1实现原理 · 为什么它能做到
纯 prompt 编排的「知识库工程」skill:用一套固定文件(SOURCE_OF_TRUTH.md / AGENTS.md / CLAUDE.md / CODEBUDDY.md / 局部 README.md)把普通文件夹改造成模型每轮可循路查找的结构,不引入向量库/RAG/数据库
skills/dbs-knowledge/SKILL.md
用户只需要理解「知识库」三个字。`SOURCE_OF_TRUTH.md`、`AGENTS.md`、`CLAUDE.md`、`CODEBUDDY.md` 和宿主兼容规则都由你在后台处理。
注:「默认不会做」里明确:不要求用户安装数据库、向量库、Embedding 服务或 RAG 系统。实现靠文件约定 + prompt 纪律,而非索引技术。
核心产物是一条可追踪的调用链:入口规则 → SOT 导航 → 目录 README → 原始文件;导航只指路不承载事实,回答问题必须继续读原始文件
skills/dbs-knowledge/SKILL.md
SOURCE_OF_TRUTH.md:去哪里找、放在哪里、多个版本以哪个为准
注:文中另有一条硬约束:「不能只根据导航中的摘要作答」。
SKILL.md 按「建/存/用/查」四类意图做模式路由,并映射到内部模式;同时提出多意图时按依赖顺序处理(先收录,再回答依赖该文件的问题)
skills/dbs-knowledge/SKILL.md
用户同时提出多个意图时,按依赖顺序处理。例如先收录新文件,再回答依赖该文件的问题。
注:路由表把「SOT 太大/导航太长」映射到「查并治理」这一治理模式。
写入采用「确认门槛分级」:只读审计自由执行;用户已明确对象且改动小的一句话即算确认;涉及移动/复制/重命名/覆盖/删除/批量的必须先给预览再执行
skills/dbs-knowledge/SKILL.md
用户确认后再写入。查询知识库和只读健康检查不需要确认。
注:这是该 skill 在「会改用户文件」的前提下维持安全性的主要机制。
安全边界写死在「默认不会做」清单:不上传第三方、不改原文、不臆测权威性、未确认不批量动文件、不读密钥/浏览器数据/聊天库
skills/dbs-knowledge/SKILL.md
不上传用户文件到第三方平台。
注:同清单还有「不读取密钥、密码、浏览器数据、聊天数据库等敏感内容」与「不在未确认时批量移动、重命名、覆盖或删除文件」。
轻量更新是独立快路径:只读 SOT、改必要条目、期间禁止全库扫描、禁止碰 Agent 入口、禁止顺手整理无关文件
skills/dbs-knowledge/SKILL.md
不扫描整个知识库;
注:配套固定回执格式([修改]/[新增]/[删除] 三类变化清单),只报本次实际变化。
治理(瘦身)模式给出保留/合并/下沉/删除四类规则,并要求写入前先备份原导航到知识库内 .trash/,且备份不成为权威版本
skills/dbs-knowledge/SKILL.md
先把原导航复制到知识库内的安全备份位置,推荐 `.trash/YYYY-MM-DD_SOURCE_OF_TRUTH_优化前.md`
注:紧接一句「备份不会成为当前权威版本」,防止备份被误当最新版。
治理后强制验证,且明确区分「路径存在」与「内容权威」:动态事实(金额、价格、状态、负责人)必须回读原始文件核对
skills/dbs-knowledge/SKILL.md
路径验证通过不等于内容权威。
注:防止「链接没坏就算优化成功」的假阳性验收。
2核心能力
01建库:空目录/已有资料两种入口,生成 SOURCE_OF_TRUTH.md 与最小目录结构(含 00-待整理/ 低门槛入口)
02收录:判类型/来源/日期/版本,建议目标路径,在库外默认复制保留原件,重名不覆盖
03调用:按导航定位少量相关文件,读原文回答,并输出「依据文件 + 时效与缺口」
04健康检查:路径存在性、多「最新版」冲突、目录职责重叠、00-待整理/ 积压、悬空引用等,并按立即处理/建议处理/保持现状分级
05SOT 分层治理(瘦身):按主题密度审计,保留/合并/下沉/删除,把明细交给局部 README
06多端入口适配:AGENTS.md 承载跨宿主规则,CLAUDE.md 薄入口 @AGENTS.md,CODEBUDDY.md 可选,Grok bridge 需 user_invocable: true
07首次使用引导生成器:必须按当前真实目录生成 4 条可直接复制的示例句,禁止空占位表达
08防再膨胀机制:新资料只有改变权威来源/目录职责/版本关系/高频入口时才更新顶层导航
4风险提醒 风险提醒:蓝色 · 知晓即可
风险提醒:蓝色 · 知晓即可
- 它改的是用户资料库的「骨架文件」 — SOURCE_OF_TRUTH.md / AGENTS.md / CLAUDE.md 是后续所有 Agent 会话的规则来源,写坏会影响整个项目的模型行为;虽然治理前有 .trash 备份,但轻量更新不加备份。建议对重要知识库先用 git 跟踪这些文件。
- 权威性判断依赖模型推断 — 「哪个文件是当前版本」由模型依据文件名信号(日期/版本/最终版/原始/汇总/归档)与目录结构推断,skill 虽要求证据不足标「待确认」,实际可能给出看似确定的版本关系。
- 敏感内容防线的实际强度有限 — 「不读取密钥、密码、浏览器数据、聊天数据库」是 prompt 级禁令而非技术隔离;若用户目录中存在 .env 等文件,防护取决于宿主工具权限与模型遵守程度。
- 间接 prompt injection 面 — 知识库文件正文可能含第三方内容,被读入后作为事实与规则来源使用(例如影响「当前版本」判断);skill 未对文档内指令性文本做专门识别。
风险提醒:蓝色,知晓即可。判级对象是本 skill 自身目录:目录内无脚本、无网络端点、无凭证读取,但 SKILL.md 明确要求 agent 持续改写用户资料库的骨架文件(新建/更新 SOURCE_OF_TRUTH.md、AGENTS.md、CLAUDE.md 与局部 README.md,治理模式下移动/重命名/删除文件并建 .trash 备份),属「仅本地读写、无外发」档。改动前有预览 + 用户确认 + 备份三重要求(写入规则、写入预览与备份两节),未确认不会批量改动。使用时须知道它操作的是用户自己的资料库结构,不是只读工具。
5第二遍独立确认
- [ok] 外部资源/工具:是否隐性依赖外部服务(RAG/向量库/云) — 全文唯一涉及「上传」的句子是禁止性的(不上传用户文件到第三方平台);无任何 URL、包名、CLI 调用。所谓「知识库」完全由本地 markdown 约定实现。external_deps 空数组成立。
- [ok] 安全结论:写入面是否都被「确认门槛」覆盖 — 逐条核对:新建库(用户明确要求才建)、收录(库外默认复制并保留原件、重名不覆盖)、轻量更新(仅改对应条目,不动 Agent 入口)、治理(先预览、后备份、再写入)、迁移(先展示来源与目标、得到确认后复制,保留原文件)。未发现无门槛的破坏性写入条款。
- [ok] 实现原理是否成立:无索引技术如何保证「稳定查找」 — 查找稳定性由 SOT 的「快速查找表 + 目录职责表 + 版本与冲突规则」三件套承担,且要求路径经过存在性检查(完成标准:「`SOURCE_OF_TRUTH.md` 中的路径经过存在性检查」)。这依赖模型每次真的按导航找到并读原文;skill 用「不能只根据导航中的摘要作答」「证据不足时说明缺口,不根据常识补造本地事实」约束。结论:机制成立,但属 prompt 级保证,非机制级强制。
- [unlocatable] 证据定位:仓库级元数据(stars/last_push)与 installs — stars=10121、last_push=2026-09-07 来自站点池 data/pool.json(GitHub API 采集),pin 本地副本内无此数据;installs 全站未采集,记 null。license 可在仓库根 LICENSE 逐字命中。
6结论
适合:适合有一堆散乱本地资料(笔记、合同、课程稿、客户资料、历史版本)且希望 Agent 每轮都能找对文件、说清依据的个人工作者与小团队;尤其适合「不想搭向量库/RAG,只想用纯文件 + 约定」的路线。也适合作为其它 skill 的地基(先建导航,再让内容类 skill 在库上工作)。
不适合:不适合期望检索质量靠技术保障(embedding/全文索引)的场景——它的查找能力上限等于模型按导航定位的能力;不适合资料量极大(数万文件)或需要多人并发写入的库;不适合纯只读诉求——虽然能用,但收益主要在「建与治」;不适合无人值守自动化:所有写入路径都要求用户确认。
安装 agent 直装可复制
① 本站镜像 更新 2026-09-15
方式 A · 人下载镜像包下载 dbs-knowledge.tar.gz
sha256:
方式 B · JSON 格式安装指南,复制给 agente1ee68318d3327e5…agent 读 JSON 指南后会自动从本站下载安装,无需更多说明。
② 上游 GitHub · 原始来源
来源信息 GitHub 原始
作者 / 仓库dontbesilent2025 / dontbesilent2025/dbskill
原始 GitHubdontbesilent2025/dbskill ↗
Stars10121
最近推送2026-09-07
本 skill commit
8b8e33f1ec许可CC BY-NC 4.0(仓库根 LICENSE:Attribution-NonCommercial 4.0 International (CC BY-NC 4.0);署名 + 禁止商业使用;Copyright (c) 2026 dontbesilent)
本站信息
收录日期2026-09-06
分类文档与知识
侦查报告AI 侦查 · 2 遍 · 2026-09-06
本站镜像与 GitHub 原始是不同来源:本站锁定 commit 快照经 /r2 分发;GitHub 为实时上游,内容可能已更新。