开发与工程 memorymcp-serverpersistencesqlitebusiness-rules

Engram 业务规则护栏

为 Engram 记忆系统的同步、权限和语义变更提供产品与业务规则约束。

FollowSkills 评估 · FSRS-2.0
不推荐
54/ 100 五分制 2.7 / 5
1 2 3 4 5 6
1信任安全17 / 25 · 3.4/5

技能定义未涉及敏感数据处理或超出范围的操作,主要是指导性的规则。尽管仓库有安全政策,但技能路径自身缺乏用户确认或最小权限的明确机制,且未验证的发布者身份。扣分原因:技能本身未体现数据流透明性或恢复机制,发布者身份未验证。

2可靠稳定7 / 20 · 1.8/5

静态审查未执行测试,技能主要为指导性文本,缺乏自包含的脚本或可复现的关键路径。尽管CI配置存在,但未提供证据表明技能本身可靠。扣分原因:未执行验证,技能文本不直接具体。

3适用触发10 / 15 · 3.3/5

技能有明确的触发条件和用途,但未明确非适用场景,且在中国大陆环境下,技能不依赖海外服务。扣分原因:边界条件不够详细。

4规范维护10 / 15 · 3.3/5

技能有基本的结构和元数据,但缺少安装依赖说明、变更日志和版本管理。扣分原因:维护责任和更新路径不清晰。

5有效结果6 / 15 · 2.0/5

技能的价值清晰,但无法静态验证其实际完成用户任务的能力。扣分原因:缺乏证据表明技能能否有效应用。

6证据核验4 / 10 · 2.0/5

存在CI工作流和测试配置,但技能本身未被验证。扣分原因:静态审查无法确认测试覆盖技能的实际路径。

证据充分度: 评估于 2026年8月7日 审查版本 509e6762fdd9
上游仓库在本次评估后已有新提交;当前评分仍对应所示审查版本,可能尚未覆盖最新改动。
使用前请注意
  • 此技能仅为业务规则指导,不包含可执行的操作,实际使用时需确保底层实现符合这些规则。
  • 发布者身份未验证,使用时应保持风险意识。
  • 技能未提供变更日志或版本管理,建议关注仓库的更新动态。
评估证据 [1][2][3][4][5][6][7]
查看完整评分方法 →

这个 Skill 能做什么,适合哪些场景?

该技能为 Engram——一个为 AI 编码代理提供持久记忆的工具——定义产品与业务规则护栏。它指导开发者如何实现影响同步行为、项目控制、权限和记忆语义的变更。技能强调本地优先模型、云端的组织级安全控制、可执行的同步策略、真实而非虚假的 UI 控件,以及数据的确定性和可测试性。它包含具体的同步规则,例如注册控制可同步内容、云端暂停控制组织允许的内容、策略阻止同步时显式失败而非静默丢弃,以及保留可审计性。

该技能提供在修改 Engram 时遵循的规则集,具体包括:
- 保持本地优先作为默认心智模型。
- 确保组织级安全控制在云端实施,而不仅仅在本地客户端。
- 确保项目同步策略若面向管理员则可在服务端强制执行。
- 要求 UI 控件映射到真实业务规则,禁止虚假开关。
- 确保数据可见性和同步权限是确定且可测试的。
- 定义同步规则:注册控制可同步内容;云端暂停控制组织允许的内容;策略阻止时显式失败而非静默丢数据;保留管理策略变更时的可审计性。
触发条件:任何影响同步行为、项目控制、权限或记忆语义的变更。

  1. 当开发者正在修改 Engram 的注册、同步或授权逻辑时,确保变更符合产品规则。
  2. 当实现项目级或组织级策略(如哪些数据保持本地、哪些同步到云端)时。
  3. 当添加管理员控制或云功能,需要确保安全控制在服务端强制执行时。
  4. 当调整影响数据可见性和同步权限的 UI 控件时。

这个 Skill 有哪些优点和局限?

优点
  • 提供明确的产品护栏,防止常见错误如虚假 UI 控件和静默数据丢失。
  • 强调安全性和可审计性,在记忆系统中至关重要。
  • 规则简洁可操作,便于在开发中参考。
  • 作为更大 Engram 生态的一部分,受益于活跃维护和文档。
局限
  • 独立规则范围有限;它本身不提供技术实现细节,仅提供高级指导。
  • 技能的实际集成和自动加载机制未在 SKILL.md 中描述。
  • 项目处于 MIT 许可证下,但此技能声明 Apache-2.0,可能存在差异。
  • 维护状态未明确说明,但仓库显示积极开发。

如何安装这个 Skill?

这是 Engram 仓库内包含的 22 个技能之一,位于 skills/business-rules/SKILL.md。要使用它,请按照 Engram 的整体安装说明操作:使用 Homebrew 安装(brew install gentleman-programming/tap/engram)或从 GitHub 仓库克隆。此技能用法未详细说明,但可假定将其作为 Agent Skills 技能目录架构的一部分使用。

如何使用这个 Skill?

在任何影响同步、项目控制、权限或记忆语义的变更中引用此技能。对于这样的变更,提示基于技能的产品和同步规则进行设计,例如:'根据 engram-business-rules 技能,我应如何实现管理员可在云端暂停同步的策略?' 或 '我的同步更改是否以确定且可审计的方式处理被阻止的同步?'。

常见问题

此技能是否仅适用于 Engram 项目?
是,此技能专门为 Engram 项目设计,定义其业务规则。它不适用于其他软件项目。
此技能要求什么许可证?
SKILL.md 声明 Apache-2.0 许可证,但整个仓库使用 MIT。采用者应澄清许可条款,尽管两者都是宽松许可证。
此技能如何与 Engram 的 MCP 服务器交互?
此技能不直接实现功能;它提供设计指南。它不引用特定的 MCP 工具,而是关注同步和权限的底层行为。
使用此技能需要付费吗?
不需要,Engram 是开源的(MIT 许可证),此技能(Apache-2.0)在此项目中可免费使用。

同仓库的其他 Skills

均来自 Gentleman-Programming/engram

相关 Skills