对已存在 Skill 做 8 维度全面体检(结构/安全/触发/有效性/竞争/平台/文档/代码质量)。说 技能审计/审计技能/技能体检 时触发。支持成熟度分级+4确认点+整改+回归审计。绝不自动发布。Do NOT use for creating skills or publishing to platforms.
Security
ecosystem-auditor
Try it技能生态健康度审计:扫描技能生态(默认 ~/.workbuddy/skills),对每枚技能做体检—— frontmatter 合法性、脚本可编译性、陈旧度、近重复(shingle Jaccard)、孤儿 meta (meta-X 但教师 X 不存在),输出结构化健康报告,供元进化引擎定位"该修/该并/该弃"的技能。 这是让全栈超级智能体"能治理自身生态"的元能力,一线大模型不具备。
What it does
技能生态健康度审计:扫描技能生态(默认 ~/.workbuddy/skills),对每枚技能做体检—— frontmatter 合法性、脚本可编译性、陈旧度、近重复(shingle Jaccard)、孤儿 meta (meta-X 但教师 X 不存在),输出结构化健康报告,供元进化引擎定位"该修/该并/该弃"的技能。 这是让全栈超级智能体"能治理自身生态"的元能力,一线大模型不具备。
The skill document
ecosystem-auditor(技能生态健康度审计)
「自主能力治理与生态(下一阶梯)」域 Top1(权重 1.50):让已具备全栈能力的超级智能体 能审计、能自审自己的技能生态,而非只管"造新技能"。
何时使用
- 定期体检技能生态,找出坏 frontmatter / 语法错误 / 长期未更新 / 近重复 / 孤儿 meta。
- 元进化引擎在批量构建/蒸馏后,定位需要 repair 或合并的技能。
- 发布前健康门禁:阻断损坏或重复的技能进入发布清单。
核心 API(scripts/ecosystem_auditor.py)
audit(skills_root, stale_days=120, dup_threshold=0.9)→ 报告 dict:broken:frontmatter 非法或脚本语法错误stale:最后修改超 stale_daysduplicates:SKILL.md 正文 shingle Jaccard ≥ dup_threshold 的近重复对orphans:以meta-开头但对应教师技能不存在的蒸馏学生summary:各项计数
python ecosystem_auditor.py --selftest:内置自检(自建临时沙箱,零副作用)。
设计要点
- 零文件副作用:脚本检查用内存
compile(),不写__pycache__;陈旧度扫描排除__pycache__/*.pyc,避免编译产物干扰 mtime。 - 近重复检测:正文去空白小写后取 4-gram 集合,Jaccard 度量相似度,可配置阈值。
- 孤儿 meta:蒸馏学生
meta-<教师>若找不到教师技能即标记,防止蒸馏链断裂。
与元进化闭环的关系
作为 meta-evolver 的"生态体检仪":sense 阶段可调用本技能生成 summary,把
broken/orphans 自动转为 repair/evolve 缺口,形成"构建→审计→修复"治理闭环。
自进化学习系统
本技能接入 meta-evolver 自进化闭环:每次审计经 learner 记录生态规模/问题分布, 跨会话沉淀"哪些命名易冲突""哪些域易重复"等经验。
已知限制
- 近重复阈值需按生态规模调参;过小误报、过大漏报。
- 陈旧度基于文件 mtime,不反映"逻辑是否仍正确"(需结合运行时成功率)。
Related skills
Audit another Codex skill for structural compliance, trigger quality, instruction clarity, reuse of scripts or references, and overall maintainability. Use w...
Audit all installed skills to identify duplicates, platform-mismatched skills, and maintenance candidates. Use when: (1) the user asks to "clean up skills",...
本技能用于引审计 WorkBuddy 自定义模型注册表(`models.json`)中的免费 AI 模型。自动发现多个 OpenAI 兼容厂商(Agnes、SenseNova、NVIDIA、BigModel、SiliconFlow等)新上架的免费模型、剔除已转付费或失效的模型。技能内置各厂商「如何判定免费」的隐性知识,对海外厂商先做 VPN 连通性探针,逐条实测每个候选,并自动把新增/移除差异安全应用到 `models.json`(只增删、保既有、写前备份、不变量校验)。已做路径自动识别(适配任意用户环境,无需改配置)与无 API Key 引导(无 Key 时暂停并给出申请地址)。
元安 —— 检测 AI 技能中的恶意模式(13 类检测器)与系统安全基线(Windows/Linux),纯只读、零依赖、有纪律。触发:用户提到 安全审计 / 技能安全检查 / 恶意检测 / 供应链安全 / 系统安全基线 / scan skills / supply chain / malicious skill / 扫描技能 等。边界:本工具只检测与报告,绝不执行修复、删除或查杀动作。
Skill创建与质量门控,含55项10层审计模型。触发词:创建skill、skill创建、skill审计、质量审计。不适用:skill发布、生态体检(用mu-skill-auditor)