订阅同意台账
记录订阅同意依据,并即时执行退订、投诉与硬退信抑制。
技能明确限制为伪匿名主体、禁止存储原始个人信息,要求授权能力、实时抑制、追加写入、擦除墓碑、显式许可和下游发送前复核;README、SECURITY.md也描述了失败关闭、最小权限和恢复边界。扣4分:关键安全性依赖未提供的协议、运行时、系统目录和主机部署,且运行时内存不加密、擦除不能覆盖备份或历史副本;出版者身份未验证但不单独扣分。
技能给出事件回放、expected_revision、验证、重建投影、异常时的提案降级和独立抑制查询,路径逻辑较一致。扣2分:依赖的registry-events.py、事件模式、运行时和目录未在源材料中提供,无法静态确认可运行性、边界错误处理或失败反馈;按静态校准不超过10分。
触发条件、输入为伪匿名主体和同意/抑制事件、输出与非适用技能边界均较清楚,并说明独立安装时只能生成提案或安全交接;中文说明存在。扣4分:缺少更具体的输入格式、用户交互示例和环境/中国大陆网络适配证据,且核心能力依赖本地宿主运行时而非网络服务。
具备结构化frontmatter、版本、Apache-2.0许可证、Quick Start、Skill Contract、数据源、步骤、限制和下一技能;README说明共享契约、安装方式、版本和维护/安全背景。扣5分:本技能没有明确维护负责人、变更日志、故障排查/FAQ或完整安装依赖说明,且引用的参考文件未提供,版本支持信息在SECURITY.md中还存在17.x与技能18.0.0的潜在不一致。
针对记录订阅同意、即时退订抑制、合法依据查询、恢复和擦除,定义了权威事件流、完成条件和可交接结果,理论上能直接支持隐私安全流程。扣8分:仅有文字Quick Start,没有该技能的已验证代表性输出、执行证据或与人工/替代方案的比较;静态校准将效果上限限制为7分。
仓库提供Apache许可证、README架构说明、CI工作流和与架构、审计产物、PII扫描相关的测试材料,支持部分可审计性。扣5分:提供的测试未覆盖本技能关键同意注册路径,关键引用文件和运行时实现缺失,也没有第三方执行证据;静态校准下最高5分。
- 本评估只审查protocol/consent-registry/SKILL.md及用户提供的共享材料,未执行任何脚本,也未验证引用的运行时、事件协议、模式或系统目录。
- 实际部署前应确认主机能力密钥不会暴露给代理控制的shell,并验证擦除范围是否覆盖备份、快照、Git历史和导出副本。
- SECURITY.md标注当前支持17.x,而技能声明18.0.0;应先确认版本支持政策和运行时兼容性。
这个 Skill 能做什么,适合哪些场景?
Consent Registry 是一个面向邮件订阅的同意与实时抑制登记技能。它围绕伪匿名主体 ID,记录选择加入、合法性依据、退订、投诉、硬退信、恢复和删除事件。权威状态来自追加式 NDJSON 事件流及其重放查询,而不是缓存或人工编辑的视图。它不会发送邮件、修改 ESP 状态,也不会单独判断名单是否安全。
读取 memory/events/consent.ndjson、其投影和最低限度的证明引用;通过 scripts/registry-events.py 查询实时抑制状态并追加 consent、suppress、restore、erase 或 propose 事件;验证授权、来源、时间、依据、证明引用、版本和幂等信息;为接受的事件重建每个主体的人类可读视图,并报告伪匿名 ID、事件 ID/偏移量/修订号、当前抑制结果、缺失依据及下一步技能。禁止写入原始联系人个人信息。
- 负责邮件合规的团队需要登记某个订阅者的选择加入时间、合法性依据和双重确认凭证。
- ESP 发出退订、投诉或硬退信事件后,需要立即阻止该主体再次进入发送资格。
- 用户提供了新的、晚于退订时间的授权证据,需要在主机能力授权下恢复订阅状态。
- 数据主体提出删除请求,需要删除投影载荷并保留抑制墓碑。
- 发送前需要确认某个伪匿名主体当前是否仍被抑制。
这个 Skill 有哪些优点和局限?
- 以追加式事件流和重放查询维护权威状态。
- 退订、投诉和硬退信走即时、拒绝优先的抑制路径。
- 要求授权、来源、日期和证明引用,并禁止保存原始联系人个人信息。
- 明确区分提案、正式追加、恢复和删除安全流程。
- 需要可验证的主机能力、运行时脚本、事件模式和系统目录;缺失时无法声称已建立规范状态。
- 只记录和查询同意及抑制,不发送邮件、不修改 ESP,也不构建名单分群。
- 源材料未提供该单个技能的测试覆盖或独立安装流程。
- 技能前言版本为 19.0.0,而 README 展示的集合版本徽章为 18.0.0,版本同步状态需要采用者自行核验。
如何安装这个 Skill?
该技能属于 aaron-he-zhu/aaron-marketing-skills 集合。Claude Code 可执行:/plugin marketplace add aaron-he-zhu/aaron-marketing-skills,然后执行 /plugin install aaron-marketing@aaron。兼容的通用 Agent Skills 主机可执行:npx skills add aaron-he-zhu/aaron-marketing-skills。也可以 git clone https://github.com/aaron-he-zhu/aaron-marketing-skills。源材料未提供该单个技能的独立安装命令。
如何使用这个 Skill?
将技能目录放入兼容的 Agent Skills 主机后,可使用类似“记录主体 sha256-7d9f 的订阅同意,附上依据、证明引用和时间戳”“立即抑制来自退订 webhook evt-882 的主体 sha256-7d9f”“查询 sha256-7d9f 当前是否被抑制”的请求。实际变更必须经过运行时脚本、所需主机能力和明确授权;每次资格或发送查询都应执行 python3 scripts/registry-events.py is-suppressed <subject-id>。
这个 Skill 与同类方案有什么区别?
它明确将 SEND 评分交给 email-quality-auditor,将分群交给 list-segment-builder;因此不应作为发送审计器或分群器的替代品。