基础工具与工作流 · dontbesilent2025/dbskill

dbs-update

更新官方 dbskill,并保留其他 Skill 与用户存档。用户要求更新、升级、检查 dbskill 版本,或在更新提醒后回复 1 时使用。

风险提醒:黄色 · 留意使用AI 侦查报告
作者 dontbesilent2025GitHub dontbesilent2025/dbskill ↗Stars 10121许可 CC BY-NC 4.0(非商业授权):仓库根 LICENSE 为 Attribution-NonCommercial 4.0 International (CC BY-NC 4.0),Copyright (c) 2026 dontbesilent;GitHub API license.spdx_id = NOASSERTION (CC BY-NC 4.0 非 SPDX 标准文本,GitHub 无法自动识别),不得用于商业用途commit 8b8e33f1ec
agent 宿主通常会约束 skill 执行权限;风险提醒为 AI 侦查观点,不构成质量或安全保证。第三方 skill 仅作拆解与展示,安装使用风险自负,版权归原作者。

1实现原理 · 为什么它能做到

整个 skill 只有一条同步命令:用官方安装器把官方仓库的全部正式 Skill 装到已支持的 Agent。

skills/dbs-update/SKILL.md
npx -y skills add dontbesilent2025/dbskill -g --all
注:命令唯一且目标写死为 dontbesilent2025/dbskill,不接受参数化的其它仓库——这是"更新范围"节的第一条。

更新后写本地时间戳,避免当前对话仍加载旧 Skill 时重复提醒。

skills/dbs-update/SKILL.md
mkdir -p "$HOME/.dbs" && date +%s > "$HOME/.dbs/update_check_at"
注:同一时间戳文件由 /dbs 的 check-update.sh 读取做 24 小时缓存,两侧共享同一个语义。

作用域硬边界:只更新官方仓库、保留用户存档、不碰其他 Skill、不建后台任务,并显式禁用可能误伤其他 Skill 的命令。

skills/dbs-update/SKILL.md
不使用 `npx skills update`,该命令可能更新用户安装的其他 Skill。
注:边界四条(更新范围)+ 边界三条(边界节)共同把"更新"限制在官方内容上。

触发语义与上下文强绑定:只有上一条助手回复含更新提醒时,单独的一个 `1` 才表示更新,否则不得自行解释数字。

skills/dbs-update/SKILL.md
缺少这段上下文时,不要自行解释数字含义。
注:这条防的是"用户随口回 1 就被判定为授权更新"——skill 明确两种触发(明确要求 / 上一条提醒后的 1)都直接执行、不再二次文字确认。

提醒侧机制由同仓库的 /dbs 入口提供:版本比对 + 24 小时缓存 + 固定"回复 1"话术,dbs-update 只消费该上下文。

skills/dbs/scripts/check-update.sh
回复 1,我现在帮你更新。\n' "$REMOTE_VERSION" "$NOTICE"
注:check-update.sh 从 UPDATE.json 读远端版本,高于本地才输出带版本号与用户收益的提醒;缓存文件即 ~/.dbs/update_check_at(CACHE_TTL=86400)。

回复格式被固定成成功/失败两种模板,失败时只给一句话原因与下一步,不贴完整终端日志。

skills/dbs-update/SKILL.md
不要把完整终端日志直接贴给用户,除非用户要求。
注:成功话术还含"新建一次对话后再使用新能力"的操作提醒——因为当前会话可能仍持有旧 Skill。

版本一致性由仓库工具链保障:VERSION 与 marketplace/plugin 清单的版本必须一致,更新契约才成立。

tools/check-plugin-update-contract.py
errors.append(f"插件 {name} 的更新版本为 {plugin_version!r},应为 {version!r}")
注:仓库级契约:VERSION 采用 MAJOR.MINOR.PATCH,所有 marketplace 插件版本与各 plugin.json 版本须同值(当前 2.18.40)。

2核心能力

01一键同步官方 dbskill 全部正式 Skill(npx skills add -g --all)
02记录更新时间戳(~/.dbs/update_check_at)防重复提醒
03更新范围收窄:只官方仓库、保留 ~/.dbs 存档、不动其他 Skill、不建后台任务
04触发判定:明确要求 或 上一条提醒后的 `1`,且不做二次文字确认
05固定成功/失败回报话术,失败不贴日志
06版本/更新内容问答(只问版本时不执行命令)

3外部依赖

类型依赖
clinpx(执行官方生态安装器 skills)
packageskills —— 生态官方安装器包(npx -y 即时拉取执行)
networkGitHub / npm registry(拉取 skills 包与官方仓库内容)

4风险提醒 风险提醒:黄色 · 留意使用

风险提醒:黄色 · 留意使用
  • 经 npx 拉取并执行生态安装器包,并改写全局安装目录 — 属供应链信任:安装器与仓库内容均来自远端;执行前无法由 skill 自身校验内容完整性。宿主权限提示(SKILL.md 要求由用户在宿主权限窗口决定)是最后一道闸门。
  • 更新会覆盖官方 Skill 文件,本地改动可能丢失 — SKILL.md 承诺保留 ~/.dbs 存档与"其他 Skill",但未声明保留用户对官方 Skill 文件的本地修改;有本地定制时应先备份。
  • 网络/权限失败时的处理有限 — 只给一句话原因与"处理完权限或网络问题后再试",不提供离线安装或回滚方案。
  • 版本提醒依赖远端 UPDATE.json 与缓存时间戳 — 提醒由 /dbs 侧实现(24 小时一次网络请求);若缓存损坏会重新提醒(上游有对应测试用例),此处不重复提醒。
风险提醒:黄色,留意使用。判级依据全部取自本 skill 目录内的实际动作,可自证:SKILL.md 第 1 步即 `npx -y skills add dontbesilent2025/dbskill -g --all`——由生态官方安装器完成官方仓库的更新/安装,外發对象为公开 registry 与 GitHub,属批4终版口径的"官方 CLI 的 update/check 等可预期低风险外發";第 2 步只写本地时间戳 ~/.dbs/update_check_at。不外發用户素材/提示、不点明任何生成或服务后端、不读取凭证或私有 token,故落 🟡 而非 🟠。作用域已写死为官方仓库并显式排除会误伤其他 Skill 的 `npx skills update`。

5第二遍独立确认

  • [ok] 目标仓库写死且唯一 — SKILL.md 命令与"更新范围"节均只涉及 dontbesilent2025/dbskill,无参数化仓库输入。
  • [ok] "不更新其他 Skill"有显式反例约束 — 原文"不使用 `npx skills update`,该命令可能更新用户安装的其他 Skill。"
  • [ok] "回复 1"的语义绑定上一轮提醒 — SKILL.md 第二段与 skills/dbs/SKILL.md 都规定必须有上一条提醒上下文,否则不得解释数字含义。
  • [ok] 时间戳缓存机制可回源 — check-update.sh 定义 CACHE_FILE="$DBS_DIR/update_check_at" 与 CACHE_TTL=86400,与 SKILL.md 的第 2 步配合。
  • [ok] 更新日志/版本信息确实存在且为远端来源 — 仓库根 UPDATE.json(version 2.18.40 + notice)与 VERSION 文件存在;check-update.sh 默认从 raw.githubusercontent.com 读取。
  • [ok] 是否读取用户凭证或存档内容 — 两条命令均不读取 ~/.dbs 内的存档/报告/决策记录(仅创建目录并写时间戳),无凭证读取。
  • [ok] 是否创建后台任务/定时任务/Hook — 原文明确"不创建后台任务、定时任务或 Agent Hook。"
  • [ok] 失败路径与网络依赖处理 — SKILL.md 要求按退出状态确认,失败时一句话说明原因与下一步,并要求不贴完整终端日志。

6结论

  • 维护成本极低:一条 npx 命令完成全部官方 Skill 同步,55 行内讲清触发、范围、回报格式。
  • 作用域可控:目标仓库写死,并显式避开会误伤其他 Skill 的 npx skills update。
  • 本地状态最小且可回收:只写一个时间戳,不建后台任务、定时任务或 Hook。
  • 触发不误判:`1` 的授权语义绑定上一轮更新提醒,缺上下文就不解释数字。
  • 与生态闭环:提醒由 /dbs 的 check-update.sh(UPDATE.json + 24h 缓存)产生,版本一致性由仓库工具链强校验。
  • 适合:适合已安装 dbskill、希望把官方 32 个业务 Skill 同步到最新版的用户;也适合在收到"回复 1"更新提醒后执行一键升级,以及需要在不影响其他第三方 Skill 的前提下做维护的场景。
    不适合:不适合管理或升级非官方 Skill(skill 明确只更新官方仓库);不适合想保留本地定制版本又不想备份的用户;不适合无网络或 npm 权限受限的环境(失败时只提示原因,不提供离线通道)。
    安装 agent 直装可复制
    ① 本站镜像 更新 2026-09-15
    方式 A · 人下载镜像包下载 dbs-update.tar.gz
    sha256: 7d66b91d94084816…
    方式 B · JSON 格式安装指南,复制给 agent
    安装指南
    agent 读 JSON 指南后会自动从本站下载安装,无需更多说明。
    ② 上游 GitHub · 原始来源
    能访问 GitHub?直接去上游安装(实时版,可能已更新)GitHub 原始 ↗
    本页镜像锁定 commit 8b8e33f1ec;上游为实时仓库。
    来源信息 GitHub 原始
    作者 / 仓库dontbesilent2025 / dontbesilent2025/dbskill
    Stars10121
    最近推送2026-09-07
    本 skill commit8b8e33f1ec
    许可CC BY-NC 4.0(非商业授权):仓库根 LICENSE 为 Attribution-NonCommercial 4.0 International (CC BY-NC 4.0),Copyright (c) 2026 dontbesilent;GitHub API license.spdx_id = NOASSERTION (CC BY-NC 4.0 非 SPDX 标准文本,GitHub 无法自动识别),不得用于商业用途
    本站信息
    收录日期2026-09-06
    分类基础工具与工作流
    侦查报告AI 侦查 · 2 遍 · 2026-09-06
    本站镜像与 GitHub 原始是不同来源:本站锁定 commit 快照经 /r2 分发;GitHub 为实时上游,内容可能已更新。
    同分类邻近