技能卡生成器
为现有智能体技能生成或更新治理技能卡。
声明了目标目录、references/、scripts/以及/tmp/的读写范围,禁止读取凭据和无关文件,并限定可执行脚本;还要求人工复核后提交,降低误发布风险。由于未明确用户确认、回滚机制、依赖完整性校验和详细数据流披露,扣7分。
流程顺序、脚本职责、前置条件、错误原因和故障排查均有说明,且基准报告记录了安全、正确性和发现性结果。静态审查无法复现关键路径,jinja2未锁定版本,异常输入与脚本覆盖不足,因此按静态上限保守扣分。
触发条件、非适用场景、输入参数和输出用途较清楚,且核心功能为本地文件处理,不依赖海外在线服务。未明确中文交互支持、不同代理运行时差异和更细粒度的误触发边界,扣3分。
文档包含分层说明、权限、依赖、脚本参数、示例、限制、故障排查、许可证和评估报告。技能自身没有明确版本号、变更日志、维护责任和更新路径;许可证元数据显示为NOASSERTION,与前置声明存在治理核验缺口,扣5分。
技能目标是生成可渲染、可验证的治理卡片,定义了JSON上下文、Markdown输出和验证门禁;提交的11任务基准报告显示正确性和有效性结果较好。缺少可独立核验的代表性产物和运行复现,静态评估按上限保守扣1分。
SKILL.md、脚本、风格指南、评估任务和基准结果提供了可审计材料,且区分了人工复核标记。没有CI、原始日志、提交产物或独立第三方复核,证据覆盖有限,按静态上限扣分。
- 未发现明确红线风险,但写入目标目录和/tmp/前缺少明确的逐次用户确认及回滚说明。
- jinja2依赖未固定版本,也未说明安全来源或校验方式。
- BENCHMARK.md提供结果摘要而非原始日志、CI配置或可复现产物;不应将其视为独立验证。
- 许可证字段存在CC-BY-4.0 AND Apache-2.0、SPDX声明和NOASSERTION元数据之间的核验不一致。
- 技能未明确中文本地化或大陆网络环境下的代理兼容性。
这个 Skill 能做什么,适合哪些场景?
技能卡生成器面向已经存在的智能体技能目录,生成 NVIDIA 治理技能卡草稿。它读取目标技能及相关参考资料,提取结构化信号,构建 JSON 上下文,并渲染 Markdown 卡片。它还会检查提交前是否仍有未处理的人工审核标记。生成结果仍需技能所有者进行法律、安全和归属审核。
读取目标技能目录中的 SKILL.md 及允许的参考文件和脚本,运行 discover_assets.py 提取结构化信号,构建上下文 JSON,使用 render_card.py 渲染 Markdown 技能卡,并用 validate_submission.py 检查 VERIFY 或 SELECT 标记。它只能在目标技能目录或 /tmp/ 写入文件,并限制可执行脚本范围。
- 技能所有者为现有技能首次准备 NVIDIA 治理卡时使用。
- 技能内容发生变化、需要刷新现有技能卡时使用。
- 准备法律或安全审查材料的团队使用。
- 需要在提交前检查人工审核标记是否已移除的维护者使用。
这个 Skill 有哪些优点和局限?
- 具有明确的治理卡生成、渲染和提交前校验流程。
- 限制文件读取、写入和可执行脚本范围。
- 支持结构化上下文 JSON 和确定性 Markdown 渲染。
- 明确声明生成结果需要人工法律、安全和所有者审核。
- 仅适用于已有智能体技能目录,不适用于模型、数据集、容器或完整系统。
- 需要 Python 3 和已安装的 jinja2。
- 生成器验证上下文结构,但不验证法律或安全字段的正确性。
- 源材料未提供测试套件、支持平台清单或失败恢复机制。
如何安装这个 Skill?
使用 NVIDIA 技能集合的默认 CLI 安装:npx skills add nvidia/skills --skill skill-card-generator --yes。README 未说明单独复制该技能目录的安装步骤。
如何使用这个 Skill?
将目标技能目录作为参数提供给技能,例如请求:“为 /path/to/target-skill 生成或更新治理技能卡。”目标目录必须包含 SKILL.md 或 skill.md。技能会按说明读取文件、运行允许的 Python 脚本并生成卡片;具体输出路径取决于调用方提供的上下文和输出参数。