这个 Skill 能做什么,适合哪些场景?
cua-spaces 是 trycua/cua 仓库中的一个 Agent Skill,把 Cua Spaces 的能力以 MCP 工具形式暴露给代理。Space 是一台本地或远程计算机:可以是用户本机(免费)、用户自己的其他机器(通过 cua host setup 托管)、按量计费的云主机。代理可以在其中跑 shell 命令、读写和上传下载文件、把桌面或单个窗口画面展示给用户、在其中启动编码代理,还能把已登录的应用会话(Teleport)搬进 Space,或让 Space 共享宿主机网络(VPN、内网场景)。该技能还给出了一套安全规则,例如 Teleport 前必须先运行 teleport_manifest 并获得用户确认。
- 列出/创建/启停/删除 Space,优先复用已有 Space,云 Space 用完提醒删除以停止计费
- 在 Space 内运行 shell 命令(space_bash)、写文件(space_write)、上传下载文件夹(upload/download)、经 sha256 校验投递宿主文件(send_file)
- 通过 open_space_viewer、show_space_pip、stream_space_window 把桌面或单个窗口展示给用户,并可获取带票据的媒体流地址
- 查询 Space 支持的代理框架(agent_capabilities),启动/跟踪/转向/停止代理运行(agent_start、agent_status、agent_message、agent_stop)
- 用 teleport_manifest 预览并 teleport_app 把已登录应用会话(如浏览器标签、配置)迁入 Space
- 通过 hotspot_start/status/stop 让 Space 共享宿主机网络;支持在仅能 ssh 访问的机器(Tailscale 或局域网)上部署 Space 宿主
- 需要隔离执行环境的开发者:让代理在一次性 Space 里跑不可信脚本或安装实验性依赖,同时通过画中画实时观看
- 在备用 Mac mini 上托管计算的用户:通过 ssh/Tailscale 把闲置机器变成 Space 宿主,供笔记本上的代理远程使用
- 需要在特定网络环境下工作的团队:让 Space 共享宿主机 VPN 或内网(hotspot)来访问内部系统,任务结束后关闭热点
- 想把已登录的应用(如 Chrome、Slack)会话带入隔离桌面的用户:用 Teleport 在 Space 中继续使用已登录状态
- 想让代理同时完成编码任务的自动化用户:在 Space 内启动编码代理,并通过 agent_status/agent_message 跟踪和调整运行
- 完全离线或不能安装 cua CLI / 登录 cua.ai 的环境:所有工具都由 cua MCP 服务器(cua mcp)提供,工具缺失时需用户运行 cua agents setup 或 cua auth login
- 对成本敏感且不愿清理的临时任务:云 Space 按量计费,技能明确要求任务结束后删除自建的云 Space
- Windows 宿主上的 Spaces 应用用户(就本文档而言):Spaces 应用安装与托管示例针对 macOS 26 及以上(如 LaunchAgent、屏幕录制与辅助功能授权)
如何安装这个 Skill?
- delete_space / stop_space 等具有破坏性或计费影响的操作,建议在使用前向用户二次确认。
- 核心功能依赖 cua.ai 安装脚本、relay 中继与云服务,中国大陆网络环境下可能不可达或严重受限,使用前请验证连通性。
- cua-spaces 核心组件为 FSL-1.1-MIT 源码可得许可而非 MIT,商用/托管场景请阅读 LICENSING.md 与 COMMERCIAL.md。
- 本评审为静态源码阅读,未执行任何工具;所有可靠性结论均为推断,置信度低。
- hotspot 会把主机网络共享给 Space,请在不需要时立即停止并注意内网暴露风险。
- Shell / 命令行
- 网络访问
- 本地文件系统
- MCP Server
cua CLI / cua MCP server (cua mcp)cua.ai account (cua auth login)
该技能位于 trycua/cua 仓库的 libs/cua/skills/cua-spaces/SKILL.md,属于 cua 技能集合。仓库未为单个技能提供独立安装命令;官方入口是一键安装脚本,它会把 cua CLI、Cua Spaces 应用以及 cua 技能和 MCP 服务器安装进你的 AI 编码代理(Claude Code、Codex、Cursor 等):
通用(macOS / Linux)
curl -fsSL https://cua.ai/install.sh | shWindows(PowerShell)
irm https://cua.ai/install.ps1 | iex若代理中看不到本技能的 MCP 工具,让用户运行:
cua agents setup
cua auth login如何使用这个 Skill?
安装后,把下面任意一句发给 Agent 即可触发:
- 在一个 Space 里运行 uname -a,把结果告诉我
- 帮我在新的云 Space 里测试这段脚本,跑完把 Space 删掉,并用画中画给我看桌面
- 把我的 Chrome 会话传送(teleport)到一个 Space 里,先告诉我会迁移哪些内容
- 让 Space 使用我电脑的网络访问内网系统,完成后关闭热点
触发条件:用户提到 Spaces、要求“在某个 Space 里”做任务,或希望任务隔离但可见。技能通过 cua MCP 服务器(cua mcp)暴露的工具工作,流程通常是:先用 list_spaces 查看可用 Space,没有合适的再用 create_space 创建(on 参数取 local 免费、cloud 计费或 host:<name> 指定用户托管机器,reuse: true 优先返回可达的 Space);然后用 space_bash、space_write、upload/download、send_file 在其中工作;需要展示时用 open_space_viewer 或 show_space_pip;代理任务用 agent_start 等工具管理。要点:优先复用已有 Space;云 Space 用完调用 delete_space 停止计费;Teleport 应用前先跑 teleport_manifest 并获得用户确认;仅在 Space 需要宿主网络(VPN、内网)时开启热点并在之后关闭;回答中注明使用了哪个 Space。
这个 Skill 有哪些优点和局限?
- 工具覆盖完整:从创建、执行、传文件到画面展示、代理编排、网络共享都在一套 MCP 工具内完成
- 内置安全护栏:Teleport 前强制预览并要求用户确认敏感项,热点按需开关
- 支持多种宿主形态:本机(免费)、用户自己的机器(含仅 ssh 可达的机器)、自有云,避免供应商锁定
- 强依赖 cua MCP 服务器和 cua.ai 账号,工具缺失时需要用户手动运行 setup/login 才能恢复
- 云 Space 按量计费,忘记删除会产生费用;文档中未见自动清理机制
- 托管宿主的配置要求较高:需要 GUI 登录会话、Screen Recording 和 Accessibility 一次性授权,无头 Mac mini 建议开启自动登录
这个 Skill 与同类方案有什么区别?
与相关 Skills 并排比较;分数均按同一 FSRS 标准得出。
| Skill | FS 评分 | Star 数 | 最近更新 | License |
|---|---|---|---|---|
| Cua Spaces(cua-spaces 技能) 本页 | 46 · 谨慎使用 | ★ 29k | 1 天前 | MIT |
| Cua Driver GUI 自动化技能 | 61 · 推荐 | ★ 29k | 1 天前 | MIT |
| Cua Driver 技能 | 58 · 推荐 | ★ 29k | 1 天前 | MIT |
| 跨平台屏幕截图助手 ✓ OpenAI · 官方 | 46 · 谨慎使用 | ★ 28k | 3 个月前 | — |
| cmux Cloud 虚拟机技能 | 56 · 谨慎使用 | ★ 28k | 今天 | NOASSERTION |
同一仓库还包含 Cua Driver(直接在 macOS/Windows/Linux 上检查并操作本机原生应用,无需隔离 Space)和 Lume(用 Virtualization.Framework 管理本地 macOS/Linux 虚拟机);若任务只需操控当前桌面而非隔离环境,Cua Driver 更合适。
FollowSkills 如何评估这个 Skill?
技能文件包含明确的安全规则:teleport 前必须运行 teleport_manifest 并获得用户显式确认、hotspot 仅在需要时开启并在事后停止、要求在回答中说明所用的 Space,数据流(主机网络共享、媒体 URL、send_file sha256 校验)有基本披露。但扣分项:未要求 delete/stop 等破坏性操作(delete_space 会删除沙箱并停止计费)前获得用户确认;curl|sh 安装脚本未校验签名;云 Space 计费风险仅靠一句提醒;无回滚说明。风险可见但确认与恢复机制不完整,故给中间分。
指令自洽,工具表格结构清晰,失败路径有提示(工具缺失时让用户运行 cua agents setup / cua auth login),host 设置步骤含已知限制(Aqua 会话、屏幕录制权限)。但全部为静态阅读:未执行、无技能级测试或错误反馈示例,异常输入(工具不存在、网络中断、认证失败)下的行为未覆盖,扣分。
frontmatter 的 description 明确列出触发条件(用户提到 Spaces、要求在 Space 中工作),工具适用场景分层清楚,非适用范围(direct: 不能托管新 Space)有说明。但扣分:核心功能依赖 cua.ai relay 与云服务,面向中国大陆用户的可达性未声明;本地化语言支持未提及;云计费边界仅有简略说明。
文档分层良好(表格化工具清单、分节场景、Rules 部分),仓库有 MIT 许可、SECURITY.md、贡献与维护路径,命名与参数稳定。但扣分:SKILL.md 本身无版本号或更新日志,许多关键行为依赖仓库外文档(cua.ai/docs),Spaces 相关组件为 FSL-1.1-MIT 源码可得而非 MIT,许可边界未在技能文件内提示。
技能以 MCP 工具引用方式交付,若 cua MCP 服务器已安装,可较快完成任务且提供优于手工操作的隔离桌面能力,价值主张在 README 有支撑。但扣分:静态评审无法验证工具实际可用性与输出质量,价值依赖外部安装与云/中继服务,直接可用性证据有限。
仓库含真实 CI 工作流、SECURITY.md、CITATION.cff 与多个测试文件,属可审计一手材料,且 README 明确区分了 MIT 与 FSL 部分、弃用包的安全警告,事实与推断分离较好。但扣分:提供的证据均不直接覆盖 cua-spaces 技能路径本身,无针对该技能的测试或第三方复现,静态上限内取偏下值。
点击维度查看打分理由
证据充分度:低 — 主要依赖静态检查、作者材料或有限演示;适合发现线索,不适合做高风险决策。
查看完整评分方法 →