From 951d7bfa7cb7ce97e729bde5dc7c36546b32309a Mon Sep 17 00:00:00 2001 From: pikastech Date: Sun, 19 Jul 2026 06:03:38 +0200 Subject: [PATCH] =?UTF-8?q?docs:=20=E8=A1=A5=E5=85=85=20Remote=20Skill=20?= =?UTF-8?q?=E8=87=AA=E5=8A=A8=E5=8A=A0=E8=BD=BD=E8=A6=81=E6=B1=82?= MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit --- .../specs/PJ2026-01050205-superapi.md | 18 ++++++++++++++++++ 1 file changed, 18 insertions(+) diff --git a/project-management/PJ2026-01/specs/PJ2026-01050205-superapi.md b/project-management/PJ2026-01/specs/PJ2026-01050205-superapi.md index 117310ba..e2cf7131 100644 --- a/project-management/PJ2026-01/specs/PJ2026-01050205-superapi.md +++ b/project-management/PJ2026-01/specs/PJ2026-01050205-superapi.md @@ -317,3 +317,21 @@ L0 应使用内存多 Skill ZIP 验证多根扫描、references 归属、重复 限制,不启动 API、worker 或网络请求。L1 应通过正式 API 与 Temporal worker, 使用 `https://github.com/RT-Thread/rtthread-skills` 验证真实扫描和批量发布; Web 应提供 GitHub URL 输入、扫描预览和明确的批量发布动作。 + +### 4.18 USER-KEY-SKILL-REQ-018 Remote Skill 自动加载提示 + +启用绑定快照应为存在公开主文档的 Skill 保存精确 `SKILL.md` URL。URL 必须由 +owning YAML 的 `publicExposure.publicBaseUrl` 和数据库中的稳定 Skill id 生成, +不得包含 API Key、管理凭据、Cookie 或其他 Secret。没有公开主文档的普通 Skill +继续只保存名称和 description。 + +gateway 注入目录应要求 Agent 在任务匹配 Remote Skill 时先一次性读取对应 +`SKILL.md`,再按主文档要求读取同一 Skill 根下的相对 `references/*.md`。读取应 +输出到标准输出供当次任务使用,不在客户端持久化;客户端网络或工具权限不足时 +应明确报告阻断,禁止仅依据 description 伪装成已加载完整 Skill。 + +请求历史的分块模式应把 Remote Skill 的文档 URL 与名称、description 一并解析, +且继续保持每个 Skill 一行摘要、展开后查看完整字段。L0 应同时覆盖普通 Skill +兼容行为和 Remote Skill URL 渲染;L1 应使用没有本地同名 Skill 的真实 Codex, +在用户不补充 URL 的情况下读取公开主文档及所需 reference,并返回可由 reference +内容判定的结果。