DeepChat 数据导入技能
帮助开发者构建工具,安全地导入、检查和迁移 DeepChat 的本地数据。
技能明确要求用户同意、只读快照、避免写入实时配置、参数化密码 API、默认脱敏,并强调安全处理敏感数据。虽然没有提供代码级最小权限证明,但风险控制明确,故未给予满分;扣分因为缺乏深入权限验证和回滚机制细节。
技能提供了决策树和错误处理建议(如SQLITE_NOTADB、WAL缺失),但缺乏测试或CI覆盖,静态审查无法验证执行。扣分因为未执行测试、错误处理可能不完整。
受众和场景明确,支持中文用户,但大陆网络可达性未证明,且依赖Electron safeStorage等平台功能可能受限。扣分因为环境适配证据不足。
文档层次清晰,包含引用文件和示例,但缺少版本说明、变更日志和维护责任信息。扣分因为版本控制缺失、治理信息不完整。
技能提供了具体步骤和输出格式,但未提供实际输出示例或对比基准,静态审查无法验证直接可用性。扣分因为缺乏执行验证和比较效益证据。
技能引用了仓库源文件,但没有提供测试或可复现的实验证据,静态审查无法验证。扣分因为缺乏可执行的验证材料。
- 技能涉及读取敏感数据,必须确保用户明确同意,并默认脱敏,避免泄露密钥和聊天内容。
- 加密数据库解锁依赖Electron safeStorage,跨应用或跨机器解密不稳定,应准备密码回退方案。
- 技能依赖DeepChat特定schema,schema可能变化,需要参考当前源代码验证。
- 大陆网络环境下,可能无法访问GitHub等海外资源,需评估技能运行时的网络可达性。
这个 Skill 能做什么,适合哪些场景?
该技能帮助第三方开发者构建导入、检查、迁移或分析 DeepChat 本地数据的工具。它指导如何处理 DeepChat 的 SQLite 数据库(agent.db 等),包括定位数据、判断加密状态、通过 Electron safeStorage 解锁或要求用户提供密码,并理解数据库模式。技能强调安全规则,如获取用户同意、使用只读快照以及避免写入活跃数据库。它提供了数据位置、SQLite 访问、模式参考和导入示例的参考文件。
读取用户数据(如 agent.db, chat.db)。检查 SQLite 模式,包括 provider 配置、设置、会话和消息表。可能通过 Electron safeStorage 解锁加密数据库。提供数据导入和迁移的指南和分析。
- 希望将 DeepChat 聊天记录迁移到另一个应用的开发者在构建导入器时参考。
- 需要分析 DeepChat 使用模式或调试会话问题的开发者。
- 构建备份工具或同步服务的开发者需要安全访问 DeepChat 数据。
- 需要从 DeepChat 导出数据以进行合规或审计的团队。
- 评估 DeepChat 存储格式的安全研究人员。
这个 Skill 有哪些优点和局限?
- 提供全面的参考文件:数据位置、SQLite 访问、模式参考、导入配方。
- 强调安全和隐私:用户同意、只读快照、避免写入活跃数据库、默认编辑秘密。
- 处理加密复杂性:指导如何处理 SQLCipher 和 Electron safeStorage。
- 包含版本敏感问题的来源文件。
- 仅覆盖 DeepChat 数据导入,不适用于其他应用。
- 参考文件未包含在提示中,需要用户在仓库中获取。
- 未提及测试或验证工具,可能降低可靠性。
- 仅通过支持代码库验证,不保证跨平台行为。
如何安装这个 Skill?
该技能作为 DeepChat 仓库(ThinkInAIXYZ/deepchat)的一部分发布,路径为 .agents/skills/deepchat-data-import/。要单独安装,请从 [GitHub](https://github.com/ThinkInAIXYZ/deepchat) 克隆或下载该技能文件夹,并将其复制到您 Agent 客户端的技能目录(例如 .agents/skills/)。
如何使用这个 Skill?
安装后,向您的 Agent 提出一个任务,例如“将我的 DeepChat 对话导入到 XYZ 应用”或“检查此 agent.db 文件”。该技能将引导 Agent 通过参考文件了解数据位置、数据库访问、模式理解和导入配方。它要求用户同意,并使用 WAL 感知快照或通过 DeepChat API 进行备份。
这个 Skill 与同类方案有什么区别?
该技能特定于 DeepChat;没有直接比较,因为它专门处理一个应用的数据格式。