易标投标工具箱用户手册维护技能
按需生成或更新易标投标工具箱的 Markdown 使用说明、采集并标注截图、编写 v2 版本日志,并与服务器同步发布。
证据显示技能明确要求非沙箱执行(require_escalated),并自动读取 .env.local 中的管理员凭据,登录并写入远端,授权是隐含的(选择任务即视为授权)。存在越权空间,但文档对数据流和权限有所披露,且没有发现恶意行为。因权限扩大和确认机制不完整扣分。
脚本实现逻辑严谨,有清晰的错误处理和原子写入,但未实际执行,且依赖外部 Git 和远端 API,关键路径能否复现未验证。因静态审查限制扣分。
适用场景和触发条件描述清晰,中文支持良好,但未提及网络依赖或海外服务不可达的情况,且能力边界不完整。扣分因边界证据不足。
文档结构清晰,有详细的参考文件和脚本,但缺少版本号、变更日志和明确的维护责任声明,许可证未在技能内声明。扣分因治理信息不完整。
核心任务(更新手册和版本日志)理论上能完成,但输出需要用户确认和人工审阅,且没有实际运行验证。因静态审查和未验证输出扣分。
只有源代码和文档,没有测试套件或 CI 证据,关键声明无法独立验证。因证据单一扣分。
- 该技能要求非沙箱执行并自动读取管理员凭据,应确保运行环境可信,并明确用户授权范围。
- 服务器发布涉及远端写操作,务必在用户明确确认后执行,并检查 plan_hash 防止计划变化。
- 依赖 GitHub Releases 和 yibiao.pro 等海外服务,中国大陆网络可能无法访问,需提前告知用户。
- 发布者未经 FollowSkills 认证,身份未知,建议验证来源可信度后再使用。
这个 Skill 能做什么,适合哪些场景?
本技能面向易标投标工具箱的维护者,在用户指定范围内创建或更新 Markdown 使用说明、采集并标注截图、根据正式 v2 Git 标签编写专业版本日志,并将目标文档与 issue-wiki 比较后按确认结果发布。流程固定为:确定范围 → 生成或更新 → 服务器比较 → 确认后发布。技能只处理用户明确选择的任务,不自行增加规划、测试或兜底步骤。需要读取项目契约、开发说明、截图标注格式、版本日志标准等参考文档,并运行指定脚本。
读取 references/ 下的 project-contract.md、client/开发说明.md、annotation-format.md、changelog-standard.md 等参考文档;检查目标功能代码、发行版界面和已有业务数据;使用 PowerShell 脚本 capture-window.ps1 和 annotate-screenshot.ps1 采集并标注截图;运行 changelog_tool.py inspect --json 检查 v2 版本标签,并用 insert --apply --json 写入版本日志;运行 sync_manual.py --json 进行服务器只读预览,对比并生成操作清单,用户确认后带 --apply --expected-plan-hash 执行发布。
- 用户指定“更新指定功能的使用说明”,技能只修改该功能对应的 Markdown 章节,并采集截图。
- 用户要求“更新 v2 版本日志”,技能检查 Git 标签,为缺失版本写入新增、优化、修复、调整内容。
- 用户选择“全部更新”,技能同时更新完整使用说明和版本日志,并进入服务器比较。
- 用户要求“仅同步已有本地文档”,技能跳过服务器比较,直接同步本地已有文档。
- 用户要求“仅检查”,技能只做只读检查,不修改也不同步任何文档。
- 用户只回复“更新使用说明”时,技能会询问是更新指定功能还是完整使用说明。
这个 Skill 有哪些优点和局限?
- 流程固定,减少用户决策负担,明确“确定范围→生成→比较→发布”四步。
- 支持多种任务模式:指定功能、完整使用说明、版本日志、全部更新、仅本地同步、只读检查。
- 使用正式 v2 Git 标签,过滤重构、测试等不可感知变化,版本日志更专业。
- 截图采集和标注自动化,节省手动制作时间。
- 服务器比较提供预览,用户确认后才发布,降低误操作风险。
- 技能仅适用于易标投标工具箱项目,不通用。
- 依赖特定脚本和参考文档,需要 Python、PowerShell、Git 和网络。
- 未提及测试套件或验证步骤,遇到错误立即停止,不做自动重试。
- 文档未覆盖所有平台(如 Linux)的开发环境,可能需要自行适配。
- 服务器比较和发布需要管理员 API 权限,普通用户可能无法使用。
如何安装这个 Skill?
将本仓库克隆到本地,确保 fork 的仓库中包含 .agents/skills/yibiao-user-manual/ 目录及 SKILL.md。技能运行依赖于仓库中的 references/ 和 scripts/ 目录。需要在系统上安装 Python 3、PowerShell,并确保能访问 GitHub 仓库和 issue-wiki 服务。具体安装步骤未在 SKILL.md 中说明,建议参考仓库 README 中的开发环境准备。
如何使用这个 Skill?
在 Agent 中调用本技能时,直接用自然语言提出任务,例如:“更新完整使用说明”或“更新 v2 版本日志”。技能会按流程执行:确定范围、生成或更新、服务器比较(除非选择仅本地)、确认后发布。用户需要确保已登录 issue-wiki 管理员 API(如果涉及服务器比较),并授权读取 .env.local。发布前,技能会展示操作清单,用户确认后才会写入。