旺小宝 CLI 共享规则
将以下提示词粘贴到你的 AI 对话框中:
请根据 https://skillhub.cn/install/skillhub.md,安装 @user_2d5fa379/wangxiaobao-shared。
技能介绍
要解决的问题
旺小宝 CLI 的业务命令依赖登录态、激活项目、租户头和数据权限。Agent 若直接拼命令或裸跑 xiaobao-cli auth login,容易出现阻塞轮询、误读 stderr、把凭据打进上下文、未处理 NOT_AUTHENTICATED / NO_ACTIVE_PROJECT 等问题。该技能把这些跨命令约束集中成一份可读协议,让其他旺小宝技能在执行前先建立一致的调用前提。
工作方式与关键步骤
- 登录不走阻塞流程:使用
--no-wait split-flow获取 OAuth device flow 的verification_link,原样放进回复正文,不编码、不改写、不放代码块;发送后结束本轮,等用户在浏览器完成授权。 - 只消费
stdout:成功和失败都从stdout解析结果或错误对象;stderr仅作人类辅助。默认toon面向上下文省 token,需要严格机器读取时用--format json。 - 按
hint自修复:错误对象包含error、message、hint。遇到NOT_AUTHENTICATED或NO_ACTIVE_PROJECT时,优先按hint执行对应动作,而不是追问用户。 - 本地状态可读但不暴露:token、active project、pending auth 均落在本地 JSON 文件,权限为
0600;Agent 不打印 token,身份查询用whoami类命令。 - 权限与例外边界:业务列表按当前用户授权范围过滤,
kb *按激活项目隔离,admin *走独立白名单;时间统一为yyyy-MM-dd HH:mm:ss。
使用场景
- Agent 调用旺小宝业务命令前,按共享协议读取登录、active project 和 stdout 规则,避免裸跑阻塞登录。
- OAuth device flow 登录时,把 verification_link 原样放入回复正文并结束本轮,让用户在浏览器完成授权。
- 命令返回 NOT_AUTHENTICATED 或 NO_ACTIVE_PROJECT 时,按错误对象 hint 执行登录或项目选择,而不是追问用户。
- 解析 audio list、customer list 等命令时只读取 stdout,按 toon 或 json 区分机器结果与 stderr 辅助信息。
适合人员
- 集成旺小宝 CLI 的 Agent 开发者,需要让多个业务 skill 共享同一套前置调用约束。
- 企业 SaaS 工具开发者,需要处理 OAuth 非阻塞登录、token 过期和 active project 未设置。
- 后端或 CLI 工程师,需要统一解析 stdout 协议、错误码 hint,避免把 stderr 当结果。
- 平台运营工具开发者,需要理解业务列表权限隔离、kb 项目级隔离和 admin 白名单边界。