自动化与运维

Cua Volume 技能

让 AI 代理通过一个按版本记录的用户级共享卷,在多个 Space、你的 Mac 和其他代理之间持久化、共享和同步文件。

52/ 100
谨慎使用

价值存在,但可靠性、证据或控制措施仍有明显缺口。

查看评分依据 ↓
可直接使用于
Codex · Claude Code
Star 数
★ 29k
最近更新
今天
License
MIT
file-synccross-device-storagemcp-servercua-spaces
+3versioned-volumeagent-homesecret-scanning

这个 Skill 能做什么,适合哪些场景?

Cua Volume 是 trycua/cua 仓库中随 Cua Spaces 提供的一个代理技能,把每个用户的一个带版本控制的卷暴露给所有 Space 和代理。卷以文件夹形式挂载(Linux 上是 /volume,macOS 上是 ~/Cua Volume),代理直接读写,写入几秒内同步到用户 Mac 的 Finder 和所有设备。每次写入都是新版本,删除保留历史,冲突副本不会丢失。它依赖 cua MCP 服务器提供的 volume_* 工具,并带有一个明确的工作规则集:文件夹权限、同步状态检查、冲突处理,以及拒绝在卷里写密钥。

  • 在 Linux Space 读写 /volume(或 ~/Cua Volume),在 macOS Space 读写 ~/Cua Volume,并先用 mountpoint -q /volume 或 ls 检查是否真正挂载。
  • 通过 cua MCP 服务器的 volume_ls / volume_read / volume_write 在没有挂载时(如 Windows)操作同样的文件,并显示每个文件的 sync 状态。
  • 用 volume_delete / volume_history / volume_restore(在支持的地方)删除、查看旧版本并恢复。
  • 用 volume_request_access 向用户申请访问其他代理的主目录或其他 Space 的文件夹(指定 r 或 rw 及理由),用户在 Cua 中批准。
  • 用 volume_sync_status 检查 feed 是否 live / off / offline、各设备最后同步时间、pending_upload、conflict 和 conflict_copy 等状态。
  • 将交付给用户的结果写入 agents/<you>/outputs/ 或本 Space 的文件夹,并告知路径;写入代理主目录时自动扫描密钥,检测到即拒绝(secret_detected)。
适合
  • 运行长任务的代理用户:把结果写入 agents/<you>/outputs/,即使 Space 销毁结果仍保留在卷里。
  • 同时使用多个 Space 的团队或个人:通过 public/ 共享用户提供的参考资料,所有 Space 几秒内可见。
  • 跨设备工作的人:在 Mac 的 Finder 里直接查看代理刚写完的文件,无需手动传输。
  • 多代理协作场景:一个代理用 volume_request_access 申请读写另一个代理的主目录,经用户批准后交接文件。
  • 需要审计与恢复的用户:用 volume_history 和 volume_restore 找回被覆盖或删除的旧版本,冲突副本自动保留。
不适合
  • 没有 Cua Spaces 账号和 Cua 生态的用户:卷的后端、Keyvault 和同步都来自 Cua 平台,脱离它本技能没有可操作的对象。
  • Windows 用户:目前没有文件系统挂载,只能依赖 volume_* MCP 工具,且文档未承诺 Windows 挂载时间表。
  • 想在卷里存 API 密钥或密码的场景:写入会被扫描并拒绝(secret_detected),密钥必须放用户的 Keyvault。

如何安装这个 Skill?

使用前请注意
  • 该 skill 仅在 Cua Spaces 生态内有效,脱离其挂载/工具环境无法使用。
  • 依赖 cua.ai 云端服务(中继、存储),在中国大陆的可达性未声明,核心同步功能可能受限。
  • 安全保证(秘密扫描、访问审批、冲突不丢失)由闭源的 FSL 授权后端实现,本次静态评审无法核验。
  • skill 本身无版本号/变更记录,volume_* 工具按部署环境差异提供,使用前应先调用 volume_sync_status 与挂载检测。
开始前你需要
Agent 需要具备
  • Shell / 命令行
  • 网络访问
  • 本地文件系统
  • MCP Server
需要预先安装
  • Cua Spaces app and a Cua account (volume backend)
  • cua MCP server (volume_* tools)
  • FUSE mount on Linux Spaces (without /dev/fuse the mount is unavailable)

安装路径来自仓库 README:官方安装脚本会安装 cua CLI 和 Cua Spaces 应用,并在 cua auth login 时把 cua 技能和 cua MCP 服务器装入你的 AI 编码代理(Claude Code、Codex、Cursor 等)。

Claude Code / Codex / Cursor 等编码代理(macOS 或 Linux)

curl -fsSL https://cua.ai/install.sh | sh
cua auth login

在安装清单里选择 cua skills 和 cua MCP server 即可(可用 sh -s -- --select cua-driver 预选或 --only cua-driver 跳过清单——README 原文针对 cua-driver,技能安装走同一清单)。本技能本身位于仓库的 libs/cua/skills/cua-volume/SKILL.md,没有单独的按技能安装命令文档。

如何使用这个 Skill?

试试这样说

安装后,把下面任意一句发给 Agent 即可触发:

  • 把这次分析的结果保存到你的 outputs 文件夹,我要在 Mac 上直接打开。
  • 把 public 里的参考文件读一下,然后在我的 Cua Volume 里写一份摘要。
  • 帮我恢复 Cua Volume 里 report.docx 的上一个版本。
  • 申请读写另一个代理主目录里的 inbox 文件夹,我需要拿到它整理好的数据。

技能由触发词激活:用户提到 volume、Cua Volume、共享文件、你的主页/记忆或保存结果时,代理按 SKILL.md 行事。典型流程:先确认卷已真正挂载(Linux 用 mountpoint -q /volume,macOS 用 ls ~/'Cua Volume';若目录里只有 CUA-VOLUME-UNAVAILABLE.txt,说明未挂载,应改用工具);然后按目录规则工作——public/ 只读,agents/<you>/ 可读写作为代理主页(memory、outputs/、inbox/),spaces/<本Space>/ 是本 Space 的草稿区;把交付结果放进 outputs/ 并告知用户路径。没有挂载或需要查看同步状态时使用 MCP 工具:

volume_sync_status
volume_ls
volume_read <path>
volume_write <path>

要点:写入靠 close 上传,告诉用户文件就绪前先关闭文件;两设备冲突时后写者胜出、另一份保留为 'name (conflict from <device> <date>).ext',不要自行删除冲突副本。

这个 Skill 有哪些优点和局限?

优点
  • 每次写入都是新版本、删除保留历史、冲突副本不丢失,数据安全性内建于流程。
  • 同一文件在用户 Mac 的 Finder 和所有 Space 间秒级同步,跨设备可见。
  • 权限模型清晰:public/ 只读、他代理主目录默认不可见、越权写入被拒绝并要求走 volume_request_access 申请。
  • 带密钥扫描:写入代理主目录时检测到 API 密钥、令牌等会拒绝并记录,防止代理意外泄露机密。
  • SKILL.md 用状态表明确失败模式(feed live/off/offline、pending_upload、conflict),代理知道何时该等待、何时该告知用户而非信任陈旧文件。
局限
  • 强依赖 Cua 生态:需要 Cua Spaces 应用、cua MCP 服务器和用户账号,脱离该平台卷本身不存在。
  • Windows 目前没有文件系统挂载,只能走 volume_* 工具,体验受限于 MCP。
  • Linux Space 需要 /dev/fuse,容器缺 FUSE 时挂载不可用,只能退回工具模式。
  • 同步是最终一致:别的设备刚写的文件可能延迟几秒到达,离线时(bucket unreachable)需要代理主动识别并停手。
  • volume_delete / volume_history / volume_restore 标注为 'where offered',并非所有环境都可用。

这个 Skill 与同类方案有什么区别?

与相关 Skills 并排比较;分数均按同一 FSRS 标准得出。

Skill FS 评分 Star 数 最近更新 License
Cua Volume 技能 本页 52 · 谨慎使用 ★ 29k 今天 MIT
Cua Spaces(cua-spaces 技能) 46 · 谨慎使用 ★ 29k 今天 MIT
Cua Driver GUI 自动化技能 61 · 推荐 ★ 29k 今天 MIT
Cua Driver 技能 58 · 推荐 ★ 29k 今天 MIT
NemoClaw AI 代理用户指南 ✓ NVIDIA · 官方 54 · 谨慎使用 ★ 3.5k 3 天前 Apache-2.0

README 将本仓库整体与需要通用桌面自动化的方案区分开:Cua Driver 负责操作 macOS/Windows/Linux 上的原生应用与浏览器,而 cua-volume 只解决代理文件在多 Space 与用户设备间的持久化与同步,不提供桌面控制能力。

FollowSkills 如何评估这个 Skill?

FollowSkills 评估 · FSRS-2.0
谨慎使用
52/ 100 五分制 2.6 / 5
1信任安全17 / 25 · 3.4/5

SKILL.md 显示最小权限设计:各文件夹读写边界明确(public 只读、他人目录不可见)、越权写入应拒绝且禁止绕过、秘密写入被检测并拒绝(secret_detected)、冲突与恢复路径(volume_history/volume_restore)有说明。扣分项:安全机制(密钥扫描、访问审批)依赖后端 cua-volume(FSL-1.1-MIT,闭源可用)实现,本仓库内无法静态核验其真实执行;发布方未经注册表验证,归属凭仓库证据。

2可靠稳定9 / 20 · 2.3/5

指令自洽且失败反馈质量较高:明确区分挂载与未挂载(mountpoint -q /volume)、CUA-VOLUME-UNAVAILABLE.txt 诊断文件、sync 状态(pending_upload/conflict/offline)及 last_error 提示,失败时可解释原因。扣分项:静态评审未见针对该 skill 的测试或可复现证据,路径行为(如 macOS 挂载时机、关闭文件上传时机)无法验证,故上限 10 之内取 9。

3适用触发8 / 15 · 2.7/5

触发条件在 frontmatter 中写得较精确(提到 volume、Cua Volume、shared files、saving results 等语义触发),路径与平台边界(Linux/macOS/Windows 回退到工具)清晰。扣分项:非 Cua Spaces 环境下核心功能不可用;依赖 cua.ai 云服务/中继,中国大陆可达性未声明,中文支持无说明。

4规范维护8 / 15 · 2.7/5

文档分层合理:路径表、布局权限表、工具表、同步与冲突、秘密处理逐节展开,frontmatter 描述与内容一致,仓库含 LICENSE、SECURITY.md 与维护流程。扣分项:skill 本身无版本号或变更记录,volume_* 工具集可用性按部署而异('Where offered' 表述含糊),部分行为依赖未在文件中的实现细节。

5有效结果6 / 15 · 2.0/5

任务目标明确(跨 Space/设备持久化与共享文件),错误处理与冲突保留设计使输出可直接使用,边际价值真实。扣分项:静态评审无法验证执行结果,价值依赖整个 Cua Spaces 生态运行;按上限 7 内取 6。

6证据核验4 / 10 · 2.0/5

仓库含 CI 工作流与测试套件,SECURITY.md 提供负责任披露与安全港,证据类型多样。扣分项:这些证据不覆盖 cua-volume skill 的关键路径(挂载检测、秘密扫描、冲突语义均无对应测试文件在证据中),静态读上限 5 内取 4。

1 2 3 4 5 6

点击维度查看打分理由

评估于 2026年10月10日 审查版本 e32127764436 评估证据[1][2][3][4][5][6][7][8][9][10][11]

证据充分度:低 — 主要依赖静态检查、作者材料或有限演示;适合发现线索,不适合做高风险决策。

查看完整评分方法 →

常见问题

我必须付费使用 Cua Spaces 吗?
README 说明 Spaces 对个人免费,Pro 和 Teams 计划即将推出;本技能作为 Spaces 的一部分(cua-volume 按 FSL-1.1-MIT 许可,仓库其余部分为 MIT)。
如果 /volume 目录存在但其实是坏的怎么办?
SKILL.md 明确:只含 CUA-VOLUME-UNAVAILABLE.txt(只读)的 /volume 不是卷,该文件会说明原因(例如容器缺少 /dev/fuse);此时写入不会被保存,应改用 volume_* 工具。
两个设备同时改一个文件会丢数据吗?
不会。后写的赢,另一份保留在旁边,命名为 'name (conflict from <device> <date>).ext'。规则要求不要自行删除冲突副本,应告知用户或在任务需要时合并。
为什么我往代理主目录写 API 密钥被拒绝了?
对代理主目录的写入会被扫描,检测到密钥、令牌、密码或私钥会返回 secret_detected 并记录日志。正确做法是把机密放进用户的 Keyvault,而不是绕过拒绝。

同仓库的其他 Skills

均来自 trycua/cua

自动化与运维

Cua Spaces(cua-spaces 技能)

通过 cua MCP 服务器,让代理在用户可实时观看的远程或本地计算机(Space)里执行命令、传文件、启动编码代理并共享网络。

★ 29k FS 46 谨慎使用 今天
自动化与运维

Cua Driver GUI 自动化技能

让 AI 代理像人一样操作 macOS、Windows、Linux 上的原生应用窗口:观察状态、精准操作、事后验证。

★ 29k FS 61 推荐 今天
自动化与运维

Cua Driver 技能

让智能体直接操作真实桌面应用:通过无障碍树和元素令牌精确驱动 macOS、Windows、Linux 上的原生 GUI,并从最新状态验证结果。

★ 29k FS 58 推荐 今天
开发与工程

jev-use — Cua Driver 之上的受限计算机操作循环

在 Cua Driver 之上搭建一个边界清晰的操作循环:驱动层只负责观察与执行,TypeSafe Jev 只能从应用方提供的候选 ID 中做选择,每一次动作都经过调用方验证。

★ 29k FS 58 推荐 今天
开发与工程

Cua 沙盒

一键创建可随意丢弃的 Linux 或 macOS 隔离计算机,让 AI 代理在不碰你本机的安全环境里跑代码、测应用、操作桌面和浏览网页。

★ 29k FS 52 谨慎使用 今天
自动化与运维

Cua GUI 自动化技能

让 AI 代理像真人一样看屏幕、点按钮、填表单:在任何应用的图形界面上完成可视化操作与端到端 QA 测试。

★ 29k FS 51 谨慎使用 今天
开发与工程

Poll GitHub Work — GitHub 维护工作轮询与排期

轮询并排序仓库中待处理的 issue、RFC 和 PR,帮助维护者决定下一步做什么,或在明确选定后启动一项具体工作。

★ 29k FS 52 谨慎使用 今天

相关 Skills