1实现原理 · 为什么它能做到
这个 skill 不是可执行程序,而是「一个目录 = 一个模板」:SKILL.md 的 frontmatter 供选择器展示,正文(body)就是发给模型的提示词;加模板=加目录,不需要改 TypeScript。
routes rescan disk and the client refetches `/api/templates`.
实际下发提示词 = 平台共享设计指令(SHARED_DESIGN_DIRECTIVES)+ 本 skill 的 SKILL.md 正文 + 用户内容,由 assemblePrompt 拼成一条 prompt。
Wrap a per-template instruction body with the shared design directives and
成稿不走文件系统:共享指令明令禁止 Write/Edit/Bash 等文件工具,要求模型把整份 HTML 直接作为回复正文流式输出(stdout 由前端捕获落盘)。
**禁止使用 Write / Edit / MultiEdit / Bash / Create / 任何文件系统工具**。不要把 HTML 写到任何 \`.html\` 文件里。前端直接捕获你的 stdout 文本, 文件落盘由前端负责。
页面骨架是「编号章节 + 表格 + 命令块」:样例五节依次为 Service summary、Alerts、Common procedures、On-call rotation、Incident response。
<h2><span class="index">03</span>Common procedures</h2>
告警表是本模板的核心件:四列(Alert / Severity / What it means / First response),逐行给「被叫醒后先做什么」。
<thead><tr><th>Alert</th><th>Severity</th><th>What it means</th><th>First response</th></tr></thead>
命令块按「操作名 + 何时用 + 说明 + 可拷命令」组织,样例用前置 $ 与注释 span 标出可直接复制的命令行。
<span class="cmt"># Deploy auth-service v4.7.3 to production</span>
值班表按月铺开,四列(Week / Primary / Secondary / Backup (escalation)),一周一行共四周。
<thead><tr><th>Week</th><th>Primary</th><th>Secondary</th><th>Backup (escalation)</th></tr></thead>
视觉走深色值班台风格:深蓝黑底 #0c0e14、面板 #14171f、薄荷绿 accent #6ee7b7,另备 warn 黄 / danger 红。
--bg: #0c0e14;
事故响应用两列 checklist 网格呈现「最初 30 分钟」的动作项,依赖清单用 ok/warn 两态着色表达依赖健康。
.checklist { display: grid; grid-template-columns: 1fr 1fr; gap: 14px; }
服务端 /api/convert 只做三件事:按 templateId 从磁盘读 skill、拼 prompt、spawn 本地 agent CLI 并 SSE 流转发输出。
prompt = assemblePrompt({ body: skill.body, content, format });
2核心能力
4风险提醒 风险提醒:绿色 · 放心使用
- 承诺与样例落差最大 — SKILL.md 的 dashboards 卡片、threshold/runbook link 列、一键复制在本模板样例中均未实现;若下游只按样例验收,会认为功能缺失。
- 复制命令的误操作风险 — runbook 天然包含生产命令(部署/回滚/清库),成稿若把命令写成一行且无二次确认说明,值班人可能误粘贴执行;模板未内置「先 dry-run」的提醒结构。
- 无一键复制=依赖人工选中 — 长命令在深色底上人工选中易漏字符,建议宿主启用代码块复制或人工核对。
- 内网信息外泄 — 用户若把真实服务名、内部域名、值班人姓名粘进来,成稿即为敏感资产;模板本身无脱敏机制。
- 注入面 — 用户内容逐字进 prompt;成稿在宿主预览 iframe(allow-scripts allow-same-origin)中渲染。
5第二遍独立确认
- [unlocatable] 「Dashboards links 卡片」 — 样例五节中无 dashboards/Grafana 类链接卡片,全文 grep dashboard 零命中;SKILL.md 承诺的这一节在样例里无对应实现(既非改名也非隐藏,属未实现)。
- [discrepancy] 「Alerts table (severity / threshold / runbook link)」 — 表列实为 Alert / Severity / What it means / First response,没有 threshold 列与 runbook 链接列。
- [discrepancy] 「Common procedures (mono 代码块, 一键复制)」 — mono 代码块成立(--mono + 前置 $ 与 cmt span),但「一键复制」需 JS,样例零 <script>,无复制按钮。
- [discrepancy] 「On-call rotation (本周 + 下周)」 — 样例给整月四周(Oct 27–Nov 23)且含 Backup (escalation) 列,比承诺更全但粒度不同。
- [ok] 「Incident response checklist」 — 第 05 节 .checklist 双列网格承载「最初 30 分钟」动作项。
- [ok] 目录内零脚本/零端点 — 无 <script>、无外链字体与图片、无 CDN;命令均为虚构内部工具示意。
- [ok] 深色主题 — --bg:#0c0e14 / --paper:#14171f / --accent:#6ee7b7 / --warn:#fbbf24 / --danger:#f87171(SKILL.md 未规定主题,属模板自由度)。
6结论
b08657d6c60cbf74…553ed98c28