Agent Skills
返回列表
WorkBuddy 配置健康自检

WorkBuddy 配置健康自检

IT 运维与安全 更新于 2026.08.30

将以下提示词粘贴到你的 AI 对话框中:

请根据 https://skillhub.cn/install/skillhub.md,安装 @user_19a6d235/workbuddy-auditor。

技能介绍

它解决什么问题

WorkBuddy 的配置问题常常不是“缺了一个字段”,而是字段组合、路径、模型上下文、安全规则相互影响后,导致不可预期的行为。这个技能把判断标准锚定在 空配置基线 上:不要求用户匹配某个模板,而是检查当前配置是否比空配置更可能死锁、泄露、越权或降低执行质量。

它如何工作

  • 逐份读取 SOUL.md、IDENTITY.md、USER.md、AGENTS.md、models.json、mcp.json 与 references/ 文件;对 models.json 和 mcp.json 中的 apiKey、token、password 等凭据立即脱敏。
  • 执行快速通道、基线对比、约束检测、帕累托边界分析,并计算 correctness、efficiency、overall 分数。
  • P0 违规累计达到 3 时可提前退出深度检测;趋势记录会保存每日评分、ie 和违规数量,并在分数下降超过 10 分时提示配置劣化。

适用边界与注意点

  • 只报告有明确因果链的问题;C9 内容归属判断会标记为自动初筛,需要人工确认。
  • 修复默认关闭,仅允许修改 .md 与 .json 白名单文件,每项修改都需逐条确认并自动备份。
  • 深度通道依赖模型的指令遵循与上下文能力;模型不足时,结果可能偏差较大。

使用场景

  • 上线前检查 models.json 与 mcp.json 的凭据字段是否泄露并生成脱敏报告。
  • 配置变更后重跑快速通道,对比基线发现模型执行偏差,避免错误配置进入生产。
  • 排查 P0 违规导致的死锁,按影响链路定位字段并执行带备份的逐条修复。
  • 查看 auditor-history 近7天趋势,确认 correctness 与 efficiency 是否下降。

适合人员

  • 维护 WorkBuddy 实例的工程师,想在上线前确认 models.json 与 mcp.json 没有凭据泄露。
  • 配置 AGENTS.md 与 SOUL.md 的应用负责人,想检查安全规则是否覆盖钓鱼链接、批量操作等场景。
  • 负责故障复盘的运维工程师,想对比 7 天 auditor-history 判断 correctness 是否显著劣化。
  • 需要执行修复的工程师,想按 P0→P1→P2 顺序逐条确认修改并保留备份。