这个 Skill 能做什么,适合哪些场景?
Cua Volume 是 trycua/cua 仓库中随 Cua Spaces 提供的一个代理技能,把每个用户的一个带版本控制的卷暴露给所有 Space 和代理。卷以文件夹形式挂载(Linux 上是 /volume,macOS 上是 ~/Cua Volume),代理直接读写,写入几秒内同步到用户 Mac 的 Finder 和所有设备。每次写入都是新版本,删除保留历史,冲突副本不会丢失。它依赖 cua MCP 服务器提供的 volume_* 工具,并带有一个明确的工作规则集:文件夹权限、同步状态检查、冲突处理,以及拒绝在卷里写密钥。
- 在 Linux Space 读写 /volume(或 ~/Cua Volume),在 macOS Space 读写 ~/Cua Volume,并先用 mountpoint -q /volume 或 ls 检查是否真正挂载。
- 通过 cua MCP 服务器的 volume_ls / volume_read / volume_write 在没有挂载时(如 Windows)操作同样的文件,并显示每个文件的 sync 状态。
- 用 volume_delete / volume_history / volume_restore(在支持的地方)删除、查看旧版本并恢复。
- 用 volume_request_access 向用户申请访问其他代理的主目录或其他 Space 的文件夹(指定 r 或 rw 及理由),用户在 Cua 中批准。
- 用 volume_sync_status 检查 feed 是否 live / off / offline、各设备最后同步时间、pending_upload、conflict 和 conflict_copy 等状态。
- 将交付给用户的结果写入 agents/<you>/outputs/ 或本 Space 的文件夹,并告知路径;写入代理主目录时自动扫描密钥,检测到即拒绝(secret_detected)。
- 运行长任务的代理用户:把结果写入 agents/<you>/outputs/,即使 Space 销毁结果仍保留在卷里。
- 同时使用多个 Space 的团队或个人:通过 public/ 共享用户提供的参考资料,所有 Space 几秒内可见。
- 跨设备工作的人:在 Mac 的 Finder 里直接查看代理刚写完的文件,无需手动传输。
- 多代理协作场景:一个代理用 volume_request_access 申请读写另一个代理的主目录,经用户批准后交接文件。
- 需要审计与恢复的用户:用 volume_history 和 volume_restore 找回被覆盖或删除的旧版本,冲突副本自动保留。
- 没有 Cua Spaces 账号和 Cua 生态的用户:卷的后端、Keyvault 和同步都来自 Cua 平台,脱离它本技能没有可操作的对象。
- Windows 用户:目前没有文件系统挂载,只能依赖 volume_* MCP 工具,且文档未承诺 Windows 挂载时间表。
- 想在卷里存 API 密钥或密码的场景:写入会被扫描并拒绝(secret_detected),密钥必须放用户的 Keyvault。
如何安装这个 Skill?
- 该 skill 仅在 Cua Spaces 生态内有效,脱离其挂载/工具环境无法使用。
- 依赖 cua.ai 云端服务(中继、存储),在中国大陆的可达性未声明,核心同步功能可能受限。
- 安全保证(秘密扫描、访问审批、冲突不丢失)由闭源的 FSL 授权后端实现,本次静态评审无法核验。
- skill 本身无版本号/变更记录,volume_* 工具按部署环境差异提供,使用前应先调用 volume_sync_status 与挂载检测。
- Shell / 命令行
- 网络访问
- 本地文件系统
- MCP Server
Cua Spaces app and a Cua account (volume backend)cua MCP server (volume_* tools)FUSE mount on Linux Spaces (without /dev/fuse the mount is unavailable)
安装路径来自仓库 README:官方安装脚本会安装 cua CLI 和 Cua Spaces 应用,并在 cua auth login 时把 cua 技能和 cua MCP 服务器装入你的 AI 编码代理(Claude Code、Codex、Cursor 等)。
Claude Code / Codex / Cursor 等编码代理(macOS 或 Linux)
curl -fsSL https://cua.ai/install.sh | sh
cua auth login在安装清单里选择 cua skills 和 cua MCP server 即可(可用 sh -s -- --select cua-driver 预选或 --only cua-driver 跳过清单——README 原文针对 cua-driver,技能安装走同一清单)。本技能本身位于仓库的 libs/cua/skills/cua-volume/SKILL.md,没有单独的按技能安装命令文档。
如何使用这个 Skill?
安装后,把下面任意一句发给 Agent 即可触发:
- 把这次分析的结果保存到你的 outputs 文件夹,我要在 Mac 上直接打开。
- 把 public 里的参考文件读一下,然后在我的 Cua Volume 里写一份摘要。
- 帮我恢复 Cua Volume 里 report.docx 的上一个版本。
- 申请读写另一个代理主目录里的 inbox 文件夹,我需要拿到它整理好的数据。
技能由触发词激活:用户提到 volume、Cua Volume、共享文件、你的主页/记忆或保存结果时,代理按 SKILL.md 行事。典型流程:先确认卷已真正挂载(Linux 用 mountpoint -q /volume,macOS 用 ls ~/'Cua Volume';若目录里只有 CUA-VOLUME-UNAVAILABLE.txt,说明未挂载,应改用工具);然后按目录规则工作——public/ 只读,agents/<you>/ 可读写作为代理主页(memory、outputs/、inbox/),spaces/<本Space>/ 是本 Space 的草稿区;把交付结果放进 outputs/ 并告知用户路径。没有挂载或需要查看同步状态时使用 MCP 工具:
volume_sync_status
volume_ls
volume_read <path>
volume_write <path>要点:写入靠 close 上传,告诉用户文件就绪前先关闭文件;两设备冲突时后写者胜出、另一份保留为 'name (conflict from <device> <date>).ext',不要自行删除冲突副本。
这个 Skill 有哪些优点和局限?
- 每次写入都是新版本、删除保留历史、冲突副本不丢失,数据安全性内建于流程。
- 同一文件在用户 Mac 的 Finder 和所有 Space 间秒级同步,跨设备可见。
- 权限模型清晰:public/ 只读、他代理主目录默认不可见、越权写入被拒绝并要求走 volume_request_access 申请。
- 带密钥扫描:写入代理主目录时检测到 API 密钥、令牌等会拒绝并记录,防止代理意外泄露机密。
- SKILL.md 用状态表明确失败模式(feed live/off/offline、pending_upload、conflict),代理知道何时该等待、何时该告知用户而非信任陈旧文件。
- 强依赖 Cua 生态:需要 Cua Spaces 应用、cua MCP 服务器和用户账号,脱离该平台卷本身不存在。
- Windows 目前没有文件系统挂载,只能走 volume_* 工具,体验受限于 MCP。
- Linux Space 需要 /dev/fuse,容器缺 FUSE 时挂载不可用,只能退回工具模式。
- 同步是最终一致:别的设备刚写的文件可能延迟几秒到达,离线时(bucket unreachable)需要代理主动识别并停手。
- volume_delete / volume_history / volume_restore 标注为 'where offered',并非所有环境都可用。
这个 Skill 与同类方案有什么区别?
与相关 Skills 并排比较;分数均按同一 FSRS 标准得出。
| Skill | FS 评分 | Star 数 | 最近更新 | License |
|---|---|---|---|---|
| Cua Volume 技能 本页 | 52 · 谨慎使用 | ★ 29k | 今天 | MIT |
| Cua Spaces(cua-spaces 技能) | 46 · 谨慎使用 | ★ 29k | 今天 | MIT |
| Cua Driver GUI 自动化技能 | 61 · 推荐 | ★ 29k | 今天 | MIT |
| Cua Driver 技能 | 58 · 推荐 | ★ 29k | 今天 | MIT |
| NemoClaw AI 代理用户指南 ✓ NVIDIA · 官方 | 54 · 谨慎使用 | ★ 3.5k | 3 天前 | Apache-2.0 |
README 将本仓库整体与需要通用桌面自动化的方案区分开:Cua Driver 负责操作 macOS/Windows/Linux 上的原生应用与浏览器,而 cua-volume 只解决代理文件在多 Space 与用户设备间的持久化与同步,不提供桌面控制能力。
FollowSkills 如何评估这个 Skill?
SKILL.md 显示最小权限设计:各文件夹读写边界明确(public 只读、他人目录不可见)、越权写入应拒绝且禁止绕过、秘密写入被检测并拒绝(secret_detected)、冲突与恢复路径(volume_history/volume_restore)有说明。扣分项:安全机制(密钥扫描、访问审批)依赖后端 cua-volume(FSL-1.1-MIT,闭源可用)实现,本仓库内无法静态核验其真实执行;发布方未经注册表验证,归属凭仓库证据。
指令自洽且失败反馈质量较高:明确区分挂载与未挂载(mountpoint -q /volume)、CUA-VOLUME-UNAVAILABLE.txt 诊断文件、sync 状态(pending_upload/conflict/offline)及 last_error 提示,失败时可解释原因。扣分项:静态评审未见针对该 skill 的测试或可复现证据,路径行为(如 macOS 挂载时机、关闭文件上传时机)无法验证,故上限 10 之内取 9。
触发条件在 frontmatter 中写得较精确(提到 volume、Cua Volume、shared files、saving results 等语义触发),路径与平台边界(Linux/macOS/Windows 回退到工具)清晰。扣分项:非 Cua Spaces 环境下核心功能不可用;依赖 cua.ai 云服务/中继,中国大陆可达性未声明,中文支持无说明。
文档分层合理:路径表、布局权限表、工具表、同步与冲突、秘密处理逐节展开,frontmatter 描述与内容一致,仓库含 LICENSE、SECURITY.md 与维护流程。扣分项:skill 本身无版本号或变更记录,volume_* 工具集可用性按部署而异('Where offered' 表述含糊),部分行为依赖未在文件中的实现细节。
任务目标明确(跨 Space/设备持久化与共享文件),错误处理与冲突保留设计使输出可直接使用,边际价值真实。扣分项:静态评审无法验证执行结果,价值依赖整个 Cua Spaces 生态运行;按上限 7 内取 6。
仓库含 CI 工作流与测试套件,SECURITY.md 提供负责任披露与安全港,证据类型多样。扣分项:这些证据不覆盖 cua-volume skill 的关键路径(挂载检测、秘密扫描、冲突语义均无对应测试文件在证据中),静态读上限 5 内取 4。
点击维度查看打分理由
证据充分度:低 — 主要依赖静态检查、作者材料或有限演示;适合发现线索,不适合做高风险决策。
查看完整评分方法 →