WorkBuddy 配置健康自检
将以下提示词粘贴到你的 AI 对话框中:
请根据 https://skillhub.cn/install/skillhub.md,安装 @user_19a6d235/workbuddy-auditor。
技能介绍
它解决什么问题
WorkBuddy 的配置问题常常不是“缺了一个字段”,而是字段组合、路径、模型上下文、安全规则相互影响后,导致不可预期的行为。这个技能把判断标准锚定在 空配置基线 上:不要求用户匹配某个模板,而是检查当前配置是否比空配置更可能死锁、泄露、越权或降低执行质量。
它如何工作
- 逐份读取
SOUL.md、IDENTITY.md、USER.md、AGENTS.md、models.json、mcp.json与references/文件;对models.json和mcp.json中的apiKey、token、password等凭据立即脱敏。 - 执行快速通道、基线对比、约束检测、帕累托边界分析,并计算
correctness、efficiency、overall分数。 P0违规累计达到 3 时可提前退出深度检测;趋势记录会保存每日评分、ie和违规数量,并在分数下降超过 10 分时提示配置劣化。
适用边界与注意点
- 只报告有明确因果链的问题;
C9内容归属判断会标记为自动初筛,需要人工确认。 - 修复默认关闭,仅允许修改
.md与.json白名单文件,每项修改都需逐条确认并自动备份。 - 深度通道依赖模型的指令遵循与上下文能力;模型不足时,结果可能偏差较大。
使用场景
- 上线前检查 models.json 与 mcp.json 的凭据字段是否泄露并生成脱敏报告。
- 配置变更后重跑快速通道,对比基线发现模型执行偏差,避免错误配置进入生产。
- 排查 P0 违规导致的死锁,按影响链路定位字段并执行带备份的逐条修复。
- 查看 auditor-history 近7天趋势,确认 correctness 与 efficiency 是否下降。
适合人员
- 维护 WorkBuddy 实例的工程师,想在上线前确认 models.json 与 mcp.json 没有凭据泄露。
- 配置 AGENTS.md 与 SOUL.md 的应用负责人,想检查安全规则是否覆盖钓鱼链接、批量操作等场景。
- 负责故障复盘的运维工程师,想对比 7 天 auditor-history 判断 correctness 是否显著劣化。
- 需要执行修复的工程师,想按 P0→P1→P2 顺序逐条确认修改并保留备份。