模块 5协议、Skills 与框架

Agent Skills

Skill 位于意图与底层能力之间

  • Tool 是原子动作契约
  • Prompt 是指令资产
  • Workflow 是控制流
  • Skill 组合知识、步骤、Tool、资源和完成证据
  • Agent 根据任务选择 Skill,但 Runtime 仍执行权限策略

一个 Skill 需要回答什么

  • 它解决哪类问题、何时触发、何时不触发
  • 需要哪些前置知识、输入、权限和环境
  • 执行步骤中的可变与不可变边界
  • 输出产物、验收规则和失败/升级方式

渐进加载控制 Context 成本

  • 目录只注入名称、描述和触发语义
  • 选中后读取完整说明
  • 步骤需要时再加载参考资料、脚本和模板
  • 避免一次把所有 Skill 内容放入模型上下文

Skill 组合需要显式依赖

  • 前置 Skill 与共享 Artifact
  • 可并行步骤和顺序约束
  • 嵌套深度、总预算和递归限制
  • 子 Skill 失败如何回到上层决策

写给 Agent 的说明必须可执行

  • 用可观察动作和完成条件替代口号
  • 区分硬约束、默认建议和示例
  • 脚本优于模型重复生成确定性逻辑
  • 模板允许裁剪,不能反过来牵引内容

Skill 也是供应链与权限载体

  • Manifest、来源、Owner、签名和传递依赖完整性
  • 声明 Tool、文件、网络和凭据权限,并在安装时展示差异
  • 脚本、外部资源和模板中的注入与代码执行风险
  • 升级重新审查新增权限、依赖漂移和高风险行为
  • 安装、启用、禁用、撤销与安全回滚流程
  • 用 OWASP Agentic Skills 风险分类查漏,但仍以本系统威胁模型为准

分别评估发现、执行和产物

  • 该触发时触发、不该触发时不触发
  • 步骤遵循、Tool 选择和异常恢复
  • 产物是否通过确定性或人工验收
  • 版本升级对历史任务的回归