Agent Skills
返回列表
旺小宝 CLI 共享规则

旺小宝 CLI 共享规则

开发编程 更新于 2026.08.29

将以下提示词粘贴到你的 AI 对话框中:

请根据 https://skillhub.cn/install/skillhub.md,安装 @user_2d5fa379/wangxiaobao-shared。

技能介绍

要解决的问题

旺小宝 CLI 的业务命令依赖登录态、激活项目、租户头和数据权限。Agent 若直接拼命令或裸跑 xiaobao-cli auth login,容易出现阻塞轮询、误读 stderr、把凭据打进上下文、未处理 NOT_AUTHENTICATED / NO_ACTIVE_PROJECT 等问题。该技能把这些跨命令约束集中成一份可读协议,让其他旺小宝技能在执行前先建立一致的调用前提。

工作方式与关键步骤

  • 登录不走阻塞流程:使用 --no-wait split-flow 获取 OAuth device flow 的 verification_link,原样放进回复正文,不编码、不改写、不放代码块;发送后结束本轮,等用户在浏览器完成授权。
  • 只消费 stdout:成功和失败都从 stdout 解析结果或错误对象;stderr 仅作人类辅助。默认 toon 面向上下文省 token,需要严格机器读取时用 --format json。
  • 按 hint 自修复:错误对象包含 error、message、hint。遇到 NOT_AUTHENTICATED 或 NO_ACTIVE_PROJECT 时,优先按 hint 执行对应动作,而不是追问用户。
  • 本地状态可读但不暴露:token、active project、pending auth 均落在本地 JSON 文件,权限为 0600;Agent 不打印 token,身份查询用 whoami 类命令。
  • 权限与例外边界:业务列表按当前用户授权范围过滤,kb * 按激活项目隔离,admin * 走独立白名单;时间统一为 yyyy-MM-dd HH:mm:ss。

使用场景

  • Agent 调用旺小宝业务命令前,按共享协议读取登录、active project 和 stdout 规则,避免裸跑阻塞登录。
  • OAuth device flow 登录时,把 verification_link 原样放入回复正文并结束本轮,让用户在浏览器完成授权。
  • 命令返回 NOT_AUTHENTICATED 或 NO_ACTIVE_PROJECT 时,按错误对象 hint 执行登录或项目选择,而不是追问用户。
  • 解析 audio list、customer list 等命令时只读取 stdout,按 toon 或 json 区分机器结果与 stderr 辅助信息。

适合人员

  • 集成旺小宝 CLI 的 Agent 开发者,需要让多个业务 skill 共享同一套前置调用约束。
  • 企业 SaaS 工具开发者,需要处理 OAuth 非阻塞登录、token 过期和 active project 未设置。
  • 后端或 CLI 工程师,需要统一解析 stdout 协议、错误码 hint,避免把 stderr 当结果。
  • 平台运营工具开发者,需要理解业务列表权限隔离、kb 项目级隔离和 admin 白名单边界。