自动化与运维

Cua Spaces(cua-spaces 技能)

通过 cua MCP 服务器,让代理在用户可实时观看的远程或本地计算机(Space)里执行命令、传文件、启动编码代理并共享网络。

46/ 100
谨慎使用

价值存在,但可靠性、证据或控制措施仍有明显缺口。

查看评分依据 ↓
可直接使用于
Codex · Claude Code
Star 数
★ 29k
最近更新
1 天前
License
MIT
mcp-serversandbox-managementvirtualizationdesktop-streaming
+4remote-hostingfile-transfermacoslinux

这个 Skill 能做什么,适合哪些场景?

cua-spaces 是 trycua/cua 仓库中的一个 Agent Skill,把 Cua Spaces 的能力以 MCP 工具形式暴露给代理。Space 是一台本地或远程计算机:可以是用户本机(免费)、用户自己的其他机器(通过 cua host setup 托管)、按量计费的云主机。代理可以在其中跑 shell 命令、读写和上传下载文件、把桌面或单个窗口画面展示给用户、在其中启动编码代理,还能把已登录的应用会话(Teleport)搬进 Space,或让 Space 共享宿主机网络(VPN、内网场景)。该技能还给出了一套安全规则,例如 Teleport 前必须先运行 teleport_manifest 并获得用户确认。

  • 列出/创建/启停/删除 Space,优先复用已有 Space,云 Space 用完提醒删除以停止计费
  • 在 Space 内运行 shell 命令(space_bash)、写文件(space_write)、上传下载文件夹(upload/download)、经 sha256 校验投递宿主文件(send_file)
  • 通过 open_space_viewer、show_space_pip、stream_space_window 把桌面或单个窗口展示给用户,并可获取带票据的媒体流地址
  • 查询 Space 支持的代理框架(agent_capabilities),启动/跟踪/转向/停止代理运行(agent_start、agent_status、agent_message、agent_stop)
  • 用 teleport_manifest 预览并 teleport_app 把已登录应用会话(如浏览器标签、配置)迁入 Space
  • 通过 hotspot_start/status/stop 让 Space 共享宿主机网络;支持在仅能 ssh 访问的机器(Tailscale 或局域网)上部署 Space 宿主
适合
  • 需要隔离执行环境的开发者:让代理在一次性 Space 里跑不可信脚本或安装实验性依赖,同时通过画中画实时观看
  • 在备用 Mac mini 上托管计算的用户:通过 ssh/Tailscale 把闲置机器变成 Space 宿主,供笔记本上的代理远程使用
  • 需要在特定网络环境下工作的团队:让 Space 共享宿主机 VPN 或内网(hotspot)来访问内部系统,任务结束后关闭热点
  • 想把已登录的应用(如 Chrome、Slack)会话带入隔离桌面的用户:用 Teleport 在 Space 中继续使用已登录状态
  • 想让代理同时完成编码任务的自动化用户:在 Space 内启动编码代理,并通过 agent_status/agent_message 跟踪和调整运行
不适合
  • 完全离线或不能安装 cua CLI / 登录 cua.ai 的环境:所有工具都由 cua MCP 服务器(cua mcp)提供,工具缺失时需用户运行 cua agents setup 或 cua auth login
  • 对成本敏感且不愿清理的临时任务:云 Space 按量计费,技能明确要求任务结束后删除自建的云 Space
  • Windows 宿主上的 Spaces 应用用户(就本文档而言):Spaces 应用安装与托管示例针对 macOS 26 及以上(如 LaunchAgent、屏幕录制与辅助功能授权)

如何安装这个 Skill?

使用前请注意
  • delete_space / stop_space 等具有破坏性或计费影响的操作,建议在使用前向用户二次确认。
  • 核心功能依赖 cua.ai 安装脚本、relay 中继与云服务,中国大陆网络环境下可能不可达或严重受限,使用前请验证连通性。
  • cua-spaces 核心组件为 FSL-1.1-MIT 源码可得许可而非 MIT,商用/托管场景请阅读 LICENSING.md 与 COMMERCIAL.md。
  • 本评审为静态源码阅读,未执行任何工具;所有可靠性结论均为推断,置信度低。
  • hotspot 会把主机网络共享给 Space,请在不需要时立即停止并注意内网暴露风险。
开始前你需要
Agent 需要具备
  • Shell / 命令行
  • 网络访问
  • 本地文件系统
  • MCP Server
需要预先安装
  • cua CLI / cua MCP server (cua mcp)
  • cua.ai account (cua auth login)

该技能位于 trycua/cua 仓库的 libs/cua/skills/cua-spaces/SKILL.md,属于 cua 技能集合。仓库未为单个技能提供独立安装命令;官方入口是一键安装脚本,它会把 cua CLI、Cua Spaces 应用以及 cua 技能和 MCP 服务器安装进你的 AI 编码代理(Claude Code、Codex、Cursor 等):

通用(macOS / Linux)

curl -fsSL https://cua.ai/install.sh | sh

Windows(PowerShell)

irm https://cua.ai/install.ps1 | iex

若代理中看不到本技能的 MCP 工具,让用户运行:

cua agents setup
cua auth login

如何使用这个 Skill?

试试这样说

安装后,把下面任意一句发给 Agent 即可触发:

  • 在一个 Space 里运行 uname -a,把结果告诉我
  • 帮我在新的云 Space 里测试这段脚本,跑完把 Space 删掉,并用画中画给我看桌面
  • 把我的 Chrome 会话传送(teleport)到一个 Space 里,先告诉我会迁移哪些内容
  • 让 Space 使用我电脑的网络访问内网系统,完成后关闭热点

触发条件:用户提到 Spaces、要求“在某个 Space 里”做任务,或希望任务隔离但可见。技能通过 cua MCP 服务器(cua mcp)暴露的工具工作,流程通常是:先用 list_spaces 查看可用 Space,没有合适的再用 create_space 创建(on 参数取 local 免费、cloud 计费或 host:<name> 指定用户托管机器,reuse: true 优先返回可达的 Space);然后用 space_bash、space_write、upload/download、send_file 在其中工作;需要展示时用 open_space_viewer 或 show_space_pip;代理任务用 agent_start 等工具管理。要点:优先复用已有 Space;云 Space 用完调用 delete_space 停止计费;Teleport 应用前先跑 teleport_manifest 并获得用户确认;仅在 Space 需要宿主网络(VPN、内网)时开启热点并在之后关闭;回答中注明使用了哪个 Space。

这个 Skill 有哪些优点和局限?

优点
  • 工具覆盖完整:从创建、执行、传文件到画面展示、代理编排、网络共享都在一套 MCP 工具内完成
  • 内置安全护栏:Teleport 前强制预览并要求用户确认敏感项,热点按需开关
  • 支持多种宿主形态:本机(免费)、用户自己的机器(含仅 ssh 可达的机器)、自有云,避免供应商锁定
局限
  • 强依赖 cua MCP 服务器和 cua.ai 账号,工具缺失时需要用户手动运行 setup/login 才能恢复
  • 云 Space 按量计费,忘记删除会产生费用;文档中未见自动清理机制
  • 托管宿主的配置要求较高:需要 GUI 登录会话、Screen Recording 和 Accessibility 一次性授权,无头 Mac mini 建议开启自动登录

这个 Skill 与同类方案有什么区别?

与相关 Skills 并排比较;分数均按同一 FSRS 标准得出。

Skill FS 评分 Star 数 最近更新 License
Cua Spaces(cua-spaces 技能) 本页 46 · 谨慎使用 ★ 29k 1 天前 MIT
Cua Driver GUI 自动化技能 61 · 推荐 ★ 29k 1 天前 MIT
Cua Driver 技能 58 · 推荐 ★ 29k 1 天前 MIT
跨平台屏幕截图助手 ✓ OpenAI · 官方 46 · 谨慎使用 ★ 28k 3 个月前 —
cmux Cloud 虚拟机技能 56 · 谨慎使用 ★ 28k 今天 NOASSERTION

同一仓库还包含 Cua Driver(直接在 macOS/Windows/Linux 上检查并操作本机原生应用,无需隔离 Space)和 Lume(用 Virtualization.Framework 管理本地 macOS/Linux 虚拟机);若任务只需操控当前桌面而非隔离环境,Cua Driver 更合适。

FollowSkills 如何评估这个 Skill?

FollowSkills 评估 · FSRS-2.0
谨慎使用
46/ 100 五分制 2.3 / 5
1信任安全12 / 25 · 2.4/5

技能文件包含明确的安全规则:teleport 前必须运行 teleport_manifest 并获得用户显式确认、hotspot 仅在需要时开启并在事后停止、要求在回答中说明所用的 Space,数据流(主机网络共享、媒体 URL、send_file sha256 校验)有基本披露。但扣分项:未要求 delete/stop 等破坏性操作(delete_space 会删除沙箱并停止计费)前获得用户确认;curl|sh 安装脚本未校验签名;云 Space 计费风险仅靠一句提醒;无回滚说明。风险可见但确认与恢复机制不完整,故给中间分。

2可靠稳定9 / 20 · 2.3/5

指令自洽,工具表格结构清晰,失败路径有提示(工具缺失时让用户运行 cua agents setup / cua auth login),host 设置步骤含已知限制(Aqua 会话、屏幕录制权限)。但全部为静态阅读:未执行、无技能级测试或错误反馈示例,异常输入(工具不存在、网络中断、认证失败)下的行为未覆盖,扣分。

3适用触发7 / 15 · 2.3/5

frontmatter 的 description 明确列出触发条件(用户提到 Spaces、要求在 Space 中工作),工具适用场景分层清楚,非适用范围(direct: 不能托管新 Space)有说明。但扣分:核心功能依赖 cua.ai relay 与云服务,面向中国大陆用户的可达性未声明;本地化语言支持未提及;云计费边界仅有简略说明。

4规范维护8 / 15 · 2.7/5

文档分层良好(表格化工具清单、分节场景、Rules 部分),仓库有 MIT 许可、SECURITY.md、贡献与维护路径,命名与参数稳定。但扣分:SKILL.md 本身无版本号或更新日志,许多关键行为依赖仓库外文档(cua.ai/docs),Spaces 相关组件为 FSL-1.1-MIT 源码可得而非 MIT,许可边界未在技能文件内提示。

5有效结果6 / 15 · 2.0/5

技能以 MCP 工具引用方式交付,若 cua MCP 服务器已安装,可较快完成任务且提供优于手工操作的隔离桌面能力,价值主张在 README 有支撑。但扣分:静态评审无法验证工具实际可用性与输出质量,价值依赖外部安装与云/中继服务,直接可用性证据有限。

6证据核验4 / 10 · 2.0/5

仓库含真实 CI 工作流、SECURITY.md、CITATION.cff 与多个测试文件,属可审计一手材料,且 README 明确区分了 MIT 与 FSL 部分、弃用包的安全警告,事实与推断分离较好。但扣分:提供的证据均不直接覆盖 cua-spaces 技能路径本身,无针对该技能的测试或第三方复现,静态上限内取偏下值。

1 2 3 4 5 6

点击维度查看打分理由

评估于 2026年10月10日 审查版本 e32127764436 评估证据[1][2][3][4][5][6][7][8][9][10][11]

证据充分度:低 — 主要依赖静态检查、作者材料或有限演示;适合发现线索,不适合做高风险决策。

查看完整评分方法 →

常见问题

使用这个技能要花钱吗?
local Space 在用户本机运行,免费;cloud Space 按量计费,技能要求任务结束后 delete_space 自建的云 Space 以停止计费。托管在用户自己机器上的 Space 不产生云端费用。
代理看不到 Space 工具怎么办?
工具由 cua MCP 服务器(cua mcp)提供。缺失时让用户运行 cua agents setup 或 cua auth login 完成安装与登录。
把已登录的应用搬进 Space 安全吗?
Teleport 前必须先运行 teleport_manifest 向用户展示会迁移哪些内容,敏感项需要用户明确确认;README 补充说明会话凭据存放在本机加密的 Cua Keyvault 中,需用户批准后才进入 Space。
Space 可以跑在哪些地方?
三种来源:用户本机(local,免费)、用 cua host setup 注册的自己的机器(host:<name>,可经 Tailscale 或局域网 ssh 部署),以及云(cloud,计费)。host:<name> 只解析经 relay 注册的机器,direct:<addr> 只能附加一台已在运行的 Space。

同仓库的其他 Skills

均来自 trycua/cua

自动化与运维

Cua Driver GUI 自动化技能

让 AI 代理像人一样操作 macOS、Windows、Linux 上的原生应用窗口:观察状态、精准操作、事后验证。

★ 29k FS 61 推荐 1 天前
自动化与运维

Cua Driver 技能

让智能体直接操作真实桌面应用:通过无障碍树和元素令牌精确驱动 macOS、Windows、Linux 上的原生 GUI,并从最新状态验证结果。

★ 29k FS 58 推荐 1 天前
开发与工程

Cua 沙盒

一键创建可随意丢弃的 Linux 或 macOS 隔离计算机,让 AI 代理在不碰你本机的安全环境里跑代码、测应用、操作桌面和浏览网页。

★ 29k FS 52 谨慎使用 1 天前
自动化与运维

Cua Volume 技能

让 AI 代理通过一个按版本记录的用户级共享卷,在多个 Space、你的 Mac 和其他代理之间持久化、共享和同步文件。

★ 29k FS 52 谨慎使用 1 天前
开发与工程

jev-use — Cua Driver 之上的受限计算机操作循环

在 Cua Driver 之上搭建一个边界清晰的操作循环:驱动层只负责观察与执行,TypeSafe Jev 只能从应用方提供的候选 ID 中做选择,每一次动作都经过调用方验证。

★ 29k FS 58 推荐 1 天前
自动化与运维

Cua GUI 自动化技能

让 AI 代理像真人一样看屏幕、点按钮、填表单:在任何应用的图形界面上完成可视化操作与端到端 QA 测试。

★ 29k FS 51 谨慎使用 1 天前
开发与工程

Poll GitHub Work — GitHub 维护工作轮询与排期

轮询并排序仓库中待处理的 issue、RFC 和 PR,帮助维护者决定下一步做什么,或在明确选定后启动一项具体工作。

★ 29k FS 52 谨慎使用 1 天前

相关 Skills