模块 5协议、Skills 与框架
Agent Skills
Skill 位于意图与底层能力之间
- Tool 是原子动作契约
- Prompt 是指令资产
- Workflow 是控制流
- Skill 组合知识、步骤、Tool、资源和完成证据
- Agent 根据任务选择 Skill,但 Runtime 仍执行权限策略
一个 Skill 需要回答什么
- 它解决哪类问题、何时触发、何时不触发
- 需要哪些前置知识、输入、权限和环境
- 执行步骤中的可变与不可变边界
- 输出产物、验收规则和失败/升级方式
渐进加载控制 Context 成本
- 目录只注入名称、描述和触发语义
- 选中后读取完整说明
- 步骤需要时再加载参考资料、脚本和模板
- 避免一次把所有 Skill 内容放入模型上下文
Skill 组合需要显式依赖
- 前置 Skill 与共享 Artifact
- 可并行步骤和顺序约束
- 嵌套深度、总预算和递归限制
- 子 Skill 失败如何回到上层决策
写给 Agent 的说明必须可执行
- 用可观察动作和完成条件替代口号
- 区分硬约束、默认建议和示例
- 脚本优于模型重复生成确定性逻辑
- 模板允许裁剪,不能反过来牵引内容
Skill 也是供应链与权限载体
- Manifest、来源、Owner、签名和传递依赖完整性
- 声明 Tool、文件、网络和凭据权限,并在安装时展示差异
- 脚本、外部资源和模板中的注入与代码执行风险
- 升级重新审查新增权限、依赖漂移和高风险行为
- 安装、启用、禁用、撤销与安全回滚流程
- 用 OWASP Agentic Skills 风险分类查漏,但仍以本系统威胁模型为准
分别评估发现、执行和产物
- 该触发时触发、不该触发时不触发
- 步骤遵循、Tool 选择和异常恢复
- 产物是否通过确定性或人工验收
- 版本升级对历史任务的回归