身未被验证。扣分原因:静态审查无法确认测试覆盖技能的实际路径。
- 此技能仅为业务规则指导,不包含可执行的操作,实际使用时需确保底层实现符合这些规则。
- 发布者身份未验证,使用时应保持风险意识。
- 技能未提供变更日志或版本管理,建议关注仓库的更新动态。
这个 Skill 能做什么,适合哪些场景?
该技能为 Engram——一个为 AI 编码代理提供持久记忆的工具——定义产品与业务规则护栏。它指导开发者如何实现影响同步行为、项目控制、权限和记忆语义的变更。技能强调本地优先模型、云端的组织级安全控制、可执行的同步策略、真实而非虚假的 UI 控件,以及数据的确定性和可测试性。它包含具体的同步规则,例如注册控制可同步内容、云端暂停控制组织允许的内容、策略阻止同步时显式失败而非静默丢弃,以及保留可审计性。
该技能提供在修改 Engram 时遵循的规则集,具体包括:
- 保持本地优先作为默认心智模型。
- 确保组织级安全控制在云端实施,而不仅仅在本地客户端。
- 确保项目同步策略若面向管理员则可在服务端强制执行。
- 要求 UI 控件映射到真实业务规则,禁止虚假开关。
- 确保数据可见性和同步权限是确定且可测试的。
- 定义同步规则:注册控制可同步内容;云端暂停控制组织允许的内容;策略阻止时显式失败而非静默丢数据;保留管理策略变更时的可审计性。
触发条件:任何影响同步行为、项目控制、权限或记忆语义的变更。
- 当开发者正在修改 Engram 的注册、同步或授权逻辑时,确保变更符合产品规则。
- 当实现项目级或组织级策略(如哪些数据保持本地、哪些同步到云端)时。
- 当添加管理员控制或云功能,需要确保安全控制在服务端强制执行时。
- 当调整影响数据可见性和同步权限的 UI 控件时。
这个 Skill 有哪些优点和局限?
- 提供明确的产品护栏,防止常见错误如虚假 UI 控件和静默数据丢失。
- 强调安全性和可审计性,在记忆系统中至关重要。
- 规则简洁可操作,便于在开发中参考。
- 作为更大 Engram 生态的一部分,受益于活跃维护和文档。
- 独立规则范围有限;它本身不提供技术实现细节,仅提供高级指导。
- 技能的实际集成和自动加载机制未在 SKILL.md 中描述。
- 项目处于 MIT 许可证下,但此技能声明 Apache-2.0,可能存在差异。
- 维护状态未明确说明,但仓库显示积极开发。
如何安装这个 Skill?
这是 Engram 仓库内包含的 22 个技能之一,位于 skills/business-rules/SKILL.md。要使用它,请按照 Engram 的整体安装说明操作:使用 Homebrew 安装(brew install gentleman-programming/tap/engram)或从 GitHub 仓库克隆。此技能用法未详细说明,但可假定将其作为 Agent Skills 技能目录架构的一部分使用。
如何使用这个 Skill?
在任何影响同步、项目控制、权限或记忆语义的变更中引用此技能。对于这样的变更,提示基于技能的产品和同步规则进行设计,例如:'根据 engram-business-rules 技能,我应如何实现管理员可在云端暂停同步的策略?' 或 '我的同步更改是否以确定且可审计的方式处理被阻止的同步?'。