1实现原理 · 为什么它能做到
实现机制是『白名单 CLI 模板集』而非本地代码:frontmatter 把宿主的 shell 授权收窄为只允许 belt(inference.sh CLI),SKILL.md 正文全部由『belt app run x/… --input …』形式的命令模板组成,agent 把用户需求填入 --input JSON 后由宿主 Bash 代执行。
allowed-tools: Bash(belt *)
能力边界 = 『Available Apps』目录表:8 个 x/* 平台 app(发帖/媒体帖/点赞/转推/删帖/查帖/DM/关注/查用户)即全部可做动作;X API 的真实实现(OAuth、请求、限流)在 inference.sh 平台侧,本 skill 只看到 app-id 与 JSON 参数。
| Post Tweet | `x/post-tweet` | Post text tweets |
唤起方式为模型自动触发:description 里埋了很宽的 Triggers 词表(twitter api / tweet automation / post to twitter / x automation / tweet scheduler …),本 skill 未声明任何 disable-model-invocation 之类的『仅用户手动』开关,会话中一旦出现相关短语就可能被自动启用。
Triggers: twitter api, x api, tweet automation, post to twitter
『生成 → 发布』类工作流以两步拼接实现:先跑图像/视频生成 app 拿输出 URL(示例用 shell 重定向 > image.json 落盘),再把 URL 作为 media_url 提交给 x/post-create 发媒体帖。
belt app run falai/flux-dev-lora --input '{"prompt": "sunset over mountains"}' > image.json
互链生态自举:Related Skills 段用 `npx skills add inference-sh/skills@<skill>` 指引安装底层/兄弟 skill(infsh-cli 全量、ai-image-generation、ai-video-generation、ai-avatar-video),把『装哪个包』直接写进给模型的提示。
npx skills add inference-sh/skills@ai-video-generation
2核心能力
3外部依赖
| 类型 | 依赖 |
|---|---|
| cli | belt(inference.sh CLI) |
| package | belt-sh/cli(belt CLI 的 skill 包,npx skills add 安装) |
| package | inference-sh/skills 相关技能包(npx skills add inference-sh/skills@…) |
| network | inference.sh 平台(x/* app 执行与文档) |
| network | 安装说明托管(cli-install.md) |
| network | 横幅示例图(cloud.inference.sh 静态文件) |
4风险提醒 风险提醒:橙色 · 评估后使用
- 真实社交账号的公开写操作,部分不可逆 — 发帖/私信/关注是账号级副作用;触发词宽 + 模型自动唤起,若宿主无人工确认闸门,可能在对话中途自主发布。建议对每条待发布内容加确认。
- 描述夸大:schedule content 无实现 — description 宣称『schedule content』,正文无任何调度 app/命令——需要定时发布时该 skill 帮不上,需宿主外部 cron 等机制。
- 平台与供应链依赖 — 功能完全押在 inference.sh 平台(登录态、额度、可用性);belt CLI 与 skill 包经 npx 从第三方仓库分发、无 pin;本 fork 为 inference-sh/skills 未改名镜像且树内无 LICENSE 文件,再分发合规性存疑。
- 示例重定向落盘与占位符 — 示例含 > image.json 写文件与 <image-url-from-step-1> 占位,agent 需自行替换;输出 URL 无本地校验步骤。
5第二遍独立确认
- [discrepancy] description 声称支持 schedule content / content scheduling / tweet scheduler — grep 全文:schedul* 仅出现在第 3 行 description 字符串内;Available Apps 表 9 个 app 与全部示例均无任何定时/调度命令。真正调度需宿主外部定时机制,本 skill 无法兑现该宣称。
- [ok] post/like/retweet/DM/follow/get/delete 能力与 app 表一一对应 — Apps 表含 x/post-tweet、x/post-create、x/post-like、x/post-retweet、x/post-delete、x/post-get、x/dm-send、x/user-follow、x/user-get,各能力均有对应示例。
- [ok] 执行面仅 belt CLI(allowed-tools: Bash(belt *)) — frontmatter 白名单存在且为唯一授权;全文无其他可执行代码/脚本文件。
- [ok] 无直连网络调用与凭证文本 — curl/wget/fetch/api_key/bearer/token/secret 扫描零命中(token 一词仅出现在外部文档语境之外——本文件无)。登录态由 belt login 管理('belt login' 第 19 行)。
- [ok] 网络端点仅文档/横幅/安装说明 — 出现的 URL 只有 inference.sh/docs(文档)、raw.githubusercontent.com(cli-install.md)、cloud.inference.sh(横幅图);x/* app 的真实 API 端点在 belt 与平台侧,源码内不可见。
- [ok] 本地文件写入面 — 仅示例命令的 shell 重定向(> image.json、> video.json)与 belt app sample --save input.json,属用户/agent 执行示例时的行为,非 skill 代码主动写文件。
- [ok] license/stars/commit 元数据 — 两 fork 本地 HEAD == pin becc25649700(2026-08-03);GitHub API:101-skills/superpowers stars=0、pushed_at 2026-08-31T22:58:53Z、license=None;树内无 LICENSE 文件;plugin.json 声明 MIT 且 repository 指向 inference-sh/skills。
- [unlocatable] installs 安装量 — GitHub API 无安装量字段,skills.sh 生态未提供公开计数,置 null。
6结论
21d96a6cedba3a4e…becc256497