元信 —— 装任何技能/包前的确定性安全扫描器:prompt injection(提示注入)+ 危险模式 + SKILL.md 完整性 + 权限需求,输出 verdict(SAFE TO INSTALL / INSTALL WITH CAUTION / REVIEW REQUIRED / DO NOT INSTALL)+ audited 徽章。触发:安装/评估任何技能或 npm 包前、给技能做安全验证、生成 audited 徽章、CI 装前闸门;或用户说 装前扫描/验证/audited/安全验证/verify-skill/可信 等。边界:只做确定性静态扫描与报告,不执行被测代码、不联网、不装包、不修复;结论需人工确认,不代替最终决策。
集成
元守 yotta-publish-guard
试用元守 —— 通用发布前守门(默认 YottaMeta 归属,可自定义为任意发布组织):check 聚合校验(full / github / self 三档模式,可聚合元安/元审/元信 verdict)+ pack(npm pack 无 pyc / 关键文件在包内)+ versions(package/SKILL frontmatter/SKILL 正文版本行/CHANGELOG/CLI 五件对齐)+ names(npm/GitHub/ClawHub 三通道查重)+ publish 命令封装(--channels / --github-only 渠道可选,默认 dry-run,--exec 执行,--force 显式跳过推送闸门;归属经 CLI 参数或环境变量自定义,缺省 YottaMeta 开箱即用)。触发:发布技能前、改完技能准备推 GitHub / npm / ClawHub 时、想批量核对版本或查重名称时;或用户说 元守 / 发布守门 / 发布前检查 / publish-guard / 推前检查 / 查重 / 版本对齐 等。边界(Do NOT trigger):不替用户做发布决策与人工审查;网络不可用时只降级提示、不伪造结果;不做技能内容开发(脚手架用元造 yotta-skill-creator,正文需人工开发);不持有、不读取任何平台凭据(发布鉴权由各平台 CLI 按使用者本机配置完成)。
它能做什么
元守 —— 通用发布前守门(默认 YottaMeta 归属,可自定义为任意发布组织):check 聚合校验(full / github / self 三档模式,可聚合元安/元审/元信 verdict)+ pack(npm pack 无 pyc / 关键文件在包内)+ versions(package/SKILL frontmatter/SKILL 正文版本行/CHANGELOG/CLI 五件对齐)+ names(npm/GitHub/ClawHub 三通道查重)+ publish 命令封装(--channels / --github-only 渠道可选,默认 dry-run,--exec 执行,--force 显式跳过推送闸门;归属经 CLI 参数或环境变量自定义,缺省 YottaMeta 开箱即用)。触发:发布技能前、改完技能准备推 GitHub / npm / ClawHub 时、想批量核对版本或查重名称时;或用户说 元守 / 发布守门 / 发布前检查 / publish-guard / 推前检查 / 查重 / 版本对齐 等。边界(Do NOT trigger):不替用户做发布决策与人工审查;网络不可用时只降级提示、不伪造结果;不做技能内容开发(脚手架用元造 yotta-skill-creator,正文需人工开发);不持有、不读取任何平台凭据(发布鉴权由各平台 CLI 按使用者本机配置完成)。
技能文档
元守(yotta-publish-guard)
发布前守门:把元阁「发布规范 + 已踩过的坑」固化成确定性 CLI——check 聚合校验、
pack 打包检查、versions 版本四件对齐、names 名称三通道查重、publish 发布命令封装,
任何智能体照流程走不踩坑。零依赖(Python 3.8+ 标准库),Windows + Linux + macOS 通用。
python3 scripts/yotta_publish_guard.py check ./yotta-my-tool
何时使用
- 新技能发布前,把校验 / 版本对齐 / 查重 / 打包检查 / 发布命令一次性跑完;
- 只推 GitHub(不推 npm / ClawHub),或只想给自用技能做本体检查;
- 改完既有技能准备升版本、重新三源发布前的复核。
Do NOT trigger:
- 不替用户做发布决策与最终人工审查——报告与命令只是辅助,是否发布由用户决定;
- 网络不可用时只降级为「需手动查重」提示,不伪造查重结果;
- 不做技能内容开发——造脚手架用元造(yotta-skill-creator),正文 / 脚本需人工开发。
快速使用
# 1) 发布就绪检查(full 档:完整发布件;可聚合元安 / 元审 / 元信 verdict)
python3 scripts/yotta_publish_guard.py check ./yotta-my-tool
python3 scripts/yotta_publish_guard.py check ./yotta-my-tool --with-audit --with-vetter --with-verify
python3 scripts/yotta_publish_guard.py check ./yotta-private --self-use
# 2) 打包检查 / 版本四件对齐 / 名称三通道查重
python3 scripts/yotta_publish_guard.py pack ./yotta-my-tool
python3 scripts/yotta_publish_guard.py versions ./yotta-my-tool
python3 scripts/yotta_publish_guard.py names ./yotta-my-tool
# 3) 发布命令封装(默认 dry-run 打印计划;--exec 直接执行;--force 显式跳过闸门)
python3 scripts/yotta_publish_guard.py publish ./yotta-my-tool
python3 scripts/yotta_publish_guard.py publish ./yotta-my-tool --github-only
python3 scripts/yotta_publish_guard.py publish ./yotta-my-tool --channels github,npm --exec
三档校验模式
| 模式 | 触发方式 | 要求 |
|---|---|---|
| full | check 默认 / publish 全渠道 | SKILL.md + LICENSE + README 中英四方式 + package.json + CHANGELOG(建议)+ 版本四件 + 无占位符 + 围栏 |
| github | publish --github-only | SKILL.md + LICENSE + README.md(英文);不强制 package.json / 中英 README / publish.yml 等 npm 发布件 |
| self | check --self-use | 只查技能本体:SKILL.md + frontmatter + 无占位符 + 围栏(安全家族加 Defense Triple) |
子命令速览
- check:内置校验(三档模式)+ 可选聚合元安 / 元审 / 元信 verdict(未安装自动降级提示),输出发布就绪报告。
- pack:
npm pack --dry-run检查——包内无 pyc / pycache、关键文件(SKILL / LICENSE / README 中英)在包内;npm 不可用本地回退列举。 - versions:package.json / SKILL.md / CHANGELOG 顶部 / CLI
VERSION常量四件对齐。 - names:npm view / gh repo view / clawhub search 三通道查重;网络失败降级为手动查重提示。
- publish:生成发布命令计划(git init/add/commit → gh repo create --description + topic yottaskills → npm publish → clawhub publish),默认 dry-run,
--exec按序执行,--force显式跳过推送闸门。
发布渠道(可选)
publish --channels github,npm,clawhub(缺省全渠道)或 --github-only——npm / ClawHub
都不是必选,只推 GitHub 时闸门用 github 档。详见 references/publish-flow.md。
推送闸门
publish 前先跑内置校验:有 ERROR 默认阻断(退出码 2);--force 仅显式授权后可用。
退出码
| 子命令 | 0 | 1 | 2 | 其它 |
|---|---|---|---|---|
| check | READY | READY(含 WARN 建议) | BLOCKED | 4 致命异常 |
| pack | PASS | — | 包内 pyc 或关键文件缺失 | 4 致命异常 |
| versions | PASS | — | 缺失 / 不一致 | 4 致命异常 |
| names | 三通道全部空闲 | 有渠道无法确认(需手动查重) | 有 TAKEN | 4 致命异常 |
| publish | dry-run 或执行成功 | — | 闸门阻断 / 渠道参数错误 | 执行中失败命令的退出码;4 致命异常 |
行为锚点
- 推送闸门默认阻断:未通过校验不得发布,
--force仅显式授权后可用。 - 网络命令优雅降级:npm / gh / clawhub 不可用时输出「需手动查重」提示,不伪造结果。
- 只读:不修改被测技能目录(除 npm pack 临时产物);git init / commit 仅在
--exec时执行。 - 平台适配:Windows 下 .cmd/.bat 子进程经 cmd.exe 执行;npm 命令使用可写 --cache 目录。
与工坊 / 工具链分工
- 元守(本技能)= 守:发布前全量校验 + 发布命令封装;
- 元造 yotta-skill-creator = 造:生成合规脚手架(元守的
check对元造脚手架直接 READY); - 仓库
tools/validate-skill.py的规则 = 元守内置校验的自包含副本来源(发布包内带实现副本, 不依赖仓库 tools/)。 - 推荐链路:元造 create → 人工开发 → 元守 check → pack → versions → names → publish。
渐进披露
- references/check-items.md —— 校验项明细(三档模式 / 口吻黑名单 / 四方式安装 / 版本四件 / pack / names)
- references/publish-flow.md —— 三源发布流程与已踩坑清单(git 代理 / ClawHub --name / categories / gh --description / npm cache / 传播延迟)
- references/tutorial.md —— 中文教程(check → pack → versions → names → publish 全流程)
相关技能
元审 —— 安装任何技能前的安全审查协议:四阶段 checklist(来源→代码→权限→风险)+ 轻量 checker,与元安联动深度扫描。触发:安装/评估任何技能前、从市场或 GitHub 获取技能、审查他人分享的技能、任何「要装未知代码」的场景;或用户说 审查/审查技能/vetting/技能安全审查/检查技能 等。边界:checker 只做初审与报告,结论需人工确认;绝不代替最终决策。
Publish-ready review for ClawHub skills and plugins. 在正式发布前揪出文件缺失、版本不一致、环境声明、安全风险和同质化问题。
每日扫描各 agent workspace 中的 Skill,标记功能重复并维护使用指南。
元阁 -- 元阁全家技能的总编排策划 + 编排路由 + 一键安装器 + 技能盘点。路由层:--route / route_request 按需求摘要给出候选组合、调用顺序、角色、置信度、依据、已装/缺失状态与安装命令,只建议不自动安装;非元阁家族已装技能按 frontmatter description 机械匹配作并列候选(标注来源与未扫描状态,只读不自动调用);策划层:按场景给出「该组合哪几个元技能、组合强在哪、怎么自动装+自动用」;安装层:一条命令把 YottaMeta 已发布的全部 yotta-* 技能装进指定智能体或目录;盘点层:--inventory / --reindex 扫描本机已装技能生成/更新注册表,新装技能自动被发现(install/update 后自动 re-index,会话开工可先跑 --reindex 与 update --check(联网只读检查更新);自包含零依赖,不依赖任何元技能);MCP 按需加载(可选:list_installed_skills/describe_skill/reindex/route_request,不常驻,未加载降级 CLI)。支持 --list 清单 / --route 路由 / install / update / update --check(只读检查)/ update --auto(家族自动更新)/ --inventory / --reindex / --dry-run 预览 / --pin 锁版本。触发:需要批量安装或更新元阁全家技能、按场景组合多个元技能、路由或判断该用哪些技能、盘点或查看本机已装技能、重扫技能注册表、给某个智能体或目录一次性铺齐 yotta-* 技能、预览安装清单、锁版本安装、或用户说 元阁/装全家/一次装齐/yotta-skills/install-all/更新全家/检查更新/自动更新/该用哪个技能/路由技能/盘点技能/查看已装技能 等。边界(Do NOT trigger):只做「组合策划 + 静态路由建议 + 清单 + 下载 + 落位 + 汇总 + 盘点 + re-index」,不含技能本体、不做技能内容开发、不 -g 污染全局、不自动安装缺失技能;装前摘要仅供参考,安装决策由用户确认。
元造 —— 从内嵌模板一键生成合规技能目录并做结构自检:命名校验(yotta- 前缀 / 小写连字符 / 元X 规范 / 目标不重复)+ 完整发布件脚手架(SKILL.md / README 中英四方式安装 / package.json / CHANGELOG / LICENSE / NOTICE / install.sh + bin/install.js / .gitignore / .npmignore / publish.yml / references / assets)+ 占位符替换 + 结构自检;--self-use 自用模式只生成技能本体(SKILL.md / references / 可选 CLI),不生成任何发布件。触发:新建一个 yotta- 技能、从零搭技能脚手架、想把发布规范里的坑固化成模板时;或用户说 元造 / 造技能 / 脚手架 / scaffold / 新建技能 等。边界(Do NOT trigger):不替用户写技能正文与脚本逻辑(SKILL.md 正文 / scripts 需人工开发);不做发布前校验与三源发布(那是元守 yotta-publish-guard);不做既有技能目录的批量改造。