1实现原理 · 为什么它能做到
整个 skill 只有一条同步命令:用官方安装器把官方仓库的全部正式 Skill 装到已支持的 Agent。
skills/dbs-update/SKILL.md
npx -y skills add dontbesilent2025/dbskill -g --all
注:命令唯一且目标写死为 dontbesilent2025/dbskill,不接受参数化的其它仓库——这是"更新范围"节的第一条。
更新后写本地时间戳,避免当前对话仍加载旧 Skill 时重复提醒。
skills/dbs-update/SKILL.md
mkdir -p "$HOME/.dbs" && date +%s > "$HOME/.dbs/update_check_at"
注:同一时间戳文件由 /dbs 的 check-update.sh 读取做 24 小时缓存,两侧共享同一个语义。
作用域硬边界:只更新官方仓库、保留用户存档、不碰其他 Skill、不建后台任务,并显式禁用可能误伤其他 Skill 的命令。
skills/dbs-update/SKILL.md
不使用 `npx skills update`,该命令可能更新用户安装的其他 Skill。
注:边界四条(更新范围)+ 边界三条(边界节)共同把"更新"限制在官方内容上。
触发语义与上下文强绑定:只有上一条助手回复含更新提醒时,单独的一个 `1` 才表示更新,否则不得自行解释数字。
skills/dbs-update/SKILL.md
缺少这段上下文时,不要自行解释数字含义。
注:这条防的是"用户随口回 1 就被判定为授权更新"——skill 明确两种触发(明确要求 / 上一条提醒后的 1)都直接执行、不再二次文字确认。
提醒侧机制由同仓库的 /dbs 入口提供:版本比对 + 24 小时缓存 + 固定"回复 1"话术,dbs-update 只消费该上下文。
skills/dbs/scripts/check-update.sh
回复 1,我现在帮你更新。\n' "$REMOTE_VERSION" "$NOTICE"
注:check-update.sh 从 UPDATE.json 读远端版本,高于本地才输出带版本号与用户收益的提醒;缓存文件即 ~/.dbs/update_check_at(CACHE_TTL=86400)。
回复格式被固定成成功/失败两种模板,失败时只给一句话原因与下一步,不贴完整终端日志。
skills/dbs-update/SKILL.md
不要把完整终端日志直接贴给用户,除非用户要求。
注:成功话术还含"新建一次对话后再使用新能力"的操作提醒——因为当前会话可能仍持有旧 Skill。
版本一致性由仓库工具链保障:VERSION 与 marketplace/plugin 清单的版本必须一致,更新契约才成立。
tools/check-plugin-update-contract.py
errors.append(f"插件 {name} 的更新版本为 {plugin_version!r},应为 {version!r}")
注:仓库级契约:VERSION 采用 MAJOR.MINOR.PATCH,所有 marketplace 插件版本与各 plugin.json 版本须同值(当前 2.18.40)。
2核心能力
01一键同步官方 dbskill 全部正式 Skill(npx skills add -g --all)
02记录更新时间戳(~/.dbs/update_check_at)防重复提醒
03更新范围收窄:只官方仓库、保留 ~/.dbs 存档、不动其他 Skill、不建后台任务
04触发判定:明确要求 或 上一条提醒后的 `1`,且不做二次文字确认
05固定成功/失败回报话术,失败不贴日志
06版本/更新内容问答(只问版本时不执行命令)
3外部依赖
| 类型 | 依赖 |
|---|---|
| cli | npx(执行官方生态安装器 skills) |
| package | skills —— 生态官方安装器包(npx -y 即时拉取执行) |
| network | GitHub / npm registry(拉取 skills 包与官方仓库内容) |
4风险提醒 风险提醒:黄色 · 留意使用
风险提醒:黄色 · 留意使用
- 经 npx 拉取并执行生态安装器包,并改写全局安装目录 — 属供应链信任:安装器与仓库内容均来自远端;执行前无法由 skill 自身校验内容完整性。宿主权限提示(SKILL.md 要求由用户在宿主权限窗口决定)是最后一道闸门。
- 更新会覆盖官方 Skill 文件,本地改动可能丢失 — SKILL.md 承诺保留 ~/.dbs 存档与"其他 Skill",但未声明保留用户对官方 Skill 文件的本地修改;有本地定制时应先备份。
- 网络/权限失败时的处理有限 — 只给一句话原因与"处理完权限或网络问题后再试",不提供离线安装或回滚方案。
- 版本提醒依赖远端 UPDATE.json 与缓存时间戳 — 提醒由 /dbs 侧实现(24 小时一次网络请求);若缓存损坏会重新提醒(上游有对应测试用例),此处不重复提醒。
风险提醒:黄色,留意使用。判级依据全部取自本 skill 目录内的实际动作,可自证:SKILL.md 第 1 步即 `npx -y skills add dontbesilent2025/dbskill -g --all`——由生态官方安装器完成官方仓库的更新/安装,外發对象为公开 registry 与 GitHub,属批4终版口径的"官方 CLI 的 update/check 等可预期低风险外發";第 2 步只写本地时间戳 ~/.dbs/update_check_at。不外發用户素材/提示、不点明任何生成或服务后端、不读取凭证或私有 token,故落 🟡 而非 🟠。作用域已写死为官方仓库并显式排除会误伤其他 Skill 的 `npx skills update`。
5第二遍独立确认
- [ok] 目标仓库写死且唯一 — SKILL.md 命令与"更新范围"节均只涉及 dontbesilent2025/dbskill,无参数化仓库输入。
- [ok] "不更新其他 Skill"有显式反例约束 — 原文"不使用 `npx skills update`,该命令可能更新用户安装的其他 Skill。"
- [ok] "回复 1"的语义绑定上一轮提醒 — SKILL.md 第二段与 skills/dbs/SKILL.md 都规定必须有上一条提醒上下文,否则不得解释数字含义。
- [ok] 时间戳缓存机制可回源 — check-update.sh 定义 CACHE_FILE="$DBS_DIR/update_check_at" 与 CACHE_TTL=86400,与 SKILL.md 的第 2 步配合。
- [ok] 更新日志/版本信息确实存在且为远端来源 — 仓库根 UPDATE.json(version 2.18.40 + notice)与 VERSION 文件存在;check-update.sh 默认从 raw.githubusercontent.com 读取。
- [ok] 是否读取用户凭证或存档内容 — 两条命令均不读取 ~/.dbs 内的存档/报告/决策记录(仅创建目录并写时间戳),无凭证读取。
- [ok] 是否创建后台任务/定时任务/Hook — 原文明确"不创建后台任务、定时任务或 Agent Hook。"
- [ok] 失败路径与网络依赖处理 — SKILL.md 要求按退出状态确认,失败时一句话说明原因与下一步,并要求不贴完整终端日志。
6结论
适合:适合已安装 dbskill、希望把官方 32 个业务 Skill 同步到最新版的用户;也适合在收到"回复 1"更新提醒后执行一键升级,以及需要在不影响其他第三方 Skill 的前提下做维护的场景。
不适合:不适合管理或升级非官方 Skill(skill 明确只更新官方仓库);不适合想保留本地定制版本又不想备份的用户;不适合无网络或 npm 权限受限的环境(失败时只提示原因,不提供离线通道)。
安装 agent 直装可复制
① 本站镜像 更新 2026-09-15
方式 A · 人下载镜像包下载 dbs-update.tar.gz
sha256:
方式 B · JSON 格式安装指南,复制给 agent7d66b91d94084816…agent 读 JSON 指南后会自动从本站下载安装,无需更多说明。
② 上游 GitHub · 原始来源
来源信息 GitHub 原始
作者 / 仓库dontbesilent2025 / dontbesilent2025/dbskill
原始 GitHubdontbesilent2025/dbskill ↗
Stars10121
最近推送2026-09-07
本 skill commit
8b8e33f1ec许可CC BY-NC 4.0(非商业授权):仓库根 LICENSE 为 Attribution-NonCommercial 4.0 International (CC BY-NC 4.0),Copyright (c) 2026 dontbesilent;GitHub API license.spdx_id = NOASSERTION (CC BY-NC 4.0 非 SPDX 标准文本,GitHub 无法自动识别),不得用于商业用途
本站信息
收录日期2026-09-06
分类基础工具与工作流
侦查报告AI 侦查 · 2 遍 · 2026-09-06
本站镜像与 GitHub 原始是不同来源:本站锁定 commit 快照经 /r2 分发;GitHub 为实时上游,内容可能已更新。